ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

勒索攻击瞄准高价值企业形成产业化运作 四大安全专家共议如何构建防御体系

时间:2021-08-30 14:59:09来源:互联网编辑:星辉

美国科洛尼尔管道运输公司遭遇勒索病毒攻击事件,在过去三个多月里引发了业界广泛讨论。同时,类似事件依然在世界范围内接连上演,就连曾经当选全球年度安全业务头名的世界IT巨头埃森哲,也未能幸免。勒索攻击今后发展趋势如何?有哪些行之有效的防护手段?我国频繁出台政策法规加强网络安全建设,对防范勒索病毒有什么积极作用?

围绕上述话题,8月30日,北京赛博英杰科技有限公司创始人兼董事长谭晓生、中国石油网络安全专家中心主任刘磊、腾讯安全技术中心专家李铁军、腾讯研究院产业安全中心主任翟尤四位行业专家齐聚“话说安全”节目,深入剖析了勒索病毒未来攻防之道。

勒索攻击全面升级 短期不会减弱

勒索病毒自2017年大规模爆发以来,始终未能得到有效遏制。李铁军表示:“由于虚拟币市场的成熟,导致勒索攻击行为越发难以追溯以及攻击者受利益驱动,不断升级攻击手段等原因,勒索攻击短期内难以看到减弱的趋势。“

而针对勒索攻击的未来发展,各位专家一致认为。相比之前WannaCry之类的勒索软件无差别攻击,勒索病毒呈现出非常明显的APT趋势,犯罪团伙往往以特大型、高价值的企业为目标。另外,SaaS化的服务进一步降低了勒索攻击门槛,攻击者正在通过供应链的形式合作起来,有人专门制作爆破工具,有人专门做传播,有人专门负责收钱,形成了明显的产业化趋势;最后,除了勒索赎金,威胁曝光数据成了新的勒索手段。

此外,翟尤在研究勒索攻击的时候发现,近期勒索攻击开始瞄准网络安全保险保额高的企业。而上了保险的企业,往往愿意把赎金通过保费的形式交付出去,容易导致恶性循环,这也从侧面说明了勒索攻击的威力,已经让企业难以承受。

(左起分别为:腾讯研究院产业安全中心主任翟尤、腾讯安全技术中心专家李铁军、中国石油网络安全专家中心主任刘磊及北京赛博英杰科技有限公司创始人兼董事长谭晓生)

勒索攻击防御关键词:备份、培训、上云、安全前置

不断强化的勒索攻击,对安全防御能力提出了新的要求。刘磊从企业自身安全建设的角度分享了几点经验。首先,不论是对一般用户还是关键岗位,都应该提出相应的安全意识要求。其次,在建设重要信息系统时,核心功能在设计阶段就应该考虑弹性,比如数据备份、数据规范业务的连续性等。最后,对于最重要的系统要做好隔离,美国科洛尼尔公司之所以遭受严重损失,一个重要的原因就是信息系统和工控系统未实现隔离。

从网络安全服务商的角度出发,李铁军认为上云是有效的防护手段。首先,目前绝大部分勒索病毒,都是针对Windows系统,公有云上的系统以Linux为主,虽不排除未来公有云勒索软件暴增的可能,但现阶段相对安全。

其次,公有云系统有专业安全团队7*24小时监控云上攻击活动,往往可以在攻击的初始阶段及时处置,从而大幅减少了发生系统瘫痪等灾难性事件的概率。李铁军表示:“在公有云环境下,通过漏洞扫描、主机安全等产品,帮助用户及时发现系统存在的漏洞,并进行修复,是防范勒索病毒的最核心工作;而当主机被入侵之后,病毒会主动向外扩散,这个阶段需要防火墙等产品进行检测、识别攻击,阻断横向传播,将损失控制在极小的范围内。“

针对私有云环境,零信任是行业公认的解决方案之一;通过XDR的方式,让企业所有的产品尽可能具备检测和处置能力,也可以达到目的。但上述方案都需要很高的成本投入。“对中小企业来说,数据公开造成影响相对较小,应将重点放在员工安全意识的培训以及数据备份两方面。前者是成本最低且有效的防范方式;而数据备份可以将被锁定或损坏的数据进行恢复,从而减少损失。“李铁军说道。

最后,从产业安全研究的角度出发,翟尤表示:“防范勒索病毒没有特效药,除了做好安全培训和备份之外,也需要安全能力前置,把安全专家的能力量化、标准化,在信息系统建设规划前期,就统筹考虑安全能力建设,再加上云或者零信任做补全手段,形成应对勒索攻击的有效解决方案。“

加强网络安全建设 体系化应对勒索攻击

随着网络信息技术不断向社会生产、生活渗透,包括勒索病毒在内的网络安全问题带来的风险也越来越严重。国家在维护网络、数据安全方面也不断有新法出台。近日,国务院发布《关键信息基础设施安全保护条例》更是对我国关键信息基础设施安全保护工作提出了细致、明确的要求。

对此李铁军表示:“我国安全信息立法走在前面,倒逼企业做好安全工作,将有利于我国网络安全水平的迅速提升。“翟尤也表达了类似的观点,他认为企业提高数据安全和网络安全的意识,可以使自身得到更好发展。“

