网络安全机构最近联合发布的一份公告警告说,错综复杂并且影响巨大的勒索软件事件正在快速增加,企业领导团队需要采取措施提高对勒索软件攻击的抵御能力。

对于英国金融服务行业领域的首席信息安全官来说,2022年将是艰难的一年。新冠疫情导致工作模式的改变以及用户和设备的蔓延,对于安全团队来说仍然是一个非常大的问题,而员工重返办公室工作变得更具挑战性。许多企业尚未确定其混合工作的文化在未来将是什么样子,首席信息安全官正面临着在日益复杂的IT环境中减轻网络安全风险的艰巨任务。同时,俄乌冲突的“网络战”也引起了企业对网络安全的关注。


事实上,美国、英国和澳大利亚的网络安全机构最近联合发布的一份公告警告说,错综复杂并且影响巨大的勒索软件事件正在快速增加,企业领导团队需要采取措施提高对勒索软件攻击的抵御能力。这份公告指出,英国国家网络安全中心将勒索软件攻击视为英国面临的最大网络威胁。


英国金融监管机构还正式警告在英国开展业务的大型银行和其他金融服务机构,俄罗斯支持的网络攻击风险增加。英国金融行为监管局警告说,如果俄乌冲突导致俄罗斯组织和企业受到制裁,金融服务行业将成为报复性攻击的潜在目标。面对全球紧张局势可能恶化的情况,欧洲央行也发出了类似的警告。


评估勒索软件对英国金融服务的威胁


美国、英国和澳大利亚在其联合声明中的“技术细节”部分中(“2021年趋势显示勒索软件的全球化威胁增加”),描述了这三个国家的网络安全机构于2021年在网络犯罪活动中观察到的具体行为和趋势。金融服务行业部门应仔细考虑这些观察结果,以确定其组织在减轻这些威胁方面的成熟程度,以及其安全态势可能存在的差距。


最常见的勒索软件事件攻击媒介(对于首席信息安全官来说可能都不足为奇):网络钓鱼电子邮件、被盗远程桌面协议凭据、暴力攻击和漏洞利用。该公告还指出,一直持续的混合工作和扩大的网络攻击面,意味着这些攻击媒介可能仍然受到威胁参与者的利用。由于远程工作在许多企业中仍然是一个不确定的概念,因此首席信息安全官应专注于对其IT资产的深入和持续的看法。为了在企业中有效地应用安全控制,必须首先识别和定位IT资产。与此同时,员工的意识和教育也很关键。网络攻击的威胁应该是企业内每位员工的首要考虑事项。


该声明还强调了网络犯罪已经成熟的服务性质。勒索软件即服务是一种收入分成业务模式,它招募附属公司来发布勒索软件变体。随着勒索软件即服务提供商为其客户提供端到端支持服务,网络犯罪分子可以发起他们自己的复杂网络攻击。英国国家网络安全中心指出,已经观察到一些勒索软件威胁参与者提供“全天候帮助中心以加快赎金支付”。虽然勒索软件即服务降低了希望进行勒索软件攻击的网络犯罪分子的准入门槛,但威胁的复杂性和严重性保持不变。例如,当外汇服务提供商Travelex公司在2019年底成为REvil的勒索软件即服务组织的受害者时,该公司尽管支付了230万美元的赎金,但最终导致该公司业务经营陷入困境。该声明将这次勒索软件攻击列为其中的一个关键因素。


“Big Game Hunting”的准备工作


美国、英国和澳大利亚的网络安全机构都将“Big Game Hunting”勒索软件攻击列为勒索软件威胁格局的一个关键因素。这是指勒索软件攻击者针对企业进行复杂的定制攻击,旨在实现最大影响。勒索软件攻击者谨慎选择受害者,通常针对经济回报潜力更大的大型企业。勒索软件攻击者在进行任何形式的攻击之前,都会花时间选择和研究他们的目标。


虽然美国近年来经历了一些引人注目的严重的勒索软件攻击事件,例如对Colonial Pipeline公司的输油基础设施的攻击,但数据表明威胁行为者越来越多地将努力转向中小型公司。


金融服务领域的首席信息安全官需要让他们的组织为这些复杂的网络攻击做好准备,如果地缘政治紧张局势升级,这些网络攻击事件可能会显著增加。企业领导者必须审查其现有的工具和流程,确保他们从头开始制定全面的安全策略。企业的网络防御战略应包括需要保护的资产和数据、对这些资产的具体威胁以及应对这些威胁所需的安全工具和流程。


“Big Game Hunting”勒索软件攻击中采用的策略、技术和程序(TTP)通常与针对复杂环境的勒索软件攻击相关联——从侦察和初始访问到特权升级和横向移动。在部署有效载荷之前,勒索软件攻击者可能会在企业的网络中存在数月的时间。勒索软件攻击者可能会看到受害者的备份和灾难恢复能力,这使得这种形式的攻击极难防御。


