跳至主要内容

勒索软件攻击激增?WHY?


美国目前正在与两种流行病作斗争——新冠病毒和勒索软件攻击。两者都部分关闭了部分经济。然而,就网络安全而言,松懈的安全措施使黑客可以轻松地窃取数百万美元。

对于黑客来说,获取经济利益非常简单,即使用恶意软件访问和加密数据并将其扣为人质,直到受害者支付赎金为止。

网络攻击现在更加频繁,因为黑客可以毫不费力地执行它们。此外,付款方式现在对他们更友好。此外,由于对数字基础设施的依赖日益增加,企业愿意支付赎金,这让黑客更有动力尝试更多的漏洞。


1.更大胆的网络犯罪分子

几年前,网络犯罪分子在获得银行密码并利用他们的技术知识从人们的账户中窃取资金之前,会玩心理游戏。他们现在更大胆了,因为他们很容易购买勒索软件即服务,并从 YouTube 等在线视频共享网站学习黑客技术。一些网络团伙甚至为商业黑客提供服务,收取费用,通常是利润的一部分。

加密货币使黑客更加大胆,因为他们可以无限制地和匿名地勒索现金。由于比特币转账的匿名性,黑客发现他们可以向受害者索取更高的金额。

你也可以将网络攻击的增加归咎于一些愿意支付数百万美元比特币的公司的行为。但是,如果公司和数据安全专家确保黑客不再有利可图,攻击就会停止。


2.网络攻击是越来越引人注目还是实际上在上升?

这两个问题的答案都是肯定的。勒索软件正变得越来越普遍,因为它易于执行。黑客使用软件来探查安全漏洞或使用网络钓鱼诈骗策略欺骗网络用户,例如发送似乎来自受信任来源的恶意软件。此外,网络安全专家最近了解到,一些大公司的网络安全协议一直松懈。

其中一个案例是 Colonial Pipeline 的供应链攻击,其首席执行官 Joseph Blount 在国会面前承认,该公司在用户登录时不使用多因素身份验证。

根据 2020 年发布的互联网犯罪报告,FBI 在 2020 年收到了近 2,500 份勒索软件报告,比 2019 年报告的案件高出 20%。 FBI 还指出,2020 年勒索软件攻击的总成本接近 2,910 万美元. 这相当于比 2019 年增加了 200%,其中成本达到了 890 万美元。

导致勒索软件攻击增加的另一个因素是在线用户数量的增加。冠状病毒大流行导致全球互联网使用量激增。许多学生和工人正在远程工作和学习。

Cyber​​crime Magazine 预测,从 2031年开始,勒索软件每年将给受害者造成约2650 亿美元的损失。随着黑客改进其恶意软件攻击和勒索行为,攻击很可能每两秒发生一次。


3.勒索软件对业务的影响

我们已经知道勒索软件如何对大小企业产生破坏性影响。但一次又一次提醒是值得的,因为即使是企业也可能成为受害者。网络犯罪分子继续利用网络安全系统中的漏洞。此外,许多黑客团伙正在使用勒索软件和拒绝服务攻击来获取经济利益。

除了勒索软件攻击的发生率越来越高之外,攻击的成本也在增加。勒索软件使公司的数字网络和相关设备瘫痪。由于敏感的业务数据遭到破坏,业务运营,尤其是供应链的业务运营受到影响——因此,公司更愿意支付赎金。

但理论上,即使公司支付赎金,也不能保证敏感数据没有被复制。同样,无法保证攻击者会返回所有数据或解密密钥会起作用。在Colonial的情况下,黑客在支付赎金后给他们的解密密钥太慢了。所以殖民地诉诸于使用他们的备份文件。另一方面,Kaseya 更喜欢与第三方合作以获取解密密钥。


4.防止勒索软件感染

联邦调查局建议公司永远不要向网络犯罪分子支付赎金,因为这会鼓励他们发起更多攻击。防止此类攻击的一些方法包括:

