首页 > 传媒 > 关键词  > 勒索攻击最新资讯  > 正文

WannaCry爆发六年,勒索病毒为何“不降反升”成为头号威胁?

2023-05-12 17:41 · 稿源: 站长之家用户

知名企业遭遇勒索攻击的事件近年来频频发生,并且不断刷新赎金记录

今年四月,肯德基、必胜客的母公司因为遭遇勒索病毒,被迫关闭了 300 多家快餐厅。而在不久前,国内某知名车企也遭遇黑客攻击,被勒索数百万美元等额比特币,并引发舆论关注。

距离“WannaCry”勒索病毒爆发六年之久的今天,为什么勒索攻击有增无减,成为网络安全的最 大威胁之一?企业遭遇勒索该不该交赎金?面对勒索攻击是否有“特 效药”?

腾讯安全、腾讯标准的专家团队在此前参编的《勒索软件防护发展报告》中,梳理了勒索病毒历年来的数据情况、发展态势,或许可以解答上述问题。

六年间勒索病毒不减反增

成为“头号威胁”

2017 年 5 月 12 日,一种名为“WannaCry”的勒索病毒席卷全球,引发网络安全“地震”。一时间,全球至少 150 个国家、 30 万名用户中招,金融、能源、医疗等关键领域受创,损失高达 80 亿美元。

事件发生后,各国各地政府相继颁布实施了网络安全相关法规,部分企业也加大了对网络安全建设的投入,特别是针对勒索病毒的防范。

然而,六年间,勒索病毒的攻击形式和传播渠道也在不断发生着变化。据相关数据统计,仅 2022 年上半年 6 个月,全球就记录了2. 361 亿次勒索攻击,在全球造成的损失更是超过 200 亿美元;此外,近年来企业面临的“解钥”赎金亦是逐年增 高, 2017 年的WannaCry勒索赎金仅为300 美元,而目前勒索者要求企业支付的赎金则动辄几百万美元。据相关报告预测,勒索攻击损害还将从 2015 年的3. 25 亿美元增长到 2031 年的 2650 亿美元。

多年的演变,勒索病毒经历了萌芽期、发展期,正式进入高发期,以其隐匿性、传播性、破坏性,已经成为企业面临的“头号威胁”。80%的企业管理者认为勒索病毒是对网络安全的最 大威胁。

回看过去几年,勒索病毒发展主要呈现这些特点:从过程看,勒索病毒攻击流程各个阶段日益专业化,且黑色产业链逐渐呈现层次分明、分工明确的特点;从方式看,勒索病毒的攻击手段趋于多样化,钓鱼邮件逐渐成为主要入侵方式;从结果看,勒索病毒规模、影响以及破坏效果均呈扩大趋势,甚至可直接攻击关键基础设施导致企业关键业务中断,从而遭受巨大损失。

此前,丰田汽车零部件供应商就曾因受到“勒索病毒”攻击而系统瘫痪,随后丰田汽车便暂停了日本 14 家工厂的 28 条生产线的运行,受本次停产事件影响,丰田汽车预计损失的产量约占丰田汽车日本产量的5%。

“WannaCry”勒索病毒的爆发没有敲响警钟,反而让勒索病毒演变进化,勒索攻击愈演愈烈。对此,腾讯安全专家刘现磊认为,勒索攻击事件在全球各地频频发生,可归因于几个方面:一是企业内部基础设施建设不完善,拥抱数字化转型后缺少有效的安全防护措施,许多重点行业仍存在高危漏洞;二是高额赎金成为网络攻击者极 高的犯罪动力;三是远程办公的趋势大大增加了风险的暴露面。

勒索攻击呈现专业化趋势

供应链将成为重要入口

随着勒索攻击专业化、团队化运作,勒索攻击逐渐发展出新的发展态势。

对于勒索病毒的未来发展,《勒索软件防护发展报告》和《 2023 年产业互联网安全十大趋势》在报告中做出了相关研判。

在勒索方式上,勒索病毒开始往双重勒索或者多重勒索方面演进。攻击者在运行勒索病毒之前先窃取重要数据,因此除了直接索取解密赎金之外,还可以通过威胁将数据披露到暗网或者公诸于众等方式加大受害者的压力。

