WannaCry——新一代网络攻击的曙光

简介: 一年前的今天,经过数天的数字轰击后,网络安全的世界永远改变了。 仅仅一个周末,臭名昭着的勒索软件攻击WannaCry就感染了超过200,000台机器,造成数十亿美元的损失。勒索软件攻击事件一直都有,但是这次特殊攻击的速度和规模,以前从未见过。

WannaCry新一代网络攻击的曙光

一年前的今天,经过数天的数字轰击后,网络安全的世界永远改变了。

仅仅一个周末,臭名昭着的勒索软件攻击WannaCry就感染了超过200,000台机器,造成数十亿美元的损失。勒索软件攻击事件一直都有,但是这次特殊攻击的速度和规模,以前从未见过。WannaCry因传播到150个国家而成为国际头条新闻。就在几个月前,我们又看到了WannaCry的身影,勒索软件攻击关闭了亚特兰大市。

WannaCry不仅通过其超大的影响改变了网络安全;更对网络威胁领域产生了巨大影响。这标志着网络安全环境的一个转折点,我们正在研究由国家支持的第一个全球级多媒介网络攻击。WannaCry标志着新一代——第五代网络攻击。

这当然不是最后的第五代攻击。现在是企业适应网络攻击新常态的时候了,这涉及到…..

泄露的国家支持的工具:

在WannaCry攻击发生前一个月,一个名为Shadow Brothers的黑客组织泄露了国家安全局(NSA)开发的漏洞利用工具。这个被称为EternalBlue的漏洞利用在日后成为WannaCry攻击的一部分。

过去,网络犯罪分子通常使用简单的本土工具进行黑客活动。WannaCry标志着向军用级武器的转变,国际网络战中黑客攻击工具足以强大到对抗国家网络防御机构。就在WannaCry攻击六个星期后,NotPetya在其对乌克兰重要基础设施系统的攻击中也使用了相同的漏洞利用。最近,关闭亚特兰大市的SamSam勒索软件攻击依赖DoublePulsar——另一个NSA开发的漏洞。

网络犯罪分子正在提升火力并将眼光放在前所未有的高度。

全球规模化的工具:

如前所述,WannaCry的影响引发了严重的大规模网络攻击。

2015年,勒索软件攻击造成了3.25亿美元的损失。到2017年,损失增加了15倍,达到50亿美元,受停机时间和声誉所累,公司生产力下降。随着这种影响,WannaCry引发了数百个勒索软件的变种。Recorded Futurey统计,在WannaCry之前,2017年1月底,他们追踪到635种恶意软件。而到了2018年2月,发现了1105种不同的恶意软件变种,比一年前增加了74%。

这种全球化的雄心壮志是新一代网络攻击的决定性因素——第五代黑客正在面临比以往任何时候更大的挑战,因为越来越多的犯罪组织正在开展利润丰厚的黑客行动。

多媒介工具:

网络攻击被认为是“电脑黑客”,他们感染你的个人电脑。

通过云网络、远程办公服务器和网络终端传播,WannaCry能够“分而治之”,因为它只需要一个入口点来感染整个系统。这种多层次的方法使得WannaCry能够轻松击败那些遵循通常安全策略的公司,他们在每个入口点从不同供应商挑选最喜爱的产品。

这种最佳策略意味着公司经常为他们的移动设备选择一种特定的产品,为他们的云网络选择另一种产品,为他们的网络安全选择又一种独特的产品。

这本身并不是一个不合逻辑的策略,但这就是WannaCry(和其他五代攻击)所需要的:一种不同的,不连贯的防御措施,不能统一起来覆盖所有的基础。

总结

当我们接受了新常态,企业就别无选择,只能去适应。

距离企业加快网络安全基础设施的发展距离很远。根据我们最近的调查显示,现在只有百分之三的公司配备了处理WannaCry风格的第五代攻击。

像WannaCry这样的攻击,需要可以主动防范威胁(而不是一旦造成损害就会被动检测)的网络安全。为了对抗第五代攻击的多重解决方案,企业还必须确保其云和移动系统的安全。统一的威胁预防系统可以保护所有媒介,防御这些现代的创新攻击。

然而,今天绝大多数企业都和WannaCry之前一样脆弱。无论他们是否准备好,新常态都在这里。


原文发布时间为:2018-05-24

本文来自云栖社区合作伙伴“嘶吼网”,了解相关信息可以关注“嘶吼网”。

相关文章
|
存储 传感器 数据采集
利用物联网抗击病毒爆发
尽管与埃博拉病毒和以前的SARS病毒相比,此次冠状病毒的致死率要低得多,但目前的冠状病毒已在更短的时间内在更多国家或地区传播到了更多的人。2020年3月11日,世卫组织正式宣布冠状病毒为全球大流行病。
|
安全
IE7漏洞被瞄准 新型攻击将爆发
根据国外今早最新消息,互联网安全公司发现,微软曾在上周发布过补丁的IE7(不是早期版本)漏洞正在被攻击。虽然这种新型攻击现在规模很小,而且看起来很具有针对性,但是有可能会大规模爆发。 趋势科技介绍说,这种攻击始于一个电子邮件中的.doc文件。
685 0
|
监控 安全
Stuxnet病毒全球肆虐 将影响我国众多企业
近日,瑞星公司监测到一个席卷全球工业界的病毒已经入侵我国,这种名为Stuxnet的蠕虫病毒已经造成伊朗核电站推迟发电,目前国内已有近500万网民、及多个行业的领军企业遭此病毒攻击。瑞星反病毒专家警告说,我们许多大型重要企业在安全制度上存在缺失,可能促进Stuxnet病毒在企业中的大规模传播。
1074 0
|
安全 网络安全
中国成网络攻击最大受害国之一
处互联网时代,你还坚信能生活在一个有隐私的世界吗? 最近一段时间,美国《华尔街日报》连续发报道,揭露一些大牌网络公司如何获取个人隐私牟利。全美最大的50家网站在每个访问者的电脑上平均安装了64种追踪技术,实时扫描人们的在线操作,而且通常都不给任何提示。
1503 0
|
安全
McAfee 09安全威胁预测:低迷经济推动病毒流行
McAfee 公司近日发布了2009年安全威胁预测报告:2009年的最大趋势在于金融危机继续蔓延所造成的影响,虚假金融交易服务、虚假投资公司、虚假法律服务成为诈骗用户的工具。报告还审核了去年预测的精确度,并对今年即将出现的计算机安全威胁提出新的看法。
831 0
|
安全 测试技术 网络安全
安全厂商力挺云计算 以快制快强压病毒
本文讲的是安全厂商力挺云计算 以快制快强压病毒,信息安全厂商近日指出,网络犯罪集团最强大的武器,就是以惊人速度产生独特恶意程序的能力,而反制之道正是以快制快,而且符合快速安装、最少的工作内存使用量、最快速的扫描等,才可对抗难缠的零时差威胁。
1060 0