【#2021年以来全球平均每分钟有一家企业遭网络勒索#!网安专家支招应对】澳洲内政部长奥尼尔13日证实,澳大利亚政府计划禁止向网络犯罪支付赎金。据统计,当前,勒索软件的使用频率非常高,2021年以来全球几乎每1分钟就有一家企业受到勒索病毒的侵害。网络安全专家认为,禁止向网络罪犯支付赎金对于遏制勒索攻击的不法行为是必要的,交赎金会纵容犯罪行为。而勒索攻击通常具有跨国攻击属性,仅凭一国之力往往很难进行。

澳大利亚广播公司报道称,澳大利亚政府支持澳最大的医疗保险公司Medibank不支付1500万美元赎金以防止客户数据泄露的决定。此前Medibank系统中约970万过往和现有客户的个人信息被泄露,其中包括48万名客户的健康信息。在要挟赎金被拒一天后,窃取数据的黑客将部分人的信息发布到“暗网”上。

奥尼尔表示:“作为一个国家,我们坚决反对这种做法,我们不想助长勒索软件的商业模式。”自9月以来,澳大利亚多家公司发生黑客入侵事件。勒索软件黑客通常要求企业或政府以加密货币支付赎金,然后才提供解锁密码。

对此,安天科技集团副总工程师李柏松13日对《环球时报》记者介绍,禁止向网络罪犯支付赎金对于遏制勒索攻击的不法行为是必要的,“交赎金会纵容犯罪行为,坚决不向网络犯罪活动妥协应该是一个基本立场。”

根据介绍,勒索软件本质上是指在勒索攻击中所使用的,具有加密、破坏系统主机数据的恶意代码。勒索软件最早被发现于上世纪八十年代,随着互联网不断普及,更多带有加密、勒索功能恶意代码非定向扩散传播。但最近几年,勒索攻击开始与定向窃密攻击深度融合。李柏松说,“犯罪团伙基于一些相应的条件筛选攻击目标,比如政企机构的经济实力、对于信息系统和数据的依赖程度、知识产权价值等。攻击者不只是通过加密数据导致用户无法使用从而进行勒索,也同时把数据资料窃取走。如果被攻击用户拒绝缴纳赎金,攻击者则会把少量数据公开发布恐吓用户,威胁如果不缴纳赎金就会把数据放在网上销售或者直接公开。一旦攻击者收不到赎金,就把所窃取数据在暗网标价售卖。这就是攻击者的多次攻击获利模式。但实际上网络犯罪组织并没有什么信誉,而且一些破坏攻击也会伪装成勒索攻击;因此用户缴纳赎金后,发现依然无法揭秘数据,包括缴纳赎金后,攻击者依然售卖所窃取事件屡见不鲜。”

安恒信息副总裁刘思宇13日接受《环球时报》记者采访时表示,从统计的数据来看,勒索病毒攻击行业非常广泛,其中传统企业、教育、医疗、政府机构遭受攻击最为严重,其他像金融、能源以及相关的关键信息基础设施行业也时常遭到勒索病毒攻击影响,“处在勒索重灾区的行业主要特点包括:数据价值高(承担不了数据丢失的风险)、业务连续性要求高(承担不了业务停摆的风险)、安全防护薄弱(攻击门槛低)等等。”

当前,勒索软件已经成为全球挑战。美国金融犯罪执法局表示,2021年共收到1489份与勒索软件相关的档案,涉案金额将近12亿美元,比上一年增长了188%。

刘思宇引用本公司的研究数据表示,“在加密货币市场的刺激下,勒索软件的使用频率非常高,无论是勒索事件数量还是勒索病毒的变种数量,都呈现着高速增长和爆发的状态,2021年以来几乎每1分钟就有一家企业受到勒索病毒的侵害。”

