双重勒索勒索软件兴起

多年来,企业不得不应对勒索软件攻击的威胁。成功的黑客攻击会对企业的日常运营造成严重破坏,关闭系统并窃取重要数据。作为回应,安全技术和预防系统在不断进步,但网络犯罪分子使用的策略和技术也在不断进步。在过去一年,这些网络攻击的数量急剧增加,因为网络攻击者利用了混合工作安全环境弱化的机遇。在英国, 37%公司在2021年向英国信息专员办公室(ICO)报告了数据泄露事件。

网络安全战略和安全意识的提高迫使网络攻击者改进其战略,并扩展到新的行业领域,使其行为更难控制。网络犯罪分子的动机也在发生变化,从控制企业的数据到勒索钱财,再到出于政治原因(包括大规模关闭关键基础设施)造成更严重的破坏。

2021年早些时候,由于遭到勒索软件攻击。迫使一家受到攻击的企业支付约500万美元的比特币以重新获得数据控制权并继续提供服务。人们也看到美国Colonial Pipeline公司的燃油管道由于遭遇网络攻击导致供应中断。与此同时,爱尔兰卫生服务执行机构也面临勒索,要求支付2000万美元的赎金,否则将其保存患者的个人数据对外公开。即使该机构在支付赎金之后,仍有520条记录在暗网上出售,这进一步凸显了网络犯罪分子的不可预测性。

勒索软件攻击技术和策略在这些年来取得了长足的进步。双重勒索的勒索软件如今不再只是加密数据之后勒索所有者,而且首先窃取数据,然后等待使受害方的数据备份和数据恢复计划过时,以迫使他们支付赎金。因此,网络犯罪分子找到了另一种敲诈勒索的途径,企业需要准备好克服这一新威胁。

什么是双重勒索的勒索软件,威胁有多严重?

双重勒索的勒索软件使网络犯罪分子不仅可以要求受害方为被盗数据支付赎金,还可以将其作为虚假承诺,以防止其公开发布。如果受害方没有在规定的时间内支付赎金,犯罪分子会将这些数据公布给所有人,包括受害方可能的竞争对手。

如果不支付赎金,就会威胁对外公布,并使受害方“名誉扫地”,而且根据Emisoft公司的研究,采用这种策略的网络犯罪案例正在增加。研究发现,在收到的100101份针对企业和公共部门机构的勒索软件攻击报告中,其中11.6%的报告是由窃取和发布数据的团体以“名誉扫地”的方式进行的。

民族国家行为者的犯罪软件即服务也有所增长,越来越加剧地缘政治紧张局势。民族国家正在从暗网上购买工具和服务,而他们开发的工具也正在进入黑市出售。

那么企业如何才能克服这种日益严重的威胁呢?

威胁加倍,恢复计划也需加倍

网络攻击者要想成功勒索赎金,首先必须确保受害方无法恢复有用的数据,否则他们将面临受害方不支付赎金的风险。因此,他们禁用或破坏受害方备份数据,使其几乎无法恢复。网络攻击者然后再通过窃取的数据进行勒索。

通过制定专门的受损数据风险管理计划,与使用标准化的数据恢复流程相比,企业能够提高成功机率,并显著增加受损数据恢复的可能性。由于勒索软件的威胁日趋严重,企业需要做好准备,并重新考虑现有的数据恢复计划。

为了应对这些反复出现的问题,企业需要规划五个最关键的步骤来恢复损坏的数据:

  • 识别——识别并证明企业的重要数据资产(VDA)。这是需要额外保护级别的数据。这是企业必备的数据。
  • 保护——提高可以恢复当前数据可能性的能力,例如可以防止网络攻击的故障保护副本。
  • 检测——识别可能增加企业访问其重要数据资产(VDA)风险的弱点漏洞。
  • 响应——在数据泄露事件之后要遵循的计划、流程和程序。
  • 恢复——让团队为这种可能发生的情况做好准备的训练、测试和练习。

制定有效的计划

所有企业都面临勒索软件攻击的风险,快速变化的威胁形势使现有的检测工具受到质疑。它们不再是对抗网络攻击和防止大量数据丢失的有效手段。撇开外部威胁者不谈,所有企业都在与内部威胁的风险竞争,而心怀不满的员工有权访问内部网络和信息。近年来,网络安全培训取得了突飞猛进的进展,但人为错误仍然是企业面临的巨大风险,尤其是采用混合工作模式的企业。

最终,每个企业都应该着眼大局,并制定数据恢复计划。传统勒索软件攻击的破坏性不容小觑,但与新策略相关的风险无疑对业务更为关键。企业声誉受损和客户信任受损通常是无法弥补的。在让网络犯罪分子攻击之前,业务管理者必须简要介绍协议,并与企业管理层密切合作,确定哪些数据应该是恢复任务中的优先事项。这样,企业即使面对网络攻击,他们的数据、资产和基础设施也将保持完好。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122652.html<

(0)
运维的头像运维
上一篇2025-02-22 10:54
下一篇 2025-02-22 10:55

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注