你的组织在网络攻击面前有多脆弱?避免成为勒索软件的下一个受害者

VSole2021-08-06 09:58:25

随着企业开始适应了由疫情大流行引发的远程工作,网络安全专家开始担心网络犯罪分子可能会利用宽松的安全习惯,而一旦发生了这种情况,其后果可能会导致大规模的网络攻击。

 

是的,在新冠肺炎最严重的时期,网络钓鱼活动也激增了,其中的许多活动集中在冠状病毒问题、测试以及后来的疫苗上。现在我们也已经看到了这些活动的影响——勒索软件攻击的激增。Sophos报告称,在过去的一年中,全球有51%的企业成为了勒索软件攻击的目标,其中有73%的犯罪分子成功加密了数据。此时此刻,不仅每一个新的勒索软件公告似乎都会比上一个的更大,而且我们也看到了勒索软件是如何影响日常生活的。在短暂的缓和后,威胁行为者又恢复了对医疗保健的攻击,切断了对MRI和X光机等设备以及患者数据的访问。

 

虽然许多攻击针对的是中小型企业——但就连我当地的兽医的记录都被加密了——而且它们也在寻找更大的目标,最重要的是关键基础设施。对Colonial Pipeline的袭击已经造成了恐慌,导致了天然气的短缺。像REvil这样的网络犯罪组织已经关闭了食品来源的供应链,并声称对软件供应商Kaseya的最新勒索软件攻击负责,该攻击已经影响了全球数百家公司。至少在撰写本文时,REvil正在向Kaseya勒索7000万美元,这是迄今为止最大的赎金。

 

随着勒索软件攻击的发生速度越来越快,以及在针对的越来越大,越来越关键的目标,我们很快就会看到超过1亿美元的赎金。CISA发布警告称,操作技术资产和控制权已经成为了越来越多的软件攻击目标。

 

一切都是为了最终目标——犯罪分子的经济利益

 

勒索软件出现在系统的什么地方并不重要。但它出现的时候,如果受到了影响,事件响应团队就需要告诉领导去关闭一切,直到攻击得到解决。你不能冒险让威胁去影响其他的一切,让网络犯罪分子在集群之间“跳跃”并感染其他任何的东西。威胁行为者有一个主要目的,那就是尽可能多地赚钱。只要能够获得收益,他们不会在乎会造成了多大的破坏。

 

每个企业都可能受到勒索软件的影响,但有些企业会比其他企业面临更大的风险。两个企业可能看起来几乎完全相同——相同的行业、相同的法规、相似的网络安全方法——但其中一个可能会比另一个更容易受到攻击。其中的一部分是由人类行为造成的——一个供应商的员工错误地点击了一封网络钓鱼电子邮件,就可以把一家本来安全的公司拖入勒索软件的陷阱。

 

有许多问题会增加组织的敏感性。安全行业可能才刚刚开始理解这些因素,它们会让一个企业脱颖而出,成为一个更有可能的易感目标。例如,通过扫描公共可见的远程管理端口、电子邮件配置参数、应用程序和操作系统的补丁级别以及整体IT架构中的其他因素而获得的数据都可用于得出相对风险概况。将这些数据与其他因素(如在暗网上发现的企业凭据数据量)结合起来,就有可能估计对手是否更有可能受到攻击,尤其是相对于同行业中的其他人或以前受到过攻击的人而言。

 

现有的解决方案可以利用机器学习来帮助企业,根据其漏洞来创建风险评分,甚至是将漏洞评级分析扩展到其供应链中的第三方去。几年前发生在Target身上的事情本应是第三方风险的警钟,但太多公司仍然忽视了这样一个事实,即供应商系统中的错误或漏洞也可能会导致攻击。坏人可以很容易地通过这些小家伙/或第三方进入一家公司,并在那里造成真正的损害,赚更多的钱。

 

什么是勒索软件的易感性

 

贵公司是如何回答以下问题的:

 

•财务影响。你面临的网络安全风险有多大,你将如何根据潜在的财务损失来平衡这一风险和支出?

 

•网络漏洞。你的组织在网络攻击面前有多脆弱?

 

•你是否了解第三方风险?

 

•外部攻击者是如何看待你的?攻击者对你公司的了解比你可能意识到的要多的多,即使这种了解是来自于对你所在行业内其他组织的攻击。他们知道当关键基础设施受到冲击时会发生什么,例如,他们看到了Colonial Pipeline的反应,他们也将寻求利用具有类似漏洞的类似公司。

 

根据公司是如何应对这些问题的,以及从ML和AI中得出的分析可以让你深入了解如何与遭受勒索软件攻击的其他公司进行比较,以及如何避免成为下一个受害者。

网络攻击软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
漏洞超出您的想象
2022-07-28 08:15:00
CVE 或软件漏洞仅构成 IT 安全环境中安全风险的一部分。攻击面巨大,存在许多安全风险,必须将其视为软件漏洞,以减少风险暴露并防止大规模网络攻击 软件漏洞是操作系统或应用程序中的一个弱点,攻击者可以利用它来入侵 IT 网络。当公开披露时,这些软件漏洞通常被分配一个 CVE 标识符。CVE 是指漏洞时的一个流行术语,平均每天发现 50 到 60 个 CVE。
随着科学技术的飞速发展,信息领域不断拓展,互联网、电磁频谱等信息传播手段广泛应用于各个领域,网络空间已经成为维护政治安全、经济安全、社会安全和军事安全的重要基石,支撑着国家的正常运转。诚然,网络空间军事斗争也已作为新型军事斗争领域的战争实践样式出现,并在国家博弈背景下的经典战例中得以呈现,凸显了网络空间对抗公开化、力量专业化、部署攻势化的趋势,基于网络空间实施阻流瘫点、制权毁体、攻心控局正在成为现
Play勒索软件组织泄露了大约65000份属于联邦政府的文件,其中包括机密文件和登录凭据,这些文件于2023年6月14日发布在其暗网泄露网站上。
芬兰一家主要的IT供应商遭受了勒索软件攻击,该勒索软件攻击迫使该公司在采取恢复措施的同时中断了对客户的某些服务和基础架构的破坏。报告称,Remman承认TietoEVRY为25个客户提供的几种服务存在技术问题,这些服务“是由于勒索攻击”。雷姆曼告诉E24,该公司认为这次袭击是“严重的犯罪行为”。该报告称,该公司已将事件告知客户,并随着情况的发展与他们保持持续沟通。目前尚不清楚哪个勒索软件组负责攻击。
5月7日,美国最大燃油运输管道商Colonial Pipeline公司因受勒索软件攻击,被迫临时关闭其美国东部沿海各州供油的关键燃油网络。为遏制威胁,公司已主动切断部分网络连接,暂停所有管道运营。为解除对燃料运输的各种限制,保障石油产品的公路运输,美国政府首次因网络攻击宣布18个州进入紧急状态。此次网络攻击是美国历史上针对公共事业的最大攻击之一,暴露美国能源安全行业的网络安全脆弱性,凸显了保护关键
北部铁路公司的新型自助售票机已成为疑似勒索软件网络攻击的目标。
Lockbit组织声称窃取了意大利税务局78GB的数据,其中包括公司文件、扫描件、财务报告和合同,并发布了文件和样本截图。如果本次攻击得到证实,这可能是意大利政府机构遭受的最严重事件之一。
据外媒,近日有黑客对美国华盛顿特区警察局发起了勒索软件网络攻击。NBC News报道称,黑客公布了“大量私人档案”,每一份都有100页左右长,其涉及到了司法部的五名现任和前任官员。这些档案被标记为“机密”,上印有警察局的官方印章,里面存有大量的个人数据--包括每位警察跟逮捕有关的活动、测谎结果、住房数据、对个人财务状况的了解等等。
本周五,富士康公司确认其位于墨西哥的一家生产工厂在5月下旬受到勒索软件攻击的影响。富士康没有提供任何有关攻击者的信息,但勒索软件组织LockBit声称对此负责。 富士康在墨西哥经营着三个工厂,分别负责生产计算机、液晶电视、移动设备和机顶盒,主要客户是索尼、摩托罗拉和思科系统公司。 被攻击的富士康工厂位于墨西哥蒂华纳,是美国加州消费电子产品的重要供应中心,被认为是一个战略设施。
VSole
网络安全专家