勒索病毒篇之——勒索病毒发展趋势

来源: 云巴巴 2022-11-24 14:07:16

勒索病毒也开始向“云上”发展

今年相对去年同时期稍有下降,但勒索事件仍然频发,勒索金额屡创新高,勒索攻击愈发具备针对性,我们仍不可掉以轻心。主要有以下六大趋势:

限时7折,腾讯云等保安全方案全套仅需126,428.40元!!!

趋势一:双重勒索,手段突破下限

现在的勒索病毒不单单涉及加密数据,还主要涉及到数据泄露。勒索手段也从原来的用赎金交换密钥,变为用公开机密数据勒索高额赎金。这样的双重勒索,让被侵害方既要面临破坏性的数据泄露,又要面对相关的法规、财务和声誉影响,损失惨重。

趋势二:勒索产业化,勒索团队合作牟取暴利

从勒索及服务RaaS产业的诞生可以看出,如今的勒索病毒产业链已趋向成熟,黑客加入勒索病毒的门槛越来越低,有越来越多的黑客组织参与其中,沆瀣一气。根据已有的勒索病毒事件显示,攻击者为了增加成功率,往往会通过暗网与多个勒索病毒家族合作。

趋势三:勒索病毒技术持续升级迭代

目前受到的勒索病毒攻击主要是windows系统,但是MAC OS、Android等平台的勒索病毒也被陆续发现,未来黑客也可能转向攻击其他平台。而且,经过长期的演变,勒索病毒技术上持续迭代,勒索平台多元化,场景多样化,攻击者在加密流程的细节上不断优化。

趋势四:远程办公入侵成为常态

在全球数字化进程的驱动下,远程办公领域的快速扩张给勒索病毒造就了新的攻击面。根据《全球渠道勒索软件状况报告》显示,超过一半的受访者表示由于新冠病毒大流行而导致的远程工作导致了勒索软件攻击的增加。

趋势五:IoT成为勒索软件攻击对象

如今,勒索病毒所攻击的对象,已经不限于个人PC、防护能力较弱的企业、政府、学校网站,万物互联时代的工厂、工业设备、智能摄像头、路由器等诸多设备也被当成目标锁定。黑客通常通过向互联网开放的IoT设备来访问公司网络,每个连接的设备都是黑客安装 IoT 勒索软件并要求付款的潜在入口。

趋势六:关键基础设施成勒索软件攻击的重要目标

大型政企机构的网络资产价值高,所以成了勒索病毒的头号“猎物”。为了“一网打尽”,勒索病毒往往会在攻陷一台机器后,再利用其进行较长时间持续渗透,攻陷更多机器后再大量植入文件加密模块,造成政企的业务系统大面积瘫痪。

不断发展的勒索软件其传播途径与其他恶意软件极其相似

1)通过网页木马传播。用户无意间访问恶意网站时,勒索软件会被浏览器自动下载并悄悄在后台运行。

2)捆绑在其他恶意软件中发布。当用户安装软件时激活勒索软件,从而被锁定数据进行勒索。

(3)进行定向攻击。攻击者针对互联网上一些存在弱口令或未及时打漏洞补丁的的服务器进行渗透攻击,获得相应的系统权限后再执行勒索软件,劫持用户数据进行勒索。

4)作为垃圾邮件附件传播。攻击者会用搜索引擎或爬虫收集暴露在互联网上的邮箱地址,而后利用受控的僵尸网络向这些邮箱发送带有勒索软件附件的邮件,待用户接收邮件打开文件触发勒索软件。

5)借助可移动存储介质传播。攻击者通过用户的可移动存储介质摆渡,将勒索软件植人用户终端以达到勒索目的。

法律重器祭出,护航网络安全

我国2017年6月1日正式实施的《中华人民共和国网络安全法》被业内人士认为具有里程碑的意义。《中华人民共和国网络安全法》是我国第一部网络安全的专门性综合性立法,提出了应对网络安全挑战这一全球性问题的中国方案。

值得注意的是,《中华人民共和国网络安全法》第三章专门针对关键信息基础设施的运行安全提出了具体要求,这也表明我国对关键信息基础设施安全保护上升至前所未有的高度。《中华人民共和国网络安全法》规定,国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。

从定级到等保测评,腾讯云依托自身优势与腾讯云安全产品能力提供全面的安全产品和服务,提供一站式等保合规安全解决方案。拥有等保合规所需要的全系产品,超市式选购,结合专业合规配置的综合方案,一站式完成产品选购。一个平台全系产品,高效上云。

腾讯云金牌代理云巴巴可享官网折扣基础上更大优惠,并有专业团队结合用户情况制定私有化方案,提升服务质量,助力上云安全

 

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

什么是云安全?传统的网络安全与云安全又有什么不同?

