美國(guó)“不小心”泄露了一件武器,全球百萬(wàn)人都……
近日,美國(guó)聯(lián)邦調(diào)查局(FBI)發(fā)布安全通告指出,勒索軟件團(tuán)伙Conti試圖攻擊破壞十多家美國(guó)醫(yī)療和應(yīng)急機(jī)構(gòu)的網(wǎng)絡(luò)。

近年來(lái),勒索軟件組織危害席卷全球,諸多國(guó)家、企業(yè)機(jī)構(gòu)受到重創(chuàng)。
就在5月初,美國(guó)多個(gè)州進(jìn)入緊急狀態(tài),原因是黑客攻擊導(dǎo)致燃油管道大動(dòng)脈被“掐斷”——美國(guó)最大的輸油管道Colonial Pipeline,在遭到勒索軟件攻擊后被迫關(guān)閉。
這是美國(guó)能源基礎(chǔ)設(shè)施遭受的最為嚴(yán)重、影響面最廣的攻擊之一,也是截至目前美國(guó)石油管道遭遇的第二起大型國(guó)際網(wǎng)絡(luò)安全威脅事件。
近年來(lái),勒索軟件組織危害席卷全球,諸多國(guó)家、企業(yè)機(jī)構(gòu)受到重創(chuàng)。但就是這樣的組織,不僅研發(fā)了勒索軟件,還培訓(xùn)“下線”,坐收提成,直接把勒索襲擊當(dāng)成一門生意運(yùn)營(yíng)了起來(lái),甚至還發(fā)新聞稿,邀請(qǐng)記者采訪。
這是要鬧哪樣?
文丨崔赫翾 瞭望智庫(kù)觀察員
本文為瞭望智庫(kù)原創(chuàng)文章,如需轉(zhuǎn)載請(qǐng)?jiān)谖那白⒚鱽?lái)源瞭望智庫(kù)(zhczyj)及作者信息,否則將嚴(yán)格追究法律責(zé)任。
1
花樣翻新
1989年,世衛(wèi)組織艾滋病大會(huì)和"PC Business World"雜志的訂閱者同時(shí)收到了一份“禮物”——“艾滋病信息介紹軟盤”,軟盤上附有安裝該程序的詳細(xì)說(shuō)明。
出于對(duì)艾滋病的好奇,2萬(wàn)份軟盤被大家安裝在各種電腦上。隨即他們電腦C盤上的文件被加密,名稱也變成了一堆隨機(jī)字符。與此同時(shí),屏幕彈出一條信息,稱軟件試用已經(jīng)結(jié)束,用戶必須支付訂閱費(fèi),年費(fèi)189美元,或378美元買斷,否則無(wú)法解鎖桌面。
不過(guò),這個(gè)由生物研究員約瑟夫·L. 波普創(chuàng)造的名為“艾滋病信息木馬”的勒索軟件使用的是對(duì)稱加密,解密工具并沒(méi)花多少時(shí)間就修復(fù)了文件名。

2017年5月12日,英國(guó)倫敦,一名女士觀看遭到病毒攻擊的網(wǎng)頁(yè)。
此后,由于沒(méi)有更好的加密方法,勒索軟件基本上“銷聲匿跡”。
直到17年后的2006年,“Archievus”的出現(xiàn)開(kāi)啟了勒索軟件新的紀(jì)元。它首次使用RSA加密,這種非對(duì)稱加密的勒索軟件難以移除,會(huì)將“我的文檔”目錄中所有內(nèi)容加密,并要求用戶從特定網(wǎng)站購(gòu)買解密文件。
7年后,Crypto Locker橫空出世,它的出現(xiàn)標(biāo)志著勒索軟件行業(yè)開(kāi)啟了全新時(shí)代。這是第一個(gè)將所有關(guān)鍵技術(shù)結(jié)合起來(lái)的勒索軟件——網(wǎng)絡(luò)釣魚(yú)、強(qiáng)加密和比特幣,也是當(dāng)下勒索軟件的主要模板。