对于国内勒索软件攻击频率,李柏松介绍,每月都能从多个渠道发现到数以百计的事件,不同性质的企业应对有所差异。“一般情况下,国内个人和中小企业用户遇到这种情况往往是自认倒霉,重新安装系统。此外,由国企运营的信息基础设施即便遇到攻击也拒绝缴纳赎金。加之中国一直深入参与网络空间治理,一些勒索组织认为攻击中国的目标不仅获益有限而且引火烧身。但也有少数机构遇到勒索攻击后,选择了妥协。”

不仅如此,随着行业和技术的发展,勒索攻击在攻击手法、勒索目标、勒索方式乃至于商业模式上都在持续变化。李柏松介绍,当前勒索攻击已经从最初个体攻击者“一条龙”完成勒索软件编写、传播投放、收取赎金的个体户模式,演化成一套分工体系。“一些勒索网络犯罪组织,甚至提出‘勒索即服务’的理念,构建了将勒索工具编写改造、定向攻击、赎金收取、数据售卖等协同机制,构造了勒索犯罪基础设施,犯罪团伙会租用这种基础设施定制勒索软件,向目标机构进行攻击投放。甚至在高利润的诱惑下,勒索已经不是简单的远程攻击模式,甚至出现了所谓的里应外合,买通内鬼投放病毒等一些情况,有一种防不胜防的趋势。”攻击者得手后,再借助这套“基础设施”,利用虚拟货币的转账体系来实现服务分账。

如何对勒索攻击进行防御是一个难题。李柏松建议,防御定向勒索攻击,不是装一套杀毒软件、保证升级病毒库就能应对,需要构建一套动态综合的防御能力。需要强调的是,由于勒索攻击目标主要是针对主机系统展开的,主机层面的防护能力还是防护勒索攻击的基石能力。

刘思宇则表示,勒索攻击本身就是一场攻防之间的猫鼠游戏,防守方很难做到不被攻击,但是只要在攻防对抗期间及时做好响应处置,减少暴露面、提高攻击门槛,就能最大程度降低攻击带来的影响。

11月初,美国协同其他36个国家在白宫举行了第二届国际勒索软件倡议(CRI)峰会。该峰会由白宫发起,旨在打击以企业或政府电脑系统为攻击目标的恶意软件。

李柏松介绍,勒索攻击的犯罪活动通常具有跨国攻击属性,其获利通道通过虚拟货币结算,比较难以追踪和追溯,因此打击勒索犯罪仅凭一国之力,往往都很难进行。

因此,网络安全是全球性挑战,没有哪个国家能置身事外,维护网络安全是国际社会的共同责任。刘思宇称,“为了更有效应对勒索犯罪挑战,政府部门应引导关键基础设施运营方进行有效的勒索防御能力建设,并增强勒索防范意识。在国际层面,各国应就打击国际化网络犯罪增强互信,加强应急响应协作和信息共享。”

李柏松补充,“勒索攻击是一个国际合作和治理问题,但美方强行推动单边主义和阵营化,长期攻击监听全球信息基础设施,破坏了网络安全国际协同基本信任。”

【2021年以来全球平均每分钟有一家企业遭网络勒索!网安专家支招应对】澳洲内政部长奥尼尔13日证实,澳大利亚政府计划禁止向网络犯罪支付赎金。据统计,当前,勒索软件的使用频率非常高,2021年以来全球几乎每1分钟就有一家企业受到勒索病毒的侵害。网络安全专家认为,禁止向网络罪犯支付赎金对于遏制勒索攻击的不法行为是必要的,交赎金会纵容犯罪行为。而勒索攻击通常具有跨国攻击属性,仅凭一国之力往往很难进行。

澳大利亚广播公司报道称,澳大利亚政府支持澳最大的医疗保险公司Medibank不支付1500万美元赎金以防止客户数据泄露的决定。此前Medibank系统中约970万过往和现有客户的个人信息被泄露,其中包括48万名客户的健康信息。在要挟赎金被拒一天后,窃取数据的黑客将部分人的信息发布到“暗网”上。

