中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 傳媒 > 關(guān)鍵詞  > 勒索攻擊最新資訊  > 正文

    WannaCry爆發(fā)六年,勒索病毒為何“不降反升”成為頭號威脅?

    2023-05-12 17:41 · 稿源: 站長之家用戶

    知名企業(yè)遭遇勒索攻擊的事件近年來頻頻發(fā)生,并且不斷刷新贖金記錄。

    今年四月,肯德基、必勝客的母公司因?yàn)樵庥?a href="http://www.xwmpso.com/tags/lesuobingdu.shtml" target="_blank">勒索病毒,被迫關(guān)閉了 300 多家快餐廳。而在不久前,國內(nèi)某知名車企也遭遇黑客攻擊,被勒索數(shù)百萬美元等額比特幣,并引發(fā)輿論關(guān)注。

    距離“WannaCry”勒索病毒爆發(fā)六年之久的今天,為什么勒索攻擊有增無減,成為網(wǎng)絡(luò)安全的最 大威脅之一?企業(yè)遭遇勒索該不該交贖金?面對勒索攻擊是否有“特 效藥”?

    騰訊安全、騰訊標(biāo)準(zhǔn)的專家團(tuán)隊(duì)在此前參編的《勒索軟件防護(hù)發(fā)展報(bào)告》中,梳理了勒索病毒歷年來的數(shù)據(jù)情況、發(fā)展態(tài)勢,或許可以解答上述問題。

    六年間勒索病毒不減反增

    成為“頭號威脅”

    2017 年 5 月 12 日,一種名為“WannaCry”的勒索病毒席卷全球,引發(fā)網(wǎng)絡(luò)安全“地震”。一時(shí)間,全球至少 150 個(gè)國家、 30 萬名用戶中招,金融、能源、醫(yī)療等關(guān)鍵領(lǐng)域受創(chuàng),損失高達(dá) 80 億美元。

    事件發(fā)生后,各國各地政府相繼頒布實(shí)施了網(wǎng)絡(luò)安全相關(guān)法規(guī),部分企業(yè)也加大了對網(wǎng)絡(luò)安全建設(shè)的投入,特別是針對勒索病毒的防范。

    然而,六年間,勒索病毒的攻擊形式和傳播渠道也在不斷發(fā)生著變化。據(jù)相關(guān)數(shù)據(jù)統(tǒng)計(jì),僅 2022 年上半年 6 個(gè)月,全球就記錄了2. 361 億次勒索攻擊,在全球造成的損失更是超過 200 億美元;此外,近年來企業(yè)面臨的“解鑰”贖金亦是逐年增 高, 2017 年的WannaCry勒索贖金僅為300 美元,而目前勒索者要求企業(yè)支付的贖金則動輒幾百萬美元。據(jù)相關(guān)報(bào)告預(yù)測,勒索攻擊損害還將從 2015 年的3. 25 億美元增長到 2031 年的 2650 億美元。

    多年的演變,勒索病毒經(jīng)歷了萌芽期、發(fā)展期,正式進(jìn)入高發(fā)期,以其隱匿性、傳播性、破壞性,已經(jīng)成為企業(yè)面臨的“頭號威脅”。80%的企業(yè)管理者認(rèn)為勒索病毒是對網(wǎng)絡(luò)安全的最 大威脅。

    回看過去幾年,勒索病毒發(fā)展主要呈現(xiàn)這些特點(diǎn):從過程看,勒索病毒攻擊流程各個(gè)階段日益專業(yè)化,且黑色產(chǎn)業(yè)鏈逐漸呈現(xiàn)層次分明、分工明確的特點(diǎn);從方式看,勒索病毒的攻擊手段趨于多樣化,釣魚郵件逐漸成為主要入侵方式;從結(jié)果看,勒索病毒規(guī)模、影響以及破壞效果均呈擴(kuò)大趨勢,甚至可直接攻擊關(guān)鍵基礎(chǔ)設(shè)施導(dǎo)致企業(yè)關(guān)鍵業(yè)務(wù)中斷,從而遭受巨大損失。

    此前,豐田汽車零部件供應(yīng)商就曾因受到“勒索病毒”攻擊而系統(tǒng)癱瘓,隨后豐田汽車便暫停了日本 14 家工廠的 28 條生產(chǎn)線的運(yùn)行,受本次停產(chǎn)事件影響,豐田汽車預(yù)計(jì)損失的產(chǎn)量約占豐田汽車日本產(chǎn)量的5%。

