中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 傳媒 > 關(guān)鍵詞  > 勒索攻擊最新資訊  > 正文

    盤點2024年六大勒索攻擊事件!瑞數(shù)信息教你如何化被動為主動,讓“黑手”無處遁形

    2025-02-27 10:18 · 稿源: 站長之家用戶

    超 20 億美元,這是 2024 年一場勒索攻擊企業(yè)帶來的直接經(jīng)濟損失。然而,這場攻擊的“代價”遠(yuǎn)不止于此。

    這是真實發(fā)生在美國的事件。據(jù)安全內(nèi)參消息,去年 2 月,美國醫(yī)療IT公司Change Healthcare遭受了勒索攻擊,導(dǎo)致數(shù)字服務(wù)中斷整整 9 個月,直至 2024 年 12 月,仍然有少量業(yè)務(wù)功能未恢復(fù)。

    作為美國最 大的醫(yī)療支付處理公司之一,Change Healthcare每年處理約 150 億筆交易,此次攻擊不僅對其自身造成嚴(yán)重影響,還波及整個醫(yī)療行業(yè),導(dǎo)致 1 億人的數(shù)據(jù)泄露。公司CEO因此受到美國相關(guān)部門的質(zhì)詢。

    事實上,類似的案例并不少見,以下是 2024 年相當(dāng)代表性的六大勒索攻擊事件。這些事件不僅揭示了勒索攻擊的演變趨勢和破壞力,也為企業(yè)和組織提供了警示:以古鑒今,防范于未然,通過總結(jié)教訓(xùn),構(gòu)建更強大的防御體系,才能在未來的網(wǎng)絡(luò)威脅中立于不敗之地。

    2024 年六大勒索攻擊事件盤點

    1、“破紀(jì)錄”的巨額贖金

    ? 2024 年初,一家全球財富 50 強的企業(yè)遭到了Dark Angels勒索軟件團伙的攻擊,并被迫支付了 7500 萬美元(約合人民幣5. 4 億元)的巨額贖金?。據(jù)悉,Dark Angels通過入侵企業(yè)網(wǎng)絡(luò),竊取了大量數(shù)據(jù)(有報道稱為100TB?1),并以此作為勒索籌碼。他們要求該企業(yè)支付高額贖金以換取數(shù)據(jù)的安全。在面臨數(shù)據(jù)泄露和可能造成的業(yè)務(wù)中斷等嚴(yán)重后果的壓力下,這家企業(yè)最終選擇了支付贖金。據(jù)Zscaler ThreatLabz的報告以及加密情報公司Chainalysis的證實,這筆贖金高達 7500 萬美元,創(chuàng)下了全球勒索贖金支付的歷史紀(jì)錄?。

    2 、重創(chuàng)金融機構(gòu)

    2024 年 1 月 8 日,美國最 大的零售抵押貸款機構(gòu)之一LoanDepot遭遇了重大勒索軟件攻擊。此次攻擊導(dǎo)致該機構(gòu)的部分系統(tǒng)被迫下線,進而造成約 1660 萬客戶的敏感個人信息被盜,這些信息包括社會保障號碼和金融賬戶號碼等關(guān)鍵數(shù)據(jù)。攻擊不僅使LoanDepot遭受了重大的數(shù)據(jù)泄露風(fēng)險,還迫使其支付了高達 2690 萬美元的補救、客戶通知和法律費用。

    3、零日漏洞被大規(guī)模利用

    2024 年初,Ivanti產(chǎn)品中的一個關(guān)鍵零日漏洞被黑客組織大規(guī)模利用,這一漏洞影響了政府、軍 事、電信、科技、金融等多個行業(yè)的客戶。由于該漏洞的存在,黑客能夠輕易地入侵受影響的系統(tǒng),竊取敏感信息或進行破壞活動。對此,美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)緊急發(fā)布了指令,要求所有政府民用聯(lián)邦機構(gòu)立即修復(fù)這些漏洞,以防止進一步的攻擊。

    4、滲透關(guān)鍵基礎(chǔ)設(shè)施?

