【#2021年以来全球平均每分钟有一家企业遭网络勒索#!网安专家支招应对】澳洲内政部长奥尼尔13日证实,澳大利亚政府计划禁止向网络犯罪支付赎金。据统计,当前,勒索软件的使用频率非常高,2021年以来全球几乎每1分钟就有一家企业受到勒索病毒的侵害。网络安全专家认为,禁止向网络罪犯支付赎金对于遏制勒索攻击的不法行为是必要的,交赎金会纵容犯罪行为。而勒索攻击通常具有跨国攻击属性,仅凭一国之力往往很难进行。

澳大利亚广播公司报道称,澳大利亚政府支持澳最大的医疗保险公司Medibank不支付1500万美元赎金以防止客户数据泄露的决定。此前Medibank系统中约970万过往和现有客户的个人信息被泄露,其中包括48万名客户的健康信息。在要挟赎金被拒一天后,窃取数据的黑客将部分人的信息发布到“暗网”上。

奥尼尔表示:“作为一个国家,我们坚决反对这种做法,我们不想助长勒索软件的商业模式。”自9月以来,澳大利亚多家公司发生黑客入侵事件。勒索软件黑客通常要求企业或政府以加密货币支付赎金,然后才提供解锁密码。

对此,安天科技集团副总工程师李柏松13日对《环球时报》记者介绍,禁止向网络罪犯支付赎金对于遏制勒索攻击的不法行为是必要的,“交赎金会纵容犯罪行为,坚决不向网络犯罪活动妥协应该是一个基本立场。”

根据介绍,勒索软件本质上是指在勒索攻击中所使用的,具有加密、破坏系统主机数据的恶意代码。勒索软件最早被发现于上世纪八十年代,随着互联网不断普及,更多带有加密、勒索功能恶意代码非定向扩散传播。但最近几年,勒索攻击开始与定向窃密攻击深度融合。李柏松说,“犯罪团伙基于一些相应的条件筛选攻击目标,比如政企机构的经济实力、对于信息系统和数据的依赖程度、知识产权价值等。攻击者不只是通过加密数据导致用户无法使用从而进行勒索,也同时把数据资料窃取走。如果被攻击用户拒绝缴纳赎金,攻击者则会把少量数据公开发布恐吓用户,威胁如果不缴纳赎金就会把数据放在网上销售或者直接公开。一旦攻击者收不到赎金,就把所窃取数据在暗网标价售卖。这就是攻击者的多次攻击获利模式。但实际上网络犯罪组织并没有什么信誉,而且一些破坏攻击也会伪装成勒索攻击;因此用户缴纳赎金后,发现依然无法揭秘数据,包括缴纳赎金后,攻击者依然售卖所窃取事件屡见不鲜。”

安恒信息副总裁刘思宇13日接受《环球时报》记者采访时表示,从统计的数据来看,勒索病毒攻击行业非常广泛,其中传统企业、教育、医疗、政府机构遭受攻击最为严重,其他像金融、能源以及相关的关键信息基础设施行业也时常遭到勒索病毒攻击影响,“处在勒索重灾区的行业主要特点包括:数据价值高(承担不了数据丢失的风险)、业务连续性要求高(承担不了业务停摆的风险)、安全防护薄弱(攻击门槛低)等等。”

当前,勒索软件已经成为全球挑战。美国金融犯罪执法局表示,2021年共收到1489份与勒索软件相关的档案,涉案金额将近12亿美元,比上一年增长了188%。

刘思宇引用本公司的研究数据表示,“在加密货币市场的刺激下,勒索软件的使用频率非常高,无论是勒索事件数量还是勒索病毒的变种数量,都呈现着高速增长和爆发的状态,2021年以来几乎每1分钟就有一家企业受到勒索病毒的侵害。”

对于国内勒索软件攻击频率,李柏松介绍,每月都能从多个渠道发现到数以百计的事件,不同性质的企业应对有所差异。“一般情况下,国内个人和中小企业用户遇到这种情况往往是自认倒霉,重新安装系统。此外,由国企运营的信息基础设施即便遇到攻击也拒绝缴纳赎金。加之中国一直深入参与网络空间治理,一些勒索组织认为攻击中国的目标不仅获益有限而且引火烧身。但也有少数机构遇到勒索攻击后,选择了妥协。”

