周鸿祎谈企业遭遇勒索攻击:基本无解 只能交赎金

VSole2022-08-23 06:25:39

周鸿祎表示,与传统攻击不同,勒索攻击已变成一种新商业模式。它不撬你的保险柜,而是给你做一个更大的保险柜,把你的保险柜也锁起来,而且被勒索后基本无解,你就只能交赎金。

据统计,在最严重的勒索软件攻击中,组织支付的平均赎金2021年比2020年增加近五倍,达到812360美元,中国勒索攻击起价也已达500万元。

前不久,国际知名服务器厂商思科公司证实被勒索攻击,泄露数据2.8GB,思科被窃取的数据包括大约3100个文件,许多文件是保密协议、数据转储和工程图纸。

根据其团队博文披露的细节,黑客是通过思科员工的个人谷歌浏览器个人帐户密码同步功能作为初始向量,从而获取了思科内部凭证。

勒索周鸿祎
本作品采用《CC 协议》,转载必须注明作者和本文链接
8月23日消息,前不久,网络安全机构Resecurity发布报告预测,到2031年,全球勒索软件勒索活动将达到2650亿美元,对全球企业造成的潜在总损失或达到10.5万亿美元。日前,360集团创始人、董事长 鸿发文称,最近多起知名企业遭遇勒索攻击,在业界引起了热议。勒索攻击俨然已经成为“全球公敌”,严重影响企业业务发展。
“新时代网络攻击对象已经不限于设备、系统,以数据为对象的攻击将逐渐成为主流”,7月20日,360集团创始人、董事长鸿在2021中国网络安全年会上表示,数据是数字经济发展的核心生产要素,也是驱动业务的关键,解决不好数据安全问题或将酿成大数据发展道路上的场巨大灾难。
在今年全国两会上,全国政协委员、360集团董事长兼CEO鸿提交了《关于强化网络安全漏洞管理的提案》。鸿在提案中表示,从我国情况看,网络安全漏洞管理方面存在对漏洞不重视、修复不及时,缺少具体的漏洞修复管理细则和处罚机制等问题,建议从建立漏洞管理全流程监督处罚制度、强制召回存在重大网络安全漏洞产品等方面提高我国网络安全防护能力。
9月26日,2021世界互联网大会乌镇峰会正式开幕,三六零创始人、董事长鸿出席开幕式并发表主题演讲。
“360想完成个梦想,也是我自己的个初心,就是打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。”ISC大会主席、360创始人、董事长鸿在第九届互联网安全大会(以下简称ISC 2021)上直言不带货,只表初心。
鸿在大会开幕式上再次抛出的“看见”观点,实际指向的是感知风险、看见威胁、抵御攻击。至今,360追踪发现了超过50个境外国家级黑客组织,率先发现了某超级大国两个情报机构对我国分别长达八年及十年的攻击与渗透。鸿认为,360解决了“看不见”这难题,让攻击暴露在阳光下,被各个击破。鸿强调,如今,我们面临的是高级威胁攻击,国家级专业对手,靠两个产品劳永逸解决问题的时代已不存在。
中小企业的安全风险
2022-03-09 14:00:27
360 集团创始人鸿表示,在万物互联时代,中小微企业是供应链攻击的“跳板”,极有可能成为国家数字安全的缺口。鸿说,中小微企业是国家经济的“毛细血管”,既是税收和就业的“半壁江山”,也是产业供应链体系的重要一环。然而,中小微企业数字安全基础薄弱、重视不足,如果在数字化的同时没有补足安全短板,黑客组织就能以中小微企业为跳板,针对大型企业、政府和关键信息基础设施发起供应链攻击,造成重大安全事件。
“WannaCry”等勒索病毒在全球范围内爆发造成严重损失。在此背景下,网络安全上升至国家安全的战略高度。分析人士指出,随着物联网、人工智能的发展,网络安全的范围不断扩大,网络安全产业面临良好的发展机遇。 网络安全受重视
今日起,《中华人民共和国数据安全法》(以下简称《数据安全法》)正式施行。作为我国第一部有关数据安全的专门法律,它的施行,标志着我国数据安全产业进入法制时代,数据安全建设将有法可依、有章可循,为政府、产业界开展数据安全工作提供了重要的法律支撑,为企业发展数据安全业务提供了很好的指导,利于形成全社会共同维护数据安全和促进发展的良好环境,对整个安全行业发展具有里程碑意义。
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
VSole
网络安全专家