Crypto Locker病毒很容易被清除,但用戶的文件被強(qiáng)大的公鑰密碼技術(shù)加密后,幾乎無(wú)法解密。與此前不同的是,它還會(huì)設(shè)置最晚支付時(shí)間,規(guī)定受害者必須在收到通知后的72小時(shí)內(nèi)支付贖金,否則所有的文件都將被銷毀。
后來(lái),“撕票”這樣的勒索形式只能算普通,花樣在不斷翻新:2016年出現(xiàn)的Jigsaw堪稱“花式勒索”,它的勒索通告使用了《電鋸驚魂》系列電影里的Jigsaw角色(拼圖殺人狂)。如果150美元的贖金未被支付,它將會(huì)每60分鐘就刪除一份文件,如果受害者試圖終止該進(jìn)程,或者重啟機(jī)器,它就會(huì)馬上刪除1000份文件。
還有堪稱挑戰(zhàn)道德的勒索軟件Popcorn Time,感染后用戶有7天時(shí)間選擇——要么支付贖金解鎖數(shù)據(jù),要么感染兩位其他用戶,這樣你就可以免付贖金。感染虛擬機(jī)是沒(méi)有用的,在被感染的兩名用戶支付贖金后,成為傳播者的這位用戶就可以獲得免費(fèi)的解密密鑰。
也有一些勒索軟件不走尋常路。
2018年,一個(gè)敘利亞人的電腦被Gand Crab病毒加密了,因無(wú)力支付勒索贖金,他再也無(wú)法看到因?yàn)閼?zhàn)爭(zhēng)喪生的小兒子的照片。隨后Gand Crab運(yùn)營(yíng)團(tuán)隊(duì)放出了敘利亞地區(qū)的部分密鑰,并在之后的病毒版本中將敘利亞地區(qū)列入白名單,不再感染。
雖然這樣的舉動(dòng)讓Gand Crab在國(guó)內(nèi)有了“俠盜勒索”的名稱,但無(wú)法掩蓋其行為的非法性。該病毒在一年多的時(shí)間里經(jīng)歷了5個(gè)大版本的迭代,16個(gè)月內(nèi)共賺到20多億美元。2019年,Gand Crab運(yùn)營(yíng)團(tuán)隊(duì)在公開(kāi)聲明中表示,他們平均每人每年入賬1.5億美元,并且已經(jīng)成功將這些錢洗白。“往后余生,要揮金如土,風(fēng)流快活去”。
不過(guò),他們的春秋大夢(mèng)并沒(méi)有做多久,就在囂張聲明的半個(gè)月后,羅馬尼亞與歐洲多地區(qū)警方一起通過(guò)線上線下聯(lián)合打擊的方式,實(shí)現(xiàn)了對(duì)Gand Crab最新病毒版本v5.2的解密,這個(gè)勒索團(tuán)伙最終覆滅。
2
一個(gè)都跑不了
縱然有諸多的安全防護(hù)措施,但潘多拉盒子還是逐漸被打開(kāi)了。
目前,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)已經(jīng)成為全球企業(yè)和組織共同關(guān)注的五大主要風(fēng)險(xiǎn)之一。

如今的勒索軟件已經(jīng)不再單純地加密數(shù)據(jù),還會(huì)在互聯(lián)網(wǎng)上發(fā)布被盜數(shù)據(jù)。
首先,被勒索對(duì)象的數(shù)量急劇上升。
使用勒索病毒的成本非常低。在黑市上只要幾千元就可以購(gòu)買一個(gè)未知病毒,如果購(gòu)買者還不知道如何使用勒索軟件,客服會(huì)幫助他們發(fā)起攻擊。勒索成功一次就可以獲利幾萬(wàn)元甚至幾十萬(wàn)元,十幾倍到上百倍的利潤(rùn),著實(shí)讓人瘋狂。