    “WannaCry”勒索病毒的爆發(fā)沒有敲響警鐘,反而讓勒索病毒演變進(jìn)化,勒索攻擊愈演愈烈。對此,騰訊安全專家劉現(xiàn)磊認(rèn)為,勒索攻擊事件在全球各地頻頻發(fā)生,可歸因于幾個(gè)方面:一是企業(yè)內(nèi)部基礎(chǔ)設(shè)施建設(shè)不完善,擁抱數(shù)字化轉(zhuǎn)型后缺少有效的安全防護(hù)措施,許多重點(diǎn)行業(yè)仍存在高危漏洞;二是高額贖金成為網(wǎng)絡(luò)攻擊者極 高的犯罪動力;三是遠(yuǎn)程辦公的趨勢大大增加了風(fēng)險(xiǎn)的暴露面。

    勒索攻擊呈現(xiàn)專業(yè)化趨勢

    供應(yīng)鏈將成為重要入口

    隨著勒索攻擊專業(yè)化、團(tuán)隊(duì)化運(yùn)作,勒索攻擊逐漸發(fā)展出新的發(fā)展態(tài)勢。

    對于勒索病毒的未來發(fā)展,《勒索軟件防護(hù)發(fā)展報(bào)告》和《 2023 年產(chǎn)業(yè)互聯(lián)網(wǎng)安全十大趨勢》在報(bào)告中做出了相關(guān)研判。

    在勒索方式上,勒索病毒開始往雙重勒索或者多重勒索方面演進(jìn)。攻擊者在運(yùn)行勒索病毒之前先竊取重要數(shù)據(jù),因此除了直接索取解密贖金之外,還可以通過威脅將數(shù)據(jù)披露到暗網(wǎng)或者公諸于眾等方式加大受害者的壓力。

    在攻擊手法上,將有越來越多的勒索攻擊是通過“勒索病毒”+“供應(yīng)鏈漏洞”的結(jié)合,加之勒索軟件即服務(wù)(RaaS)等黑灰產(chǎn)工業(yè)化、專業(yè)化程度提升,勒索攻擊門檻進(jìn)一步降低、影響面指數(shù)級擴(kuò)大,或?qū)Σ煌袠I(yè)、不同體量的企業(yè)造成嚴(yán)重危害。

    此外,企業(yè)網(wǎng)絡(luò)安全的“木桶效應(yīng)”也將越發(fā)明顯。當(dāng)更多企業(yè)打通上下游數(shù)據(jù)鏈條、合作程度加深,產(chǎn)業(yè)鏈安全防護(hù)能力將取決于產(chǎn)業(yè)鏈中安全最薄弱環(huán)節(jié)的企業(yè)。也就是說,未來供應(yīng)鏈攻擊將成為勒索病毒攻擊的重要入口。

    2022 年我國勒索軟件入侵方式分布

    勒索病毒沒有“特 效藥”

    提升“安全免疫力”才是長久之計(jì)

    由于勒索病毒攻擊具有強(qiáng)對抗性,并沒有一種方法可以單獨(dú)有效解決,這也導(dǎo)致應(yīng)對勒索攻擊應(yīng)是全面的防護(hù)體系才能予以應(yīng)對。在此背景下,傳統(tǒng)勒索病毒攻擊防護(hù)已效率不足,企業(yè)和組織必須推陳出新,構(gòu)建完善的防護(hù)體系。

    騰訊安全專家劉現(xiàn)磊建議,企業(yè)應(yīng)基于事前、事中、事后,構(gòu)建縱深的全流程防護(hù)體系,實(shí)現(xiàn)事前的防護(hù)、勒索事件發(fā)生后的持續(xù)監(jiān)測、以及事后持續(xù)檢測、快速響應(yīng)以及安全加固。

    騰訊安全專家劉現(xiàn)磊

    面對嚴(yán)峻復(fù)雜的勒索攻擊態(tài)勢,騰訊安全憑借多年在零信任安全領(lǐng)域積累的實(shí)踐經(jīng)驗(yàn)和技術(shù)優(yōu)勢,沉淀出了一套解決方案。

    騰訊零信任iOA獨(dú) 家結(jié)合傳統(tǒng)終端安全在勒索病毒防護(hù)上的經(jīng)驗(yàn)積累,融入到零信任安全體系中,可以從事前、事中、事后三個(gè)環(huán)節(jié)實(shí)現(xiàn)降低入侵幾率、防御攻擊入口、阻斷加密行為、備份重要文檔的可控、可防、可監(jiān)測、可還原的勒索病毒防護(hù)目標(biāo)。

