2020云上勒索事件频发,云上勒索的方式是什么

来源: 云巴巴 2022-11-23 11:19:04

产业互联网时代,云计算IT架构以更简单的架构设计、更高的性价比、更灵活的系统颠覆了传统IT基础架构,但随着算力、IT架构、攻防节奏、以及数据资产的不断变化,也为云上安全提出了新的挑战。腾讯安全发布的《2020年公有云安全报告》中针对云上勒索进行了分析。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

一部分黑客入侵云主机之后,会尝试实施勒索攻击,腾讯安全目前观察到针对云上勒索的攻击有两类情况:数据库锁库勒索和勒索病毒加密。幸运的是,大量黑灰产业攻击云上主机,最终用来挖矿的最为常见,其次是作为攻击跳板或控制失陷主机组建僵尸网络,直接实施勒索攻击的相对少见。
一类是数据库锁库勒索,以mysql数据库勒索最为常见。攻击过程通常包括3步:

1)信息收集:通过开源代码泄露,默认端口扫描等方式,获取到存在mysql服务的IP列表。
2)爆破攻击:利用密码字典爆破mysql密码(一般是扫描root账号,使用NMAP,xHydra,Metasploit等工具爆破)
3)锁库勒索:利用获取到的mysql密码,登录后删除数据库数据勒索。或者直接在数据库内,将原有数据加密后存入新表中(利用Mysql自带的aes加密函数),然后创建表存储勒索赎金相关信息。

另一类为入侵后下载运行勒索病毒,主要针对Windows系统云主机。攻击过程通常为4步:

1) 信息收集:批量扫描,获取IP列表;
2) 爆破攻击:RDP爆破;
3) 登录投毒:登录受害者服务器,横向渗透,或作为跳板对外攻击;
4) 加密勒索:失去利用价值后,加密本地文件勒索

同样是勒索攻击,黑灰产业针对云上资产的勒索,其危害远不如针对企业私有网络的攻击,对受害者造成的实质性威胁也较小。这其中有个非常重要的原因:政企机构将业务上云之后,较多情况下会部署相对完善的备份、容灾方案。当攻击者发现针对云上主机的勒索攻击屡屡不能得手的时候,云上勒索攻击便无法成为云上威胁的主流。
尽管如此,腾讯安全团队建议业务上云的政企机构切莫小视勒索威胁,攻击者入侵控制云上主机,就有利用被控肉鸡系统牟利的各种可能性,任何时候都不可忽视业务容灾备份的重要性。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

安全管理对于网络管理系统的重要性

安全管理对于网络管理系统的重要性

对网络安全的用户需求将是相当高的,因为安全性一直是网络的薄弱环节之一,所以网络安全管理是非常重要的。 网络中主要有以下几大安全管理问题,网络进行数据的私有性,可以有效保护企业网络系统数据不被侵入者非法获取,授权以防止侵入者在网络上发送一个错误信息。因此,

2022-11-22 14:42:40

一看就懂,等保2.0下,工控信息安全检查就该这么做!

一看就懂,等保2.0下,工控信息安全检查就该这么做!

六方云是一家拥有领先技术的”新安全“公司,借助人工智能技术仿生人体免疫机制,针对工业互联网和物联网,将人工智能技术应用于全系列产品,致力于提供关键信息基础设施保护、工业互联网安全的产品和解决方案。

2022-03-31 19:36:26

移动办公信息安全对于APP的重要性

移动办公信息安全对于APP的重要性

新的世纪里,科学技术会更快的发展,使我们人类生活更加方便,时时刻刻的为我们服务,所以,我们要好好的学习,去了解移动安全办公,日后更好的服务社会。 近年来,随着APP爆发式的增长,各种APP的安全问题也接踵而来;由于Android系统开源架构特性,安卓移动

2020-05-18 16:53:19

腾讯云SOC方案入选CIC工信安全优秀解决方案

腾讯云SOC方案入选CIC工信安全优秀解决方案

腾讯“云原生安全Cloud SOC智能安全检测响应预测全局态势感知解决方案 ”凭借在“技术水平、应用示范效果、产业带动性”方面的突出优势,在众多申报方案中脱颖而出,成功入选2021年优秀解决方案。

2021-12-22 17:54:43

常见的网络安全都包括什么?

常见的网络安全都包括什么?

随着时代的不断发展,大数据和网络的时代下,越来越多的企业都开始注重网络安全的问题,网络安全包含以下方面!

2020-03-10 14:47:17

企业转型的必备工具之一是数字化安全

企业转型的必备工具之一是数字化安全

众所周知,我们生活在一个动态的世界里,面临很多困难。我们只能面对他们,所迈出的第一步路是关键,数字化安全这个产品可根据自己的需求,更好的对数字化安全进行一个分析与处理运用。 数字化安全信息安全成为企业关注重点 自2018年开始,数字化安全信息安全建,

2020-05-08 17:32:43

严选云产品

云盒子信创文档云 云盒子信创文档云基于云存储技术,打造跨系统平台的文档备份、在线协作、内容防复制、内外网安全交换平台。实现跨平台的文件同步、在线协作;禁止随意下载、转发、复制、打印;实现安全可控的内外网文件交换。
数说故事蓝鹰舆情风险预警平台 数说故事蓝鹰舆情风险预警平台依托于全球大数据,通过多模态AI融合技术,提取和捕捉在文本、视频、图片数据中蕴含的本品、竞品、行业、领导人、政策等舆情风险,及早预警,帮助客户放眼全球,快人一步发现风险、辅助风险决策。
壹合原码Ai技术智慧文物监管平台 壹合原码Ai技术智慧文物监管平台,联相应AI技能的设备会根据配置的AI技能运行时间进行实时监测,当发生违规行为,文物异常、环境异常等事件时,会产生相应的风险告警。告警会生成预警事件图片及事件视频用于回看。对每一个预警事件进行全流程的处理跟踪,以及预警的全生命周期管理。
腾讯电子签银行在线电子签约系统 腾讯电子签银行在线电子签约系统,采用API接口调用方式,嵌入银行微信公众号、小程序、APP、PAD应用等,打破固有获客模式,减少人工干预,降低各项成本,提高借贷效率。解决线下纸质文档流程繁琐、风险高、归档管理及统计分析非常困难的问题。
美迪索科智慧医院物联网定位解决方案 美迪索科智慧医院物联网定位解决方案,利用蓝牙信号,实现室内高精度实时定位能力,实现医院患者、设备资产,医护/后勤人员的全方位智能化管理,提高工作效率、优化管理机制,降低运营成本,提升医院数字化、信息化水平,为患者提供舒适、便捷、高效的就医环境。
博睿宏远券商App性能监控 通过实时获取券商App行情数据,对实时行情数据、行情对比监控和历史数据对比进行分析。

甄选10000+数字化产品 为您免费使用

申请试用