2019年第一季度,Malwarebytes Labs公司總計(jì)偵測(cè)到35.5萬(wàn)次針對(duì)企業(yè)的勒索軟件攻擊,比2018年同期的5.7萬(wàn)次增加521%,比2018年第四季度的12萬(wàn)次增加195%。
與2019年相比,2020年勒索軟件攻擊事件在全球范圍內(nèi)環(huán)比增長(zhǎng)高達(dá)62%,單在北美區(qū)域的勒索攻擊數(shù)量更是激增158%。而在下半年,勒索攻擊達(dá)到爆發(fā)期,零售行業(yè)受到的勒索攻擊增長(zhǎng)量高達(dá)365%,醫(yī)療行業(yè)的勒索攻擊增長(zhǎng)量也高達(dá)123%,其中Emotet惡意軟件的傳播甚至暴漲了4000%。
【注:Emotet具有用于進(jìn)行銀行欺詐的模塊,主要針對(duì)德國(guó)、奧地利和瑞士的銀行進(jìn)行攻擊,多年來(lái),該惡意軟件被全球安全廠商歸類為銀行木馬。】
其次,被攻擊的目標(biāo)范圍更廣了。
勒索軟件在運(yùn)行模式、加密技術(shù)等方面不斷創(chuàng)新和改進(jìn),攻擊目標(biāo)則呈現(xiàn)出從醫(yī)療、交通、政府、酒店等行業(yè),向IoT、工控,以及公有云領(lǐng)域擴(kuò)展的趨勢(shì)。
2016年3月,網(wǎng)絡(luò)攻擊導(dǎo)致孟加拉國(guó)央行8100萬(wàn)美元被竊,值得慶幸的是,黑客進(jìn)行轉(zhuǎn)賬操作時(shí)拼錯(cuò)了一個(gè)英文單詞,銀行避免8億多美元的損失。
幸運(yùn)并不是常態(tài)。
2017年,Petya勒索病毒暴發(fā),歐洲多個(gè)國(guó)家被大規(guī)模攻擊,尤其烏克蘭的政府機(jī)構(gòu)、銀行、企業(yè)等均遭大規(guī)模攻擊,甚至烏克蘭副總理的電腦也遭受攻擊。
2019年6月,世界最大飛機(jī)零件供應(yīng)商之一ASCO遭遇勒索病毒攻擊,生產(chǎn)環(huán)境系統(tǒng)癱瘓,千名員工被迫帶薪休假。
2019年10月,全球最大的助聽(tīng)器制造商之一Demant遭受勒索病毒入侵,損失高達(dá)9500萬(wàn)美元。
2019年12月,一個(gè)名為Maze的黑客組織攻擊了佛羅里達(dá)州彭薩科拉市,該市電話、市政熱線、電子郵件服務(wù)器和賬單支付系統(tǒng)遭到破壞。
全球最大鋁生產(chǎn)商之一、挪威海德魯(Norsk Hydro)公司在這一年也未能幸免,勒索軟件Locker Goga的攻擊讓企業(yè)的IT系統(tǒng)遭到破環(huán),500臺(tái)服務(wù)器和2700臺(tái)個(gè)人電腦無(wú)法正常運(yùn)轉(zhuǎn),員工電腦的屏幕上閃現(xiàn)著勒索留言,示意受害者電子郵件聯(lián)系解密工具和價(jià)格。
海德魯被迫臨時(shí)關(guān)閉多個(gè)工廠,并將挪威、卡塔爾和巴西等國(guó)家的工廠運(yùn)營(yíng)模式改為“可以使用的”手動(dòng)運(yùn)營(yíng)模式,以繼續(xù)執(zhí)行某些運(yùn)營(yíng)。
這家市值120億美元、全球擁有約200家工廠的巨頭的供應(yīng)中斷,可能會(huì)引發(fā)全球鋁業(yè)恐慌,因?yàn)槭澜缟现挥猩贁?shù)公司能夠提供符合戴姆勒和福特汽車公司要求的產(chǎn)品,他們的客戶還包括特斯拉。