    2024 年 1 月 31 日,美國司法部宣布禁用了數(shù)百個路由器,以遏制Volt Typhoon在通信、能源、交通和水務(wù)等關(guān)鍵部門的網(wǎng)絡(luò)間諜活動。Volt Typhoon是一個高度隱蔽且破壞力極強的網(wǎng)絡(luò)威脅組織,其通過滲透關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng),竊取敏感信息并進行破壞活動。

    5、帶來的數(shù)據(jù)泄露風(fēng)險

    2024 年 5 月,澳大利亞醫(yī)療處方提供商MediSecure遭受了勒索軟件攻擊,導(dǎo)致 1290 萬人的個人和健康數(shù)據(jù)被泄露。這次攻擊不僅使MediSecure遭受了重大的數(shù)據(jù)泄露風(fēng)險,還迫使其因未能獲得政府資助應(yīng)對此次事件而宣布進入自愿管理程序。

    6、擾亂醫(yī)療服務(wù)

    2024 年 6 月 3 日,英國NHS醫(yī)院關(guān)鍵病理服務(wù)供應(yīng)商Synnovis遭受了勒索軟件攻擊,導(dǎo)致數(shù)千次手術(shù)和預(yù)約被取消。攻擊者Qilin團伙據(jù)稱竊取了400GB的患者數(shù)據(jù),影響了多個NHS信托基金的關(guān)鍵醫(yī)療服務(wù)。經(jīng)過數(shù)月的恢復(fù)工作,NHS系統(tǒng)才于 10 月 11 日恢復(fù)正常。此次攻擊不僅使NHS遭受了重大的業(yè)務(wù)中斷風(fēng)險,還對患者的健康和安全造成了潛在威脅。

    勒索攻擊的共同特點

    這幾起重大勒索攻擊事件,盡管目標(biāo)不同、手法各異,但展現(xiàn)出一些顯著的共同點,尤其是在影響范圍和行業(yè)沖擊方面:

    · 巨額經(jīng)濟損失:勒索攻擊帶來的直接和間接經(jīng)濟損失巨大。

    · 關(guān)鍵行業(yè)成為主要目標(biāo):醫(yī)療、金融、能源、通信和制造業(yè)等關(guān)鍵行業(yè)頻繁遭受攻擊。

    · 大規(guī)模數(shù)據(jù)泄露:幾乎所有攻擊都伴隨著大規(guī)模數(shù)據(jù)泄露,加劇了數(shù)據(jù)泄露風(fēng)險。

    · 攻擊手段復(fù)雜化:攻擊手段越來越復(fù)雜、高 級,勒索組織如Dark Angels、Qilin等呈現(xiàn)出高度組織化和專業(yè)化的特點。

    · 全球化趨勢:勒索攻擊的范圍已擴大至全球。

    反勒索思維:化被動為主動

    面對日益復(fù)雜的勒索攻擊,企業(yè)不僅需要加強防護措施,更需要具備“反制”思維。瑞數(shù)信息強調(diào),建立一套完整的“反勒索體系”比單純建設(shè)防護措施更為重要。需要公司由上而下對勒索攻擊有抵御能力,對勒索攻擊有及時認(rèn)知和應(yīng)對能力。

    一、反勒索體系構(gòu)建:反制思維+技術(shù)聯(lián)防

    1、建立反勒索思維

    在網(wǎng)絡(luò)安全領(lǐng)域,有一個說法是“三分靠技術(shù),七分靠管理?!倍@里的管理,其實就是強調(diào)企業(yè)在組織架構(gòu)層面就需要建立“反制“思維,從策略層面構(gòu)建多層次的防御體系。

    ●?建立反勒索思維:企業(yè)應(yīng)從組織架構(gòu)層面建立“反制”思維,構(gòu)建多層次的防御體系。定期進行安全意識培訓(xùn)和模擬演練,幫助員工識別釣魚郵件、虛假消息等常見攻擊手段,減少人為失誤。

    ●?制定應(yīng)急響應(yīng)計劃:基于企業(yè)原有的業(yè)務(wù)連續(xù)性計劃(BCP)或業(yè)務(wù)連續(xù)性管理體系(BCM),將勒索事件的管理納入體系框架中,明確各部門的職責(zé)和應(yīng)對流程,確保在遭受攻擊時能夠快速響應(yīng),最 大限度地減少業(yè)務(wù)中斷和數(shù)據(jù)損失。

    2、建立“有韌性”的技術(shù)防線

    · 全面防護:安全防護需要從邊界到內(nèi)部核心的全面覆蓋。在構(gòu)建全面、立體的勒索事件管理體系,同步構(gòu)建反制能力,即從技術(shù)層面提升防御能力,這也是反勒索解決方案的核心所在。瑞數(shù)信息的數(shù)據(jù)安全檢測與應(yīng)急響應(yīng)系統(tǒng)(DDR)通過行為分析與AI檢測,實時監(jiān)控用戶行為,識別異常操作,動態(tài)調(diào)整防護策略,應(yīng)對不斷變化的攻擊手段。

