首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

应对不断升级的勒索攻击,网络安全玩家们有什么样的“巧囊妙计”?

2025-01-16 10:01 · 稿源: 站长之家用户

2024 年,网络安全事件层出不穷,影响危害愈演愈烈,尤其以勒索攻击为代表。

据国外知名咨询机构Verizon《 2024 年数据泄露调查报告》的数据显示,经济利益驱动下,高ROI的攻击手段备受青睐,攻击者愈发倾向使用能高投资回报率的攻击手段。其中最为严重的就是勒索攻击,占据高ROI攻击事件的近三分之二。

另外,根据联邦调查局互联网犯罪投诉中心(IC3)勒索软件投诉数据显示,由勒索软件和其他勒索行为导致的损失成本中位数为4. 6 万美元。

企业虽然在不断地加固“防护盾”,但“道高一尺,魔高一丈”,勒索攻击也随之生变,尤其是AI技术的加持下,勒索攻击也越来越“狡猾”。自此,勒索组织发出勒索攻击,企业反勒索对抗,呈现了一场又一场像“猫鼠游戏”般的较量。

企业应该如何在这场较量中“稳操胜券”?建立“反勒索”思维是第 一步、构建“有韧性”的、全面的制度+技术体系至关重要,而具体到技术、能力层面,企业又如何应对不断升级的勒索攻击?

在这样的背景下,应对勒索攻击的检测和防护是企业必然需要具备的能力。

深耕网络安全赛道多年的瑞数信息给出了更为明确的技术方案——“用AI来对抗AI”,勒索攻击的检测和防护也可以更智能。

一、勒索攻击与反勒索的“猫鼠游戏”

勒索攻击与反勒索防护之间的关系,正如一场复杂的“猫鼠游戏”。在捍卫博弈中,“猫”与“鼠”分别扮演着进攻与防御的角色,双方不断围观、预测、规避与反制。

早期的勒索病毒倾向于对整个文件进行全局加密,导致文件内部的混乱程度极 高,极易被传统检测工具识别。

传统的勒索防护手段通常依赖于检测文件和数据的“无序性”,即通过分析加密后文件的混乱度来判断是否遭遇勒索病毒。

然而,随着勒索攻击者的技术仍在不断升级,不断调整加密策略,使得传统检测方式面临严峻的挑战,攻防之间始终处于动态博弈之中。例如采用跳跃式加密方式,仅对文件的某些部分进行加密,使文件整体的混乱程度变化不大,从而规避传统检测工具的判断。

另外,不同类型的文件本身存在差异性。某些类型的文件在未加密状态下就具有较高的“无序性”,这就需要防护工具针对文件类型进行细粒度的分类和建模。

更为重要的是,AI技术的发展,不仅提升了网络安全防护的技术水平,也让勒索攻击手段变得更加复杂,目标愈发明确,攻击更加隐蔽,更加难以防范,危害也日益增大。

随着勒索攻击专业化、团队化运作,勒索攻击逐步发展出五大新趋势:

● 新一代勒索攻击采用low and slow(高隐蔽且高持久化)的攻击手法;

● 多重勒索模式引发数据泄漏风险;

● 病毒变异较快,攻击路径多元化,易传播;

● 勒索病毒扩散渠道转向web应用漏洞。

● 供应链成为勒索攻击的重要切入点;

在 2024 年发生的勒索攻击事件中,不少案例都呈现以上五大特征。如 2024 年 6 月出现的Brain Cipher勒索组织,在短时间内在印度尼西亚发起攻击导致Brain Cipher。最 新消息显示,他们攻击了全球最 大的会计师事务所之一的德勤Deloitte英国公司,并窃取了超过1TB的敏感数据。

Brain Cipher采用典型的双重勒索,除了加密文件外,还会窃取敏感数据,并威胁称,如果要求得不到满足,他们就会公开这些数据,对攻击企业造成严重影响。

对于企业而言,如何做好勒索攻击的检测和防护则更为艰难。不过,深耕网络安全多年的瑞数信息有“巧囊妙计”—— 数据安全检测与应急响应系统(DDR)。

二、瑞数信息:AI赋能下的“反勒索之盾”

为什么说瑞数信息的DDR解决方案是面向复杂勒索攻击的“巧囊妙计”?

