Radware:勒索软件成为了企业面临的重大网络安全风险

简介:

上午九点三十分。您喝完咖啡并查收了邮件,在上网时却突然发现所有操作都被冻结了。屏幕上弹出了这样一则消息:

“据查,你访问了非法内容,你需要支付$$$$$,否则你的设备将被锁定。”

勒索软件正在迅速成为2016年企业最关注的网络安全问题。我们了解到,每天都会出现新的针对来自全球不同行业的企业和个人的勒索策略。潜在的危害是毁灭性的。我们发现了针对瑞士、德国、立陶宛和以色列的攻击,以及针对美国和加拿大医院的多个攻击。

勒索软件不同于其他类型的攻击,如高级持续性威胁或多层攻击,这些攻击需要花费很长时间才能防御或检测出来的。勒索软件会立即表明攻击身份,然后让受害者在24-48小时内支付赎金,否则就会遭受损失。

 新的复杂攻击工具

早期的一些勒索软件工具敲诈的是个人,而这些新工具针对的则是企业,以便获取更多的经济利益。Locky、Petya、Cerber和Samas等新变体为很多企业带来了运营和财务挑战。他们会加密特定服务器/工作站中的所有文件,只有在付给攻击者赎金之后才可以解密并恢复这些文件。

· Locky通过携带了受感染文件的垃圾邮件传播,并将所有文件的扩展名变更为.locky。

· Samas利用Web服务器中的漏洞,在网络内部进行传播。

· Petya通过网络钓鱼进行传播,并引入了新的重写硬盘MBR的方法。

· Cerber可以伪装成Adobe Flash player更新,在下一次重启时冒充弹出的Windows可执行文件。

在采用了诸如始于2015年的Ransom-DoS等技术后,勒索软件攻击现在已经将企业作为网络的对象。除非支付赎金,否则企业将面临拒绝服务攻击的威胁(点击查看瑞士电子邮件提供商Protonmail是如何克服复杂DDoS勒索攻击的)。这些多维度攻击包含通常超过100 Gbps的大流量攻击和应用层攻击。攻击还包括多种加密攻击,如SSL SYN洪水攻击,这些攻击需要高级行为分析技术才可以识别恶意流量并维持合法加密流量流。

Armada的犯罪手法很快就被其他团体复制,如德国的RedDoor和EzBTC_Squad。就像后者的名字所显示的,他们意识到勒索攻击是有利可图的。

下面是一封由RedDoor发送给受害者的邮件:

所有这种类型的攻击都是以半手工的方式运行的,这就意味着黑客必须参与整个操作,他们以社会工程为起点(在德国,他们利用被感染的简历和链接攻击HR部门,在其它一些案例中,他们会专门针对企业高管发起攻击),随后,一旦成功入侵,他们就会使用于证书、扫描结果和psexec进行攻击活动。

这展现了攻击方式所使用的方法以及勒索软件的变化情况,同时,由于勒索软件复杂性和自动化程度的不断增加,并且可以在移动设备上执行,因此,这也引发了人们对勒索软件未来发展的真正关注。更重要的是,正如现有的DDoS寻租项目,黑暗网站里也有很多可用的Ransom寻租服务。

勒索软件是一个快速赚钱的简单方法。它通过简单地关闭业务方式,就可以对网络可用性、企业声誉和企业运营造成威胁,而且应对和修复的成本很高。一旦它成功侵入了企业网络,就可以很容易地在多个服务器和工作站中传播,严重影响企业的生产力。此外,以美国医院为例,如果他们丢失了至关重要的私家病人信息会怎样?由此提出了一个问题:HIPAA是否解决了与勒索软件相关的漏洞问题。

勒索软件迫使企业必须支付一大笔资金(或比特币)来恢复正常运营。在有限的时间内发现并破解解密密钥几乎是一个不可能完成的任务。因此,勒索软件的成功率很高,因此在网络犯罪分子中甚为流行。事件响应团队每周都会处理3到4个勒索软件事件。

  那您该如何做?

研究员Leo Stone发现了Petya程序中的一些缺陷,并发布了解码工具。

Radware提供了一些保护自身免遭勒索软件攻击的技巧,请到Radware 全球官网下载。

原文发布时间为:2016-04-26

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章
|
1月前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
1月前
|
云安全 监控 安全
网络安全产品之认识防病毒软件
随着计算机技术的不断发展,防病毒软件已成为企业和个人计算机系统中不可或缺的一部分。防病毒软件是网络安全产品中的一种,主要用于检测、清除计算机病毒,以及预防病毒的传播。本文我们一起来认识一下防病毒软件。
53 1
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
44 0
|
1月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
13 1
|
2天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
5 0
|
2天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
9 0
|
2天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
5 0
|
2天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块安全事件响应/网络安全数据取证/应用安全
涉及安全事件响应和应用安全测试。需使用Kali对Windows Server2105进行渗透测试,包括服务扫描、DNS信息提取、管理员密码、文件名与内容、图片中单词等。另外,需收集win20230305的服务器端口、页面信息、脚本、登录后信息等。在Linux Server2214上,要获取SSH端口、主机名、内核版本并进行提权操作。网络安全响应针对Server2228,涉及删除后门用户、查找SSH后门时间、恢复环境变量、识别篡改文件格式和矿池钱包地址。最后,对lin20230509进行网站渗透,获取端口号、数据库服务版本、脚本创建时间、页面路径、内核版本和root目录下的flag文件内容
6 0
|
6天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
16 4