自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

勒索軟件即服務(wù)是企業(yè)面臨的全新重大問題

安全
事實證明,勒索軟件即服務(wù)對于那些想在網(wǎng)絡(luò)勒索行動中分一杯羹但又不一定具備開發(fā)自己的惡意軟件技能的網(wǎng)絡(luò)犯罪分子來說是有效的,每三次攻擊中就有兩次使用這種模式。

研究人員警告說,易于使用的勒索軟件作為服務(wù)計劃正在蓬勃發(fā)展,在過去一年中幾乎占了三分之二的勒索軟件活動。

[[390609]]

事實證明,勒索軟件即服務(wù)對于那些想在網(wǎng)絡(luò)勒索行動中分一杯羹但又不一定具備開發(fā)自己的惡意軟件技能的網(wǎng)絡(luò)犯罪分子來說是有效的,每三次攻擊中就有兩次使用這種模式。

勒索軟件攻擊仍然非常有利可圖,組織最嚴(yán)密的團伙能夠在受害者身上賺取數(shù)百萬美元,因此許多網(wǎng)絡(luò)犯罪分子都想兌現(xiàn),但沒有能力為自己的活動編碼和分發(fā)。

這就是勒索軟件即服務(wù)(RaaS)的作用,開發(fā)者在暗網(wǎng)論壇上向用戶出售或出租惡意軟件。這些聯(lián)盟計劃為低級攻擊者提供分發(fā)和管理勒索軟件活動的能力,而勒索軟件背后的開發(fā)者則從每個勒索受害者的解密密鑰報酬中獲得一定的分成。

網(wǎng)絡(luò)安全公司Group-IB的研究人員詳細(xì)介紹說,2020年分析的勒索軟件攻擊幾乎有三分之二來自以RaaS模式運作的網(wǎng)絡(luò)犯罪分子。

對勒索軟件作為服務(wù)的需求如此之大,以至于2020年期間出現(xiàn)了15個新的勒索軟件聯(lián)盟計劃,包括Thanos、Avaddon、SunCrypt等。

勒索軟件開發(fā)者之間的競爭甚至?xí)?dǎo)致作者向想當(dāng)騙子的人提供特殊的交易,這對潛在的受害者來說更多的是壞消息。

"聯(lián)盟計劃使這種攻擊對網(wǎng)絡(luò)犯罪分子更具吸引力。這種攻擊的巨大普及性使得幾乎每家公司,無論是多大規(guī)模和什么行業(yè),都是潛在的受害者,"Group-IB的高級數(shù)字取證分析師Oleg Skulkin表示。

"公司必須為員工提供遠(yuǎn)程辦公的能力,我們看到公開訪問的RDP服務(wù)器數(shù)量增加。當(dāng)然,沒有人想到安全問題,很多這樣的服務(wù)器成為了勒索軟件運營商的初始訪問點。"Skulkin說。

然而,盡管勒索軟件攻擊和RaaS計劃取得了成功,但通過少量的網(wǎng)絡(luò)安全程序(包括避免使用默認(rèn)密碼限制對RDP的公開訪問)還是可以幫助防止成為受害者。

"通過一些簡單但有效的步驟,如限制可用于進行外部RDP連接的IP地址,或?qū)σ欢〞r間內(nèi)的登錄嘗試次數(shù)設(shè)置限制,可以輕松減輕RDP相關(guān)的損害,"Skulkin說。

企業(yè)還可以通過使用多重認(rèn)證來限制攻擊者在入侵賬戶時可以獲得的訪問權(quán)限,從而幫助保護網(wǎng)絡(luò)免受勒索軟件和其他攻擊,同時在安全補丁發(fā)布后盡快應(yīng)用安全補丁,防止犯罪分子利用已知的漏洞。

所有這些都可以幫助組織避免成為勒索軟件攻擊的受害者,并切斷支付贖金和鼓勵勒索軟件的計劃。

"只要公司支付贖金,就會助長攻擊者的胃口,這種攻擊的數(shù)量和規(guī)模將繼續(xù)增長,并可能變得更加復(fù)雜,"Skulkin總結(jié)道。

 

責(zé)任編輯:趙寧寧 來源: ITPUB
相關(guān)推薦

2021-11-10 10:10:28

勒索軟件惡意軟件安全

2021-03-24 14:25:24

惡意軟件企業(yè)網(wǎng)絡(luò)勒索

2018-09-21 14:27:05

云計算SAAS工具

2016-02-23 10:02:24

2022-01-20 11:01:33

勒索軟件即服務(wù)RaaS網(wǎng)絡(luò)犯罪

2021-10-12 21:42:23

iOS蘋果微信

2016-08-23 14:26:23

2021-11-12 16:20:17

勒索軟件攻擊數(shù)據(jù)泄露

2017-07-27 16:05:40

2023-11-07 11:20:04

2022-04-19 09:30:00

勒索軟件網(wǎng)絡(luò)安全勒索軟件即服務(wù)

2020-12-18 15:20:40

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-03-31 11:47:47

RPaaS勒索軟件安全防護

2016-12-09 19:12:36

2017-02-07 20:19:58

勒索軟件編碼Satan

2009-02-06 13:05:00

服務(wù)器存儲服務(wù)器應(yīng)用

2022-12-06 15:27:14

2022-06-16 11:02:18

IT領(lǐng)導(dǎo)者首席信息官

2023-06-30 11:00:47

2013-01-08 09:26:05

點贊
收藏

51CTO技術(shù)棧公眾號