这是DDR的产品架构。

不难发现,瑞数信息DDR解决方案的底层是强大的数据安全底座,通过永 久增量数据获取、不可篡改的安全存储和动态隔离功能,保证数据的完整性和安全性。

检测引擎中引入了AI智能能力,借助机器学习和熵值计算技术,对文件和数字根据库的动态变化进行深度检测,准确识别异常行为与潜在威胁。

在整体架构上,DDR实现了从事前数据风险管理、事中智能威胁采集到事后快速应急响应的三重保障。它不仅融合了最前沿的信息安全技术,还充分考虑了实际操作中的灵活性与易用性,帮助为企业构建起一块“坚不可摧”的“反勒索之盾”。

具体来看:

1、 数据安全是底层逻辑

瑞数DDR以“数据链接+数据安全支架”为基础,搭建了支架的数据安全防线:

· 数据链接:支持多种数据接入方式,通过永 久增量和增量合成的方式实现离线数据的获取,将企业生产数据有效转化为离线检测资源,最 大限度减少检测对生产环境的影响。

· 数据安全底座:提供不可篡改的存储机制(如WORM功能),确保备份数据仓库不受攻击影响。同时,支持快照存储、云对象存储等用途的灾备技术,提升数据存储和恢复的灵活性。

· 动态变化回顾:利用文件与数据库的动态变化追踪技术,对备份数据的每日增量部分进行深度分析,快速定位被勒索攻击的损坏数据,检测准确率超过99%。

通过数据安全基础的强大功能,瑞数DDR能够有效隔离并保护备份数据,为勒索攻击的快速检测和恢复提供保障。

2、融入AI能力的盾牌

瑞数DDR结合AI技术创新出“人工智能安全检测引擎” ,集成了文件健康体检和数据库健康体检的功能,从而提供了全方位的数据保护措施。

· 在线检查 + 离线深度检测:结合熵值计算与机器学习算法,分析勒索加密行为特征,以应对“low and slow”模式下的勒索攻击。通过对文件和数据库的熵值方差建模,实现表级、字段级深度检测,并联动数据安全底座,实现深度检测和异动监控,提升检测准确度的同时,可以迅速感知异常。

· 自主学习进化:面对跳跃式加密、局部加密等复杂手段,瑞数信息持续追踪勒索组织的加密方法,及时补充检测引擎中。其收敛性机器学习引擎能够自我学习与进化,使得能够检测模型在面对变化多端的攻击手段时,也能保持高度准确性。

AI不仅增强了系统的自适应能力,还通过智能学习持续优化检测引擎,确保检测效率和准确性始终保持在高水平。

3、DDR为企业数据安全打造了“三重防线”

瑞数信息通过“事前数据风险管理、事中智能威胁感知、事后快速应急响应”构建了全面的安全闭环:

· 事前预警:通过动态沙箱功能模拟真实生产环境,准确定位潜在的攻击路径。

· 事中防护:实时监测数据的异常变化,包括文件内容与权限的偏离,确保威胁在早期阶段被遏制。

· 事后恢复:系统通过损害评估报告及修补建议,结合行为分析和日志分析等手段,确认需要恢复的时间点,将数据恢复时间控制在分钟级,以确保被加密数据的恢复时间在业务可承受的范围之内。

这三道防线的建立,有效对抗勒索攻击,协助企业在快速恢复系统的正常运行,将勒索攻击造成的损失降到最 低。

瑞数的DDR实际应用中展现出了其强大的灵活性和适应性,目前这套解决方案已经在不少行业得到实践验证,从高精制造业到金融、能源、电商互联网等,打造了了不少标杆案例。

三、结语

面向日益复杂的勒索攻击时,企业的防护能力已不再只是“盾”的强化,更需要“矛”的准确反制。

未来,面对不断升级的网络安全威胁,只有将“反勒索”思维、全面的制度+技术体系与“主动反制”的技术能力相结合,才能在这场“猫鼠游戏”化被动为主动,最终构建起坚不可摧的“反勒索之盾”,为企业的长足发展保驾护航。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 微算法科技(NASDAQ: MLGO)引入高级区块链DSR算法:重塑区块链网络安全新范式

    区块链技术快速发展,广泛应用于金融、医疗、供应链等领域,但安全性问题成为发展瓶颈。微算科技推出动态源路由(DSR)算法,通过节点自主学习和多路径选择,结合数字签名与哈希验证,提升网络抗攻击能力。该算法在路径发现、验证和动态调整阶段优化性能,降低广播开销65%,保障92%路径覆盖率。相比传统机制,DSR在安全性和效率上显著提升,支持跨境支付、物联网及医疗数据传输等场景,未来将向智能化、轻量化演进,并应对量子计算威胁。

  • 全赛道获奖!聚铭网络闪耀第二届雄安未来之城场景汇网络安全技术应用大赛

    第二届雄安未来之城场景汇网络安全技术应用大赛圆满落幕。聚铭网络凭借深厚技术积累与创新能力,在"网络安全创新创意"、"网络安全解决方案"、"网络安全监测防御产品"三大赛道全部入围并荣获优秀奖,实现全赛道上榜。本届大赛以"汇聚网络安全技术,护航智能城市建设"为主题,聚焦雄安智能城市建设需求。聚铭网络申报的基于AI智慧异构环境的安全运营项目、异构融合技术的智慧安全运营中心解决方案、异构纵深防御技术的下一代智慧安全运营中心平台三大项目表现亮眼,均获分赛道优秀奖。此次"全赛道获奖"不仅是对聚铭网络技术创新能力的权威认可,更彰显了其在网络攻防实战、体系化运营及AI融合创新领域的综合实力。