奥尼尔表示:“作为一个国家,我们坚决反对这种做法,我们不想助长勒索软件的商业模式。”自9月以来,澳大利亚多家公司发生黑客入侵事件。勒索软件黑客通常要求企业或政府以加密货币支付赎金,然后才提供解锁密码。

对此,安天科技集团副总工程师李柏松13日对《环球时报》记者介绍,禁止向网络罪犯支付赎金对于遏制勒索攻击的不法行为是必要的,“交赎金会纵容犯罪行为,坚决不向网络犯罪活动妥协应该是一个基本立场。”

根据介绍,勒索软件本质上是指在勒索攻击中所使用的,具有加密、破坏系统主机数据的恶意代码。勒索软件最早被发现于上世纪八十年代,随着互联网不断普及,更多带有加密、勒索功能恶意代码非定向扩散传播。但最近几年,勒索攻击开始与定向窃密攻击深度融合。李柏松说,“犯罪团伙基于一些相应的条件筛选攻击目标,比如政企机构的经济实力、对于信息系统和数据的依赖程度、知识产权价值等。攻击者不只是通过加密数据导致用户无法使用从而进行勒索,也同时把数据资料窃取走。如果被攻击用户拒绝缴纳赎金,攻击者则会把少量数据公开发布恐吓用户,威胁如果不缴纳赎金就会把数据放在网上销售或者直接公开。一旦攻击者收不到赎金,就把所窃取数据在暗网标价售卖。这就是攻击者的多次攻击获利模式。但实际上网络犯罪组织并没有什么信誉,而且一些破坏攻击也会伪装成勒索攻击;因此用户缴纳赎金后,发现依然无法揭秘数据,包括缴纳赎金后,攻击者依然售卖所窃取事件屡见不鲜。”

安恒信息副总裁刘思宇13日接受《环球时报》记者采访时表示,从统计的数据来看,勒索病毒攻击行业非常广泛,其中传统企业、教育、医疗、政府机构遭受攻击最为严重,其他像金融、能源以及相关的关键信息基础设施行业也时常遭到勒索病毒攻击影响,“处在勒索重灾区的行业主要特点包括:数据价值高(承担不了数据丢失的风险)、业务连续性要求高(承担不了业务停摆的风险)、安全防护薄弱(攻击门槛低)等等。”

当前,勒索软件已经成为全球挑战。美国金融犯罪执法局表示,2021年共收到1489份与勒索软件相关的档案,涉案金额将近12亿美元,比上一年增长了188%。

刘思宇引用本公司的研究数据表示,“在加密货币市场的刺激下,勒索软件的使用频率非常高,无论是勒索事件数量还是勒索病毒的变种数量,都呈现着高速增长和爆发的状态,2021年以来几乎每1分钟就有一家企业受到勒索病毒的侵害。”

对于国内勒索软件攻击频率,李柏松介绍,每月都能从多个渠道发现到数以百计的事件,不同性质的企业应对有所差异。“一般情况下,国内个人和中小企业用户遇到这种情况往往是自认倒霉,重新安装系统。此外,由国企运营的信息基础设施即便遇到攻击也拒绝缴纳赎金。加之中国一直深入参与网络空间治理,一些勒索组织认为攻击中国的目标不仅获益有限而且引火烧身。但也有少数机构遇到勒索攻击后,选择了妥协。”

不仅如此,随着行业和技术的发展,勒索攻击在攻击手法、勒索目标、勒索方式乃至于商业模式上都在持续变化。李柏松介绍,当前勒索攻击已经从最初个体攻击者“一条龙”完成勒索软件编写、传播投放、收取赎金的个体户模式,演化成一套分工体系。“一些勒索网络犯罪组织,甚至提出‘勒索即服务’的理念,构建了将勒索工具编写改造、定向攻击、赎金收取、数据售卖等协同机制,构造了勒索犯罪基础设施,犯罪团伙会租用这种基础设施定制勒索软件,向目标机构进行攻击投放。甚至在高利润的诱惑下,勒索已经不是简单的远程攻击模式,甚至出现了所谓的里应外合,买通内鬼投放病毒等一些情况,有一种防不胜防的趋势。”攻击者得手后,再借助这套“基础设施”,利用虚拟货币的转账体系来实现服务分账。

