發(fā)布時(shí)間 :2022年09月09日
類型 :勒索軟件

近年來,勒索病毒迎來“大爆發(fā)”,給各行各業(yè)帶來巨大的威脅和恐慌,其已然成為全球網(wǎng)絡(luò)安全的主要威脅之一。
據(jù)亞信安全《安全威脅報(bào)告》數(shù)據(jù), 2022年全球多個(gè)國(guó)家的不同行業(yè)遭遇了勒索病毒攻擊,其中,制造業(yè)仍然是勒索病毒攻擊的主要目標(biāo),美工業(yè)巨頭 Parker Hannifin 、美農(nóng)業(yè)機(jī)械制造商 AGCO、美出版業(yè)巨頭 Macmillan等均不同程度的遭遇了勒索病毒攻擊,除了加密數(shù)據(jù)外,勒索團(tuán)伙還竊取了大量數(shù)據(jù),不斷呈現(xiàn)出勒索危害“新表現(xiàn)”。
勒索家族“惡霸榜”極度活躍
報(bào)告顯示,僅2022年上半年, 亞信安全累計(jì)攔截勒索病毒25000余次,其中以RANSOM_WCRY病毒為首的幾大勒索病毒家族長(zhǎng)期盤踞“惡霸榜”,盡管這一勒索軟件家族“出道”已經(jīng)有多年時(shí)間,但是依然憑借著其成熟的攻擊技術(shù)、成熟的商業(yè)化模式、廣泛的變種,從而獲得了犯罪分子的普遍青睞。

惡貫滿盈的“功勞”可不僅來自榜單家族,經(jīng)歷了幾年的攻防演進(jìn),勒索軟件攻擊不僅沒有減少,反而變本加厲,攻擊事件層出不窮,攻擊者數(shù)量也將達(dá)到空前的程度,新的勒索家族也在不斷涌入。今年中旬,一個(gè)名為RedAlert的新勒索軟件對(duì)企業(yè)網(wǎng)絡(luò)發(fā)起跨平臺(tái)攻擊,Windows、Linux、VMware ESXi系統(tǒng)無一幸免。
勒索2.0時(shí)代早已到來
而跨平臺(tái)攻擊也正是勒索2.0時(shí)代的標(biāo)志表現(xiàn)。在談?wù)摾账鬈浖r(shí),我們需要在其過去和現(xiàn)在之間劃清界限。為什么這么說呢?因?yàn)槿缃竦睦账鬈浖粌H僅涉及加密數(shù)據(jù),還主要涉及數(shù)據(jù)外泄、運(yùn)營(yíng)中斷、監(jiān)管罰款,聲譽(yù)受損。現(xiàn)代勒索組織的攻擊都會(huì)采用雙重或多重手段,一旦中招,破環(huán)力和影響力十分巨大,輕則停產(chǎn)停業(yè)數(shù)天到數(shù)周,重則公司關(guān)門停業(yè)。我們將其稱之為“勒索2.0”。

現(xiàn)代勒索攻擊的轉(zhuǎn)變升級(jí)主要體現(xiàn)在作戰(zhàn)模式、攻擊目標(biāo)和勒索方式上。勒索軟件即服務(wù)RaaS的興起使得勒索的作戰(zhàn)模式從傳統(tǒng)的小型團(tuán)伙單兵作戰(zhàn),轉(zhuǎn)變?yōu)槟K化、產(chǎn)業(yè)化、專業(yè)化的大型團(tuán)伙作戰(zhàn),其造成的勒索攻擊覆蓋面更廣,危害程度顯著增加;對(duì)于勒索攻擊的目標(biāo),也從過往的廣撒網(wǎng)蠕蟲式攻擊升級(jí)成為針對(duì)政府、關(guān)鍵基礎(chǔ)設(shè)施、各類企業(yè)的定向攻擊。
方舟護(hù)佑,勒索無憂
亞信安全勒索治理「方舟」正式發(fā)布!
亞信安全方舟,基于APT攻擊的最新勒索威脅防護(hù)體系強(qiáng)勢(shì)而來!依托亞信安全強(qiáng)大產(chǎn)品技術(shù)實(shí)力、立體化的防護(hù)方案以及專業(yè)的安全服務(wù)能力,提供從勒索攻擊發(fā)現(xiàn)到響應(yīng)到恢復(fù)的全鏈條綜合治理體系,幫助用戶提早發(fā)現(xiàn)隱患、及時(shí)封堵攻擊、避免二次勒索,最大化降低客戶受勒索攻擊風(fēng)險(xiǎn)和影響。
同時(shí),勒索體檢中心也正式開啟。體檢中心將通過高效的網(wǎng)絡(luò)安全健康檢查,快速評(píng)估出風(fēng)險(xiǎn)點(diǎn),找出隱藏威脅,助力用戶完成現(xiàn)代勒索治理的進(jìn)階。