    · 數(shù)據(jù)備份與加密:DDR通過定期備份關(guān)鍵數(shù)據(jù),并將備份數(shù)據(jù)存儲在隔離的環(huán)境中,企業(yè)可以在遭受攻擊時快速恢復(fù)業(yè)務(wù)。同時對敏感數(shù)據(jù)進行加密,即使數(shù)據(jù)被竊取,攻擊者也無法輕易解密,從而降低數(shù)據(jù)泄露的風(fēng)險。

    · 威脅情報共享:瑞數(shù)信息幫助企業(yè)及時獲取最 新的攻擊手法和漏洞信息,提前部署防護措施。這種基于行業(yè)情報的預(yù)警機制,能夠有效提升企業(yè)的主動防御能力。

    瑞數(shù)數(shù)據(jù)安全檢測與應(yīng)急響應(yīng)系統(tǒng)(DDR)通過事前、事中和事后的數(shù)據(jù)安全閉環(huán)防護體系,可對結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)實現(xiàn)細(xì)粒度勒索加密檢測,及時識別勒索事件,準(zhǔn)確定位被加密數(shù)據(jù),快速響應(yīng)恢復(fù),并確?;謴?fù)數(shù)據(jù)的完整性,縮小勒索事件的影響范圍,確保企業(yè)數(shù)據(jù)安全。

    二、“反勒索”化被動為主動,讓“黑手”無處遁逃

    瑞數(shù)信息反勒索方案的核心價值在于通過有效、完善的方案,企業(yè)能夠?qū)崿F(xiàn)實時監(jiān)測、準(zhǔn)確識別和防御,讓隱藏的攻擊“黑手”無所遁形,確保在攻擊發(fā)生前有效遏制威脅,大幅降低業(yè)務(wù)損失,幫助企業(yè)從被動響應(yīng)轉(zhuǎn)向主動防御。

    展望未來

    勒索攻擊手段仍將持續(xù)演變,攻擊者將不斷尋找新的突破口。企業(yè)若想在這樣復(fù)雜的網(wǎng)絡(luò)環(huán)境中保持安全,必須持續(xù)更新安全策略,構(gòu)建動態(tài)適應(yīng)、智能進化的防御體系。

    而未來的企業(yè)安全體系,不僅需要具備檢測和防御能力,更需要自適應(yīng)學(xué)習(xí)和自動響應(yīng)能力,以應(yīng)對更加復(fù)雜的威脅模式。

    可以預(yù)見,反勒索體系將成為企業(yè)安全戰(zhàn)略的核心基石,為數(shù)字化業(yè)務(wù)的持續(xù)發(fā)展提供堅實支撐。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù),對本頁面內(nèi)容所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。任何單位或個人認(rèn)為本頁面內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,可及時向站長之家提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明(點擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會依法依規(guī)核實信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 九號電動2024年再創(chuàng)佳績,向著更廣闊的未來進發(fā)

      2024年九號公司業(yè)績亮眼:全年營收141.96億元(同比增39%),凈利潤10.8億元(同比大增81%),擬派發(fā)超8億元紅利。中國區(qū)電動兩輪車銷量達259萬臺(同比增77%),收入80億元(同比增74%),全國門店超7600家覆蓋1200余縣市。公司連續(xù)三年蟬聯(lián)全球智能電動車銷量冠軍,2023-2024年高端車型銷量全球第一。研發(fā)投入8.3億元(同比增34%),擁有全球?qū)@?452項。依托智能工廠實現(xiàn)年產(chǎn)數(shù)百萬臺產(chǎn)能,持續(xù)領(lǐng)跑行業(yè)變革。

    • 復(fù)星國際2024年業(yè)績穩(wěn)健增長 全球戰(zhàn)略成效顯著

      2024 年 4 月 1 日,復(fù)星國際有限公司(以下簡稱"復(fù)星國際")在上海召開 2024 年度業(yè)績說明會。報告顯示,公司全年實現(xiàn)總收入1921. 4 億元人民幣,產(chǎn)業(yè)運營利潤達 49 億元。值得注意的是,公司四大核心子公司——豫園股份、復(fù)星醫(yī)藥、復(fù)星葡萄牙保險和復(fù)星旅文貢獻了集團總收入的70.1%,展現(xiàn)出核心業(yè)務(wù)的強勁發(fā)展態(tài)勢。復(fù)星國際董事長郭廣昌在業(yè)績說明會上表示:"復(fù)星已順?

