發(fā)布時(shí)間 :2022年12月05日
類型 :勒索軟件
5千家企業(yè)用戶,每天6W+勒索告警處置,平均每月分析和處置勒索告警高達(dá)200W+條,這是進(jìn)入第四季度以來,亞信安全安全運(yùn)營中心的統(tǒng)計(jì)數(shù)據(jù)。這些企業(yè)用戶來自全國30多個(gè)省/市,覆蓋政企、醫(yī)療、金融、制造、能源等關(guān)基行業(yè)及重點(diǎn)領(lǐng)域。他們面臨著同一個(gè)問題,勒索攻擊。
從“無感”到“絕望”,勒索頑疾難治
首先一個(gè)小測試,看看你是不是勒索“易感”體質(zhì)。
眾所周知勒索攻擊分為,前置攻擊、勒索爆發(fā)、收取勒索贖金,以及解勒索四大階段,而實(shí)際上,若前置階段沒有及時(shí)治理,攻擊一旦爆發(fā),就如“癌癥晚期”一般棘手。
前置攻擊階段——無感:勒索前置攻擊時(shí),普通用戶沒有技術(shù)手段發(fā)現(xiàn),或者安全設(shè)備有了發(fā)現(xiàn),但是未能在海量的告警中分析出問題所在;
勒索爆發(fā)階段——崩潰:勒索軟件發(fā)作,在一瞬間便可將重要系統(tǒng)和業(yè)務(wù)文檔進(jìn)行加密,但由于沒有配套的應(yīng)急響應(yīng)措施,不僅無法及時(shí)溯源和分析感染原因,更可能眼看著勒索軟件一臺臺的拿下網(wǎng)絡(luò)內(nèi)的其他主機(jī)。
收取勒索贖金階段——無奈:事后的補(bǔ)救措施大多是被動的,企業(yè)選擇支付贖金來找回重要數(shù)據(jù),這也是當(dāng)下情況的無奈之舉。
解勒索階段——絕望:當(dāng)用戶因?yàn)槔账鬈浖?dǎo)致業(yè)務(wù)中斷,企業(yè)通常會認(rèn)為支付贖金是取回?cái)?shù)據(jù)最劃算的辦法。但尷尬的是,即使支付出去的贖金,通常這些數(shù)據(jù)已經(jīng)被盜取或者用來販賣(這也是勒索軟件具備APT攻擊特性的一種),并且這些資金還會被直接用于下一代勒索軟件的開發(fā)。

給我們24小時(shí),亞信安全遠(yuǎn)程托管服務(wù)改變你的安全運(yùn)營習(xí)慣

遠(yuǎn)程托管服務(wù),安全防護(hù)的新盔甲
自9月勒索攻擊事件頻繁發(fā)生以來,亞信安全安全運(yùn)營中心利用最新的勒索威脅情報(bào)進(jìn)行數(shù)據(jù)碰撞,并通過專業(yè)化的檢測工具,和威脅治理專家團(tuán)隊(duì)的支撐,已經(jīng)幫助5千多家重點(diǎn)行業(yè)的企業(yè)用戶,完成了勒索事件和風(fēng)險(xiǎn)從發(fā)現(xiàn)到處置的全流程工作,并且持續(xù)通過亞信安全的遠(yuǎn)程托管平臺進(jìn)行實(shí)時(shí)的檢測與及時(shí)的響應(yīng)。
面對更多網(wǎng)絡(luò)“實(shí)戰(zhàn)”中硬碰硬的對決,亞信安全有備而來。亞信安全MSS托管安全運(yùn)營服務(wù),依托強(qiáng)大產(chǎn)品技術(shù)實(shí)力、立體化的防護(hù)方案以及專業(yè)的服務(wù)能力,能夠深入挖掘系統(tǒng)中潛在的風(fēng)險(xiǎn),完成自動化地響應(yīng)與處置,為用戶提供從威脅攻擊發(fā)現(xiàn)到響應(yīng)到恢復(fù)的全鏈條綜合治理體系。安全產(chǎn)品+服務(wù)+流程+專家的深度打通和融合,MSS托管安全運(yùn)營服務(wù)將為用戶帶來的是全新的安全運(yùn)營體驗(yàn),解決當(dāng)下的安全難題,還將為用戶未來的安全需求謀略布局。