同年,美國(guó)海岸警衛(wèi)隊(duì)(USCG)發(fā)布了一個(gè)海上安全警報(bào),確認(rèn)遭受Ryuk勒索軟件攻擊,導(dǎo)致其監(jiān)管的一處設(shè)施的整個(gè)IT網(wǎng)絡(luò)癱瘓。這次攻擊迫使該設(shè)施在網(wǎng)絡(luò)事件響應(yīng)階段完全關(guān)閉運(yùn)營(yíng)長(zhǎng)達(dá)30多個(gè)小時(shí)。
最后,攻擊者的“胃口”變得越來(lái)越大。
如今的勒索軟件不僅僅涉及加密數(shù)據(jù),還涉及數(shù)據(jù)泄露。這種“雙重勒索”首先會(huì)竊取受害者的機(jī)密數(shù)據(jù),然后對(duì)受害者的文件進(jìn)行加密。如果受害者拒絕支付贖金,就會(huì)公開(kāi)數(shù)據(jù)。也就是說(shuō),如今的勒索軟件已經(jīng)不再單純地加密數(shù)據(jù),還會(huì)在互聯(lián)網(wǎng)上發(fā)布被盜數(shù)據(jù)。
2020年第一季度,企業(yè)平均支付的贖金增加至111605美元,比2019年第四季度增長(zhǎng)了33%,2020年支付的贖金是2019年的兩倍。2021年第一季度贖金的平均值為220298美元,相比上個(gè)季度上漲43%。贖金的中位數(shù)為78398美元,相比上個(gè)季度上漲59%。
不過(guò),即使支付了贖金,還是有人不講武德。2017年,美國(guó)好萊塢某醫(yī)療中心被黑客攻陷,并勒索340萬(wàn)美元的贖金,經(jīng)過(guò)一番討價(jià)還價(jià)后,醫(yī)院最終支付了1.7萬(wàn)美元,運(yùn)營(yíng)得以恢復(fù)。但不久后,該院的就診記錄還是出現(xiàn)在數(shù)據(jù)黑市上。
3
誰(shuí)在養(yǎng)蠱?
席卷全球的網(wǎng)絡(luò)危機(jī)是誰(shuí)制造的?
2015年,美國(guó)《商業(yè)內(nèi)幕》發(fā)表文章稱,一個(gè)十幾歲的黑客開(kāi)發(fā)了一個(gè)可以創(chuàng)建網(wǎng)絡(luò)勒索軟件的工具,這樣普通網(wǎng)絡(luò)用戶可以輕松創(chuàng)建勒索軟件文件,劫持他人電腦資源,并從中勒索錢財(cái)。

2017年5月13日,美國(guó)華盛頓,一名工程師將電腦接入網(wǎng)絡(luò)。
如果說(shuō)此前相當(dāng)一部分勒索軟件屬于個(gè)人行為,那2017年5月12日,“Wanna Cry”勒索病毒在全球暴發(fā)的事件就頗有意味。
2017年4月14日晚,黑客團(tuán)體影子經(jīng)紀(jì)人公布了一大批網(wǎng)絡(luò)攻擊工具,其中包含“永恒之藍(lán)”工具。“永恒之藍(lán)”利用Windows系統(tǒng)的SMB漏洞可以獲取系統(tǒng)最高權(quán)限。
5月12日,不法分子通過(guò)改造“永恒之藍(lán)”制作了“Wanna Cry”勒索病毒并廣泛傳播。
電腦用戶會(huì)收到一封電子郵件,往往是打著工作邀約、發(fā)貨清單、安全警告等“幌子”,一旦打開(kāi)相關(guān)鏈接,電腦就會(huì)中招。該勒索軟件隨即會(huì)對(duì)電腦存儲(chǔ)的文件進(jìn)行加密,使用戶無(wú)法打開(kāi)。電腦屏幕上彈出警告語(yǔ):“你或許會(huì)試圖奪回文件,還是別浪費(fèi)時(shí)間了!”