不仅如此,随着行业和技术的发展,勒索攻击在攻击手法、勒索目标、勒索方式乃至于商业模式上都在持续变化。李柏松介绍,当前勒索攻击已经从最初个体攻击者“一条龙”完成勒索软件编写、传播投放、收取赎金的个体户模式,演化成一套分工体系。“一些勒索网络犯罪组织,甚至提出‘勒索即服务’的理念,构建了将勒索工具编写改造、定向攻击、赎金收取、数据售卖等协同机制,构造了勒索犯罪基础设施,犯罪团伙会租用这种基础设施定制勒索软件,向目标机构进行攻击投放。甚至在高利润的诱惑下,勒索已经不是简单的远程攻击模式,甚至出现了所谓的里应外合,买通内鬼投放病毒等一些情况,有一种防不胜防的趋势。”攻击者得手后,再借助这套“基础设施”,利用虚拟货币的转账体系来实现服务分账。

如何对勒索攻击进行防御是一个难题。李柏松建议,防御定向勒索攻击,不是装一套杀毒软件、保证升级病毒库就能应对,需要构建一套动态综合的防御能力。需要强调的是,由于勒索攻击目标主要是针对主机系统展开的,主机层面的防护能力还是防护勒索攻击的基石能力。

刘思宇则表示,勒索攻击本身就是一场攻防之间的猫鼠游戏,防守方很难做到不被攻击,但是只要在攻防对抗期间及时做好响应处置,减少暴露面、提高攻击门槛,就能最大程度降低攻击带来的影响。

11月初,美国协同其他36个国家在白宫举行了第二届国际勒索软件倡议(CRI)峰会。该峰会由白宫发起,旨在打击以企业或政府电脑系统为攻击目标的恶意软件。

李柏松介绍,勒索攻击的犯罪活动通常具有跨国攻击属性,其获利通道通过虚拟货币结算,比较难以追踪和追溯,因此打击勒索犯罪仅凭一国之力,往往都很难进行。

因此,网络安全是全球性挑战,没有哪个国家能置身事外,维护网络安全是国际社会的共同责任。刘思宇称,“为了更有效应对勒索犯罪挑战,政府部门应引导关键基础设施运营方进行有效的勒索防御能力建设,并增强勒索防范意识。在国际层面,各国应就打击国际化网络犯罪增强互信,加强应急响应协作和信息共享。”

李柏松补充,“勒索攻击是一个国际合作和治理问题,但美方强行推动单边主义和阵营化,长期攻击监听全球信息基础设施,破坏了网络安全国际协同基本信任。”

拜仁在追求马竞球星菲利克斯?不,球员本人更有可能在冬窗期加盟巴黎圣日耳曼。

据《巴黎人报》报道,巴黎圣日耳曼正在探索另一名攻击者的市场,而菲利克斯已经成为大巴黎的关注焦点。目前,巴黎体育总监坎波斯对租借(含买断条款)这位22岁的葡萄牙国脚很感兴趣,因此这笔租借可能在明年1月完成。

另据报道,菲利克斯本人并不反对更换俱乐部,英超豪门曼联也是潜在下家,倒是部分媒体传言的拜仁并不属实。

#拜仁慕尼黑# #巴黎圣日耳曼#

#迪丽热巴王楚然同款礼裙#按头空帽子的人大可不必在这儿挑拨离间搬弄是非,明天我挂一个容嬷嬷的头像去黑尔康五阿哥,是不是也按头说我们容嬷嬷粉丝呢?真正粉丝一直在安利热巴照片以及剧,只有披皮酸鸡才会去谩骂人身攻击,别人我不知道我只知道大粉告诉我们不要回黑,有造谣诋毁谩骂人身攻击者截图取证这个月迪丽热巴还会继续告黑,大粉告诉我们多发热巴图片安利剧,希望大家擦亮眼睛不要按头分配


