双重勒索软件攻击的危险

最近,双重勒索软件攻击对他们的目标使用了两种不同的勒索软件变体,攻击者使用的勒索软件包括AvosLocker、Diamond、Hive、Karakurt、LockBit、Quantum和Royal。

联邦调查局警告称,部署定制数据窃取和雨刷工具的勒索软件组织有所增加,以迫使受害者进行谈判。

在很短的时间内发生两次勒索软件攻击,会推高损害和相关成本,并可能将公司推向毁灭的边缘。最近针对米高梅的第一次黑客攻击造成了1亿美元的损失。后续的袭击可能会产生更严重的后果。

CIO和CISO需要采取哪些不同的做法来打破无休止的攻击和再次攻击的循环?

在网络攻击期间,IT团队成员在高压下工作,将他们的企业从混乱中拉出来。重要系统应迅速启动并重新运行,并应适当通知客户和合作伙伴。每一小时都很重要,因为停机等同于金钱损失。

在这种极端情况下,会出现致命错误:IT团队通常会恢复到为洪水、火灾或断电等传统灾难恢复情况构建的恢复工作流。系统从现有备份重建,以便它们可以快速恢复运行,通常使用最新的副本,因为这最大限度地减少了可能的数据丢失。

在传统的灾难恢复方案中,根本原因是已知的,并且原因已得到缓解,但在网络攻击方案中,如果没有适当的响应操作来调查和缓解你发现的情况,系统将与所有恶意帐户、泄露的密码、持久性机制和其他恶意制品一起恢复,而缺少规则或被绕过的保护性控制仍然无效,无法阻止攻击再次发生。被利用的漏洞仍然没有被发现,也没有打补丁。

换句话说,这座房子将被重建,所有打开的窗户和后门都是袭击者第一次进入的。事实上,对手可能已经回到走廊里了!无限循环的基础已经奠定。在勒索软件时代,将系统恢复重新考虑为一个过程并使其完全现代化是至关重要的。

基础设施和安全团队必须共同努力,不仅要恢复系统,还要了解攻击的性质并降低再次发生的可能性。这需要时间,但它可以防止进一步的代价高昂的影响。

这种合作的理想场所是所谓的洁净室。在这个隔离的环境中,所有涉及的团队都可以与生产数据的副本并行工作。使用数据管理解决方案,可以在事故时间线的不同阶段获得系统的快照版本。现代数据安全和管理平台可以将这些快照交付到隔离的环境中,借助保险存储、不变存储、多因素身份验证和加密,这些快照已针对外部攻击进行了强化。

数据管理系统协调了运行洁净室所需的通信、协作、身份验证、数字取证和事件响应工具的快速准备,确保即使这些系统受到事件响应的影响,也可以在事件发生后几分钟内启动操作。

在这个净室里,数字取证可以在几分钟内重新实例化攻击生命周期中不同时间点的系统,以检查文件系统、配置和文件。被规避或缺少相关规则的安全工具可以重新部署到系统上。可以发现准确的攻击点的漏洞,即使它们发生在常规的漏洞扫描节奏之间。

持久化机制通常存在于未加密的系统上,因此寻线团队应该在整个系统中寻找危害的指标,从而利用数据管理的快速索引和搜索功能。

防止后续攻击

这些响应操作推动了可实现的恢复时间目标,但必须修补发现的漏洞,删除恶意帐户,加强保护和检测控制,以防止或检测再次发生,并且必须在重新部署到生产之前删除所有恶意人工制品。IT团队自然希望优先恢复运行最重要服务和存储最有价值数据的系统。

公司中的CIO和CISO都应该相互协调,重新调整恢复时间和可能的运营成本,因为整个恢复过程需要的时间比之前估计的要长。这种方法的优势应该是显而易见的:后续攻击的风险降低,整个环境的网络弹性增加。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144086.html<

(0)
运维的头像运维
上一篇2025-03-10 00:16
下一篇 2025-03-10 00:17

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注