首页 > 传媒 > 关键词  > 勒索攻击最新资讯  > 正文

WannaCry爆发六年,勒索病毒为何“不降反升”成为头号威胁?

2023-05-12 17:41 · 稿源: 站长之家用户

知名企业遭遇勒索攻击的事件近年来频频发生,并且不断刷新赎金记录

今年四月,肯德基、必胜客的母公司因为遭遇勒索病毒,被迫关闭了 300 多家快餐厅。而在不久前,国内某知名车企也遭遇黑客攻击,被勒索数百万美元等额比特币,并引发舆论关注。

距离“WannaCry”勒索病毒爆发六年之久的今天,为什么勒索攻击有增无减,成为网络安全的最 大威胁之一?企业遭遇勒索该不该交赎金?面对勒索攻击是否有“特 效药”?

腾讯安全、腾讯标准的专家团队在此前参编的《勒索软件防护发展报告》中,梳理了勒索病毒历年来的数据情况、发展态势,或许可以解答上述问题。

六年间勒索病毒不减反增

成为“头号威胁”

2017 年 5 月 12 日,一种名为“WannaCry”的勒索病毒席卷全球,引发网络安全“地震”。一时间,全球至少 150 个国家、 30 万名用户中招,金融、能源、医疗等关键领域受创,损失高达 80 亿美元。

事件发生后,各国各地政府相继颁布实施了网络安全相关法规,部分企业也加大了对网络安全建设的投入,特别是针对勒索病毒的防范。

然而,六年间,勒索病毒的攻击形式和传播渠道也在不断发生着变化。据相关数据统计,仅 2022 年上半年 6 个月,全球就记录了2. 361 亿次勒索攻击,在全球造成的损失更是超过 200 亿美元;此外,近年来企业面临的“解钥”赎金亦是逐年增 高, 2017 年的WannaCry勒索赎金仅为300 美元,而目前勒索者要求企业支付的赎金则动辄几百万美元。据相关报告预测,勒索攻击损害还将从 2015 年的3. 25 亿美元增长到 2031 年的 2650 亿美元。

多年的演变,勒索病毒经历了萌芽期、发展期,正式进入高发期,以其隐匿性、传播性、破坏性,已经成为企业面临的“头号威胁”。80%的企业管理者认为勒索病毒是对网络安全的最 大威胁。

回看过去几年,勒索病毒发展主要呈现这些特点:从过程看,勒索病毒攻击流程各个阶段日益专业化,且黑色产业链逐渐呈现层次分明、分工明确的特点;从方式看,勒索病毒的攻击手段趋于多样化,钓鱼邮件逐渐成为主要入侵方式;从结果看,勒索病毒规模、影响以及破坏效果均呈扩大趋势,甚至可直接攻击关键基础设施导致企业关键业务中断,从而遭受巨大损失。

此前,丰田汽车零部件供应商就曾因受到“勒索病毒”攻击而系统瘫痪,随后丰田汽车便暂停了日本 14 家工厂的 28 条生产线的运行,受本次停产事件影响,丰田汽车预计损失的产量约占丰田汽车日本产量的5%。

“WannaCry”勒索病毒的爆发没有敲响警钟,反而让勒索病毒演变进化,勒索攻击愈演愈烈。对此,腾讯安全专家刘现磊认为,勒索攻击事件在全球各地频频发生,可归因于几个方面:一是企业内部基础设施建设不完善,拥抱数字化转型后缺少有效的安全防护措施,许多重点行业仍存在高危漏洞;二是高额赎金成为网络攻击者极 高的犯罪动力;三是远程办公的趋势大大增加了风险的暴露面。

勒索攻击呈现专业化趋势

供应链将成为重要入口

随着勒索攻击专业化、团队化运作,勒索攻击逐渐发展出新的发展态势。

对于勒索病毒的未来发展,《勒索软件防护发展报告》和《 2023 年产业互联网安全十大趋势》在报告中做出了相关研判。

在勒索方式上,勒索病毒开始往双重勒索或者多重勒索方面演进。攻击者在运行勒索病毒之前先窃取重要数据,因此除了直接索取解密赎金之外,还可以通过威胁将数据披露到暗网或者公诸于众等方式加大受害者的压力。

在攻击手法上,将有越来越多的勒索攻击是通过“勒索病毒”+“供应链漏洞”的结合,加之勒索软件即服务(RaaS)等黑灰产工业化、专业化程度提升,勒索攻击门槛进一步降低、影响面指数级扩大,或对不同行业、不同体量的企业造成严重危害。

