加入收藏

勒索软件即服务的兴起与网络攻击的商业化

2023-07-01 14:20:03 来源:企业网D1Net

勒索软件的风险正在影响企业的核心业务。数据安全治理供应商Netwrix公司高级副总裁Jeff Warren指出,认识到勒索软件运营商越来越成功的关键因素,并了解如何准备有效的纵深防御策略,这一点很重要。

很多企业经常以错误的眼光看待勒索软件攻击者,认为它只是一些为了盈利而暴露漏洞的居心不良者。事实上,勒索软件如今已经成为一个蓬勃发展的行业:在2022年,勒索软件涉及了所有违规行为的25%。根据调查,勒索软件攻击造成的平均损失达到了惊人的454万美元。因此,网络安全专业人员需要确切地了解勒索软件攻击成功的原因以及如何防御这种攻击。

以下探讨勒索软件运营商越来越成功的四个关键因素,并以Lockbit 3.0为例进行说明。然后,它解释了有效的深度防御策略的关键组成部分,以减轻企业的风险。


(资料图片)

勒索软件攻击越来越成功的四个要素

以下是勒索软件威胁增长的四个关键因素:

(1)勒索软件即服务(RaaS)

一些勒索软件组织已经成功地采用了软件即服务(SaaS)模式,创建了一个强大的RaaS市场。他们提供执行勒索软件攻击的复杂工具,并从每次支付的赎金中赚取一定比例的佣金,从而创建了一个RaaS销售团队。这种模式催生了一些最具破坏性的勒索软件,包括Lockbit 3.0。

(2)基本方法仍然有效

勒索软件攻击者知道“如果没有坏,就不要修复它”的规则。许多勒索软件技术多年来一直保持不变,因为它们很有效。特别是,常见的漏洞仍然是勒索软件初始渗透的主要途径。“登陆并扩展”过程的下一步是横向移动,升级权限并实现持久性,然后最终加密数据(并可能威胁泄漏数据)以勒索赎金。在勒索软件攻击初始阶段,网络犯罪分子可能需要花费数天或数周的时间来了解受害者环境的拓扑结构和安全基础设施,当他们准备好部署阶段时,现代勒索软件可能在几分钟内像野火一样蔓延。

(3)更多的人为操作

在勒索软件的早期,攻击的成功率很低。网络犯罪分子越来越多地在勒索软件攻击之前的阶段运用他们的知识和洞察力,使他们能够成功地攻击三分之一的目标。

(4)双重勒索和三重勒索

就像任何聪明的商人一样,勒索软件的参与者和他们的同伙已经找到使其“收入”最大化的方法。一旦他们访问并加密受害者的关键数据,他们就可以进行勒索。首先,勒索软件攻击者将要求为解密密钥支付赎金。接下来,如果没有支付赎金,勒索者可能会威胁出售或泄露受害者的敏感数据。最后,他们可能会向其他可能受到数据泄露影响的受害者的客户或合作伙伴寻求赔偿。三重勒索已经成为勒索软件商业模式中越来越有利可图的组成部分,拥有广泛第三方网络的企业正成为被高度关注的目标。

LockBit 3.0示例

自从2019年推出以来,LockBit一直是最具破坏性和最多产的勒索软件之一。它通常用于勒索软件攻击提供关键服务的目标,包括卫生系统和医院,阻止用户访问重要系统和数据,并要求支付赎金。

LockBit操作者使用受损的服务器,发送网络钓鱼电子邮件或强制使用不安全的RDP或VPN凭据渗透到受害企业。

LockBit之所以脱颖而出,是因为它是最成功的勒索软件即服务(RaaS)之一。美国司法部声称,LockBit成员至少赚取了1亿美元以上,这为赎金要求打开了一个新的窗口。一个勒索软件团队开发恶意软件,并将代码授权给实施攻击的分支机构。由于LockBit利润丰厚,它的开发人员像一个复杂的商业软件企业一样运作,改进其功能,修复错误,提高其效率。

LockBit 3.0于2022年7月首次被发现。到2022年第三季度末,最近观察到的针对工业企业和基础设施的勒索软件攻击中有三分之一与此有关。这次发布的一个关键改进是,它使受害者的数据以一种易于搜索的形式免费提供。该公司还推出了一项漏洞赏金计划,向发现并提交漏洞报告的安全研究人员提供高达100万美元的奖励。

如何降低勒索软件攻击的风险

就像硬币的两面一样:如果企业想要减少勒索软件攻击的成功几率,也想最大限度地减少攻击成功之后可能造成的伤害。因此,需要一种分层安全和纵深防御的方法。以下是主要组成部分:

(1)提高员工安全意识:只有当员工至少了解安全要点时,安全计划才会起作用。因此,投资于定期、有效的教育和培训至关重要。

(2)清点数据:为了降低失去对关键数据的访问权限的风险,企业必须知道他们存储的数据类型,并根据其价值对其进行保护。因为不可能保护所有的数据,所以专注于保护重要的数据。

