首页 > 传媒 > 关键词  > 勒索攻击最新资讯  > 正文

WannaCry爆发六年,勒索病毒为何“不降反升”成为头号威胁?

2023-05-12 17:41 · 稿源: 站长之家用户

知名企业遭遇勒索攻击的事件近年来频频发生,并且不断刷新赎金记录

今年四月,肯德基、必胜客的母公司因为遭遇勒索病毒,被迫关闭了 300 多家快餐厅。而在不久前,国内某知名车企也遭遇黑客攻击,被勒索数百万美元等额比特币,并引发舆论关注。

距离“WannaCry”勒索病毒爆发六年之久的今天,为什么勒索攻击有增无减,成为网络安全的最 大威胁之一?企业遭遇勒索该不该交赎金?面对勒索攻击是否有“特 效药”?

腾讯安全、腾讯标准的专家团队在此前参编的《勒索软件防护发展报告》中,梳理了勒索病毒历年来的数据情况、发展态势,或许可以解答上述问题。

六年间勒索病毒不减反增

成为“头号威胁”

2017 年 5 月 12 日,一种名为“WannaCry”的勒索病毒席卷全球,引发网络安全“地震”。一时间,全球至少 150 个国家、 30 万名用户中招,金融、能源、医疗等关键领域受创,损失高达 80 亿美元。

事件发生后,各国各地政府相继颁布实施了网络安全相关法规,部分企业也加大了对网络安全建设的投入,特别是针对勒索病毒的防范。

然而,六年间,勒索病毒的攻击形式和传播渠道也在不断发生着变化。据相关数据统计,仅 2022 年上半年 6 个月,全球就记录了2. 361 亿次勒索攻击,在全球造成的损失更是超过 200 亿美元;此外,近年来企业面临的“解钥”赎金亦是逐年增 高, 2017 年的WannaCry勒索赎金仅为300 美元,而目前勒索者要求企业支付的赎金则动辄几百万美元。据相关报告预测,勒索攻击损害还将从 2015 年的3. 25 亿美元增长到 2031 年的 2650 亿美元。

多年的演变,勒索病毒经历了萌芽期、发展期,正式进入高发期,以其隐匿性、传播性、破坏性,已经成为企业面临的“头号威胁”。80%的企业管理者认为勒索病毒是对网络安全的最 大威胁。

回看过去几年,勒索病毒发展主要呈现这些特点:从过程看,勒索病毒攻击流程各个阶段日益专业化,且黑色产业链逐渐呈现层次分明、分工明确的特点;从方式看,勒索病毒的攻击手段趋于多样化,钓鱼邮件逐渐成为主要入侵方式;从结果看,勒索病毒规模、影响以及破坏效果均呈扩大趋势,甚至可直接攻击关键基础设施导致企业关键业务中断,从而遭受巨大损失。

此前,丰田汽车零部件供应商就曾因受到“勒索病毒”攻击而系统瘫痪,随后丰田汽车便暂停了日本 14 家工厂的 28 条生产线的运行,受本次停产事件影响,丰田汽车预计损失的产量约占丰田汽车日本产量的5%。

“WannaCry”勒索病毒的爆发没有敲响警钟,反而让勒索病毒演变进化,勒索攻击愈演愈烈。对此,腾讯安全专家刘现磊认为,勒索攻击事件在全球各地频频发生,可归因于几个方面:一是企业内部基础设施建设不完善,拥抱数字化转型后缺少有效的安全防护措施,许多重点行业仍存在高危漏洞;二是高额赎金成为网络攻击者极 高的犯罪动力;三是远程办公的趋势大大增加了风险的暴露面。

勒索攻击呈现专业化趋势

供应链将成为重要入口

随着勒索攻击专业化、团队化运作,勒索攻击逐渐发展出新的发展态势。

对于勒索病毒的未来发展,《勒索软件防护发展报告》和《 2023 年产业互联网安全十大趋势》在报告中做出了相关研判。

在勒索方式上,勒索病毒开始往双重勒索或者多重勒索方面演进。攻击者在运行勒索病毒之前先窃取重要数据,因此除了直接索取解密赎金之外,还可以通过威胁将数据披露到暗网或者公诸于众等方式加大受害者的压力。