英國(guó)公共衛(wèi)生體系國(guó)民保健制度的服務(wù)系統(tǒng)被病毒入侵后,多家醫(yī)院電腦癱瘓,不得不停止接待病人,一些救護(hù)車等醫(yī)療服務(wù)也受影響。
這款勒索病毒同樣波及了中國(guó),它在校園網(wǎng)迅速擴(kuò)散,夜間高峰期每小時(shí)攻擊約4000次。中國(guó)石油也表示,因全球“Wanna Cry”勒索病毒暴發(fā),公司所屬部分加油站正常運(yùn)行受到威脅,公司于5月13日1時(shí),“緊急中斷所有加油站上連網(wǎng)絡(luò)端口”。
150多個(gè)國(guó)家和地區(qū)、10多萬(wàn)個(gè)組織和機(jī)構(gòu)以及30多萬(wàn)臺(tái)電腦經(jīng)歷了這場(chǎng)勒索狂潮,損失總計(jì)高達(dá)500多億元人民幣。
而“永恒之藍(lán)”的創(chuàng)建者是美國(guó)國(guó)家安全局(NSA)。
早在2016年,黑客組織影子中間人攻入美國(guó)國(guó)家安全局(NSA)的網(wǎng)絡(luò)“武器庫(kù)”——“方程式組織”,竊取了部分黑客工具和數(shù)據(jù)。
這個(gè)由美國(guó)國(guó)家安全局開(kāi)發(fā)的網(wǎng)絡(luò)武器“永恒之藍(lán)”,只是美國(guó)國(guó)家安全局“方程式”組織所使用的眾多網(wǎng)絡(luò)武器之一。有業(yè)內(nèi)人士表示,“方程式組織”是全球最頂尖的黑客團(tuán)隊(duì),這個(gè)團(tuán)隊(duì)的加密程度無(wú)人能及。2010年毀掉伊朗核設(shè)施的震網(wǎng)病毒和火焰病毒,就被認(rèn)為出自“方程式組織”之手。
不過(guò),2017年美國(guó)《外交政策》辯解稱,人們誤解了國(guó)家安全局在創(chuàng)造“Wanna Cry”的過(guò)程中發(fā)揮的作用。該情報(bào)機(jī)構(gòu)實(shí)際上并未創(chuàng)造“Wanna Cry”,而只是在無(wú)意中為這種病毒的誕生出了力。
多年來(lái),美國(guó)通過(guò)在計(jì)算機(jī)上面的先天優(yōu)勢(shì),挖掘出了許多可以對(duì)他國(guó)網(wǎng)絡(luò)進(jìn)行攻擊的系統(tǒng)漏洞和木馬病毒。通過(guò)打造堪比核武的全球最大網(wǎng)絡(luò)武器庫(kù),在全球引發(fā)網(wǎng)絡(luò)軍備競(jìng)賽,給全球的網(wǎng)絡(luò)安全帶來(lái)嚴(yán)重的威脅。
這種威脅最終反噬自己。2021年,美輸油管道運(yùn)營(yíng)商、華盛頓警局接連“中招”,被索高額贖金,國(guó)家一度進(jìn)入緊急狀態(tài)。
4
迅速繳械為哪般?
面對(duì)巨額勒索,美國(guó)財(cái)政部外國(guó)資產(chǎn)控制辦公室曾發(fā)布咨文,警告組織不要向勒索軟件支付贖金,并聲稱此舉存在違反政府對(duì)網(wǎng)絡(luò)犯罪集團(tuán)或國(guó)家黑客施加的經(jīng)濟(jì)制裁的法律風(fēng)險(xiǎn)。
此舉雖然在一定程度上有可能截?cái)嗪诳偷呢?cái)路,但同時(shí)也使被攻擊的企業(yè)處境更加艱難,大部分企業(yè)、政府等還是會(huì)乖乖交付贖金。
因?yàn)椋簧僭獾嚼账鬈浖舻氖芎φ咴谥Ц囤H金后就被恢復(fù)了數(shù)據(jù)。這個(gè)比例在2018年只有49%,到2020年時(shí)已增長(zhǎng)到了67%。
與此同時(shí),支付巨額贖金刺激了勒索軟件的發(fā)展。企業(yè)、政府明知如此,為何還要支付?