从基础开始


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #每日心情打卡# 年内最后一个工作日,回忆一下这个学期的忙碌,在大家的努力之下好像也慢慢适应了:工作30多年突如其来的两个第一,其实让我有点慌(所以其中一个被收
  • 因为我知道我们不是一个世界里的人,我终究是要走的,我怕与你之间羁绊越深,我越不想离开你,我怕你也不想离开我。四哥,你知道吗,你对我越好,我就越想离开你。
  • 尽管如此,这些入门级复刻款仍然可以提供基本的时间功能,并且对于那些想要佩戴类似劳力士绿水鬼的人来说,c厂做的劳力士绿水鬼复刻表属于后起之秀了,现在做劳力士仿表最
  • ABO职场pa起好名字咯! 这该死的世界就是一本巨大的狗血小说! 一时摸鱼一时爽,一直摸鱼一直爽!前提是你没和上司发生那档子事…   1   扣好扣子,系上
  • 做一棵默默无闻的小草,没有人鼓掌,也在努力生长;做一棵自力更生的小草,没有人心疼,也要无比坚强;做一棵一身傲骨的小草,没有人欣赏,也要活得漂亮。彼时他已65岁,
  • 他停下脚步,不着痕迹的将周雪落护在身后:“有什么事?他停下脚步,不着痕迹的将周雪落护在身后:“有什么事?
  • 因此你應該做各種努力,以平息你口中所稱的問題,但這不應當帶給你不悅,因為我們每一個人都萬事具足,應該是地球上最快樂的人。同樣地,當醫生給你藥物時,這同樣是醫生和
  • 小梅一听,马上跳出来反驳,但是在争吵的过程中,她还是说出了自己的目的,既然房子不能给她一份,那就要求周涛把家里那套房子过户到儿子名下,要不然,就告他们。同时他还
  • 男人上路了…他走了好几天…把第一个面包吃了一半了,没过多久遇到一个路口,他打听:请问到**走哪条路近?(龙头小探花)#A股[超话]#DAY2 各种教堂⛪️&am
  • 可是现在我会去做那些没有必要甚至是看着很蠢的事情,专门打车过去就是为了待一分钟开个药,因为碎掉就一定要买最好最完整的,因为她就值得最好的,哪怕是没有任何意义的蛋
  • 我们之间的故事会结束吗,我以后也会因为你痛苦吗,不爱你的我会幸福吗,我还会爱你吗你到我身边来一切就会好吗,爱的真相是什么,你会觉得痛苦吗,你的过往、现在、未来是
  • 有人会问起,我只是笑着说:没有啊,只是对方年纪比我小,他只是不知道怎么去爱人。啊喂,怎么还越挫越勇了[跪了]从今天起,我要封心锁爱,水泥浇心,谁也不爱。
  • 我是陈武山,如果你也有这样的问题,时间不行,硬度不高,容易疲软。一个月后自述,有精神了,没有这么困倦了。
  • 书荒必读系列‼《唐月棠徐绍杰》全章节无弹窗阅读[坏笑][疑问].2yAEF#q ‼书名:《唐月棠徐绍杰》 ‼主角:唐月棠徐绍杰 ‼小说全文阅读到公#众#号【岁
  • #张真源[超话]# #阳光信用# #每日一善# 把诗和蓝莓酱抹在荞麦面包上 用树隙里的阳光做件毛坎肩 跟猫狗以及啄窗的小麻雀说说话 往深夜的咖啡杯里倒进碎星星
  • 朋友圈无风格文案 1. “苦尽才会甘来.” 2. “偏我来时不逢春.” 3. “无需比较 我独我.” 4. “多说无益 开心就好.” 5. “众口难调 开心就
  • ”你仰头把鸡尾酒一饮而尽,搂脖子跨坐的姿势让他能最近距离地感知这件内衣在你身上的效果——没有钢圈和胸垫,他眼前是你不带束缚的最自然的状态。在两人彻底迷醉之前,你
  • 并且我也在12306上,下了工单,其实按理来说,本来就是个小事你直接让我进去就行了,哪那么多破事,真的是,感觉上海站这个东西还得加强修改一下,特事特办,不要以为
  • ”裴晏昇沉默了几秒,接着说,“前段时间我和姜稚柠有过联系,她还没有彻底接受你丈夫,但是她说他们之间已经坦诚地谈过了很多事,其中应该包括你,我没想到她有一天会成为
  • 他说:若人多瞋、若人多贪、若人多痴,你无论有贪心也好,有瞋心也好,有痴心也好,你若能常常念观世音菩萨,恭敬观世音菩萨,把你的贪心不知不觉也会丢了,把你的瞋心不知