勒索软件即服务是企业面临的全新重大问题

研究人员警告说,易于使用的勒索软件作为服务计划正在蓬勃发展,在过去一年中几乎占了三分之二的勒索软件活动。

[[390609]]

事实证明,勒索软件即服务对于那些想在网络勒索行动中分一杯羹但又不一定具备开发自己的恶意软件技能的网络犯罪分子来说是有效的,每三次攻击中就有两次使用这种模式。

勒索软件攻击仍然非常有利可图,组织最严密的团伙能够在受害者身上赚取数百万美元,因此许多网络犯罪分子都想兑现,但没有能力为自己的活动编码和分发。

这就是勒索软件即服务(RaaS)的作用,开发者在暗网论坛上向用户出售或出租恶意软件。这些联盟计划为低级攻击者提供分发和管理勒索软件活动的能力,而勒索软件背后的开发者则从每个勒索受害者的解密密钥报酬中获得一定的分成。

网络安全公司Group-IB的研究人员详细介绍说,2020年分析的勒索软件攻击几乎有三分之二来自以RaaS模式运作的网络犯罪分子。

对勒索软件作为服务的需求如此之大,以至于2020年期间出现了15个新的勒索软件联盟计划,包括Thanos、Avaddon、SunCrypt等。

勒索软件开发者之间的竞争甚至会导致作者向想当骗子的人提供特殊的交易,这对潜在的受害者来说更多的是坏消息。

“联盟计划使这种攻击对网络犯罪分子更具吸引力。这种攻击的巨大普及性使得几乎每家公司,无论是多大规模和什么行业,都是潜在的受害者,”Group-IB的高级数字取证分析师Oleg Skulkin表示。

“公司必须为员工提供远程办公的能力,我们看到公开访问的RDP服务器数量增加。当然,没有人想到安全问题,很多这样的服务器成为了勒索软件运营商的初始访问点。”Skulkin说。

然而,尽管勒索软件攻击和RaaS计划取得了成功,但通过少量的网络安全程序(包括避免使用默认密码限制对RDP的公开访问)还是可以帮助防止成为受害者。

“通过一些简单但有效的步骤,如限制可用于进行外部RDP连接的IP地址,或对一定时间内的登录尝试次数设置限制,可以轻松减轻RDP相关的损害,”Skulkin说。

企业还可以通过使用多重认证来限制攻击者在入侵账户时可以获得的访问权限,从而帮助保护网络免受勒索软件和其他攻击,同时在安全补丁发布后尽快应用安全补丁,防止犯罪分子利用已知的漏洞。

所有这些都可以帮助组织避免成为勒索软件攻击的受害者,并切断支付赎金和鼓励勒索软件的计划。

“只要公司支付赎金,就会助长攻击者的胃口,这种攻击的数量和规模将继续增长,并可能变得更加复杂,”Skulkin总结道。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/126356.html<

(0)
管理的头像管理
上一篇2025-02-24 04:23
下一篇 2025-02-24 04:24

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注