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 可以猜到,不管是因为出口收缩或转投东南亚,还是房地产,还是其他什么的原因,这些劳动密集从业者人数、收入是注定更少了的,对汽车的消费需求自然跟着减少,车企岗位需求
  • #天府国际赛道今年10月开放#】国际二级赛道,目前全国仅有六条。#天府国际赛道今年10月开放#】国际二级赛道,目前全国仅有六条。
  • 顺便问问谁跟我克拉盘封面7 8 11换4 !#SVT中转周边[超话]#转环球克拉盘10位单卡 68r 下周就到车主手里出its5.0 10 11,一起出30r,
  • 还有三册分层说明书虽然印刷精美,但每一步骤的图面,并未如现在的说明书特别标注引导线做提示,所以一不留神,眼花缭乱中很容易发生错拼的状况,尤其是面对渐变色或近似色
  • 每个人都在忙于学业、毕业、工作的准备,也有自己的新生活,新的环境我承认我是一个比较怀旧的人就算平常不联系我偶尔遇到一情况,谈论某些话题,去曾经一起走过的地方,也
  • 我们航丝都知道,这一年你受到了公司强烈的打压,连这次生日也……但小航,不要沮丧,我们航丝永远站在你身后!在过去的这一年里,你真的进步了好多,小航好棒!
  • 【男孩把流浪狗带回家后乐坏了,看到它的坐姿,网友:“够骚气”】粉丝分享:前两天我在路上走着的时候忽然间看到一只小流浪狗在路边找东西吃,看起来应该是饿坏了,不知道
  • #酷妹妹成长记# 4.25❤️Day1101:我仔仔进步之,最近上学没有哭了,外婆说,仔仔会主动和老师打招呼,会和她说再见。这个三岁的娃,每天都会被“恐吓”现在
  • 呆宝就是这样,她总是会百分百完成自己的事情,甚至连可以选择时光倒流的时候都会拒绝,因为她有信心那是她的全力以赴。当然也会有一些难以直视的生物总想看天使坠落,可惜
  • 事实上,西兰花焯水,有4个好处:[星星]有助减油。[星星]减少烹调时间,因为西兰花焯水后,已达到五六成熟度。
  • [二哈]【那些与爱情无关的社会现实文案】1. 每个人都有自己的世界,不用完全敞开,开一扇窗就够了,想要照进的光自然会进来。#文案[超话]##文案##高级文案##
  • 【谢谢你做我母亲[心]】春色已晚,夏日嫣然,萱草花无声绽放,加速了对母亲的想念。感谢母亲,赠我一世,从呱呱坠地,到蹒跚学步,伴我食三餐,陪我度四时,有柴米油盐的
  • 8.Ella恋爱结婚前,一直都是假小子风格,这里有本身的性格属性,同时也是早期唱片公司给的定位人设,这让她在公众面前,一直都是比较中性还有点man的形象。13.
  • 穿着haonanhuang的打版刘德华路过,此时拉夫劳伦哥的bgm响起,义正辞严:“我不和背mk的女孩约会,”被对方喷穿得什么几掰玩意后气急败坏大喊:这tm可是
  • 伏羲庙天水博物馆出来后在对面的天水古城穿行了下,这古城明显是最近几年的产物,没啥特色和人流,路过一家院子,是李广将军纪念故居,我们进去看了一下,介绍甚少,仅知道
  • 审讯太像tm了救,差点没唱“再次被带到这里……”不过这整件事科伦当真无辜,最后三人在海边一起创作时候的走位我好喜欢,剧场的装修像琴键一样我也喜欢,三架钢琴的乐声
  • 从十七岁到三十三岁,青葱少女和马场小白杨,这该死的宿命感,樨樨啊你嫁作他人妇竟让我痛苦又觉得是情理之中,可是我又明明知道嘉嘉也已经做得够好了。简单爱你心所爱,世
  • 大将军的底盘看着就是霸气,专业的消防红即便用作民用颜值依旧很能打。诗诗这次的三套服装都选对了,一套是外场的抹胸黑裙,脖颈显得愈发修长;另一套是艳而不俗的黄裙,人
  • 不知道从什么时候欧巴给我的印象是自如,无论是得心应手的装逼还是真正下了苦功的舞台好像都让我越来越觉得铉辰不再是被蚊子咬了找粉丝ㅠ的撒娇的那只小猪而成为了自己理想
  • 他已经在尽己所能补偿大家了,大家也体谅体谅主包吧(╥﹏╥)我也是第一次见因为延迟给一千多号人准备礼物补偿的…大幻有心了(T ^ T)在主页碎碎念记录一下[羞嗒嗒