勒索攻击导致损失超300亿美元 周鸿祎数博会出招护航数字经济

 “近期美国燃油运输管道公司科洛尼尔被勒索软件攻击的事件应该被大家关注,它反映了数据安全上的巨大趋势,即黑客不用攻击你的设施,只要攻击你的大数据,就能带来非常严重的后果。” 5月26日,在2021中国国际大数据产业博览会“围绕数字经济创新·共建数据安全生态”论坛上,360集团创始人、董事长周鸿祎发表演讲时表示,当前,随着整个世界都在加速数据化,勒索攻击也正在成为数智时代的“死对头”。

勒索攻击导致全球损失超300亿美元  360去年处理3800多起

 “勒索攻击与传统的网络攻击不一样,因为它不撬你的保险柜,而是给你做一个更大的保险柜,把你的保险柜也锁起来,这样我也用不了你也用不了,你就只能交赎金。”周鸿祎直言,正是因为这一特点,传统的网络安全防范在应对勒索攻击时就会显得无效。因此,近年来,全球勒索攻击正呈爆发式增长。

有调查报告预计,2021年每11秒将发生一次勒索攻击,带来的直接经济损失将超过300亿美元,这个经济损失是2015年的57倍。就在美国燃油管道被攻击事件不久后,爱尔兰也遭受了史上“最严重的网络攻击”,其卫生部门的IT系统在勒索事件中被迫关闭,在线预约接种疫苗也被迫中断,对爱尔兰疫情防控带来了巨大影响。

在国际重大勒索攻击事件频发的同时,国内勒索软件攻击形势也不容乐观。周鸿祎透露,仅2020年一年,360公司(三六零601360.SH)

就接到并处理了3800多起勒索软件攻击事件。根据360安全大脑的监测,数字经济越发达的地区越是勒索软件攻击的重灾区,其中,广东、浙江、江苏排在前三位。在周鸿祎看来,这正说明勒索软件发生的频率和数字经济的发展程度成正比,数字化程度越高,被勒索软件攻击的可能性就越大。 

周鸿祎强调,这几年勒索软件不断迭代进化,正在向APT化演进。其发展主要呈现6个趋势:

一是有组织犯罪更加高效,形成商业模式;二是攻击目标从个人转向对政府、重点企业和重点设施攻击;三是通过破坏数据导致基础设施停摆;四是攻击手法定向化、持续化,针对高价值目标的定向攻击越来越多,攻击技战术有针对性;五是技术手段也更加专业,勒索软件已经不是普通的病毒程序,开始利用0day漏洞或者高危漏洞,而且传播途径更加多样化,甚至可以通过供应链传播;最后,要求用加密货币支付,难以追踪攻击者,司法手段难以处置。

“勒索软件攻击向APT化演进,将使得预防、检测、响应、恢复难度越来越高,攻击者将更加猖狂。”周鸿祎断言,随着勒索软件攻击成本的降低,未来更多新的网络犯罪团伙加入到勒索软件攻击活动寻求快速获利,勒索软件攻击将越发大行其道。

而在当前,数字化仍是最重要的趋势,发展数字经济、建设数字中国是新时代高质量发展的新共识,是百年未有之大变局下中国弯道超车的新赛道。而数智时代的核心是“大数据”,因此,勒索攻击如果任其发展,必将成为数字化发展中的一场灾难。

传统防御手段失效 360五招打造安全大脑护航数字经济

“勒索软件攻击危害巨大,但这其实也只是数字时代网络安全新挑战的冰山一角。”在周鸿祎看来,数字时代有三大特征:一切皆可编程、万物均要互联、大数据驱动业务,本质是软件重新定义世界。一切皆可编程”意味着漏洞无处不在;“万物均要互联”意味着边界模糊、虚实打通,一切皆可攻击;“大数据驱动业务”意味着数据安全直接影响业务安全。

在周鸿祎看来,未来整个世界都将架构在软件之上,老百姓的吃喝玩乐、衣食住行,整个社会的运转、政府的治理、工厂的运作都架构在软件之上,整个世界的脆弱性将前所未有。因此,如果我们不能应对新的安全威胁,数字化跑得越快,安全积累的风险就会越大。

与此同时,网络安全威胁也在不断升级,国家级力量发起的网络战、国家级背景的APT、大规模网络犯罪正在成为数字时代最大的安全威胁,未来安全无小事。周鸿祎强调,科洛尼尔事件再一次证明:就是企业等大型机构在应对高级别网络攻击面前,依靠传统的安全手段是无法应对的。对此,周鸿祎指出,应对数字时代网络安全新挑战,必须以底线思维、对抗思维,建立能够深度防御、协同联防的新体系。

“在这种情况下,如果各个单位还是各自为阵,自己装一点网络安全软件,对付小流氓、小木马没有问题,但肯定无法对付高级别APT攻击”。周鸿祎呼吁,我们要从更高层面,在国家一级、行业一级、城市和区域一级都要建立相应的网络安全防控体系。用这种体系、用更强大的安全能力,赋能各个单位,帮助各个单位做好安全防护。

他表示,360经过十多年的网络攻防对抗中,跟全球的黑客都交过手,总结、沉淀了一套新方法论,也形成了一套新的以安全大脑为核心的网络安全能力体系,该体系目前已陆续落地服务于重庆、天津、上海、贵州等省市,青岛、鹤壁、苏州、郑州、珠海等地级市。未来,360将依托这一套体系,立足国家的数字化,当好“安全卫士”的角色,为国家、政府、行业、企业做好网络安全服务,为网络强国和数字中国贡献力量,为数字时代保驾护航。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124902.html<

(0)
运维的头像运维
上一篇2025-02-23 12:13
下一篇 2025-02-23 12:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注