如何对勒索攻击进行防御是一个难题。李柏松建议,防御定向勒索攻击,不是装一套杀毒软件、保证升级病毒库就能应对,需要构建一套动态综合的防御能力。需要强调的是,由于勒索攻击目标主要是针对主机系统展开的,主机层面的防护能力还是防护勒索攻击的基石能力。

刘思宇则表示,勒索攻击本身就是一场攻防之间的猫鼠游戏,防守方很难做到不被攻击,但是只要在攻防对抗期间及时做好响应处置,减少暴露面、提高攻击门槛,就能最大程度降低攻击带来的影响。

11月初,美国协同其他36个国家在白宫举行了第二届国际勒索软件倡议(CRI)峰会。该峰会由白宫发起,旨在打击以企业或政府电脑系统为攻击目标的恶意软件。

李柏松介绍,勒索攻击的犯罪活动通常具有跨国攻击属性,其获利通道通过虚拟货币结算,比较难以追踪和追溯,因此打击勒索犯罪仅凭一国之力,往往都很难进行。

因此,网络安全是全球性挑战,没有哪个国家能置身事外,维护网络安全是国际社会的共同责任。刘思宇称,“为了更有效应对勒索犯罪挑战,政府部门应引导关键基础设施运营方进行有效的勒索防御能力建设,并增强勒索防范意识。在国际层面,各国应就打击国际化网络犯罪增强互信,加强应急响应协作和信息共享。”

李柏松补充,“勒索攻击是一个国际合作和治理问题,但美方强行推动单边主义和阵营化,长期攻击监听全球信息基础设施,破坏了网络安全国际协同基本信任。”(环球时报-环球网报道 记者 郭媛丹)