此外,企业网络安全的“木桶效应”也将越发明显。当更多企业打通上下游数据链条、合作程度加深,产业链安全防护能力将取决于产业链中安全最薄弱环节的企业。也就是说,未来供应链攻击将成为勒索病毒攻击的重要入口。

2022 年我国勒索软件入侵方式分布

勒索病毒没有“特 效药”

提升“安全免疫力”才是长久之计

由于勒索病毒攻击具有强对抗性,并没有一种方法可以单独有效解决,这也导致应对勒索攻击应是全面的防护体系才能予以应对。在此背景下,传统勒索病毒攻击防护已效率不足,企业和组织必须推陈出新,构建完善的防护体系。

腾讯安全专家刘现磊建议,企业应基于事前、事中、事后,构建纵深的全流程防护体系,实现事前的防护、勒索事件发生后的持续监测、以及事后持续检测、快速响应以及安全加固。

腾讯安全专家刘现磊

面对严峻复杂的勒索攻击态势,腾讯安全凭借多年在零信任安全领域积累的实践经验和技术优势,沉淀出了一套解决方案。

腾讯零信任iOA独 家结合传统终端安全在勒索病毒防护上的经验积累,融入到零信任安全体系中,可以从事前、事中、事后三个环节实现降低入侵几率、防御攻击入口、阻断加密行为、备份重要文档的可控、可防、可监测、可还原的勒索病毒防护目标。

此外,对于勒索攻击最常采用的邮件钓鱼,腾讯安全NDR可通过流量侧感知到勒索攻击各个阶段的流量信息,将攻击流程拆分、分析,全面掌握内网勒索病毒的影响范围。目前腾讯安全NDR已支持超过 1000 种勒索病毒和 500 多类勒索病毒赎金文件的检测,覆盖所有流行勒索病毒家族,并提供一键阻断风险资产连接攻击者C&C服务器。

从长远来看,勒索病毒没有“特 效药”可以一劳永逸,企业仍需提升自身的“数字安全免疫力”,结合自身特点构建完善的安全防护体系,提升安全前置能力,同时提高员工安全意识和保障供应链安全,才是抵御勒索攻击的长久之计。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 聚铭网络与安徽通服达成战略合作,共筑区域网络安全服务新生态

    2025年9月23日,聚铭网络与安徽省通信产业服务有限公司(安徽通服)在合肥签署战略合作协议。双方将在网络安全、信息化建设及数字化转型领域深化合作,整合各自技术、资源与市场优势,构建互利共赢的生态体系。安徽通服凭借全省渠道网络与客户场景理解,精准把握用户安全运营需求;聚铭网络依托AISOC平台与MSS托管服务模式,提供全链条智能化安全运营支撑。未来双方将建立常态化沟通机制,加快项目落地,为区域客户提供更集约、可靠的安全产品与服务,共同助力网络安全生态持续进化。

  • 手机被远程控制转账 一根牙签立功了:取出SIM卡切断网络

    近日,温州与成都接连发生远程控制诈骗案。不法分子冒充平台客服,诱骗老人下载含木马病毒的涉诈App,导致手机被远程操控、账户资金面临盗转。危急时刻,民警用牙签取出SIM卡切断网络,成功保住吴奶奶26万元存款。警方提醒,此类诈骗隐蔽性极高,利用老年人对信息技术的陌生感制造恐慌。公众需提高警惕,切勿随意下载不明来源App,遇可疑情况及时报警。社会各界应加强防骗宣传,共同筑牢反诈防线。

  • 倡导网络安全责任,塔澳通信携手中国电信共筑数字安全屏障

    9月16日,昆明举行网络安全与数字产业投资大会暨国际通信业务进出口局跨境产业合作大会。塔澳通信董事长江志岗受邀出席,与国内外千余家企业、高校及科研机构代表共商网络安全前沿技术,助力构建安全可信的数字环境。大会聚焦网络与数字产业,通过技术分享、政策发布等环节探讨行业痛点与创新方向。会上,昆明国际通信业务进出口局贯通互联项目启动,塔澳通信与中国电信签署战略合作协议,旨在提升国际通信业务的网络安全防护能力,共建“制度规范、技术可靠、协同高效”的安全保障体系。双方将联合优化跨境通信网络架构,共筑数字安全屏障,为数字产业高质量发展护航。

