勒索软件的未来及企业如何有效应对

未来的勒索软件攻击是什么样的?企业如何实现自身安全防护?

在过去十年左右的时间里,勒索软件已经逐渐发展成熟——从最初相对简单的病毒,到现在有能力削弱全球医疗保健系统、干扰燃料供应链或破坏交通基础设施。它对恶意行为者的巨大吸引力在于其简单易操作。勒索软件攻击无需特别复杂的操作即可实现大规模破坏,同时为犯罪分子赚取丰厚的赎金。出于这个原因,此类攻击的数量未来仍将加速增长。

近日,英国情报机构GCHQ披露称,2021年,沦为勒索软件攻击目标的英国企业数量高达去年的两倍。其实,勒索软件攻击之所以如此危险,部分原因在于它们会不断发展演变。本文探讨了勒索软件在未来几年变得更具危险和破坏性的三种方式,以及组织可以保护自身免受此类攻击的最佳实践方案。

[[438130]]

趋势1:勒索软件将使用物联网作为攻击入口

如今,物联网设备可谓无处不在,Gartner预测,到今年年底,物联网设备的数量将超过250亿。这其中许多设备都可作为攻击入口,供恶意行为者实施非法企图。在许多情况下,物联网错误配置(例如未更改的默认设置,或仍在启用不需要的服务)会使设备暴露于危险之中。

一项研究的结果显示,18个月的时间内,研究人员在14个TCP/IP协议栈中发现了总共97个漏洞,涉及远程代码执行、拒绝服务(DoS)攻击和敏感信息获取等方面。这些漏洞影响成百上千种产品,研究人员估计大约造成30亿台设备容易遭到黑客攻击。

可以肯定地说,物联网设备被用作攻击入口的风险是真实存在的。

缓解建议:

  • 想要适当保护自身免受此类威胁的企业,需要确保他们对所有设备拥有全面的可见性,并了解与之相关的风险。毕竟,企业无法保护他们看不到的东西。
  • 然后,他们可以确保采取纠正措施,例如更改默认设置(包括密码)以及禁用不需要的服务以保护自身免受常见漏洞的侵害。
  • 此外,网络分段是最强大、最有效的方法之一,可确保在发生违规事件时,恶意行为者无法利用一台设备的漏洞对整个 企业造成严重破坏。

趋势2:勒索软件将越来越多地针对第三方软件

恶意行为者不一定总是直接攻击企业或其系统。越来越多的黑客将目标瞄准供应链软件,包括远程监控和管理软件(例如Kaseya和SolarWinds),或者通过利用“内存计划”(Project Memoria)发现的广泛的TCP/IP堆栈漏洞。几十年来,第三方软件中的一些潜在漏洞一直没有得到修补,攻击者将继续利用它们来破坏和控制设备。

沦为此类攻击的受害者所面临的风险等级很高。然而,由于解决这些漏洞的责任由第三方设备或软件制造商与使用它们的公司共同承担,因此企业可能难以充分保护自己。

缓解建议:

  • 就供应商而言,他们应该在其产品开发周期中包括软件验证,并制定明确的流程来解决任何新发现的(会给客户带来风险的)漏洞。
  • 企业作为这些产品的最终用户,需要表现出高度的主动性,并使用强大的设备可见性和控制工具来保护自身免受这些漏洞的影响,并在遭遇攻击后尽可能降低影响面。

趋势3:勒索软件将专注于运营技术

过去,许多企业并未认真考虑过运营技术(OT)的网络安全问题。但是发生在2021年的Colonial Pipeline网络攻击事件,已经极大地颠覆了这一认知。在Colonial Pipeline事件中,运营商被迫完全关闭其OT环境以防止黑客在设备上移动,由此导致美国发生重大石油危机。最终,Colonial Pipeline被迫支付约500万美元赎金以重新获取对系统的访问权限。此次事件也成为近年来最具破坏性且最有利可图的网络攻击之一。

事实证明,OT系统遭受攻击要比IT系统糟糕得多,因为它们能够让恶意行为者中止运营并几乎立即使企业完全处于停滞状态。一旦被锁定在系统之外,除了交付赎金,几乎没有企业可以扭转这种局面。

缓解建议:

对于勒索软件而言,预防明显优于治疗。为了正确保护他们的OT系统并阻止黑客进入,企业需要加倍努力进行网络分段和可见性工作,以削弱攻击者在网络中横向移动的能力,并将漏洞控制在受影响的设备中(理想状态下)。

未来的勒索软件攻击

现实情况是,上述勒索软件的未来趋势其实已经到来。鉴于近年来恶意行为者接连得手,针对物联网设备、第三方软件和运营技术的攻击数量只会继续增长。但好消息是,企业不必坐以待毙。每家公司都可以采取一些明确且高效的步骤,以最大程度地降低成功的网络攻击对其系统造成严重破坏的可能性。

  • 企业需要确保他们对连接到其网络的所有设备拥有全面的可见性,以便确定他们的网络安全盲点可能在哪里。
  • 然后,他们需要确保让这些设备符合最新的安全准则,更改默认设置并禁用不需要的服务。
  • 公司应进一步制定严格的网络安全政策,定期审查和更新以提供最佳保护。
  • 最后,企业应该利用网络分段的力量来限制潜在攻击的影响。

虽然没有人可以告诉我们未来的网络攻击会是什么样子,但如果企业现在积极主动地加强他们的网络防御能力,他们将有能力应对未来不可避免的勒索软件攻击。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/153235.html<

(0)
管理的头像管理
上一篇2025-03-14 09:12
下一篇 2025-03-14 09:13

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注