    • B站:2024年近310萬UP主獲得收入

      快科技4月9日消息,今晚B站發(fā)布《2024年環(huán)境、社會及管治報告》,內(nèi)容指出創(chuàng)作者是B站社區(qū)的核心。2024年有近310萬UP主在B站獲得收入,創(chuàng)作者通過各類廣告產(chǎn)品及增值服務(wù)業(yè)務(wù)獲得的總收入同比增長21%。商業(yè)化工具 花火”商單平臺助力UP主與品牌深度合作,2024年通過花火商單獲得收入的 UP 主數(shù)量同比增長33%;通過視頻及直播帶貨獲得收入的UP主數(shù)量同比增長68%。同時,B站也不斷拓展各類增值服務(wù)產(chǎn)品,助力各類型UP主根據(jù)自身內(nèi)容特色選擇最適合的變現(xiàn)方式。以充電計劃為例,2024年,超過800萬用戶為UP主進行充電付費,UP主通過充電計劃獲

    • 申通快遞2024年歸母凈利潤10.4億元, 2025 預(yù)計將持續(xù)增長!

      這些數(shù)據(jù),都意味著申通快遞的數(shù)智轉(zhuǎn)型與差異化服務(wù)戰(zhàn)略已初見成效。

    • 騰訊發(fā)布2024年度ESG報告:以前沿技術(shù)持續(xù)創(chuàng)造社會價值

      4月8日,騰訊正式發(fā)布2024年ESG(即“環(huán)境、社會及管治”)報告,全方位披露其在ESG各個領(lǐng)域的舉措與成果。騰訊ESG的評級進一步提升,標(biāo)普全球、萬得等ESG評級位于行業(yè)前列。截至2024年底,騰訊入選了道瓊斯可持續(xù)發(fā)展、明晟、恒生等主流ESG指數(shù)。這些成績印證了騰訊“用戶為本,科技向善”的使命愿景在戰(zhàn)略執(zhí)行中的深化。 科技創(chuàng)新正在成為可持續(xù)發(fā)展的關(guān)鍵驅(qū)動力,?

    • 借助AI,谷歌在2024年,封禁了3920萬惡意廣告賬戶

      谷歌終于找到了一個連“AI質(zhì)疑者”都能無法反對的大語言模型(LLMs)應(yīng)用場景……

    • 車?yán)嚇s膺2024年散車汽車托運品牌榜榜首,硬核實力大揭秘!

      在2024年的尾聲中,車?yán)囉瓉砹俗院罆r刻,十大散車汽車托運品牌排行榜近日揭幕,車?yán)囋谝槐娖放浦忻摲f出,榮登榜首。在汽車托運行業(yè)蓬勃發(fā)展的浪潮中,2024年散車汽車托運十大品牌排行榜重磅揭曉,車?yán)噾{借卓越的實力與不懈的努力,榮耀登頂,成為行業(yè)矚目的焦點。選擇車?yán)?,就是選擇安心、便捷與高效。

    • 申通快遞:2024年凈利潤突破10億 同比大增超2

      申通快遞2024年業(yè)績亮眼:營收471.69億元,同比增長15.26%;歸母凈利潤10.4億元,同比大增205.24%。全年完成快遞業(yè)務(wù)量227.29億件,增長29.83%,市占率提升至12.98%。公司運力顯著提升,干線車輛達7412輛,同比增長23.7%。擬每10股派發(fā)現(xiàn)金紅利0.67元。業(yè)務(wù)構(gòu)成方面,陸運占比高達99.78%,航空等其他方式僅占0.22%。

    • 海信家電發(fā)布2024年年報,營收利潤雙增長 新風(fēng)空調(diào)貢獻顯著

      3月,海信家電發(fā)布2024財報,上市公司全年實現(xiàn)營業(yè)收入與凈利潤雙增長。暖通空調(diào)業(yè)務(wù)表現(xiàn)尤為突出,以新風(fēng)空調(diào)銷量、銷額市占率“雙第一”的成績穩(wěn)居行業(yè)榜首。通過“新風(fēng)技術(shù)領(lǐng)先AI場景化落地”的雙引擎模式,海信在全球贏得多個國家市場認(rèn)可,堅持技術(shù)引領(lǐng)的中國企業(yè),正加速重構(gòu)空調(diào)產(chǎn)業(yè)競爭格局。

    • 京東以舊換新助力節(jié)能減排 2024年助力碳減排超30萬噸

      4月22日是第56個地球日,綠色消費再次成為社會關(guān)注焦點。中國積極推動以舊換新政策,通過家電回收減少碳排放,并推廣智能化、節(jié)能化產(chǎn)品。京東等企業(yè)通過技術(shù)創(chuàng)新優(yōu)化以舊換新流程,推動循環(huán)經(jīng)濟,實現(xiàn)資源最大化利用,同時助力“雙碳”目標(biāo)。未來,這一模式將帶動更多經(jīng)濟與環(huán)境效益的雙贏發(fā)展。