与提供适合企业当前和未来需求的最佳安全系统的网络安全公司合作是您的主要选择之一。

保持警惕是阻止感染的另一种方法。如果您的系统无缘无故变慢,请断开 Internet 连接并将其关闭。然后,您可以致电您的网络安全提供商并寻求他们的帮助。拜登政府鼓励企业加强其网络安全计划并审查其企业安全计划。此外,您应该与 FBI 以及美国司法部的勒索软件和数字勒索工作组合作。

除了确保网络安全的技术方面,有时回归基础也是值得的。

进行安全培训,让您的员工更好地了解网络安全的重要性和意义。此外,员工应学会确保整个公司免受网络攻击。

训练您自己和您的员工不要点击来自未经验证来源的链接,因为网络钓鱼电子邮件是传播恶意软件并使您的公司成为容易攻击目标的方法之一。始终扫描电子邮件,并通知员工注意网络外电子邮件。

练习创建数据的定期备份。至少有两个数据备份并将它们存储在不同的位置。仅向您最信任的员工授予对备份的访问权限。

使用数据加密来保护电子邮件、文件交换和个人信息。

确保定期升级所有应用程序,以便修复漏洞。

使用密码管理器确保所有员工都拥有更强的密码。指导员工使用不同的密码登录您在公司中使用的其他应用程序。


5.结论

勒索软件攻击因其简便性和盈利能力而猖獗。了解网络犯罪团伙的活动并为员工提供网络安全培训至关重要。结合技术专长和基本安全实践将有助于减轻勒索软件感染。但是,重要的是不要惊慌并了解您应该遵循的安全措施。安全问题,不得忽视。


Myasiacloud亞洲雲海

網路安全防禦專家

亞太高防資源 無上限防禦DDoS/CC攻擊!!

全球優質節點 中國大陸全境加速 海外加速

詳情訪問 https://www.myasiacloud.com/clouddf   

商務聯絡@myasiacloud66


评论

此博客中的热门博文

微软:过去12个月已向安全专家支付1360万美元漏洞赏金

  微软官方表示,在过去 12 个月里已经累计向安全研究人员提供超过 1360 万美元的赏金。 根据目前所有科技厂商公开的赏金金额,微软支付的赏金是最高的。尽管如此,微软的赏金数量已经非常惊人,但是 网络安全 研究人员表示该公司可能会进一步扩大规模。 微软官方表示,在过去 12 个月里已经累计向安全研究人员提供超过 1360 万美元的赏金。根据目前所有科技厂商公开的赏金金额,微软支付的赏金是最高的。尽管如此,微软的赏金数量已经非常惊人,但是安全研究人员表示该公司可能会进一步扩大规模。 微软官方表示 赏金是 2020 年 7 月 1 日至 2021 年 6 月 30 日期间发布的,通过 17 个 BUG 悬赏项目共有 341 名安全专家提交了 1261 个漏洞 最高的赏金是 20 万美元,是报告微软操作系统虚拟化技术 Hyper-V 中的一个漏洞 在所有项目中,每个悬赏项目平均赏金超过 10000 美元 網絡安全專家 亞洲雲海 DDoS攻擊/CC攻擊無上限防禦 大陸地區/海外地區加速 超高性能服務器 全球分佈式優質資源部署 詳情訪問  www.myasiacloud.com/clouddf  客服聯繫小飛機 @myasiacloud66

VPN 可以保护您免受黑客攻击吗?