原因很簡(jiǎn)單,“傷不起”。
對(duì)于一些受害者而言,攻擊者竊取了知識(shí)產(chǎn)權(quán),就等同抓住了他們的“命門”。
2017年“Wanna Cry”席卷全球后,網(wǎng)絡(luò)犯罪分子才意識(shí)到企業(yè)網(wǎng)絡(luò)的脆弱性。企業(yè)在知識(shí)產(chǎn)權(quán)開(kāi)發(fā)上投入了大量資金,這些通常是企業(yè)最有價(jià)值的資產(chǎn),如果數(shù)據(jù)被竊取出售給競(jìng)爭(zhēng)對(duì)手或者公開(kāi)泄露,對(duì)于企業(yè)競(jìng)爭(zhēng)優(yōu)勢(shì)和聲譽(yù)的打擊往往是災(zāi)難性的,甚至?xí)?dǎo)致企業(yè)倒閉。
高校的學(xué)術(shù)數(shù)據(jù)更是核心資產(chǎn)。
新冠肺炎疫情迫使高等教育開(kāi)始大規(guī)模變革,2020年全球針對(duì)大學(xué)的勒索軟件攻擊同比增長(zhǎng)了一倍。2020年6月4日,Netwalker勒索軟件團(tuán)伙聲稱已成功攻擊了加利福尼亞大學(xué)舊金山分校(UCSF),竊取了未加密的數(shù)據(jù)并對(duì)計(jì)算機(jī)進(jìn)行加密。這所專注于健康科學(xué)領(lǐng)域的院校的醫(yī)學(xué)研究成果成了“肉票”。
最終,學(xué)校稱由于學(xué)術(shù)資料很重要,支付了部分贖金,約114萬(wàn)美元。
對(duì)于另一些受害者而言,時(shí)間就是金錢。
勒索軟件更具針對(duì)性了,著重攻擊那些可獲得“最高投資回報(bào)”的行業(yè),比如公共部門、醫(yī)院及制造業(yè)。以制造業(yè)為例,這個(gè)行業(yè)中修復(fù)及重新配置設(shè)備是出了名的困難,這是因?yàn)榇蟛糠执祟愒O(shè)備必須持續(xù)運(yùn)行,才能保證制造流程的順利運(yùn)轉(zhuǎn)。
這些企業(yè)的生產(chǎn)線一旦遭受攻擊停工,供應(yīng)鏈就會(huì)斷掉,導(dǎo)致產(chǎn)品線整個(gè)停產(chǎn),最終利潤(rùn)減少,股票價(jià)格下跌,甚至政治聲譽(yù)毀壞。
還有一些受害者,付出的代價(jià)可能是生命。
佐治亞理工學(xué)院的網(wǎng)絡(luò)安全研究專家披露了一款專門針對(duì)工業(yè)控制系統(tǒng)的惡意軟件。這款勒索軟件可以輕而易舉地“拿下”我們?nèi)粘I钏匦璧囊恍╆P(guān)鍵基礎(chǔ)設(shè)施。
研究團(tuán)隊(duì)作出了模型演示,當(dāng)某個(gè)工業(yè)控制系統(tǒng)被攻擊者惡意關(guān)閉之后,如果有關(guān)部門拒絕支付贖金,攻擊者就可以威脅在城市供水系統(tǒng)中添加過(guò)量的氯,這將會(huì)給整個(gè)城市居民的人身安全帶來(lái)危險(xiǎn)。
對(duì)于醫(yī)院來(lái)說(shuō),勒索軟件的負(fù)面影響將會(huì)直接影響病人的安危。
還有一些趨勢(shì)令人細(xì)思極恐,有研究表明,在未來(lái)國(guó)際網(wǎng)絡(luò)空間戰(zhàn)場(chǎng)上,攻擊者對(duì)勒索軟件的利用將不再局限于經(jīng)濟(jì)牟利,而更多轉(zhuǎn)向純粹的國(guó)家級(jí)破壞活動(dòng)。
“通過(guò)對(duì)現(xiàn)有勒索軟件的修改,對(duì)其破壞性影響,以及其攻擊目標(biāo)和時(shí)間規(guī)范的結(jié)合,可為進(jìn)行國(guó)家級(jí)破壞行動(dòng)提供行之有效的藍(lán)圖。”
5
絕不束手就擒
面對(duì)這些,被勒索者只有束手就擒的份嗎?