在攻击手法上,将有越来越多的勒索攻击是通过“勒索病毒”+“供应链漏洞”的结合,加之勒索软件即服务(RaaS)等黑灰产工业化、专业化程度提升,勒索攻击门槛进一步降低、影响面指数级扩大,或对不同行业、不同体量的企业造成严重危害。

此外,企业网络安全的“木桶效应”也将越发明显。当更多企业打通上下游数据链条、合作程度加深,产业链安全防护能力将取决于产业链中安全最薄弱环节的企业。也就是说,未来供应链攻击将成为勒索病毒攻击的重要入口。

2022 年我国勒索软件入侵方式分布

勒索病毒没有“特 效药”

提升“安全免疫力”才是长久之计

由于勒索病毒攻击具有强对抗性,并没有一种方法可以单独有效解决,这也导致应对勒索攻击应是全面的防护体系才能予以应对。在此背景下,传统勒索病毒攻击防护已效率不足,企业和组织必须推陈出新,构建完善的防护体系。

腾讯安全专家刘现磊建议,企业应基于事前、事中、事后,构建纵深的全流程防护体系,实现事前的防护、勒索事件发生后的持续监测、以及事后持续检测、快速响应以及安全加固。

腾讯安全专家刘现磊

面对严峻复杂的勒索攻击态势,腾讯安全凭借多年在零信任安全领域积累的实践经验和技术优势,沉淀出了一套解决方案。

腾讯零信任iOA独 家结合传统终端安全在勒索病毒防护上的经验积累,融入到零信任安全体系中,可以从事前、事中、事后三个环节实现降低入侵几率、防御攻击入口、阻断加密行为、备份重要文档的可控、可防、可监测、可还原的勒索病毒防护目标。

此外,对于勒索攻击最常采用的邮件钓鱼,腾讯安全NDR可通过流量侧感知到勒索攻击各个阶段的流量信息,将攻击流程拆分、分析,全面掌握内网勒索病毒的影响范围。目前腾讯安全NDR已支持超过 1000 种勒索病毒和 500 多类勒索病毒赎金文件的检测,覆盖所有流行勒索病毒家族,并提供一键阻断风险资产连接攻击者C&C服务器。

从长远来看,勒索病毒没有“特 效药”可以一劳永逸,企业仍需提升自身的“数字安全免疫力”,结合自身特点构建完善的安全防护体系,提升安全前置能力,同时提高员工安全意识和保障供应链安全,才是抵御勒索攻击的长久之计。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2025 3 月头号恶意软件:FakeUpdates 和 RansomHub 勒索软件组织主导网络威胁

    网络犯罪分子利用 FakeUpdates 和 RansomHub 作为主要工具扩大攻击面2025 年 4 月-网络安全解决方案先驱者和全球领导者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 23 月《全球威胁指数》报告,突出显示了FakeUpdates下载恶意软件的持续主导地位,它仍然是全球最普遍的网络威胁。本月,研究人员发现了一种新的入侵活动,它传播最流行的恶意软件FakeUpdates

  • 国产大推理模型激战OpenAI?

    2025年春节前夕,DeepSeek-R1模型发布,标志着中国AI进入推理模型新时代。文章梳理了国产大模型发展历程:从2022年ChatGPT引发国内追赶OpenAI热潮,到2023年"百模大战",再到2024年"AI六小虎"格局形成。重点分析了六大国产推理模型(DeepSeek、百度、阿里、科大讯飞、字节、腾讯)的技术特点与市场表现,指出国产模型在性能上已接近GPT-4水平。特别强调科大讯飞星火X1凭借全国产化技术路线获得政企青睐,以及DeepSeek-R1以560万美元超低成本实现高性能的突破。文章还探讨了英伟达芯片断供危机下,国产全栈技术路径的重要性,认为自主可控将成为对抗国际不确定性的关键。最后指出,随着推理模型成为竞争焦点,国产大模型正从技术追随转向自主创新阶段。

