首页 > 传媒 > 关键词  > 数字化转型最新资讯  > 正文

面对勒索攻击,企业应该具备什么样的“反制”思维?

2024-11-14 10:34 · 稿源: 站长之家用户

随着企业不断向数字化和转型转型,近年来勒索攻击和数据采集等黑灰产活动不断专业化、团队化,并开始借助转型手段加速发展。

勒索攻击不再是一个传统意义上的病毒,而是趋向于定制化。各种新型、智能化破坏力的攻击方式层出不穷,例如供应链攻击、定时勒索模式和AI驱动的攻击等,攻击者对漏洞的利用日益深入,攻击路径也越来越复杂多变。

显然,它已然成为了网络安全领域一大核心,不容忽视的问题。站在这样数字化浪潮汹涌而来的节点,企业此前传统的防勒索的思维已然落后,企业究竟应该怎么办?

“勒索病毒,不仅仅是要‘防’,更要引入‘反’的机制。”深耕网络安全领域多年的瑞数信息,得出了这样一个结论,面对新的勒索病毒危机,企业需要在思维观念上作出改变,建立一套完整的“防反结合”体系。

对于企业而言,在日常运营过程中,该建立什么样的安全意识?在制度和技术上的呈现又是什么样的?又该如何抵御勒索攻击?

一、勒索攻击“与时俱进”,企业亟需构建完整的“制度+技术”管理体系

先来看一组数据。

据国外知名咨询机构Verizon《 2024 年数据泄露调查报告》的数据显示,经济利益驱动下,高ROI的攻击手段备受青睐,攻击者愈发倾向使用能高投资回报率的攻击技术手段。其中最为严重的就是勒索攻击,占据高ROI攻击事件的近三分之二(59%至66%之间波动)。

另外,Sophos的 “2024 年勒索软件状况”调查报告显示,2024 年勒索软件攻击要求的平均赎金已飙升至约 273 万美元,比上一年增加了近 100 万美元。

此外,值得注意的是,勒索攻击并不是一层不变的。一方面,随着黑客组织不断更新和改进攻击策略和技术,衍生出 RaaS 勒索软件即服务,自动化、智能化、多重勒索等复合勒索攻击形态。另外一方面,企业内部的危机不亚于外部的危机,内部人员的安全意识以及不确定性带来的“威胁”,是除了技术外,亟需关注的另一视角。这些都使得勒索攻击的门槛不断降低,攻击频率持续上升。

从企业的角度来看勒索攻击,新变化具体呈现了如下特征:

1、 内部攻击的威胁并不亚于外部攻击。

对于企业而言,尤其是大型企业,除了防范来自外部的勒索攻击之外,更重要的是需要警惕内部攻击。

实际上,目前大部分企业内部围绕着核心数据的防护,这实际上是有缺失的。在安全观念里,有一个说法是“三分靠技术,七分靠管理。”

这里的“七分靠管理”更多的是指防止内部的恶意行为。在当前的攻击模式中,我们发现,攻击并非都是从外部攻击进入,尤其是对于大型企业来说,现在更需要防范的是内部人员被策反的攻击。

攻击者的手段越来越社会工程化,他们利用各种手段,目的都是为了突破大型企业的防线。

2、勒索攻击深入核心区域

以往的勒索攻击模式往往是在企业网络空间的边缘进行,例如针对单点的攻击或者API接口的攻击。这种攻击方式相对容易防御,因为它们通常只影响网络的局部区域。

然而,现在的攻击者已经变得更加狡猾和准确,他们的攻击范围已经从边缘扩展到了企业的核心数据。而核心数据,往往也是企业的核心资产所在。

勒索病毒攻击核心数据后,可能导致数据无法访问或被加密,到后期恢复阶段,还需要确保备份数据的干净、考虑恢复时间等,而这可能无异于会拉长时间成本、拉高经济成本。

这种攻击能力的提升,使得企业不得不重新考虑其安全防护策略,从仅仅保护网络边界转变为保护整个网络空间,特别是核心数据的安全。

因此,对于企业而言,安全防护是需要有从边界到内部核心的全面防护。

企业需要加强对内部网络的监控和保护,确保核心数据的安全,防止攻击者通过内部网络渗透到企业的核心区域。同时,企业应秉承底线思维,必须确保在核心数据被攻击后的应急预案,这就需要企业在技术、人员和管理等多个层面进行综合考虑,构建起一个全面、立体的勒索事件管理体系。

二、面对勒索攻击,不止要防,还要反

全面、立体的勒索事件管理体系,企业应该如何构建呢?

目前,面对勒索攻击时,不少企业依旧停留在传统的“防勒索”概念上,这就容易陷入误区:

1、责任划分不清楚

传统的网络安全定义主要集中在网络层面的安全,而勒索攻击实际上是一种数据安全问题。勒索应对机制也不仅仅是技术问题,更是管理问题。在传统的网络安全组织架构中,勒索事件的应对往往纳入其职责范围内。这导致了一个问题,即许多企业没有专门针对勒索事件建立跨部门、跨组织的有效应对机制。勒索应急预案应该归类于哪个部门,需要重新界定和梳理。

2、安全意识不到位

很多企业在安全意识的提升上做了很多工作,包括日常的培训和演练,但针对勒索攻击的防护仍然不足。企业往往将勒索攻击想象成纯粹的外部攻击,而忽视了内部威胁的可能性。这种观念上的误区导致企业在数据层面的防护体系建设不足。

另一面,企业过于自信地认为已经实施的安全措施足以防范所有威胁,包括勒索攻击。然而,他们往往忽视了当这些安全措施失效时应该如何应对。

这指向的其实是企业缺乏底线思维,导致企业在面对勒索攻击时没有备份计划或其他应急机制。

3、低估勒索攻击的风险

有些企业可能此前没有经历过勒索攻击,就误以为自己没有被勒索的风险。然而,这种低估威胁风险的心态,使得企业在内部威胁管理上存在盲点。

另外,许多企业认为勒索软件只通过单点进入,但实际上攻击路径已经变得更加多样化。勒索攻击可能通过外部服务器直接进入,或者利用企业内网与外网之间的数据交换进行攻击,或者采用社会化工程利用内部员工和外包人员实现攻击。这种攻击路径的多样化是许多企业在防御勒索攻击时未能充分考虑的误区。

企业在面对勒索攻击时的这些思维误区具象化的表现,就是依然在强调“防勒索”,而并非“反勒索”,即依然是防护而并非反制勒索攻击。那么该如何理解“反勒索”呢?

第 一步,其实是思维观念的转变。企业有防护思维还不够,还应该有反制思维。而这种思维背后,涉及安全、系统、法律、合规等多个部门的合作,且需要多种技术的支撑,因此,瑞数信息建议企业首先需要专门针对勒索事件建立一套完整的流程和体系,例如,基于企业原有的BCP(业务连续性计划)或BCM(业务连续性管理)体系或者安全事件响应预案,将勒索事件的管理纳入体系框架中,并梳理出相对应的流程,从而构建全面、立体的勒索事件管理体系。

第二步,企业需要具备底线思维,这意味着除了基础的防护能力外,还需要构建反制能力。这种反制能力包括系统的备份、恢复能力的建设,以及在数据被攻击后能够及早发现并定位受影响的数据。这些能力构成了企业面对勒索攻击时的最后防线,确保业务系统的连续性和数据的可恢复性。

当然,企业构建一个全面、安全的方案之前,并非完全抛弃“防”,而是“防”+“反”的有机结合。防护措施是必要的,但不足以应对所有情况。企业需要构建更加立体和完善的勒索事件管理体系,在预算允许的情况下,提高防护能力的门槛,同时也要建立反制能力。这种结合防护和反制的策略可以帮助企业在遭受勒索事件时,不仅能够减少损害,还能够快速恢复正常运营,避免支付赎金。

值得关注的是,企业在“反勒索”思维上的缺失也导致了其在安全防御上的投入往往不平衡,更多地关注于防护而忽视了反制。这种不平衡的成本配置在真正遭遇勒索攻击时会导致巨大的损失。

因此,企业也需要平衡防护和反制的成本,确保在遭受攻击时能够快速恢复,从而相对控制损失。

三、结语

当企业同时具备防勒索和反勒索思维之后,则可以开始构建一个全面、立体的解决方案。这种解决方案不仅要能够应对当前的勒索攻击,还要能够预测和防范未来可能出现的威胁。

瑞数信息正是基于这样的理念,打造了一套完整的“防+反”的解决方案——数据安全检测与应急响应系统(DDR)。通过事前、事中和事后的数据安全闭环防护体系,可对结构化数据和非结构化数据实现细粒度勒索加密检测,及时识别勒索事件,准确定位被加密数据,快速响应恢复,并确保恢复数据的完整性,缩小勒索事件的影响范围,确保企业数据安全。 DDR有效解决了传统终端安全软件被绕过、备份系统恢复过程冗长等严峻的安全问题,让勒索软件等新兴数据安全威胁无处遁形。

瑞数信息这一套解决方案,不仅是为了提升了企业数据安全的防护能力,更是为企业构建了一个智能、有效的数据安全应急响应体系。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 面对勒索攻击与数据泄露,企业如何守护网络安全丨海域云MSS安全托管服务解决方案

    随着企业数字化转型加速和AI技术发展,网络安全威胁日益严峻。91%的企业遭遇过黑客入侵、勒索软件等安全事件,2024年勒索攻击同比增长13%。传统安全运维面临三大挑战:威胁识别滞后(平均287天)、专业团队组建成本高昂(预计2027年人才缺口达327万)、7×24小时响应机制缺失(80%攻击发生在非工作时间)。海域云MSS安全托管服务通过"平台+专家+流程"模式,提供资产全生命周期管理,实现漏洞闭环处置(高危漏洞48小时修复率超95%)、实时威胁狩猎(秒级响应)和可视化运营。其核心价值在于:省心(1-2周快速部署)、省钱(较自建团队节省40%成本)、省力(7×24小时专家值守)。该服务已应用于金融交易监控、医疗数据保护等场景,助力企业从"被动防御"升级为"智能防护"。

