2016年,全世界大約有49%的企業(yè)至少經(jīng)歷過一次網(wǎng)絡(luò)勒索攻擊,其中有39%是勒索軟件攻擊。僅在美國,從2015年到2016年,攻擊次數(shù)便增長了300%。另據(jù)相關(guān)機(jī)構(gòu)統(tǒng)計(jì),在中國,今年前五個(gè)月,已有29,372家機(jī)構(gòu)組織的數(shù)十萬臺(tái)機(jī)器遭到勒索軟件攻擊,影響范圍遍布高校、火車站、自助終端、郵政、加油站、醫(yī)院、政府辦事終端等多個(gè)領(lǐng)域,教育機(jī)構(gòu)是勒索蠕蟲感染的重災(zāi)區(qū),共有4,316個(gè)教育機(jī)構(gòu)IP被發(fā)現(xiàn)感染勒索病毒。
2017年10月17日,岱凱與思科聯(lián)合發(fā)布了名為《勒索軟件:無處不在的業(yè)務(wù)破壞者》的白皮書。白皮書介紹了當(dāng)前全球范圍勒索軟件發(fā)展趨勢和影響,以及怎樣進(jìn)行防御以避免業(yè)務(wù)中斷,旨在幫助企業(yè)針對(duì)勒索軟件威脅,先發(fā)制勝。
岱凱中國區(qū)首席執(zhí)行官陸志宏表示:勒索軟件攻擊正在不斷升級(jí),導(dǎo)致每一家企業(yè)都有可能成為攻擊目標(biāo)。而當(dāng)加密貨幣和比特幣成為支付贖金的通用手段時(shí),因?yàn)闊o法追蹤網(wǎng)絡(luò)罪犯,這種風(fēng)險(xiǎn)正在變得越來越大。目前,各大企業(yè)越來越多的員工通過個(gè)人設(shè)備遠(yuǎn)程工作,也進(jìn)一步加劇了風(fēng)險(xiǎn)。最近的勒索軟件攻擊充分說明了,任何行業(yè)或者任何規(guī)模的企業(yè)都需要進(jìn)行改進(jìn)。采用合適的措施、工具和流程優(yōu)化安全,在勒索軟件對(duì)業(yè)務(wù)造成破壞之前,企業(yè)能更好地阻止這些攻擊。
陸總還強(qiáng)調(diào):獲取深度威脅情報(bào)是擊敗網(wǎng)絡(luò)罪犯的關(guān)鍵;對(duì)付網(wǎng)絡(luò)攻擊的關(guān)鍵成功因素是先發(fā)制勝!企業(yè)僅依靠現(xiàn)有的安全控制措施是不足以應(yīng)對(duì)勒索軟件威脅的,需要采取多層次方法以中斷網(wǎng)絡(luò)攻擊鏈。這意味著在網(wǎng)絡(luò)被攻擊之前,企業(yè)就要能夠識(shí)別出新的威脅,并快速檢測到攻擊、敏捷地響應(yīng)攻擊,直至備份和恢復(fù)整個(gè)過程。
本次岱凱與思科共同發(fā)布的白皮書建議企業(yè)針對(duì)勒索軟件攻擊應(yīng)采取以下措施:
- 在攻擊發(fā)生前預(yù)測并發(fā)出警報(bào):企業(yè)IT部門要積極主動(dòng)地研究暗網(wǎng)上討論的內(nèi)容,包括將有可能受到攻擊的新漏洞,以及有針對(duì)性的行業(yè)或者企業(yè)等。
- 實(shí)施身份識(shí)別與保護(hù):身份和訪問管理(IAM)工具對(duì)于保護(hù)企業(yè)設(shè)備和計(jì)算資產(chǎn)是必不可少的。網(wǎng)絡(luò)訪問控制(NAC)確保只有具有足夠的安全設(shè)置并遵守IT安全策略的設(shè)備才能夠訪問企業(yè)系統(tǒng)。
- 監(jiān)測與檢測:如果惡意軟件已經(jīng)滲透到終端或者網(wǎng)絡(luò)中,則應(yīng)采取相應(yīng)的技術(shù),檢測出基礎(chǔ)設(shè)施中的異,F(xiàn)象。必須監(jiān)測網(wǎng)絡(luò)以檢查是否有被感染的跡象。啟用人工智能惡意軟件數(shù)據(jù)流檢測功能,也可以幫助迅速自動(dòng)地進(jìn)行檢測,以避免出現(xiàn)嚴(yán)重的攻擊。
- 快速響應(yīng):當(dāng)檢測到勒索軟件事件時(shí),安全專家必須快速阻斷防火墻或者IPS上的惡意通信通道,并隔離受感染的機(jī)器。
- 備份恢復(fù):備份是快速恢復(fù)策略中的關(guān)鍵部分。此外,備份系統(tǒng)不應(yīng)復(fù)制被勒索軟件惡意加密過的文件。這可以通過動(dòng)態(tài)分割和自有的安全特性來實(shí)現(xiàn)。
更詳盡的內(nèi)容請點(diǎn)擊“閱讀原文”,閱讀《勒索軟件:無處不在的業(yè)務(wù)
破壞者》白皮書。
馬上行動(dòng)起來,與岱凱專家交流去制定一個(gè)安全防范的措施及解決方案吧,撥打電話或發(fā)送郵件給我們哦。