勒索病毒篇之——勒索病毒发展趋势

来源: 云巴巴 2022-11-24 14:07:16

勒索病毒也开始向“云上”发展

今年相对去年同时期稍有下降,但勒索事件仍然频发,勒索金额屡创新高,勒索攻击愈发具备针对性,我们仍不可掉以轻心。主要有以下六大趋势:

限时7折,腾讯云等保安全方案全套仅需126,428.40元!!!

趋势一:双重勒索,手段突破下限

现在的勒索病毒不单单涉及加密数据,还主要涉及到数据泄露。勒索手段也从原来的用赎金交换密钥,变为用公开机密数据勒索高额赎金。这样的双重勒索,让被侵害方既要面临破坏性的数据泄露,又要面对相关的法规、财务和声誉影响,损失惨重。

趋势二:勒索产业化,勒索团队合作牟取暴利

从勒索及服务RaaS产业的诞生可以看出,如今的勒索病毒产业链已趋向成熟,黑客加入勒索病毒的门槛越来越低,有越来越多的黑客组织参与其中,沆瀣一气。根据已有的勒索病毒事件显示,攻击者为了增加成功率,往往会通过暗网与多个勒索病毒家族合作。

趋势三:勒索病毒技术持续升级迭代

目前受到的勒索病毒攻击主要是windows系统,但是MAC OS、Android等平台的勒索病毒也被陆续发现,未来黑客也可能转向攻击其他平台。而且,经过长期的演变,勒索病毒技术上持续迭代,勒索平台多元化,场景多样化,攻击者在加密流程的细节上不断优化。

趋势四:远程办公入侵成为常态

在全球数字化进程的驱动下,远程办公领域的快速扩张给勒索病毒造就了新的攻击面。根据《全球渠道勒索软件状况报告》显示,超过一半的受访者表示由于新冠病毒大流行而导致的远程工作导致了勒索软件攻击的增加。

趋势五:IoT成为勒索软件攻击对象

如今,勒索病毒所攻击的对象,已经不限于个人PC、防护能力较弱的企业、政府、学校网站,万物互联时代的工厂、工业设备、智能摄像头、路由器等诸多设备也被当成目标锁定。黑客通常通过向互联网开放的IoT设备来访问公司网络,每个连接的设备都是黑客安装 IoT 勒索软件并要求付款的潜在入口。

趋势六:关键基础设施成勒索软件攻击的重要目标

大型政企机构的网络资产价值高,所以成了勒索病毒的头号“猎物”。为了“一网打尽”,勒索病毒往往会在攻陷一台机器后,再利用其进行较长时间持续渗透,攻陷更多机器后再大量植入文件加密模块,造成政企的业务系统大面积瘫痪。

不断发展的勒索软件其传播途径与其他恶意软件极其相似

1)通过网页木马传播。用户无意间访问恶意网站时,勒索软件会被浏览器自动下载并悄悄在后台运行。

2)捆绑在其他恶意软件中发布。当用户安装软件时激活勒索软件,从而被锁定数据进行勒索。

(3)进行定向攻击。攻击者针对互联网上一些存在弱口令或未及时打漏洞补丁的的服务器进行渗透攻击,获得相应的系统权限后再执行勒索软件,劫持用户数据进行勒索。

4)作为垃圾邮件附件传播。攻击者会用搜索引擎或爬虫收集暴露在互联网上的邮箱地址,而后利用受控的僵尸网络向这些邮箱发送带有勒索软件附件的邮件,待用户接收邮件打开文件触发勒索软件。

5)借助可移动存储介质传播。攻击者通过用户的可移动存储介质摆渡,将勒索软件植人用户终端以达到勒索目的。

法律重器祭出,护航网络安全

我国2017年6月1日正式实施的《中华人民共和国网络安全法》被业内人士认为具有里程碑的意义。《中华人民共和国网络安全法》是我国第一部网络安全的专门性综合性立法,提出了应对网络安全挑战这一全球性问题的中国方案。

值得注意的是,《中华人民共和国网络安全法》第三章专门针对关键信息基础设施的运行安全提出了具体要求,这也表明我国对关键信息基础设施安全保护上升至前所未有的高度。《中华人民共和国网络安全法》规定,国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。

从定级到等保测评,腾讯云依托自身优势与腾讯云安全产品能力提供全面的安全产品和服务,提供一站式等保合规安全解决方案。拥有等保合规所需要的全系产品,超市式选购,结合专业合规配置的综合方案,一站式完成产品选购。一个平台全系产品,高效上云。

腾讯云金牌代理云巴巴可享官网折扣基础上更大优惠,并有专业团队结合用户情况制定私有化方案,提升服务质量,助力上云安全

 

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

你还不知道什么是移动网络安全平台吗?

你还不知道什么是移动网络安全平台吗?

你看过这样的一个统计数据吗?每年,有关于网络安全没有被防护好而造成的数据高达60%以上,而移动安全管理平台的出现有效解决了这个十分令人费解的问题。下面,我将详细介绍一下什么是移动安全管理,以及什么是移动安全管理平台。

2020-05-14 17:30:38

一看就懂,等保2.0下,工控信息安全检查就该这么做!

一看就懂,等保2.0下,工控信息安全检查就该这么做!

六方云是一家拥有领先技术的”新安全“公司,借助人工智能技术仿生人体免疫机制,针对工业互联网和物联网,将人工智能技术应用于全系列产品,致力于提供关键信息基础设施保护、工业互联网安全的产品和解决方案。

2022-03-31 19:36:26

5G时代如何实现企业数字化安全转型

5G时代如何实现企业数字化安全转型

正是科技使我们的这个地球变小,现在的我们已经不再满足于物质的享受,更多的则是精神上的安逸,人类在探索与发明的同时,人们在享受科技如数字化安全的带来的福祉的同时也收获了快乐。本文,就对于数字化安全系统进行了简要相关的的介绍。 随着5G规划和建设的逐步落,

2020-05-08 17:35:44

保障学生安全复学的优秀方案软硬件一体化

保障学生安全复学的优秀方案软硬件一体化

安全对我们每个人来说都是十分重要的,软硬件一体化技术在特别在这个特殊时期,在疫情之下,可有效解决越来越多的省份省份明确返校复学时间,有序复学和进行如何进行疫情防控成为了校园管理的重中之重。现在,通过企业微信+软硬件一体化,构建了助力安全复学的智慧化解决,

2020-05-07 16:23:35

你可曾听说过什么是安全网关?

你可曾听说过什么是安全网关?

对于我们普通人来说,安全是最重要,对于企业来说吗,安全的重要性更加不言而喻,本文,我们就浅谈经营企业有关安全网关的重要性。 安全网关是各种技术有趣的融合,具有重要且独特的保护作用,设置的目的是防止Internet或外网不安全因素蔓延到自己企业或组织的,

2020-04-29 17:26:35

怎么打破移动应用安全的困局

怎么打破移动应用安全的困局

随着互联网的增长,安全性已经成为了一个话题,常见的移动应用恶意行为,如何避免漏洞,怎么打造安全可靠的高品质应用环境?

2020-03-23 18:09:42

严选云产品

百胜软件ME3全渠道云中台 百胜软件ME3全渠道云中台,供应商和渠道商管理,门店配货退货管理及批发业务管理, 支持线上及线下多级分销业务,平级和跨级调拨;对接主流电商平台,随时开启您的直播、微商城私域转化业务。智能订单处理策略,海量订单轻松搞定。
智能运维流程管理平台 智能运维流程管理平台在一个统一的平台上实现了 IT 服务管理的的各个方面,为用户 提供一套操作简单、高度集成、灵活扩展的解决方案。
ZStack云平台企业版 ZStack云平台企业版是一款产品化的IaaS(基础设施即服务)软件,通过提供统一的平台来管理包括计算,网络,存储在内的数据中心资源。
大象机器人myCobot 280 Pi协作机械臂 大象机器人myCobot 280 Pi协作机械臂是大象机器人精心研发的多功能轻量型智能机械臂,隶属“myCobot-系列”产品,采用树莓派微处理器,是大象机器人面向机器人及人工智能教育生态的核心产品之一。myCobot-Pi六轴协作机器人自重850g,有效载荷250g,臂展280mm,体积小巧但功能强大,具备丰富的软硬件交互方式及多样化兼容拓展接口,支持多平台的二次开发,有效帮助用户实现多场景的应用开发(日本用户推荐使用KSY的UNI345-1238)。
道一云生产制造行业仓储管理系统 道一云生产制造行业仓储管理系统,规范化仓库管理协同流程,集仓库管理、产品管理、供应商管理、出入库管理、盘点管理于一体,通过系统化、规范化落地仓库管理流程,全方位的控制和跟踪仓库业务,便捷进行仓库工作的管控。
京东云京智低代码平台 京东云京智低代码平台,以领域模型驱动的低代码开发平台,提供全套一站式可视化Web开发工具,以拖拉拽形式快速搭建核心数字化系统,帮助实现企业数字化能力构建与业务创新。开箱即用的构建部署运维工具链,一键发布/升级全套微服务。

甄选10000+数字化产品 为您免费使用

申请试用