Com o desenvolvimento de tecnologias como 5G, computação de borda e gêmeos digitais, as empresas tradicionais entraram na era da transformação digital, mas, por outro lado, é a evolução simultânea de vírus de extorsão e gangues de extorsão.
O provedor de soluções de segurança do Yun Times, Palo Alto Networks (Patto Network), lançou recentemente o "Relatório de resposta a incidentes da unidade 42 da unidade 42" mostra que um invasor de rede especulativo usa vulnerabilidades e fraquezas de software para realizar ataques.
Do ponto de vista da indústria, a quantidade de resgate de finanças e imóveis está localizada no primeiro escalão, com uma média de quase US $ 8 milhões e US $ 5,2 milhões, respectivamente.No geral, o vírus do resgate e o vazamento de e -mail comercial (BEC) é o principal tipo de evento da equipe de resposta a incidentes nos últimos 12 meses, representando cerca de 70%do caso de resposta a incidentes.
Com o National Internet Information Office solicitou publicamente a "decisão sobre a modificação da" Lei de Segurança Cibernética da República Popular da China "(rascunho para solicitar opiniões)", enquanto a empresa promoveu a transformação da tecnologia, também prestou mais atenção à resposta à segurança cibernética e ao risco.
Os fabricantes de segurança de rede doméstica Asiaxin Security acredita que um grande número de produtos de segurança de "empilhamento" e técnicas de segurança de implantação dispersa não podem lutar contra os ataques modernos de ransomware "Consciência" e "investimento" para proteção de segurança de rede.
Vírus de extorsão evoluído síncrono
Wu Xiangning, o diretor de P&D da Asiaxin Security, disse que, no processo de transformação digital, o nível corporativo está melhorando constantemente, o que também significa que os recursos de proteção de segurança também precisam ser sincronizados com toda a infraestrutura.Atualmente, a maioria dos clientes do setor tem essa consciência, mas ainda há uma lacuna de "resolver problemas".
Xu Yuli, vice -presidente de segurança das Ásiaxinas, acredita que, entre 2010 e 2015, foi o período de segurança de vácuo. destruição da informação.O vírus do resgate era verdadeiramente popular em 2016, e o vírus do resgate Cerber e Loki na época ainda eram populares. se acertar 10 números na lotofácil ganha alguma coisa
Em 2016, especialmente após o surgimento do Vírus Ransom WannaCry em 2017, a tecnologia de resgate foi combinada com a tecnologia Worm, e muitas condições de Trojan frontal e ferramentas para ataques de resgate apareceram.
De 2018 a 2019, com a ascensão do software de mineração, algum pessoal se voltou para a mineração e o número de indústrias de resgate foi brevemente reduzido.Xu Yeli disse que, desse ponto de vista, por trás das mudanças em toda a produção de segurança da rede, é realmente uma mudança nos interesses. se acertar 10 números na lotofácil ganha alguma coisa
Atualmente, com o desenvolvimento do desenvolvimento tecnológico, a produção negra de chantagem também está em evolução gradualmente.Xu Yuli disse que o ataque de resgate entrou oficialmente na era 2.0, e suas características de ataque estão altamente alinhadas com os critérios de identificação do setor para ataques adequados.A transformação e a atualização dos ataques modernos de resgate são refletidos principalmente no modo de combate, alvos de ataque e métodos de extorsão.
O que é o ataque da equipe Raas
O modo de combate de resgate mudou de soldados solteiros tradicionais para pequenas gangues para operações de gangues modulares, industrializadas e profissionais em grande escala.
A prevalência de Raas causou uma ampla gama de ataques de resgate e um grau significativo de dano; das empresas; além disso, da perspectiva da extorsão, os ataques de resgate modernos evoluíram dos dados tradicionais de recuperação de resgate de pagamento para desenvolver dupla extorsão ao mesmo tempo e até a extorsão tripla. se acertar 10 números na lotofácil ganha alguma coisa
Peng Haipeng, professor e vice -reitor da Escola de Segurança Espacial da Rede, a Universidade de Posts e Telecomunicações de Pequim, disse que a capacidade de ataque da extorsão do vírus é muito incrível. O vírus continua o ciclo de desenvolvimento.Por outro lado, a forma de ataque de Raas aumenta ainda mais a ocultação do ataque, e o ataque de resgate mudou de ataque individual ou único de hackers para uma atividade da indústria negra distinta e clara.