  • 男子钓到“自带赎金”的八爪鱼:紧抱一部手机不放

    近日,福建福州一则游客海钓时钓起“抱手机八爪鱼”的视频在网络引发热议。视频中,一只八爪鱼紧紧吸附在一部手机表面,被钓上岸后仍不愿松手,网友纷纷戏称“这是自带赎金的八爪鱼”。 据拍摄者林先生介绍, 9 月 25 日他作为海钓商家带领游客出海,在约 10 米深的海域垂钓时,一名游客的鱼钩突然钓起异物。拉上岸后发现,竟是一只八爪鱼与一部手机“捆绑”出现�

  • 从房屋管理到全龄守护,北京山谷用服务编织温暖生活网络

    北京山谷社区通过“制度与温情”双轨并行,构建出可信赖、可参与、可成长的生活共同体。推行“53024”服务机制,5分钟响应诉求、30分钟处理小修、24小时反馈复杂问题。服务覆盖房屋维护、健康关怀、社区共建等维度,从儿童乐园到康养中心,为全龄居民提供个性化服务。居民可参与社区功能空间设计,成为共建者。服务边界不断拓展,从传统供给转向“共同创造、共同维护、共同受益”的伙伴模式,用无数细微举动汇聚成包容温暖的家。

  • 锐捷网络与亚信安全战略携手,共筑“一站式安全”云桌面新生态

    锐捷网络与亚信安全近日签署战略合作协议,共同推出“一站式安全”云桌面解决方案。双方将整合各自在云桌面和安全技术领域的优势,为企业用户提供更可靠的数字化办公环境。该合作聚焦终端安全、云安全等关键领域,通过产品深度适配实现无代理杀毒等创新功能,助力企业降低运营成本,提升安全防护能力。未来双方将持续深化合作,共同拓展云桌面安全市场新边界。

  • Panduit 泛达网络无锡光纤实验室盛大启幕,打造全球领先的光通信测试中心

    2025年9月19日,泛达网络在无锡工厂隆重举行光纤实验室开幕典礼,50余位行业嘉宾共同见证。实验室分三期建设,首期投资1500万,占地200平方米,专注于光纤连接器、光跳线、分光器等产品的综合性验证。该实验室严格遵循国际标准,具备全方位测试能力,旨在提升产品一致性与可靠性,缩短开发周期,以超越国际标准的品质响应AI及数据中心光通信的激增需求。此举彰显泛达对中国市场的坚定信心,进一步巩固其在光通信领域的领先地位。

  • 旧梦光影,邀你入戏!电魂网络联动横店影视城,开启沉浸式穿越之旅

    自1996年横店影视城起步,如今已成为全球最大影视拍摄基地。今年,电魂网络旗下《梦三国2》与横店合作,以“旧梦光影,邀你入戏”为主题,将秦王宫、广州街香港街、清明上河图、明清宫苑四大核心景区原汁原味移植到游戏中。玩家可沉浸式体验秦汉雄风、民国风情、北宋繁华与明清皇家气韵。同时推出吕轲“景区代言人”系列皮肤,深化场景与角色融合。适逢《梦三国2》十五周年,此次跨界联动不仅纪念成长历程,更探索“游戏+传统文化”融合,推动文化传播价值。活动已正式开启,邀玩家共赴穿越之旅。

  • “湾区杯” 网络安全大赛落幕,挖掘培育本土 “红客” 成果斐然

    9月15日,2025年“湾区杯”网络安全大赛决赛在珠海举行。赛事由广东省多部门联合指导,聚焦低空经济、人工智能等前沿领域实战对抗,吸引全国超万人报名。经过层层选拔,150支精英团队晋级决赛,最终评选出金银铜三大奖项。大赛创新运用区块链技术确保公平公正,并特别关注青少年群体参与,最小入围选手仅15岁。该赛事不仅是竞技平台,更为培养本土“红客”力量、筑牢网络安全防线输送新生力量。

  • 陈震劳斯莱斯车祸致歉后再发声:一定会公布行车记录仪内容

    近日,知名车评人陈震驾驶劳斯莱斯闪灵发生车祸一事引起网友关注热议。 针对此事,陈震昨日在微博发文致歉称:是我的问题,一切负面照单全收,全力配合解决问题中,不会有丝毫懈怠,事故经过以官方公告、车辆EDR数据为准,造成了这么大的负面影响,在此向对方车辆道歉,向大家道歉”。

今日大家都在搜的词: