数据泄露的兴起比勒索软件的风险更大

​国外安全组织人为,勒索软件是组织在过去几年中面临的事实上的威胁。威胁参与者通过利用加密货币的高估值及其受害者缺乏充分准备来轻松赚钱。

想想糟糕的安全策略、未经测试的备份、不符合标准的补丁管理实践等等,导致勒索软件勒索的轻松增长,这是一种由全球多个威胁行为者实施的犯罪。

不过,有些事情发生了变化。加密货币估值已经下降,降低了勒索软件攻击的货币吸引力,因为组织对勒索软件进行了强大的防御。

威胁参与者一直在寻找另一个机会 – 并找到了一个。这被称为数据泄露或 exfil,这是一种让全球组织头疼的间谍活动。让我们来看看。

泄露机密信息的威胁

信息泄露正迅速变得越来越普遍。今年早些时候,英伟达、微软和其他几家公司发生的事件凸显了已成为一个多么严重的问题——以及对于某些组织来说,可能是一个比勒索软件更大的威胁。

例如,英伟达卷入了与黑客组织 Lapsus$ 的复杂针锋相对的交易。世界上最大的芯片制造商之一面临着宝贵技术源代码的公开曝光,因为 Lapsus$ 泄露了该公司深度学习超级采样 (DLSS) 研究的源代码。

当涉及到窃取勒索时,攻击者进入的主要目的并不是像勒索软件攻击者那样加密系统并造成破坏。不过,攻击者仍可能使用加密来掩盖其踪迹。

相反,执行信息泄露任务的攻击者会将大量专有数据转移到他们控制的系统中。游戏是这样的:攻击者将继续勒索受害者,威胁将机密信息泄露到野外或将其出售给不道德的第三方。

Exfil 可能比勒索软件更具破坏性

对于受害者来说是一个严重的威胁,因为威胁者可以获得保险箱的钥匙。竞争对手可以使用商业秘密来制作产品副本或帮助他们的研发工作或信息,这可能导致代价高昂的公共关系灾难。

无论哪种方式——信息的公开暴露可能比勒索软件更大的威胁,因为勒索软件的需求可以通过支付(或检索备份)来解决。泄露的信息——嗯——这可能是无法修复的。很容易看出为什么威胁行为者会发现基于信息泄露的勒索比单纯的勒索软件更具吸引力。

值得注意的是,这种攻击的部分驱动力还在于当前的世界事务状况,这对跨越对立地缘政治线的知识产权转让产生了强烈的需求。即使当地司法系统认为袭击是犯罪行为,也可以说对攻击“另一方”的行为者更加宽容。

从长远来看

exfil 空间中出现了另一个主题。有趣的是,网络安全团队早就知道了一些事情:对于恶意行为者来说,让攻击者长时间不被发现是有益的。

保持安静,而不是在计算机屏幕上闪烁“您已被黑客入侵”消息,攻击者可以“看到”网络中更多的信息流,并在获得进入后对系统进行更深入的侦察。

在网络中停留的时间越长,意味着攻击者可以识别出更理想的目标,而不仅仅是简单的勒索软件部署。威胁患者的行为者可能会造成更大的伤害;如果他们仍然未被发现。

保护措施仍然有效

组织可以做些什么来防范敲诈勒索?好吧,同样的网络安全原则仍然很重要,考虑到更大的风险,更是如此。

经过这么多年令人震惊的头条新闻,大多数组织都以更好的备份策略、更精细和更精细的数据访问以及更好的规则和监控来检测不需要的文件更改的形式部署了勒索软件保护。

它使勒索软件攻击变得更加困难,通常作为对仅仅寻找简单目标的攻击者的威慑。防止恶意软件感染或信息泄露从正确维护基础设施开始。

无缝修补仍然是核心

这包括使用最新补丁使系统保持最新。当然,这不仅仅是防范勒索软件:打补丁的系统还关闭了通往关键业务信息的便捷途径,因此威胁参与者无法窃取关键业务信息。

假设您的组织仍然依赖涉及维护窗口的修补操作。在这种情况下,值得考虑修补是否足够快以保护您的组织免受信息泄露威胁。

补丁不够快?看看实时补丁。TuxCare 的 KernelCare Enterprise可帮助您立即抵御新出现的威胁,威胁出现和缓解之间几乎没有延迟。通过为您的网络安全库添加一个简单、负担得起的附加功能,您可以建立最简单、最重要的防线,以抵御想要勒索您赎金的攻击者。​

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/153123.html<

(0)
运维的头像运维
上一篇2025-03-14 07:57
下一篇 2025-03-14 07:59

相关推荐

  • AlphaNine美国怎么样?AlphaNine美国官网入口

    AlphaNine 美国作为 2026 年高性能计算与边缘 AI 领域的领军品牌,其核心优势在于通过自研异构计算架构实现了 40% 的能效比提升,是解决企业级数据延迟与算力瓶颈的首选方案,尤其在 2026 年中美科技博弈背景下,其合规性与本土化服务能力成为关键决策点,AlphaNine 美国技术架构与 2026……

    2026-05-02
    0
  • AviarHostVPS测评,实测体验,AviarHostVPS怎么样,AviarHostVPS好用吗

    AviarHostVPS 在 2026 年实测中展现出极高的性价比与网络稳定性,是中小型企业搭建海外业务及开发者进行轻量级应用部署的理想选择,尤其适合关注AviarHostVPS 价格与海外服务器免备案场景的用户,在云计算市场高度内卷的 2026 年,VPS 服务商的筛选标准已从单纯的“低价”转向“性能密度”与……

    2026-05-02
    0
  • hypervmart美国是什么?hypervmart美国官网入口

    2026 年 Hypervmart 美国站已全面接入 AI 智能选品与跨境物流自动化系统,成为中小卖家切入北美市场的首选低成本独立站解决方案,其核心优势在于“零库存 + 高转化”的闭环模式,随着 2026 年全球跨境电商进入“精细化运营”深水区,Hypervmart 美国站凭借其对北美消费者行为的深度洞察,在独……

    2026-05-02
    0
  • hypervmart是什么,hypervmart官网入口

    hypervmart 在 2026 年是否值得投资?核心结论:是,但需精准匹配供应链场景hypervmart 作为 2026 年跨境零售与 B2B 融合的新兴平台,其核心价值在于利用 AI 驱动的供应链优化技术,为中小卖家提供低于行业平均 15% 的履约成本,但成功与否高度依赖卖家对“跨境物流时效”与“海外仓选……

    2026-05-02
    0
  • RAKsmart独立服务器2026年测评,CN2 GIA实测数据与性能表现,CN2 GIA服务器到底怎么样,CN2 GIA独立服务器推荐

    RAKsmart 独立服务器在 2026 年已确立为连接中国内地与全球的高性能网络枢纽,其 CN2 GIA 线路实测延迟稳定在 35ms 以内,吞吐量突破 900Mbps,是跨境业务场景下兼顾稳定性与性价比的优选方案,核心网络性能深度解析2026 年 CN2 GIA 线路实测数据在 2026 年的网络架构中,R……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注