(3)采用零权限方法:为了减少攻击面,只有在需要的时候,并且只有在验证了请求的有效性之后,才应授予对敏感数据的访问权限。

(4)注意可疑活动:数据加密和泄露需要时间。在网络攻击的早期阶段检测异常用户行为对于最大限度地减少损害至关重要。

(5)记录和测试事件响应计划(IRP):企业必须制定并实践对正在进行的攻击做出快速适当反应的步骤,包括谁应对什么负责。在理想情况下,实现可以立即采取行动的自动化控制,例如,终止用户会话、加密或复制大量数据。

(6)确保企业拥有可靠的备份和有效的恢复:为了最大限度地减少业务中断,IT团队必须能够快速恢复最重要的数据和服务。他们将需要存储在恶意软件无法触及的最新备份,并需要在勒索软件攻击期间修改或删除哪些文件的详细信息,以减少恢复工作的范围。

勒索软件的风险正在影响各行业组织。虽然数字化转型和基础设施现代化仍然是重中之重,但这些目标通常需要根据维护安全性和业务连续性的需要进行修改。勒索软件预防是任何风险缓解策略的关键部分。

事实上,没有任何企业愿意在支付高额赎金或因拒绝支付而遭受严重损害之间做出选择。因此,他们应该采取多层次的方法,强调防止勒索病毒攻击,并为最坏的情况做好准备。

关键词:

相关新闻

资讯

快手红娘金杯奖第二名
快手红娘金杯奖第二名

牵线搭桥-走进中国婚恋服务文化2023年度最具人气《红......更多>

绿维文旅EPCO肥西项目亮相第五届景博会
绿维文旅EPCO肥西项目亮相第五届景博会

第五届中国国际旅游景区装备博览会于2023年6月30-7月1......更多>

a股b股h股n股(a股b股h股n股s股全称)
a股b股h股n股(a股b股h股n股s股全称)

A股B股H股N股S股是什么意思?无论是A股、B股、H股、N......更多>

2020最新电驴下载基地ip(电驴下载基地2019最新ip)
2020最新电驴下载基地ip(电驴下载基地2019最新ip)

今天小红来为大家带来的是2020最新电驴下载基地ip,电......更多>

国宾集团党庆活动丰富多彩
国宾集团党庆活动丰富多彩

“唱支山歌给党听,我把党来比母亲!”“唱党歌、谢党......更多>

向“飙车炸街”亮剑!全国已查处违法案件6500余起_当前速看
向“飙车炸街”亮剑!全国已查处违法案件6500余起_当前速看

夏季“飙车炸街”问题高发,5月下旬,公安部部署全国......更多>

头条焦点:商务部:上周全国煤炭价格略有波动
头条焦点:商务部:上周全国煤炭价格略有波动

  据商务部监测,上周(6月19日至25日)全国煤炭价......更多>

当前播报:秋季腹泻的症状和预防_秋季腹泻的症状
当前播报:秋季腹泻的症状和预防_秋季腹泻的症状

1、秋季腹泻,多发于秋季,常见于婴幼儿和成人,是儿......更多>

厦门科华公司全称_厦门科华公司怎么样
厦门科华公司全称_厦门科华公司怎么样

1、看什么部门吧研发加班很多而且没有加班费。本文到......更多>

如何学会独处_如何独处 全球即时
如何学会独处_如何独处 全球即时

1、孤独,其实是可以用来享受的,而不是像你说的让我......更多>

关注

夏季空调调高一度 畅享健康低碳生活
夏季空调调高一度 畅享健康低碳生活
夏季空调调高一度畅享健康低碳生活 更多>
夏季空调调高一度 畅享健康低碳生活
夏季空调调高一度畅享健康低碳生活 更多>
天天信息:美日菲欲南海常态化演习 国防部回应
6月29日下午,国防部举行例行记者会,国防部新闻局副... 更多>
海龙街道:提升环卫保洁质量,助力提升城市“容颜”
6月27日上午,增滘、海北联社清扫保洁服务项目交接仪... 更多>
禁止“商拍”、规范“旅拍”《故宫博物院参观须知》今起正式施行
人民网北京6月30日电(韦衍行)近期,故宫博物院向社会... 更多>
速讯:@五山家长 放暑假啦!想带孩子去做志愿者?这些志愿活动等你来→
就要放暑假啦!!这个假期,家里的小神兽该怎么安排呢... 更多>
光明乳业:6月29日融资买入1592.97万元,融资融券余额3.04亿元-每日焦点
6月29日,光明乳业(600597)融资买入1592 97万元,... 更多>
环球新消息丨清华毕业,“搬砖男孩”选择回家乡
来自云南宣威贫困山村的林万东 因为在工地搬砖 和71... 更多>
天天热文:上海警方:实习生造谣仁济医院医生嫖娼被依法处罚
记者从上海市公安局浦东分局获悉,近日,网传仁济医院... 更多>
长沙今天小升初微机派位,32492人参加多校派位
6月30日上午9:00,2023年长沙市城区小学毕业生升初中... 更多>
花草树木植物染,染出生活的美丽色彩
“植物染”是使用天然植物染料进行面料染色的技术,也... 更多>
首套全国产光伏监控系统在青海投运
青羚网讯6月28日,中国华能集团有限公司自主研发的国... 更多>
Dhanuka Agritech在印度推出新型杀虫剂DEFEND®(三氟苯嘧啶) 加强植保产品组合
世界农化网中文网报道:DhanukaAgritech是印度领先的... 更多>