在攻击手法上,将有越来越多的勒索攻击是通过“勒索病毒”+“供应链漏洞”的结合,加之勒索软件即服务(RaaS)等黑灰产工业化、专业化程度提升,勒索攻击门槛进一步降低、影响面指数级扩大,或对不同行业、不同体量的企业造成严重危害。

此外,企业网络安全的“木桶效应”也将越发明显。当更多企业打通上下游数据链条、合作程度加深,产业链安全防护能力将取决于产业链中安全最薄弱环节的企业。也就是说,未来供应链攻击将成为勒索病毒攻击的重要入口。

2022 年我国勒索软件入侵方式分布

勒索病毒没有“特 效药”

提升“安全免疫力”才是长久之计

由于勒索病毒攻击具有强对抗性,并没有一种方法可以单独有效解决,这也导致应对勒索攻击应是全面的防护体系才能予以应对。在此背景下,传统勒索病毒攻击防护已效率不足,企业和组织必须推陈出新,构建完善的防护体系。

腾讯安全专家刘现磊建议,企业应基于事前、事中、事后,构建纵深的全流程防护体系,实现事前的防护、勒索事件发生后的持续监测、以及事后持续检测、快速响应以及安全加固。

腾讯安全专家刘现磊

面对严峻复杂的勒索攻击态势,腾讯安全凭借多年在零信任安全领域积累的实践经验和技术优势,沉淀出了一套解决方案。

腾讯零信任iOA独 家结合传统终端安全在勒索病毒防护上的经验积累,融入到零信任安全体系中,可以从事前、事中、事后三个环节实现降低入侵几率、防御攻击入口、阻断加密行为、备份重要文档的可控、可防、可监测、可还原的勒索病毒防护目标。

此外,对于勒索攻击最常采用的邮件钓鱼,腾讯安全NDR可通过流量侧感知到勒索攻击各个阶段的流量信息,将攻击流程拆分、分析,全面掌握内网勒索病毒的影响范围。目前腾讯安全NDR已支持超过 1000 种勒索病毒和 500 多类勒索病毒赎金文件的检测,覆盖所有流行勒索病毒家族,并提供一键阻断风险资产连接攻击者C&C服务器。

从长远来看,勒索病毒没有“特 效药”可以一劳永逸,企业仍需提升自身的“数字安全免疫力”,结合自身特点构建完善的安全防护体系,提升安全前置能力,同时提高员工安全意识和保障供应链安全,才是抵御勒索攻击的长久之计。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 腾讯云GooseFS团队与厦门大学合作成果 AC-Cache入选 PPOPP

    腾讯云研发的AC-Cache内存缓存系统入选并行编程顶会PPOPP2025。该系统针对小型对象存储场景,通过感知访问关联性的创新设计,成功解决负载不均衡问题。实测显示,AC-Cache可降低80.2%尾部延迟,提升5倍以上访问吞吐量。该技术已开源并应用于腾讯云GooseFS产品,在手机制造、自动驾驶等领域取得显著成效:某手机厂商模型分发速度达300MB/s,带宽提升10倍;某车企训练效率提高30%,数据命中率超90%。AC-Cache的突破将助力企业突破存储性能瓶颈。

  • SpaceX将向xAI投资20亿美元:加强对抗OpenAI

    SpaceX已承诺向xAI投资20亿美元,作为其50亿美元股权融资的一部分。在马斯克旗下xAI加速追赶竞争对手OpenAI之际,此举进一步强化了其旗下公司的协同效应。 紧随xAI与X的合并完成,这笔投资使合并后公司估值跃升至1130亿美元。目前,Grok聊天机器人已应用于星链(Starlink)客服业务,并计划未来集成至特斯拉(Tesla)的Optimus人形机器人。 不过,Grok近期因其部分回复内容引发争

  • 旷世之声QCC Dongle Pro发布|让苹果设备无线畅听LDAC无损音质

    QCC Dongle Pro和QCC Dongle是全球首款获得苹果MFi认证的无损蓝牙发射器,突破性地实现了苹果设备无线无损音质传输。产品基于高通Snapdragon Sound™技术和索尼LDAC高清音频编解码协议,支持aptX、aptX HD、aptX Adaptive、aptX Lossless等多种编码格式。QCC Dongle Pro还独家支持LDAC编码,传输速率高达990kbps。该产品已通过日本VGP大奖认证,7月18日在京东首发售价599元,为苹果生态用户带来更丰富的高品质无线音频体验。