    此外,對于勒索攻擊最常采用的郵件釣魚,騰訊安全NDR可通過流量側(cè)感知到勒索攻擊各個(gè)階段的流量信息,將攻擊流程拆分、分析,全面掌握內(nèi)網(wǎng)勒索病毒的影響范圍。目前騰訊安全NDR已支持超過 1000 種勒索病毒和 500 多類勒索病毒贖金文件的檢測,覆蓋所有流行勒索病毒家族,并提供一鍵阻斷風(fēng)險(xiǎn)資產(chǎn)連接攻擊者C&C服務(wù)器。

    從長遠(yuǎn)來看,勒索病毒沒有“特 效藥”可以一勞永逸,企業(yè)仍需提升自身的“數(shù)字安全免疫力”,結(jié)合自身特點(diǎn)構(gòu)建完善的安全防護(hù)體系,提升安全前置能力,同時(shí)提高員工安全意識和保障供應(yīng)鏈安全,才是抵御勒索攻擊的長久之計(jì)。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù),對本頁面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁面內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長之家提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 2025 3 月頭號惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導(dǎo)網(wǎng)絡(luò)威脅

      網(wǎng)絡(luò)犯罪分子利用 FakeUpdates 和 RansomHub 作為主要工具擴(kuò)大攻擊面2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球領(lǐng)導(dǎo)者Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報(bào)告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導(dǎo)地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。本月,研究人員發(fā)現(xiàn)了一種新的入侵活動,它傳播最流行的惡意軟件FakeUpdates

    • 國產(chǎn)大推理模型激戰(zhàn)OpenAI?

      2025年春節(jié)前夕,DeepSeek-R1模型發(fā)布,標(biāo)志著中國AI進(jìn)入推理模型新時(shí)代。文章梳理了國產(chǎn)大模型發(fā)展歷程:從2022年ChatGPT引發(fā)國內(nèi)追趕OpenAI熱潮,到2023年"百模大戰(zhàn)",再到2024年"AI六小虎"格局形成。重點(diǎn)分析了六大國產(chǎn)推理模型(DeepSeek、百度、阿里、科大訊飛、字節(jié)、騰訊)的技術(shù)特點(diǎn)與市場表現(xiàn),指出國產(chǎn)模型在性能上已接近GPT-4水平。特別強(qiáng)調(diào)科大訊飛星火X1憑借全國產(chǎn)化技術(shù)路線獲得政企青睞,以及DeepSeek-R1以560萬美元超低成本實(shí)現(xiàn)高性能的突破。文章還探討了英偉達(dá)芯片斷供危機(jī)下,國產(chǎn)全棧技術(shù)路徑的重要性,認(rèn)為自主可控將成為對抗國際不確定性的關(guān)鍵。最后指出,隨著推理模型成為競爭焦點(diǎn),國產(chǎn)大模型正從技術(shù)追隨轉(zhuǎn)向自主創(chuàng)新階段。

    • 三星電子連續(xù)六年榮登全球電競顯示器市場榜首

      憑借21.0%的電競顯示器市場份額和34.6%的OLED顯示器市場份額,三星進(jìn)一步鞏固其顯示器領(lǐng)域全球領(lǐng)導(dǎo)地位……

    • 三星連續(xù)六年游戲顯示器市場稱王!獨(dú)占全球21%總收入

      快科技4月17日消息,三星官方宣布,根據(jù)IDC的統(tǒng)計(jì)數(shù)據(jù),三星已經(jīng)連續(xù)第六年成為全球最大游戲顯示器品牌。根據(jù)總收入計(jì)算,三星在2024年以21.0%的份額位居全球游戲顯示器市場第一。同時(shí),三星還連續(xù)第二年在全球OLED顯示器市場排名第一,自推出第一款OLED機(jī)型以來,僅用兩年時(shí)間,三星就達(dá)到了34.6%的市場份額。三星表示,增長動力來自于奧德賽Odyssey系列游戲顯示器:Odyssey 3D(型號G90XF)是一款革命性的27英寸顯示器,分辨率為4K,刷新率為165Hz,響應(yīng)時(shí)間GtG為1ms。該顯示器無需專用眼鏡,采用先進(jìn)的眼球追蹤技術(shù)和專有的柱狀透鏡,?