【森林防灭火】江华码市镇开展森林防灭火应急演练

11月12日,江华码市镇组织码市镇森林防灭火应急队及码市镇消防救援大队开展森林防灭火应急演练。
此次演练中,码市镇相关负责人现场演示风水灭火器、风力灭火器、喷水枪等常用消防器械的正确使用方法,提升了参训人员使用消防器械的熟练程度,在遇到火情时能够准确、快速、规范、安全地使用消防器械进行森林防灭火作业。随后,该镇政府主要负责人强调了森林防火工作的重要性,部署了森林防灭火工作安排,给大家细致生动地讲解了无人机的使用方法,并分三组依次进行无人机飞行演练,对附近村组进行森林防火巡逻,提升无人机操作技巧,充分发挥科技在森林防灭火工作中的预警、巡逻等作用。
本次演练提升了参训人员使用常用消防器械的熟练程度,切实提高了周边居住群众的森林防火安全意识,干群同心推动森林防灭火“打小打早打了”,以实际行动守护群众生命财产安全。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 春天见[心][心][心]#仙家军的家[超话]# 关注你到等你回来已经7个年头了,以后一直在[打call][打call]期间卸载过微博,以及快手,但是听说有你的消
  • em……就记到这里吧~好像有些稀里糊涂的就结束了这次见面[睡]#庆怜[超话]# [泪]#庆怜新歌ido好浪漫# 我的拱帖被夹了那就聊点别的吧,感觉不少朋友现在有
  • d i y私人定制纪念品,这个项目以前实体有人在做,并且相当火爆,现在看来是有人把这套玩法搬到了网上,不过在网上同样能玩得转,毕竟赚钱就是给人提供帮助和服务去解
  • 外婆的牙齿很早就掉完了,写到这里我真的好想她啊,妈妈应该也很难过吧,她没有妈妈了……每次我去给外婆送东西的时候,外婆总是很舍不得我,她会站在门口一直目送我离去,
  • 作为国内影视行业龙头万达电影,借助飞书的多维表格、会议、知识库等功能,创造了一套有效应对影院复苏的解法,为备战接下来的春节档做了充足的准备。❤️万达影城热映《阿
  • #2023新年心愿#你是夏天微凉的清风,你是冬天的一束暖阳,想你云飘散在时光里,花绽放在时光里,你眨眼,时光在你的眼里想和你说,今天的云和你,都十分可爱情话躲在
  • ”新年新置顶前id@普瑞斯特到底甜不甜 ‼️没有求同存异,只有究极洁癖,关注前请务必仔细阅读雷点‼️这里是狂犬/狗,可以叫阿狗或狗狗priest残次品/太岁/烈
  • 刘宇宁便是个我少见能如此自我管理的人,每个月初,他会在工作室公告他的行程,告诉你他什么时间,人会在哪,做什么事,这些举动并不是要你去堵他,而是他用他的方法在传递
  • 进群数调方式扫娃咪/小客服个人二维码进群娃咪&小客服都是麦麦dw/嘴过瓦耀怂鸟哥几个的娃咪有点腼腆不是很自来熟有事情可以Q(自来熟)小客服~✌崽崽不是必
  • 躲在屏幕后面就敢狂成这样真的笑死个人啦,你要在现实生活中也敢这样屌起来我就敬你是个体面人,只会对着屏幕里的人发癫多少是有点可怜了啊,注意点自己的素质吧,每天都记
  • 解决办法​如果我们想避免这样的问题,最好的主动性防御方法,经常使用PNF技术的清洁剂,保证油会清洁,这样即便有油气燃烧不完整,也不至于在活塞顶部存留的过量燃烧灰
  • 1季度 「给我再去相信的勇气」2022的开年给了我一记重击 在凌晨的飞机上躺在后排疯狂掉眼泪 真真实实地感受到心痛是心真的在痛奋力挣扎从亲密关系的黑洞里爬出来
  • #王一博赤脚跳舞#·#王一博新歌像阳光那样#·#无名定档大年初一#·#王一博#·新年新置顶*2023为二号游戏机上线 初号已冬眠*致敬永远逝去的初号机‍☠️༶•
  • (继续脸红哭泣)所以球球来人叭(其实人家想喊你哥哥酱辣,但是人家怕你讨厌人家✨...)ξ( ✿>◡❛)窝敲可爱的辣~#2023新年心愿#真是不一样的跨年,历史头
  • #靳东[超话]# 电视剧《纵有疾风起》随评当天空暗下来,当周围又安静起来,当我突然梦里醒来,就等着太阳出来片头曲响起的时候,对这部剧的期待值拉满【天还没塌,你
  • 半决赛对战克罗地亚,没有太多担心,因为比预期的巴西已经好了很多很多,小组赛踢完我预期是要碰巴西的,这一场小蜘蛛梅开二度,梅老板一射一传,应该也是最安心的一场比赛
  • 〖Hi,我的2023〗我知道,2023应该会是我很重要很重要的一年,2023任务很重呀,但是一定要记住现在的心态,不管发生什么,都不必苛责自己,有些事情尽力就行
  • 每天朋友圈一直更新房源的我只想告诉你用心做事的我一直在,有需要随时都能找到我☎️18321021391(微信同步)介绍朋友租房一律有[红包][红包][红包]#上
  • 我的圣诞愿望是,看到这段话的宝贝,平安健康幸福~| ℳᴇʀʀᎽ ྀི ℂʜʀɪsᴛᴍᴀs你的圣诞小精灵已经送达圣诞的烟火如期而至,希望圣诞老人把我送进你的梦里希
  • 白羊女看起来精明,其实非常容易在爱情中犯糊涂,感觉到了就不管不顾,身处其中的自己看不清很多东西,而身边人的意见往往又会被白羊女自动无视。 即便天秤女不喜欢对方,