  • 男子绿化带里摘叶子煮水喝差点没命 轻信偏方中毒送入ICU

    ​近日,浙江金华发生一起因误信偏方而中毒的紧急事件。任先生因关节疼痛,听信老人所言夹竹桃能治疗此症,竟在绿化带中摘取夹竹桃叶子煮水饮用,不料这一举动险些酿成大祸,导致其被紧急送入ICU抢救。 据了解,夹竹桃虽以其美丽的外观广受喜爱,但其毒性却不容小觑。夹竹桃全株均含有剧毒成分,无论是

  • 与新一代三折叠一同发布!华为WATCH GT6入网 首次支持星闪

    日前,华为三款型号为ATM-B19、ATM-B29、KSU-B19的新品通过工信部入网核准,爆料称新品为华为WATCHGT6系列。 据博主数码闲聊站”透露,华为WATCHGT6系列有两款,代号Konsu的版本有鎏光金、流光紫、马鞍棕、浮光白、魅影黑配色。 代号Atum的版本有冰川灰、琥珀棕、钛空银、原野绿、雅丹黑配色,手表将覆盖41mm-46mm表盘,支持星闪。

  • 外卖大战熄火:周六的免费奶茶没了

    微博话题免费奶茶没了”冲上热搜榜,在该话题下,不少网友怀念0元喝奶茶的日子。 据媒体报道,因外卖大战熄火,多个外卖App本周末没有提供免费奶茶,虽然还在发放优惠券,但力度明显不及上个周末。 此前各大平台掀起的外卖大战引发全民关注,美团、淘宝闪购曾发放大额优惠券,当时美团APP开屏后就跳出0元外卖已到账”的超大图标,点击后账号内便已收到系统发放�

  • 男子嫌妻子开车慢 当街打断其肋骨:获刑六个月

    因嫌妻子驾车速度过慢,湖北枝江一男子在无驾驶证情况下强行要求替换驾驶,遭拒后当街施暴致妻子四根肋骨骨折。 7月21日,枝江市人民法院对该起故意伤害案作出一审判决,被告人尤某因犯故意伤害罪被判处有期徒刑六个月,并需赔偿妻子王某医疗费等经济损失共计25087元,扣除已支付的7630元后仍需支付17457元。 案发当日,尤某与妻子王某驾车返家途中,在枝江市区某�

  • 印度男子救下毒蛇挂脖子上被咬死 上演现实版《农夫和蛇》

    印度中央邦35岁蛇类救援志愿者迪帕克·马哈瓦尔十余年来免费帮助居民捕蛇放生,深受当地赞誉。近日他在成功救援一条剧毒眼镜蛇后,因急于接放学儿子,竟将毒蛇挂在脖子上骑车赶往学校,途中不慎被咬伤。虽经两次送医抢救,最终仍不幸身亡。这位热心公益的善心人士因一时疏忽付出了生命代价,事件警示我们在行善时也需保持警惕,明辨是非,避免善举酿成悲剧。

  • 女孩囤积大量吧唧深夜中毒紧急送医 专家提醒警惕玩具安全风险

    ​近日,一则关于女孩因家中囤积大量“吧唧”(二次元文化中徽章的俗称)而在深夜中毒送医的新闻引发社会关注。据报道,该女孩在半夜突然感到头晕恶心、呼吸急促,紧急拨打120后被送往医院急救。经医生诊断,此次中毒事件可能与家中囤积的“吧唧”有关,这些徽章在夏季高温环境下,其胶水、塑料包装等材料可能释放有害物质,长期堆积引发了健康隐患。 这一事件

  • 一女孩深夜中毒送医 原因是屋内囤积大量二次元“谷子”

    近日,家里谷子太多女孩深夜中毒送医”的新闻引发关注。 一位网友在社交平台分享了自己凌晨被救护车送医的经历。 该网友称,自己被急救是因家中囤积大量吧唧”谷子”,在半夜突发不适,让二次元迷们直呼破防”。 一个小小的徽章竟成健康威胁,着实让人意外。 谷子”是英文Goods”的谐音,泛指漫画、动画、游戏等版权作品衍生出的周边产品,属于二次元相关产品