虚拟专用网络 (VPN) 是您在线可能遇到的许多问题的完美解决方案 - 访问被阻止的站点、隐藏您的浏览活动、摆脱互联网限制、寻找更好的交易等等。但是 VPN 可以保护您免受黑客攻击吗?您的私人信息和文件在互联网上使用 VPN 是否更 安全 ?它在数据保护方面有多大区别? VPN 可以防止黑客入侵吗? 您绝对应该在公共网络或家庭 Wi-Fi 上使用 VPN,因为它可以显着保护您的隐私。但是 VPN 不能简单地保护您免受每种类型的网络攻击。 有些攻击非常复杂,即使是 VPN 也无法阻止。 但是让我们来看看 VPN 可以阻止的一些网络攻击。 1 - MITM(中间人)攻击 MITM 攻击是指黑客介入您与您尝试通过 Internet 与之通信的个人或 Web 服务器之间。这就像窃听,因为黑客会中断并窃取现有对话或数据传输中的数据。 当黑客知道您在哪个网络上时,他们可以利用其弱加密标准来拦截您的数据传输。最可怕的是,你甚至不会注意到它。使用这种方法,黑客可以轻松窃取敏感信息,例如信用卡详细信息或登录凭据。 大多数 wi-fi 网络,特别是公共 wi-fi 网络,使用 WPA2 安全标准,这是一种非常弱的加密标准,容易受到 MITM 攻击。即使是 WPA3 标准也不是完全万无一失的。 那么,在这种情况下,VPN 有什么帮助呢? VPN 会加密您的所有在线活动。VPN 加密非常强大,几乎不可能破解。使用 VPN 时,您的 IP 将在不同位置反弹。黑客甚至不会知道您连接到网络的真实 IP 地址。他们将不知道您正在浏览哪些网站,因此他们无法拦截您或将您重定向到虚假网站。 2 -远程黑客 黑客使用的最古老和最有效的技巧之一是通过您的 IP 地址访问您的系统。几乎您访问的每个网站都会跟踪您的 IP 地址。如果这些网站之一被攻击者入侵,他们将可以访问您的 IP 地址。那么这只是使用该 IP 地址作为系统后门的一种情况。我们谈论的是您的智能手机、个人电脑、电视、闭路电视以及连接到您的 Wi-Fi 的所有设备。 VPN 会掩盖您的真实 IP 地址,防止黑客访问它。因此,如果您在浏览互联网时连接到 VPN,您访问的每个站点实际上都不会跟踪您的真实 IP,因此黑客无法知道它。 3 — DDoS/DoS 攻击 DDoS(分布式拒绝服务)攻击是指黑客用不需要的请求和流量淹没您的网络。目的是迫使您离线一

马斯克、中国相继出手,比特币价格一周下滑30%!

  继chia币爆火后,市场上不断涌现关于 chia币的挖矿方案 。而 特斯拉 执行长马斯克(Elon Musk)于13日宣布,暂停消费者以比特币(Bitcoin)买车,且决定不再出售比特币之后,中国三大金融机构在本周二(5/ 18)也 发布公告 ,禁止当地金融与支付机构参与加密货币交易,使得比特币的价格从12日的5.5万美元一路下滑至3.7万美元,下滑幅度超过30%。 中国互联网金融协会、中国银行业协会,以及中国支付清算协会,于18日发布了公告,指出最近加密货币的交易炒作活动有所反弹,严重侵害民众的财产安全,扰乱经济金融正常秩序,因而要求金融机构与支付机构不得进行与加密货币相关的业务,不管是加密货币的交易或清算,或者是以加密货币作为支付结算工具,都在禁止之列。 这些金融机构强调,加密货币属于虚拟商品,并非由货币当局所发行,不具有法偿性与强制性等货币属性,因此并非真正的货币,不能也不应作为货币在市场上流通或使用。 其实中国从2017年便开始扫荡境内的加密货币行为,先 禁止首次代币发行 (Initial Coin Offering,ICO)活动, 再关闭 与加密货币相关的自媒体,现在则进一步阻止境内的金融及支付机构参与加密货币交易。 Myasiacloud亚洲云海 www.myasiacloud.com  海外加速 香港专线 网络防护 云上挖矿尽在亚洲云海!详情 咨询电报官方客服 @myasiacloud66