此外,刘磊从防护体系建设的角度指出,《条例》颁布将促使国家网信部门、行业主管部门、运营者以及网络安全服务商共同形成体系化作战的态势。“不管是关基保护,还是对抗勒索软件攻击,单一个产品能起多少作用,或者具备多长时间的生命力,都很难说,只有全方位的协同合作,才是根本的解决之道。”

勒索攻击和普通的病毒入侵工具没有明显差别。从本质上来说,防御勒索攻击是人与人之间的攻防对抗,这种对抗很可能是没有尽头。从相关执政部门到安全服务商再到企业自身,只有在对抗中不断进化,才能建设全面、完善的安全防护体系。

更多热门内容
IASP2025年世界大会在京圆满闭幕 签约42项中外合作项目
秋日的北京,创新涌动、合作如潮。经过五天密集而富有成效的大会议程,国际科技园及创新区域协会(IASP)2025年世界大会于9月19日在北京国家会议中心圆满落下帷幕。本次大会以“追求卓越——创新集群助力高质量发展”为主题,成功搭建了全球科技园区开放对话、务实合作的

2025-09-21

内容消费种草Z世代,抖音电商助力英特尔实现“品效合一”
当游戏从单纯的娱乐工具逐步演变为数字陪伴与精神载体,Z 世代用户已将其视作重要的情绪消费场景。搭载英特尔酷睿处理器的高性能游戏设备,以及英特尔酷睿Ultra处理器的AI PC,有效兼顾游戏体验与生产力、AI应用场景的需求,受到Z世代玩家青睐。《2025 游戏行业抖音经营

2025-09-21

丰收节还能这么玩?提前剧透大北农的“节目单”
九月末的北京,秋意初显。在大北农凤凰国际创新园的神农广场上,9月23日就会迎来一场热闹的丰收节。一曲《大丰收礼赞》将以恢弘鼓声正式敲响丰收节的序幕。随后,现场奏唱《国歌》与大北农企业之歌《强农报国》,来自全国各地的农业代表、企业嘉宾与市民观众将共同见证

2025-09-21

X10幻影Plus,全球首发丨EJEAS爱骑仕打破技术壁垒,解锁骑行通讯对讲无限可能
9月20日,在2025中国摩博会的璀璨舞台上,EJEAS爱骑仕以“无线电MESH对讲技术”引领行业革新,正式全球首发最新力作——X10幻影Plus摩托头盔对讲机。这一突破性产品不仅重新定义了专业摩托骑行通讯的技术标准,更以前沿科技与创新设计的精妙融合,瞬间成为全场瞩目的焦

2025-09-21

2025数字音乐产业大会:中国数字音乐产业基地版权服务工作站揭牌
9月19日-21日,2025中国数字音乐产业大会在厦门召开,19日,大会分论坛“数字音乐版权生态建设论坛”正式举行。本次分论坛由中国音数协数字音乐工作委员会、中国音数协数字音乐产业研究专家委员会主办,网易云音乐、国家版权创新发展基地(四川天府新区)联合协办,汇聚了

2025-09-21

更快到手新机 调研显示通过即时零售购iPhone 17中88.39%用户选京东秒送
9月19日8点,iPhone 17系列新品全面开售。与往年新机发售不同的是,今年消费者的购机需求中,“快”成为了核心关键词之一。越来越多渴望尽早体验新机的用户,开始通过即时零售平台下单 iPhone 17 。《iPhone17首销调研》报告更是显示,33.96%的用户希望“越快越好,愿意

2025-09-21

Aqara智能隐形窗帘电机C200发布,首款原生支持Apple Home
9 月 10 日,全球空间智能领导品牌 Aqara 今日正式发布智能隐形窗帘电机 C200。作为首款原生支持 Apple Home 的隐藏智能窗帘,不仅采用全嵌隐藏设计,C200 还可让用户可通过 iPhone、Apple Watch、HomePod 等设备无缝控制窗帘,尽享专属「果粉」的高阶智能生活体验。同

2025-09-20

不同集团赴港上市,高端母婴品牌BeBeBus以洞察破局
近日,高端母婴品牌BeBeBus母公司不同集团于9月15日至18日公开招股,预计9月23日正式上市。基石投资者包括波司登集团关联的信庭基金、百亿级私募机构上海通怡投资及来自新加坡的Great Praise Investment,总认购金额达1500万美元,市场认购反响热烈。从新锐品牌变成国内

2025-09-20

鸿蒙生态加速进击,华为“天工计划”投入10亿元支持AI生态创新
在华为全联接大会2025(HUAWEI CONNECT 2025)上,华为宣布HarmonyOS 5终端设备数量已突破1700万台,鸿蒙生态全速进击发展,AI全场景体验全面升级,并正式启动“天工计划”,未来将投入10亿元人民币资金与资源,全面支持鸿蒙AI生态创新,携手开发者共同迈进鸿蒙AI新阶段。

2025-09-20

中国摩博会九号公司何飞龙:真正的智能电摩,应能“越骑越懂你”
日前,2025中国摩托车重庆论坛隆重举行,来自全国摩托车产业的领军企业、行业专家齐聚山城,共谋行业发展新路径。在备受关注的“新机遇、新模式”圆桌会议环节,九号公司中国经营事业部总裁何飞龙分享了九号公司在产品创新、前沿技术布局与用户体验升级方面的实践,并提

2025-09-20