什么是云安全?传统的网络安全与云安全又有什么不同?

首先,要想了解云安全还是先得从云计算说起。简单来说,云计算就是一种新型的计算资源利用方式,云计算的服务商通过对硬件资源的虚拟化,将基础IT资源变成了可以自由调度的资源池,从而实现IT资源的按需分配,向客户提供按使用付费的云计算服务。

2022-11-24 10:02:51

这是你所担忧的DevOps云应用安全问题吗

这是你所担忧的DevOps云应用安全问题吗

安全是一切工作的前提,没有了安全,也就没有了保障,更不用谈什么结果。这篇文章将告诉你关于DevOps云应用安全的相关知识,让你在以后关于“DevOps云应用安全”的问题上降低风险。

2020-04-15 16:22:59

面对电信诈骗是否只能靠提高警觉

面对电信诈骗是否只能靠提高警觉

云计算快速发展的今天,不仅仅是中小企业,运营商和政府部门也都纷纷实现了上云,在云计算,云安全的大家庭里,自然也有反诈的一席之地。

2022-11-23 10:23:20

移动办公信息安全对于APP的重要性

移动办公信息安全对于APP的重要性

新的世纪里,科学技术会更快的发展,使我们人类生活更加方便,时时刻刻的为我们服务,所以,我们要好好的学习,去了解移动安全办公,日后更好的服务社会。 近年来,随着APP爆发式的增长,各种APP的安全问题也接踵而来;由于Android系统开源架构特性,安卓移动

2020-05-18 16:53:19

云巴巴成为Check Point 2星级合作伙伴,共建云巴巴安全云生态

云巴巴成为Check Point 2星级合作伙伴,共建云巴巴安全云生态

云巴巴此次与Check Point进行合作,旨在助力企业高效防御第五代网络攻击,保证智能化数字时代的安全发展。

2024-03-27 13:57:43

快来收下这4招,帮你提高网络安全

快来收下这4招,帮你提高网络安全

领导者需要从全局出发,找出安全计划中存在的差距,并定期进行风险评估。机构政策和流程也需要制定并定期更新,并且对所有员工进行安全意识培训,保证数据加密、安全储存。抵御病毒的解决方案,操作系统和应用程序都需要实时更新。

2020-03-10 13:54:01

严选云产品

星环人工智能平台Sophon Sophon打造统一的企业级AI应用平台。提供数据清洗、数据分析挖掘、机器学习、深度学习、模型管理、API部署、工作流调度等功能。
兑吧积分商城平台 兑吧积分商城平台,支持图文类、商品类、营销类、其他类4种类型,33款组件可配置上线。支持创建并管理 4 类商品,统一管理兑换商品、活动中奖产生的订单。
简道云图书管理解决方案 简道云图书管理解决方案,灵活易用的图书管理系统,在线移动图书管理,存档查询更便捷。扫码检索图书信息,借阅归还更轻松。图书库存实时更新,进货补货有参考。借阅情况一清二楚,管理决策无难度。
金算盘食品安全监管平台 金算盘食品安全监管平台,构建西青食品安全监管平台统一信息门户,建立标准和规范的监管管理流程,责任到人,提升办公效率、控制力度;实现细节管控和高度的信息权限共享。实现成员单位实时可视,实时了解现场情况,通过大数据分析,为管理、决策提供强有力的数据支撑。
腾讯云人脸识别系统 腾讯云神图·人脸识别(Face Recognition)基于腾讯优图强大的面部分析技术,提供包括人脸检测与分析、比对、搜索、验证、五官定位、活体检测等多种功能,为开发者和企业提供高性能高可用的人脸识别服务。 可应用于在线娱乐、在线身份认证等多种应用场景,充分满足各行业客户的人脸属性识别及用户身份确认等需求。
奥琦玮店长助手 奥琦玮店长助手,是一款可以实现门店标准化和精细化管理的软件,脱离传统纸质巡检,通过门店巡检、自检、目标管理体系的搭建,在标准管控可视化、问题管理闭环化、营运管控标准化的管理过程中,实现巡检成本降低、问题整改率提高、门店标准化水平提高的高效运企业营管理。

甄选10000+数字化产品 为您免费使用

申请试用