O relatório de segurança da Asianxin mostra que o número de famílias de vírus de resgate, incluindo as gangues de Raas, em 2022, aumentou gradualmente.
Xu Yuli disse que, no final de 2018, uma nova organização de ataque de resgate apareceu no setor.O método anterior de ataque de resgate era destruir o sistema corporativo, mas não vazou para fora.O método de ataque do labirinto é roubar dados corporativos primeiro e, em seguida, criptografar os arquivos no computador local da empresa para dupla extorsão.Os resgates anteriores do vírus do resgate geralmente estão entre US $ 100 e US $ 100.000, mas os resgates de ataque de hoje são mais de um milhão de dólares, e alguns até atingem a escala de dois ou três bilhões.
Xu Yeli disse que em 2019, os profissionais de ransomware tradicionais mudaram para Raas, e esse modelo está gradualmente evoluindo e atualizando, usando modelos de franquia, mas o limite para o desenvolvimento e operação de Raas também é muito alto. pessoal. se acertar 10 números na lotofácil ganha alguma coisa
Por exemplo, poderosos como os gigantes da tecnologia Intel e a Samsung também encontraram ataques de ransomware.Em fevereiro de 2022, a organização de resgate emergente Lapsus $ reconheceu publicamente os dados roubados da NVIDIA quase 1 TB;
Como melhorar a conscientização sobre segurança da rede
Chen Wenjun, presidente da Putuo Network Greater China, disse que todo o setor de serviços financeiros está atualmente transformado em digitalização, os dados de negócios explodiram e cresceu rapidamente.Ao mesmo tempo, as empresas também começaram a usar alguns serviços de nuvem pública, e os tipos de comunicação com os clientes também mudaram -os clientes preiados irão para a filial para lidar com os negócios. como serviços através do setor bancário.Os funcionários do setor também costumam trabalhar em casa devido à epidemia, e o pessoal gradualmente se mudou para usar o banco on -line. se acertar 10 números na lotofácil ganha alguma coisa
Nesse contexto, Chen Wenjun disse que o setor financeiro está enfrentando grandes desafios e também é o objetivo principal dos ataques on -line, porque os clientes do setor financeiro têm um grande número de ativos financeiros e ativos de dados. Obtenha mais benefícios.
No geral, independentemente da indústria, o ataque de ransomware pode ser dividido em seis estágios -invasão inativa, residência contínua, penetração de rede interna, controle de comando, vazamento de informações e granulação.A Asiaxin Security acredita que um único sistema de segurança de defesa é difícil de desempenhar um papel nessa cadeia de "Kill" diferente dos vírus tradicionais Arquivos, eles encontrarão secretamente arquivos ou dados valiosos e o passarão.Além disso, antes que o código de criptografia de extorsão seja realmente iniciado, ele geralmente é realizado para desativar o software antivírus.
Para esse fim, a Asiax Security formou uma cadeia completa de governança de ransomware através do terminal, nuvem, rede, fronteira, identidade, detecção e resposta de dados e dados de ameaças, dados comportamentais, dados de ativos, dados de identidade, dados de rede etc. Operação e descarte da operação "pré -borda, incidente e pós -depois -a -Após", fornece suporte para as ações -chave que penetram em todo o processo da resposta de emergência do incidente do vírus de resgate. se acertar 10 números na lotofácil ganha alguma coisa
Xu Yeli disse aos repórteres que, quando a empresa foi atacada em frente ao ataque da Internet, eles perceberam cada vez mais o poder destrutivo causado pela indústria negra e cinza e aumentaram gradualmente sua consciência de segurança da rede.O investimento feito pelas empresas de proteção precoce é muito menor que o custo de descontinuação, suspensão e parar de produção, suspensão e paradas causadas pelo ataque.
"As empresas de segurança cibernética devem ter desempenhado um papel auxiliar básico na transformação digital de empresas ou departamentos em vários setores. A chave é que a própria empresa tem essa consciência".
Fale conosco. Envie dúvidas, críticas ou sugestões para a nossa equipe através dos contatos abaixo:
Telefone: 0086-10-8805-0795
Email: portuguese@9099.com