2020云上勒索事件频发,云上勒索的方式是什么

来源: 云巴巴 2022-11-23 11:19:04

产业互联网时代,云计算IT架构以更简单的架构设计、更高的性价比、更灵活的系统颠覆了传统IT基础架构,但随着算力、IT架构、攻防节奏、以及数据资产的不断变化,也为云上安全提出了新的挑战。腾讯安全发布的《2020年公有云安全报告》中针对云上勒索进行了分析。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

一部分黑客入侵云主机之后,会尝试实施勒索攻击,腾讯安全目前观察到针对云上勒索的攻击有两类情况:数据库锁库勒索和勒索病毒加密。幸运的是,大量黑灰产业攻击云上主机,最终用来挖矿的最为常见,其次是作为攻击跳板或控制失陷主机组建僵尸网络,直接实施勒索攻击的相对少见。
一类是数据库锁库勒索,以mysql数据库勒索最为常见。攻击过程通常包括3步:

1)信息收集:通过开源代码泄露,默认端口扫描等方式,获取到存在mysql服务的IP列表。
2)爆破攻击:利用密码字典爆破mysql密码(一般是扫描root账号,使用NMAP,xHydra,Metasploit等工具爆破)
3)锁库勒索:利用获取到的mysql密码,登录后删除数据库数据勒索。或者直接在数据库内,将原有数据加密后存入新表中(利用Mysql自带的aes加密函数),然后创建表存储勒索赎金相关信息。

另一类为入侵后下载运行勒索病毒,主要针对Windows系统云主机。攻击过程通常为4步:

1) 信息收集:批量扫描,获取IP列表;
2) 爆破攻击:RDP爆破;
3) 登录投毒:登录受害者服务器,横向渗透,或作为跳板对外攻击;
4) 加密勒索:失去利用价值后,加密本地文件勒索

同样是勒索攻击,黑灰产业针对云上资产的勒索,其危害远不如针对企业私有网络的攻击,对受害者造成的实质性威胁也较小。这其中有个非常重要的原因:政企机构将业务上云之后,较多情况下会部署相对完善的备份、容灾方案。当攻击者发现针对云上主机的勒索攻击屡屡不能得手的时候,云上勒索攻击便无法成为云上威胁的主流。
尽管如此,腾讯安全团队建议业务上云的政企机构切莫小视勒索威胁,攻击者入侵控制云上主机,就有利用被控肉鸡系统牟利的各种可能性,任何时候都不可忽视业务容灾备份的重要性。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

安全网关和内容安全网关的相关介绍

安全网关和内容安全网关的相关介绍

安全网关是各种技术有趣的融合,具有重要且独特的保护作用,其范围从协议级过滤到十分复杂的应用级过滤,安全网关在应用层和网络层上面都有防火墙的身影,在第三层上面还能看到VPN作用。 我们知道传统的防火墙主要有三类分组过滤、电路网关、应用网关三类,安全网关支持

2022-11-22 16:50:52

【安全意识】网络钓鱼与钓鱼邮件攻击防范指南

【安全意识】网络钓鱼与钓鱼邮件攻击防范指南

简而言之,网络钓鱼是一种社会工程学网络攻击行为的一组策略,骗子发送具备足够欺骗性和诱惑性的电子邮件,试图诱导收件人点击恶意链接或下载受感染的附件以窃取其个人信息。

2021-12-03 14:20:59

新的网络形势下如何提升网络安全管理及防护水平

新的网络形势下如何提升网络安全管理及防护水平

施网络安全等级保护意义重大,在信息化建设过程中不仅有利于同步建设网络安全设施,保障网络安全与信息化建设协调发展。而且为信息系统安全建设和管理提供了系统性、针对性、可行性的指导和服务,有效控制了网络安全建设成本

2020-03-11 18:02:42

威胁防护体系,网端云敏捷安全架构

威胁防护体系,网端云敏捷安全架构

威胁防控体系架构基于大数据、人工智能算法等,通过深度防御、全天候安全运营,持续检测、快速响应、构建基于、端点、云端网络的系统化智能协同联动防护体系,有效保障企业安全。 系统化智能协同防御体系,威胁防控体系由外到内-由网入端,构建协同的纵深安全防护带,

2020-05-06 18:16:38

基于Solarwinds的IT架构管理综合解决方案

基于Solarwinds的IT架构管理综合解决方案

SolarWinds是一个支持分布式部署的综合IT环境监控解决方案,用于网络性能监测、流量分析、链路监控、配置管理、虚拟化监控、日志监控、存储与备份系统监控等IT的多个方面。

2021-12-03 10:43:00

不同电脑录屏模式会有差别吗?艺赛旗CDA让信息泄露无所遁形

不同电脑录屏模式会有差别吗?艺赛旗CDA让信息泄露无所遁形

想要真正意义上去进行操作行为规范的监管,能记录人操作行为的录屏功能不可或缺。

2024-03-27 14:42:01

严选云产品

木浪云®智能数据管理 木浪云®「智能数据管理」,一个平台提供云备份/容灾、CDM、归档复制和搜索分析等功能,保护数据安全,保障业务连续运行,加速数据敏捷应用。
云恋科技智能供应链管理系统 云恋科技智能供应链管理系统是云恋科技集成行业最佳实践自主研发的跨组织、端到端的供应链管控平台,以供应链控制塔为核心,提供从采销订单到物流计划优化再到海陆空铁一站式物流执行的全链全渠道的一体化解决方案,致力于打造供应链协同能力,帮助客户实现供应链全程透明化、可视化、精益化。
腾讯TAPD企业版 TAPD(Tencent Agile Product Development)腾讯敏捷研发协作平台,是一款由腾讯公司自主研发的协作及软件研发管理平台。TAPD可以为产品研发全生命周期提供解决方案,支撑敏捷需求规划、迭代计划跟踪、测试与质量保证、持续构建交付等全过程研发实践,提升协作效率和研发效能。
Authing身份云金融行业身份及风控方案 身份云服务IDaaS可以充分利用云的敏捷性、弹性、自动化,构建云原生系统,满足金融企业混合多云场景,为企业提供的一套集中式身份、权限、应用管理服务,帮助企业整合部署在本地或云端,管理内外部办公系统、业务系统及三方 SaaS 系统的所有用户身份。
精容数安CDP实时备份数据保护系统 CDP也被称之为实时备份,它可以捕获或跟踪数据的变化,并将其在生产数据之外独立存放,以确保数据可以恢复到过去的任意时间点。持续数据保护系统可以基于块、文件或应用实现,可以为恢复对象提供足够细的恢复粒度,实现几乎无限多的恢复时间点。
Cisco Aironet无线局域网客户端适配器 通过使移动用户能够在配备有无线网络基础结构的建筑物中的任何位置访问网络和Internet,无线LAN客户端适配器可以提高生产率。

甄选10000+数字化产品 为您免费使用

申请试用