  • 突发!加税至104%!法大大助力中国企业应对全球关税挑战

    背景分析:美国加征全球关税带来的挑战美东时间2025年4月9日零点,美国政府对中国输美商品实施104%的差异化“对等关税”正式生效,创下中美贸易战以来新高。美国已于4月3日宣布对中国商品征收34%的“对等关税”,叠加既有20%关税后综合税率达54%。也相信在我国政府的领导及丰富的政策工具支持下,我国企业定能平稳度过此次挑战,迎来新的机遇和发展。

  • 部分中重稀土出口管制!我国开始反制:多美国企业列入不可靠实体、管控名单

    针对美国的关税大锤,今天我国也终于出手反制,相关措施已经公布。商务部决定将高点航空技术公司等16家美国实体列入出口管制管控名单,并采取以下措施:一、禁止向上述16家美国实体出口两用物项;正在开展的相关出口活动应当立即停止。中方愿通过双边出口管制对话交流机制,加强对外交流与合作,促进合规贸易。

  • AI用突围,中小企业的新周期已至

    【引语】中小企业,只要找准方向,将AI嵌入真实场景,也有机会从“蹊径”走向“大道”,构建巨头难以复制的护城河。2025年,当算力成本一降再降,开源框架层出不穷,曾经“锁喉”中小企业发展的技术桎梏,正被逐一打破。正用技术底座托起这一群体的星辰大海。

  • AI赋能企业内容生成:GEO服务的价值倍增效

    当文字生产流水线遭遇量子跃迁某国际4A公司的创意总监最近在晨会上展示了两份方案:一份是人类团队耗时两周完成的品牌故事,另一份是AI系统三分钟生成的脚本。令人惊讶的是,后者不仅准确捕捉到品牌调性,还将用户评论数据转化成了动态叙事线索。"这不是替代,而是进化。"他指着屏幕上跳动的语义云图说,"就像蒸汽机发明后,纺织女工转型成了机械师。"这种变革在

  • 林氏木家具怎么?探厂直播见证CNAS认证品质

    林氏木业联合京东采销在双十一前夕开启"走进林氏家居智造工厂"直播活动,通过产品实验、干货分享和爆款秒杀等环节,全方位展示产品品质与服务优势。活动吸引超60万人次观看,全渠道曝光超6500万,带动品牌成交增长98%。直播深入展示林氏木业生产线与CNAS认证的质量检测中心,研发总监朱根雄带领观众直击品控全流程。活动期间推出七重满减优惠,超200款产品参与折扣,部分低至五折。同时响应国家号召推出"以旧换新"服务,政府补贴下消费者可再享15%优惠。林氏木业以"真的!券到了"为主题,通过优惠、产品、服务三大组合拳,满足消费者多元需求,在激烈市场竞争中持续领跑。

  • 企业该如何注册香港公司?小贸出海来帮你!

    美国对华加征关税力度持续升级,税率已提高至125%,给多国企业带来沉重负担。

  • 智邦国际一体化ERP:企业一体化智能体一体成型,重塑企业未来

    近期制造业、轻工业、电子凭证、人工智能等领域密集出台政策,推动企业全方位数智化转型。智邦国际推出"企业一体化+"数智生态体系,以ERP为核心构建全维一体化管理平台,覆盖企业全生命周期各环节。其一体化ERP系统支持30多套软件灵活组合,并集成AI获客、智能客服等创新应用,帮助企业打通内外数据孤岛,实现从数字化向智能化的跃升。该方案通过一站式的数据互通和智能协同,正在成为企业降本增效的新引擎,引领万物互联时代的数智化转型浪潮。

  • IBM发布新一代大型主机IBM z17:为AI时代量身定制,全方位解锁企业级应

    ·创新技术旨在解锁企业级AI的规模应用,包括大语言模型和生成式AI·全新的AI助手和AI智能体重塑用户体验北京2025年4月9日--今天,IBM宣布推出新一代大型主机IBMz17。

  • 又一家企业宣布涨价!爱马仕出手:只针对美国

    4月20日消息,据媒体报道,爱马仕首席财务官Eric du Halgouet在第一季度财报发布后的电话会议上宣布,将从5月1日起上调所有在美国业务线的售价,以完全抵消”新关税带来的影响。他同时称,该调价仅针对美国,其他地区不会涨价。无独有偶,全球最大奢侈品集团、法国奢侈品巨头LVMH集团近日也表示,公司将考虑涨价以应对特朗普关税。据了解,特朗普关税政策引发的市场动