    • 六年深耕續(xù)寫金融新篇章,Matrixport 從加密資管到超級賬號的進(jìn)階之路

      或許是這個(gè)周期的memecoinpvp實(shí)在無聊,市場陷入審美疲勞。

    • OpenAI的吉卜力,撞車了被字節(jié)起訴“投AI”的前實(shí)習(xí)生?

      耗費(fèi)動畫大師宮崎駿數(shù)十年心血、一幀一畫精雕細(xì)琢的藝術(shù)風(fēng)格——比如《起風(fēng)了》中耗時(shí)一年多的四秒人群場景,或是《幽靈公主》里那個(gè)生物鉆地鏡頭背后一年零七個(gè)月的5300幀手繪,如今,在GPT-4o手中,似乎變得“唾手可得”。用戶們興奮地將個(gè)人照片、網(wǎng)絡(luò)梗圖甚至歷史影像紛紛“一鍵吉卜力化”,其效果之逼真、風(fēng)格之統(tǒng)一,迅速點(diǎn)燃了網(wǎng)絡(luò)。隨著GPT-4o可能引領(lǐng)的自回歸新浪潮,我們無疑等不及要看到這個(gè)方向的開源進(jìn)展,或是中國企業(yè)的快速跟進(jìn)與實(shí)現(xiàn)了。

    • 女子回應(yīng)唱K感染病毒8反復(fù)發(fā)作:嘴巴離話筒太近所致

      快科技4月15日消息,據(jù)報(bào)道,浙江一位女子稱之前去KTV唱歌時(shí),因?yàn)閷W(xué)明星唱歌,嘴巴離話筒太近,感染了單純皰疹病毒。女子稱:當(dāng)時(shí)不知道,嘴巴周圍起水泡,腫痛很癢”,消炎治療好了后沒在意,之后又復(fù)發(fā)才知道是感染了單純皰疹病毒。這個(gè)病毒終身攜帶,目前市面上無藥可治,只能用藥緩解,還會反復(fù)發(fā)作。該女子還表示,8年來這些皰疹反反復(fù)復(fù)發(fā)作,不僅只在嘴?

    • 女子唱K感染病毒商家是否承擔(dān)責(zé)任 專業(yè)人士:商家應(yīng)定期消

      近日有消息稱,浙江一位女性在社交平臺分享自身經(jīng)歷,引發(fā)公眾對KTV娛樂活動健康風(fēng)險(xiǎn)的關(guān)注。該女士回憶,此前在KTV歡唱時(shí)因模仿明星演唱習(xí)慣,將話筒貼近唇部,導(dǎo)致感染單純皰疹病毒。據(jù)當(dāng)事人描述,首次發(fā)病時(shí)并未意識到病因,僅發(fā)現(xiàn)口周出現(xiàn)水皰并伴隨腫痛瘙癢癥狀。經(jīng)消炎治療后癥狀暫時(shí)消退,但未引起足夠重視。直至后續(xù)多次復(fù)發(fā),才確診為單純皰疹病毒感?

    • OpenAI之后,雅虎也盯上了谷歌:我們將收購Chrome!

      “如果谷歌出售 Chrome,雅虎已準(zhǔn)備好推進(jìn)收購事宜?!?雅虎搜索負(fù)責(zé)人如是說道。

    • 林氏木業(yè)家具怎么樣?探廠直播見證CNAS認(rèn)證品質(zhì)

      林氏木業(yè)聯(lián)合京東采銷在雙十一前夕開啟"走進(jìn)林氏家居智造工廠"直播活動,通過產(chǎn)品實(shí)驗(yàn)、干貨分享和爆款秒殺等環(huán)節(jié),全方位展示產(chǎn)品品質(zhì)與服務(wù)優(yōu)勢。活動吸引超60萬人次觀看,全渠道曝光超6500萬,帶動品牌成交增長98%。直播深入展示林氏木業(yè)生產(chǎn)線與CNAS認(rèn)證的質(zhì)量檢測中心,研發(fā)總監(jiān)朱根雄帶領(lǐng)觀眾直擊品控全流程。活動期間推出七重滿減優(yōu)惠,超200款產(chǎn)品參與折扣,部分低至五折。同時(shí)響應(yīng)國家號召推出"以舊換新"服務(wù),政府補(bǔ)貼下消費(fèi)者可再享15%優(yōu)惠。林氏木業(yè)以"真的!券到了"為主題,通過優(yōu)惠、產(chǎn)品、服務(wù)三大組合拳,滿足消費(fèi)者多元需求,在激烈市場競爭中持續(xù)領(lǐng)跑。