發(fā)布時(shí)間 :2022年11月30日
2022年希臘最大的天然氣分銷商DESFA周六證實(shí),它遭到了網(wǎng)絡(luò)攻擊,導(dǎo)致部分?jǐn)?shù)據(jù)泄露,IT系統(tǒng)中斷。
2022年美國電信巨頭T-Mobile承認(rèn)前幾周被黑客組織Lapsus$襲擊。T-Mobile的源代碼被竊取。
2022年法國虛擬電信運(yùn)營商 La Poste Mobile 遭遇大規(guī)模勒索軟件攻擊,迫使其官網(wǎng)下線。
厄瓜多爾最大的網(wǎng)絡(luò)運(yùn)營商國家電信CNT遭遇勒索軟件攻擊,整個(gè)業(yè)務(wù)運(yùn)營、支付門戶及客戶支持全部陷入癱瘓,無法維持客戶服務(wù)及在線支付業(yè)務(wù)的正常訪問。
烏克蘭主要的運(yùn)營商Ukrtelecom遭到了大規(guī)模的網(wǎng)絡(luò)攻擊,造成了嚴(yán)重的網(wǎng)絡(luò)中斷。根據(jù)互聯(lián)網(wǎng)監(jiān)控服務(wù)NetBlock的數(shù)據(jù),實(shí)時(shí)網(wǎng)絡(luò)數(shù)據(jù)顯示連接性下降到正常水平的13%。
針對(duì)運(yùn)營商的勒索攻擊仍在持續(xù)中……
黑客“鐘愛”運(yùn)營商
為何運(yùn)營商頻頻成為黑客勒索攻擊的主要行業(yè)?這主要緣于運(yùn)營商高度依賴信息化,擁有多年信息化建設(shè)的經(jīng)驗(yàn),但在信息安全上仍有一些空白點(diǎn)。其次,運(yùn)營商的行業(yè)特殊性,為公眾提供基礎(chǔ)設(shè)施服務(wù),攻擊后影響范圍較大。再次,面對(duì)業(yè)務(wù)中斷,運(yùn)營商具備支付高額贖金的能力。這些都使得運(yùn)營商成為黑客炙手可熱的“肉機(jī)”。

勒索升級(jí)換代而來
當(dāng)前,勒索病毒已經(jīng)正式進(jìn)入到2.0時(shí)代——勒索團(tuán)伙APT化。首先,勒索即服務(wù)RaaS(Ransomware-as-a-Service)的興起使得勒索的作戰(zhàn)模式從傳統(tǒng)的小型團(tuán)伙單兵作戰(zhàn),轉(zhuǎn)變?yōu)槟K化、產(chǎn)業(yè)化、專業(yè)化的大型團(tuán)伙作戰(zhàn),其造成的勒索攻擊覆蓋面更廣,危害程度顯著增加。其次,對(duì)于勒索攻擊的目標(biāo),也從過往的廣撒網(wǎng)蠕蟲式攻擊升級(jí)成為針對(duì)政府、關(guān)鍵信息基礎(chǔ)設(shè)施、各類企業(yè)的定向攻擊。
另外,從勒索方式來看,現(xiàn)代勒索攻擊已經(jīng)從傳統(tǒng)的支付贖金恢復(fù)數(shù)據(jù)的勒索方式,演化為同時(shí)開展雙重勒索,甚至三重勒索。勒索團(tuán)伙APT化,讓現(xiàn)代勒索威脅表現(xiàn)出更強(qiáng)的攻擊性、更好的隱蔽性、更高的達(dá)成率,更大的危害性,這無疑將對(duì)目標(biāo)造成降維打擊。
「方舟」幫企業(yè)全面體檢
針對(duì)現(xiàn)代勒索威脅持續(xù)猛烈的攻勢(shì),能夠有效遏制勒索團(tuán)伙APT攻擊的最新勒索威脅防護(hù)體系——亞信安全「方舟」正式推出。以治理理念為指引,以產(chǎn)品技術(shù)為基礎(chǔ),以安全服務(wù)為支撐,三位一體的亞信安全「方舟」將引領(lǐng)勒索治理進(jìn)入全新模式,并依此形成全鏈條、立體化的勒索治理合力。

亞信安全“勒索體檢中心”通過部署端點(diǎn)及網(wǎng)絡(luò)探針,對(duì)勒索攻擊進(jìn)行全面排查分析,幫助客戶防范在前,早發(fā)現(xiàn)、早預(yù)警、早研判、早處置。利用最新的勒索威脅情報(bào)進(jìn)行數(shù)據(jù)碰撞,確認(rèn)企業(yè)環(huán)境中是否存在勒索行為,將勒索攻擊爆發(fā)風(fēng)險(xiǎn)降至最低。

面對(duì)新型的勒索攻擊模式,傳統(tǒng)堆砌產(chǎn)品,依靠某一產(chǎn)品根本無法抵御勒索攻擊。需要專業(yè)的安全服務(wù)和經(jīng)驗(yàn)豐富的安全專家發(fā)現(xiàn)潛在風(fēng)險(xiǎn)并及時(shí)處置。亞信安全方舟覆蓋了勒索病毒攻擊治理響應(yīng)的全流程,具體包括:初始響應(yīng)階段、遏制階段、分析階段、補(bǔ)救措施階段、恢復(fù)階段、事后分析會(huì)議,并通過資深安全專家組成的網(wǎng)絡(luò)安全服務(wù),加速應(yīng)對(duì)勒索攻擊的響應(yīng)效率,減輕因勒索攻擊導(dǎo)致的企業(yè)資產(chǎn)損失。