  • 汇通达网络 + 掌门人传媒:共拓“线上+线下”融合新生态

    8月18日,汇通达网络与掌阅人传媒集团签署合作协议,共同成立"河南掌汇供应链管理有限公司"。双方将在品牌打造、产品开发、渠道融合等多维度开展合作,实现"全域内容+品牌运营"的产业布局。掌阅人传媒深耕广告营销和品牌线上运营十余年,拥有20多个成熟自主品牌;汇通达网络在下沉市场积累深厚资源。此次合作将通过资源深度整合,提升双方影响力,探索新零售环境下供应链创新模式,为品牌方、渠道商及终端消费者创造更大价值,尤其在潜力巨大的下沉市场开拓全新增长空间。

  • 业界首例中国电信完成长距跨DC分布式无损智算推理网络技术验证

    中国电信广东公司联合中国电信研究院在智算网络领域实现重大突破,成功完成DeepSeek-671B满血版长距跨数据中心分布式无损计算推理网络技术验证。该成果为企业按需扩容算力及推理数据本地化存储提供了突破性技术方案,标志着中国电信在智算网络技术创新上迈出关键一步。

  • 35岁仓库工自制器械练就超强腹肌 “指尖健腹轮”走红网络

    ​浙江金华一名35岁的仓库工人蔺先生近日因自制超微型健身器械走红网络。他利用金属轴承等材料,打造出直径仅1厘米的迷你健腹轮,甚至还制作了直径0.5厘米的升级版,通过指尖发力完成高难度核心训练,开创出独特的“硬核虐腹”健身法。 据蔺先生介绍,这套微型器械的创作灵感源于传统健腹轮训练的进阶需求。“常规器械主要依靠手臂和核心力量,而缩小到1厘米后�

  • 卧兔网络主办的当红不让2025 WotoHub卖家大会顺利谢幕

    卧兔网络联合WotoHub于8月7日在深圳成功举办"当红不让"2025卖家大会。大会聚焦卖家出海营销需求,汇聚平台代表、标杆卖家及服务商,探讨品牌出海、社媒变现等实战打法。现场发布WotoHub6.0系统,通过AI技术实现红人营销全链路智能化管理,并推出TikTok视频营销服务WotoVideo。活动吸引超3000人报名,1300多位跨境精英到场,22万线上观众参与。大会通过圆桌论坛分享行业洞见,展示中国出海服务生态,助力卖家把握海外红人营销新机遇。

  • 2024年提升工作效率的必备AI工具精选清单(附终极挑选攻略)

    在AI工具泛滥的当下,许多人陷入效率困境:安装大量应用却效率不降反升。关键在于选择真正适合的工具,而非数量。好工具需匹配需求、成本预算及易用性。AIbase.cn作为导航平台,通过场景化分类、智能筛选和对比功能,帮助用户高效定制专属工具清单,从“喂鱼”变为“教钓鱼”,提供持续适用的方法论。

  • 花200元住全季,这届网友在直播间实现“度假自由”

    ​这届网友,开始在抖音囤房券。 傍晚6点50分,北京地铁八通线上人潮汹涌。刚刚下班的薯条(化名)靠在车门边,像往常一样打开抖音随手刷视频。一个名为“暑期酒店大促”的直播间涌入眼帘,链接里的商品是两个晚上的房券,可兑换华住旗下90%的酒店。 “我当时看到价格就很震惊,比我平时订房印象中便宜了一两百,毕竟北京酒店的溢价是很高的”,薯条回忆,自己�

  • itc保伦股份荣获音响行业“2024年度十大优秀公共广播品牌”奖项

    ITC保伦股份在“2024年度音响行业十大优秀品牌评选”中荣获“十大优秀公共广播品牌”奖项。该公司凭借卓越的公共广播产品、强大的技术研发实力及丰富的项目经验,在众多品牌中脱颖而出。ITC深耕行业30余年,自主研发覆盖公共广播、IP广播、消防应急广播等数十款产品,广泛应用于政府、教育、文体场馆等领域,市场占有率领先。其AI定向广播系统采用先进声学技术,实现精准声音管理,有效解决校园噪音等问题。未来,ITC将继续坚持创新,推动行业高质量发展。

  • 销售易 X 腾讯乐享:构建企业统一知识网络,为业务跟进客户提供有力支撑

    文章探讨了企业业务人员在客户跟进过程中面临的信息分散问题,并介绍了销售易CRM与腾讯乐享的整合解决方案。主要内容包括:1)传统模式下销售人员需手动整合内外部资料,效率低下;2)销售易CRM通过AI助手"百事通"打通多源知识,实现智能搜索和精准推送;3)四大应用场景展示如何提升拜访准备、方案制作、复盘跟进和客服应答效率;4)解决方案通过权限管理确保信息安全,并实时更新知识库。该整合方案将企业沉淀的专业知识转化为业务团队的底层能力,帮助提升响应速度和服务专业性。

今日大家都在搜的词: