勒索軟件成頭號威脅,構(gòu)建縱深立體化防御能力是關(guān)鍵
你知道嗎?每分鐘由網(wǎng)絡(luò)犯罪導致的損失高達180萬美元,換算后全球每年約合6萬億人民幣;
你知道嗎?每分鐘就會有5家企業(yè)遭受勒索攻擊,全球全年數(shù)百萬家企業(yè)因此受損。
勒索軟件的發(fā)展史=企業(yè)的辛酸史
自從1989年第一個勒索軟件出現(xiàn)以后,持續(xù)在全世界產(chǎn)生巨大的破環(huán)力,從而變得家喻戶曉。今天的勒索軟件,仍然在快速進化,現(xiàn)在已經(jīng)發(fā)展到了第九個階段,具有跨平臺勒索攻擊能力。面對勒索即服務(wù)RaaS橫行,企業(yè)自保成難題
近年來勒索軟件即服務(wù)(RaaS)生態(tài)模式的增長使得勒索攻擊更加嚴峻,RaaS模式和我們?nèi)粘=佑|的軟件即服務(wù)(SaaS)非常相似,勒索軟件開發(fā)者將開發(fā)出得勒索軟件發(fā)布在“市場”(通常是暗網(wǎng)),勒索者能夠直接購買來執(zhí)行攻擊。在該模式下,網(wǎng)絡(luò)犯罪分子編寫勒索軟件代碼,并通過“會員計劃”將其出售/出租給其他有意發(fā)動攻擊的網(wǎng)絡(luò)犯罪分子。他們提供有關(guān)如何使用該服務(wù)發(fā)起勒索軟件攻擊的技術(shù)知識和分步信息,甚至有數(shù)字平臺可以通過實時儀表板顯示攻擊狀態(tài)。
在巨大的金錢和利益趨勢下,黑灰產(chǎn)業(yè)規(guī)模也越來越大,這些分工合作、手段高明、目標明確的網(wǎng)絡(luò)黑灰產(chǎn)業(yè)鏈,給社會、企業(yè)和個人造成的破壞和影響越來越大。
勒索病毒攻擊已成為網(wǎng)絡(luò)安全最大威脅
因此,勒索已成為當前全球最大的網(wǎng)絡(luò)威脅之一。制造業(yè)、醫(yī)療行業(yè)、金融等重點領(lǐng)域的勒索攻擊不勝枚舉,所造成的嚴重后果,對于所有行業(yè)和各種規(guī)模的企業(yè)來說都是一場噩夢。
勒索攻擊的態(tài)勢在不斷升級。據(jù)亞信安全數(shù)據(jù),今年上半年,亞信安全共攔截勒索病毒27,351次;國外相關(guān)機構(gòu)研究顯示,勒索軟件在 2022 年同比增長13%,增幅超過過去五年的總和。勒索攻擊來勢洶洶。
勒索攻擊的手段在不斷進化。勒索攻擊的手段已經(jīng)從大家認知的加密文件要求支付數(shù)字貨幣,發(fā)展到竊取敏感文件的信息后進行雙重、三重甚至多重勒索,更使得勒索危害不斷升級。
面對運營高度專業(yè)化、攻擊方式簡單化,低投入高回報的勒索攻擊,如何治理?
亞信安全構(gòu)建縱深立體化勒索防御能力
針對這一問題,亞信安全認為,“以身份為基礎(chǔ)、以攻防為視角、以聯(lián)動為策略、以運維為關(guān)鍵、從實戰(zhàn)出發(fā)”的安全防御思路為基礎(chǔ),通過預先精密編排威脅響應(yīng)預案,從檢測、分析、響應(yīng)到阻斷,全階段部署安全技術(shù)能力,同時強化安全運維效率,在自適應(yīng)安全架構(gòu)思路下,建立起勒索治理的全方位的能力。
由此,XDR是勒索病毒治理的首選解決方案,可有效對抗勒索軟件的攻擊鏈。作為國內(nèi)率先推廣并積極實踐XDR的網(wǎng)絡(luò)安全廠商,亞信安全以XDR為核心的勒索解決方案提供了工具化、場景化、服務(wù)化和平臺化的能力,通過終端、云端、網(wǎng)絡(luò)、邊界、身份、數(shù)據(jù)的檢測與響應(yīng),威脅數(shù)據(jù)、行為數(shù)據(jù)、資產(chǎn)數(shù)據(jù)、身份數(shù)據(jù)、網(wǎng)絡(luò)數(shù)據(jù)的原子能力輸入給XDR平臺,最終形成針對勒索軟件場景的威脅治理方案。