*修補(bǔ)漏洞
修補(bǔ)高危漏洞,讓勒索軟件沒(méi)有可乘之機(jī)。
比如傳統(tǒng)制造業(yè)中,由于部分定制化系統(tǒng)過(guò)于老化,且往往安裝工業(yè)生產(chǎn)、管理相關(guān)的獨(dú)立軟件,為了避免安裝操作系統(tǒng)補(bǔ)丁后影響業(yè)務(wù)系統(tǒng)的穩(wěn)定性、兼容性,廠方通常不會(huì)升級(jí)系統(tǒng),留下大量易被攻擊的、存在已知高危漏洞的系統(tǒng)。
*企業(yè)人員安全教育
在如今的勒索軟件攻擊中,網(wǎng)絡(luò)不法分子更擅長(zhǎng)利用社交信息為誘餌,以及簡(jiǎn)歷、訂單和護(hù)照等作為郵件主題,發(fā)動(dòng)垃圾郵件或定向式攻擊。一旦受害者收到這些郵件并點(diǎn)擊鏈接或是下載附件,就有可能感染勒索病毒。所以,對(duì)企業(yè)員工和廣大普通計(jì)算機(jī)用戶進(jìn)行持續(xù)的安全教育培訓(xùn)具有十分重要的意義。
*網(wǎng)絡(luò)隔離
目前,勒索軟件在一臺(tái)PC上對(duì)數(shù)據(jù)進(jìn)行加密并不是他們的最終目的,它們很可能會(huì)獲得網(wǎng)絡(luò)訪問(wèn)權(quán)限,然后進(jìn)行廣泛探索,以便盡可能多地傳播其惡意軟件,然后再觸發(fā)并加密所有內(nèi)容。
為了防止勒索軟件的擴(kuò)散,應(yīng)該采取有效的網(wǎng)絡(luò)隔離措施,將關(guān)鍵的業(yè)務(wù)服務(wù)程序、數(shù)據(jù)和設(shè)備隔離到獨(dú)立的網(wǎng)絡(luò)中,防止來(lái)自網(wǎng)絡(luò)的感染。
*數(shù)據(jù)備份和恢復(fù)
可靠的數(shù)據(jù)備份可以將勒索軟件帶來(lái)的損失最小化,但同時(shí)也要對(duì)這些數(shù)據(jù)備份進(jìn)行安全防護(hù),避免被感染和損壞。
*人才培養(yǎng)
為了最大程度地提高攻擊效率,絕大多數(shù)勒索軟件都會(huì)選擇在正常上班時(shí)間之外采取行動(dòng),以避免被IT人員發(fā)現(xiàn)并掃除。在Fire Eye調(diào)查的案例中,76%的勒索軟件是在周末,或者上午8點(diǎn)~下午6點(diǎn)之外的時(shí)間段完成部署的。IT安全人才的嚴(yán)重短缺是目前企業(yè)政府面臨的一大難題。
勒索軟件攻擊危害巨大,但這只是數(shù)字時(shí)代網(wǎng)絡(luò)安全新挑戰(zhàn)的冰山一角。數(shù)字經(jīng)濟(jì)的本質(zhì)特征是軟件定義世界,未來(lái),整個(gè)世界都將架構(gòu)在軟件之上,整個(gè)世界的脆弱性將前所未有。因此,如果我們不能應(yīng)對(duì)新的安全威脅,數(shù)字化跑得越快,安全積累的風(fēng)險(xiǎn)就會(huì)越大。
參考資料:
1.美國(guó)正在打造全球最大網(wǎng)絡(luò)武器庫(kù)引發(fā)網(wǎng)絡(luò)軍備競(jìng)賽丨央廣網(wǎng)2019-06-13
2.揭秘勒索病毒背后黑客組織:偷了官方網(wǎng)絡(luò)武器庫(kù)丨山西晚報(bào)2017-06-11

