立即咨询

电话咨询

微信咨询

立即试用
商务合作

2020云上勒索事件频发,云上勒索的方式是什么

2022-11-23

产业互联网时代,云计算IT架构以更简单的架构设计、更高的性价比、更灵活的系统颠覆了传统IT基础架构,但随着算力、IT架构、攻防节奏、以及数据资产的不断变化,也为云上安全提出了新的挑战。腾讯安全发布的《2020年公有云安全报告》中针对云上勒索进行了分析。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

一部分黑客入侵云主机之后,会尝试实施勒索攻击,腾讯安全目前观察到针对云上勒索的攻击有两类情况:数据库锁库勒索和勒索病毒加密。幸运的是,大量黑灰产业攻击云上主机,最终用来挖矿的最为常见,其次是作为攻击跳板或控制失陷主机组建僵尸网络,直接实施勒索攻击的相对少见。
一类是数据库锁库勒索,以mysql数据库勒索最为常见。攻击过程通常包括3步:

1)信息收集:通过开源代码泄露,默认端口扫描等方式,获取到存在mysql服务的IP列表。
2)爆破攻击:利用密码字典爆破mysql密码(一般是扫描root账号,使用NMAP,xHydra,Metasploit等工具爆破)
3)锁库勒索:利用获取到的mysql密码,登录后删除数据库数据勒索。或者直接在数据库内,将原有数据加密后存入新表中(利用Mysql自带的aes加密函数),然后创建表存储勒索赎金相关信息。

另一类为入侵后下载运行勒索病毒,主要针对Windows系统云主机。攻击过程通常为4步:

1) 信息收集:批量扫描,获取IP列表;
2) 爆破攻击:RDP爆破;
3) 登录投毒:登录受害者服务器,横向渗透,或作为跳板对外攻击;
4) 加密勒索:失去利用价值后,加密本地文件勒索

同样是勒索攻击,黑灰产业针对云上资产的勒索,其危害远不如针对企业私有网络的攻击,对受害者造成的实质性威胁也较小。这其中有个非常重要的原因:政企机构将业务上云之后,较多情况下会部署相对完善的备份、容灾方案。当攻击者发现针对云上主机的勒索攻击屡屡不能得手的时候,云上勒索攻击便无法成为云上威胁的主流。
尽管如此,腾讯安全团队建议业务上云的政企机构切莫小视勒索威胁,攻击者入侵控制云上主机,就有利用被控肉鸡系统牟利的各种可能性,任何时候都不可忽视业务容灾备份的重要性。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

优易WMS智能仓储管理系统优易WMS智能仓储管理系统系统是服务专业物流云仓客户的大型自动化智能仓库管理软件。支持B2C、B2B业务,深耕于鞋服、快消品行业,积累仓储行业多年实践经验。通过对出入库、库位精细化管理,实现对仓库的先入先出、效期等全方位管理,全面支持云仓客户的电商业务,满足电商客户的各种复杂仓库内场景作业需求。
尘锋SCRM系统尘锋SCRM系统传统客户关系管理的基础上,引入社交平台的好友关系,为各行业企业主提供更全面的客户画像洞察,更准确的业务决策分析,更有效的客户运营手段。帮助企业在获客、转化、运营3大环节显著提效,助推企业业绩的持续增长。
小望电商通小望电商通,全面数字化的电子发票(简称全电发票),是以可信身份认证体系和新型电子发票服务平台为依托,以标签化、要素化、去版式、授信制、赋码制为特征,以全领域、全环节、全要素电子化为运行模式的新型电子发票。
博致云生产制造小工单系统博致云小工单SaaS应用聚焦生产工单执行全流程,涵盖工单、报工、绩效看板等管理功能,实现手机端便捷报工、实时监控生产、精准核算绩效,生产进度一目了然,快速实现车间数字化。帮助企业落地精益管理,减少浪费,提升生产效率,降低制造成本,助力数字化转型。
壹悟科技智能物流仿真系统Simulator壹悟科技智能物流仿真系统(Simulator)可以实现对仓储场景和工厂场景的业务流程仿真。支持用户导入项目现场运行地图,自定义移动机器人的参数和数量,以真实的物流业务调度系统(WCS)和机器人调度系统(RCS)为内核,驱动仿真运行,高度还原业务实际场景的作业流程和节拍。支持2D和3D实时运行显示,并提供完善的运行数据统计分析。
为你推荐
2025腾讯产业合作伙伴大会|云巴巴荣获双项大奖,载誉而归

1月16日,2025腾讯产业合作伙伴大会在三亚召开。云巴巴,荣膺“2024腾讯云卓越合作伙伴奖—星云奖”和“2024腾讯云AI产品突出贡献奖”双项大奖

2025-01-17
企业视频会议系统如何选?红鲸5大核心技术解析

企业视频会议系统到底该怎么挑选?有没有什么好用的视频会议系统?红鲸视频会议系统,凭借其国产化基因与技术创新,成为众多企业选型的焦点。

2025-05-16
电商行业如何管控爬虫风险?腾讯云EdgeOne捉虫功能新升级了!

特别是随着AI技术的发展,爬虫也愈发智能化,其隐蔽性越来越强,使得传统安全手段难以有效识别与拦截。腾讯云的边缘安全加速平台EO不仅能提供加速服务,其独有的AI技术还能面向对全量用户请求行为进行分析建模,智能甄别异常爬虫。

2025-05-16
远程办公时代,如何实现全球设备云端联动?Testin云真机驱动企业高效开发测试新动能!

Testin云真机通过整合设备资源池化调度、标准化自动化测试及全链路安全管控能力,为企业构建了移动端全生命周期管理体系,系统性解决设备分散管理、测试效率滞后及数据泄露风险等核心痛点。

2025-05-16
物流企业如何选型数据分析平台?海纳嗨数破解行业三大核心痛点

在AI大模型、跨境市场等新技术与新机遇的冲击下,物流企业既要应对需求波动、成本攀升的挑战,又需通过数据驱动实现精细化管理。

2025-05-16
查看更多