勒索软件持续瞄准关键行业 企业如何更好地应对勒索病毒攻击?

发布时间 - 2023-11-27 15:45:54    点击率:847次

Akamai新一期的《互联网现状》报告显示:勒索软件威胁形势正在发生令人担忧的策略转变,从2022年第一季度到2023年第一季度相比,勒索攻击事件增加了143%。勒索软件持续瞄准关键行业进行攻击,“制造、商业服务、零售”和“建筑行业”排在前四位,65%被勒索的都是在“5千万美元之下营收”的中小企业,且初次被勒索过的企业,在三个月之内再次被勒索的概率是没有被勒索过的企业的6倍。

Lockbit作为目前全球最猖獗的黑客组织,擅长使用恶意勒索软件来加密受害者电脑上的文件,然后要求其支付赎金解锁文件,Lockbit声称已经入侵了超过1600个组织。

1

Akamai北亚区技术总监刘烨

以Lockbit为代表的勒索病毒攻击造成的安全事件层出不穷,持续对企业造成重大破坏,原因包括攻击者在不断升级和改变攻击技术,引入新的勒索方法,并利用不断扩大的攻击面以及受害者安全预算有限造成的防御不足。企业如何更好地应对勒索病毒攻击?Akamai北亚区技术总监刘烨提供了如下5点建议:

1.全面了解自身攻击面。攻击面指的是在企业的应用系统或网络系统里,可能被攻击的系统有哪些、资产有哪些,网络中薄弱的地方有哪些。

2.制定可靠的流程/行动手册。制定勒索病毒攻击应急处置方法,按照手册或者流程去应对勒索攻击。

3.监控出站流量,确定是否存在威胁指标(IOC)。漏洞被攻击后有一些典型特点,可以从不同的系统(日志、IP等)看这些入侵指标。

4.确保法律团队随时关注立法动态。在付赎金的时候要确定法律上有什么样的要求,有些国家及地区付赎金是违法的。

5.开展修补、培训、防护。所有员工都需要具备基本的网络安全意识。

对于企业应该采取哪些措施来加强网络安全策略,刘烨也给出了3点建议:

1.要做多层防护。安全里面薄弱点不只一个。

2.要做好自己的基础防护工作。该打的补丁要打,该做的离线备份(灾备计划)都要做好。

3.可以利用第三方的服务和软件完善自身架构。

刘烨还提到,Akamai可以提供完整的零信任解决方案帮助用户确保核心数据资产不受侵害。包括:Akamai Guardicore Segmentation(微分段)、 Enterprise Application Access(Zero Trust远程访问)、 Secure Internet Access Enterprise(安全Web网关)、以及多因子认证(Multi Factor Authentication)和安全评估与咨询服务(Akamai Hunt)。通过零信任解决方案,Akamai希望能够帮助客户监控 “东西向的流量”和“南北向的流量”,防止勒索软件传递到内部,或者阻止其在内部、系统之间进行传递。

2

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线