  • 三星电子连续六年荣登全球电竞显示器市场榜首

    凭借21.0%的电竞显示器市场份额和34.6%的OLED显示器市场份额,三星进一步巩固其显示器领域全球领导地位……

  • 三星连续六年游戏显示器市场称王!独占全球21%总收入

    快科技4月17日消息,三星官方宣布,根据IDC的统计数据,三星已经连续第六年成为全球最大游戏显示器品牌。根据总收入计算,三星在2024年以21.0%的份额位居全球游戏显示器市场第一。同时,三星还连续第二年在全球OLED显示器市场排名第一,自推出第一款OLED机型以来,仅用两年时间,三星就达到了34.6%的市场份额。三星表示,增长动力来自于奥德赛Odyssey系列游戏显示器:Odyssey 3D(型号G90XF)是一款革命性的27英寸显示器,分辨率为4K,刷新率为165Hz,响应时间GtG为1ms。该显示器无需专用眼镜,采用先进的眼球追踪技术和专有的柱状透镜,?

  • 六年深耕续写金融新篇章,Matrixport 从加密资管到超级账号的进阶之路

    或许是这个周期的memecoinpvp实在无聊,市场陷入审美疲劳。

  • 女子回应唱K感染病毒8反复发作:嘴巴离话筒太近所致

    快科技4月15日消息,据报道,浙江一位女子称之前去KTV唱歌时,因为学明星唱歌,嘴巴离话筒太近,感染了单纯疱疹病毒。女子称:当时不知道,嘴巴周围起水泡,肿痛很痒”,消炎治疗好了后没在意,之后又复发才知道是感染了单纯疱疹病毒。这个病毒终身携带,目前市面上无药可治,只能用药缓解,还会反复发作。该女子还表示,8年来这些疱疹反反复复发作,不仅只在嘴�

  • 女子唱K感染病毒商家是否承担责任 专业人士:商家应定期消

    近日有消息称,浙江一位女性在社交平台分享自身经历,引发公众对KTV娱乐活动健康风险的关注。该女士回忆,此前在KTV欢唱时因模仿明星演唱习惯,将话筒贴近唇部,导致感染单纯疱疹病毒。据当事人描述,首次发病时并未意识到病因,仅发现口周出现水疱并伴随肿痛瘙痒症状。经消炎治疗后症状暂时消退,但未引起足够重视。直至后续多次复发,才确诊为单纯疱疹病毒感�

  • OpenAI之后,雅虎也盯上了谷歌:我们将收购Chrome!

    “如果谷歌出售 Chrome,雅虎已准备好推进收购事宜。” 雅虎搜索负责人如是说道。

  • 林氏木业家具怎么样?探厂直播见证CNAS认证品质

    林氏木业联合京东采销在双十一前夕开启"走进林氏家居智造工厂"直播活动,通过产品实验、干货分享和爆款秒杀等环节,全方位展示产品品质与服务优势。活动吸引超60万人次观看,全渠道曝光超6500万,带动品牌成交增长98%。直播深入展示林氏木业生产线与CNAS认证的质量检测中心,研发总监朱根雄带领观众直击品控全流程。活动期间推出七重满减优惠,超200款产品参与折扣,部分低至五折。同时响应国家号召推出"以旧换新"服务,政府补贴下消费者可再享15%优惠。林氏木业以"真的!券到了"为主题,通过优惠、产品、服务三大组合拳,满足消费者多元需求,在激烈市场竞争中持续领跑。

  • OpenAI CEO奥特曼发文:永别了 GPT—4!

    快科技5月1日消息,当地时间5月1日上午10:23,OpenAI创始人奥特曼发文向GPT-4告别:再见了,GPT-4。你掀起了一场革命。我们将自豪地将你的重量保存在一个特殊的硬盘中,以便将来送给一些历史学家。”据报道,OpenAI此前宣布,自2025年4月30日起,GPT-4将从CHATGPT中退役,由GPT-4o完全替代 ,不过GPT-4仍将在API中提供。OpenAI表示,在面对面的评估中,GPT-4o在写作、编码、STEM等方面持续超越GPT-4。最近的升级进一步改进了GPT-4o的指令跟踪、问题解决和对话流程,使其成为GPT-4的自然继承者。据悉,GPT-4于2023年3月发布,较上一代GPT-3