2020云上勒索事件频发,云上勒索的方式是什么

来源: 云巴巴 2022-11-23 11:19:04

产业互联网时代,云计算IT架构以更简单的架构设计、更高的性价比、更灵活的系统颠覆了传统IT基础架构,但随着算力、IT架构、攻防节奏、以及数据资产的不断变化,也为云上安全提出了新的挑战。腾讯安全发布的《2020年公有云安全报告》中针对云上勒索进行了分析。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

一部分黑客入侵云主机之后,会尝试实施勒索攻击,腾讯安全目前观察到针对云上勒索的攻击有两类情况:数据库锁库勒索和勒索病毒加密。幸运的是,大量黑灰产业攻击云上主机,最终用来挖矿的最为常见,其次是作为攻击跳板或控制失陷主机组建僵尸网络,直接实施勒索攻击的相对少见。
一类是数据库锁库勒索,以mysql数据库勒索最为常见。攻击过程通常包括3步:

1)信息收集:通过开源代码泄露,默认端口扫描等方式,获取到存在mysql服务的IP列表。
2)爆破攻击:利用密码字典爆破mysql密码(一般是扫描root账号,使用NMAP,xHydra,Metasploit等工具爆破)
3)锁库勒索:利用获取到的mysql密码,登录后删除数据库数据勒索。或者直接在数据库内,将原有数据加密后存入新表中(利用Mysql自带的aes加密函数),然后创建表存储勒索赎金相关信息。

另一类为入侵后下载运行勒索病毒,主要针对Windows系统云主机。攻击过程通常为4步:

1) 信息收集:批量扫描,获取IP列表;
2) 爆破攻击:RDP爆破;
3) 登录投毒:登录受害者服务器,横向渗透,或作为跳板对外攻击;
4) 加密勒索:失去利用价值后,加密本地文件勒索

同样是勒索攻击,黑灰产业针对云上资产的勒索,其危害远不如针对企业私有网络的攻击,对受害者造成的实质性威胁也较小。这其中有个非常重要的原因:政企机构将业务上云之后,较多情况下会部署相对完善的备份、容灾方案。当攻击者发现针对云上主机的勒索攻击屡屡不能得手的时候,云上勒索攻击便无法成为云上威胁的主流。
尽管如此,腾讯安全团队建议业务上云的政企机构切莫小视勒索威胁,攻击者入侵控制云上主机,就有利用被控肉鸡系统牟利的各种可能性,任何时候都不可忽视业务容灾备份的重要性。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

勒索病毒篇之——勒索病毒发展趋势

勒索病毒篇之——勒索病毒发展趋势

从定级到等保测评,腾讯云依托自身优势与腾讯云安全产品能力提供全面的安全产品和服务,提供一站式等保合规安全解决方案。拥有等保合规所需要的全系产品,超市式选购,结合专业合规配置的综合方案,一站式完成产品选购。一个平台全系产品,高效上云。

2022-11-24 14:07:16

【安全意识】网络钓鱼与钓鱼邮件攻击防范指南

【安全意识】网络钓鱼与钓鱼邮件攻击防范指南

简而言之,网络钓鱼是一种社会工程学网络攻击行为的一组策略,骗子发送具备足够欺骗性和诱惑性的电子邮件,试图诱导收件人点击恶意链接或下载受感染的附件以窃取其个人信息。

2021-12-03 14:20:59

深信服云安全访问服务(SASE)荣获2021年度中国IT行业云安全创新产品奖

深信服云安全访问服务(SASE)荣获2021年度中国IT行业云安全创新产品奖

深信服云安全访问服务(SASE)凭借着云化交付、简单易用、统一管理、大量POP点等诸多优势,荣获2021年度中国IT行业云安全创新产品奖。

2022-01-14 17:46:12

营销风控把令人头疼的羊毛党挡在门外

营销风控把令人头疼的羊毛党挡在门外

什么是营销风控?为什么要做营销风控?相信很多电商行业的朋友都已经非常清楚了,营销风控就是营销环节中的风险控制,最好理解的一个例子就是在大促或营销活动时的羊毛党,羊毛党就是营销中非常令人头疼的风险之一。

2022-11-24 10:39:29

数字化时代,企业系统运维所面临最大的问题该如何解决?

数字化时代,企业系统运维所面临最大的问题该如何解决?

由于设备和服务器众多,系统管理员压力太大等因素,越权访问、误操作、滥用、恶意破坏等情况时有发生,这严重影响企业的经济运行效能,并对企业声誉造成重大影响。

2022-11-24 11:21:04

行业专家共话“勒索软件”,医疗领域如何打造安全防护罩?

行业专家共话“勒索软件”,医疗领域如何打造安全防护罩?

随着远程医疗、医疗物联网、身联网、体联网、医疗设备的融合发展,健康医疗领域面临着前所未有的网络安全风险,同时也沦为勒索病毒重灾区。

2021-12-14 17:55:21

严选云产品

函子科技Zion无代码开发系统 函子科技Zion无代码开发系统,致力于搭建覆盖全场景和全生命周期应用的无代码云IDE,创新扎实的自研技术、图灵完整的开发系统、可视化的开发体验 。
同铄智能数字化质量检测系统 同铄智能数字化测量解决方案能够实现从设计到制造到质量控制层面的数据交互, 让质量检测工作更加简单高效,能够实现设备、人员、资源的数字化互 联,实现质量控制流程的可视化、数字化与智能化,在帮助用户提升质 量管理能力的同时,大幅提高工作效率并降低成本。
中标麒麟安全操作系统 融合可信计算技术和操作系统安全技术,中标麒麟安全操作系统软件通过信任链的建立及传递实现对平台软硬件的完整性度量。
亿联网络Rooms全场景解决方案 亿联面向未来客户的需求,打造微软Teams、ZoomRooms,腾讯会议Rooms等高质量产品,帮助客户实现由顶级一站式UC终端解决方案供应商进行支持的智能通信。提供全球范围的技术支持,以满足不同的市场需求;提供覆盖全体客户的一站式售后服务。
闭环云FeelDesk派单管理系统 FeelDesk派单管理系统,打通厂家、服务商与工程师的数据链,打造售后服务全流程解决方案,让您以最小的代价搭建专业的派工运营平台;专注于私有化解决方案,可按坐席授权、产品授权以及源码授权,以高性价比适配企业的不同需求场景,支持APP、邮件、短信、微信公众号、钉钉等平台集成。
道一云任务督办解决方案 道一云任务督办解决方案是在政务场景下 由分派、协作、反馈、办结、归档组成流程闭环的一站式应用。

甄选10000+数字化产品 为您免费使用

申请试用