• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      簡繁互換
      設為首頁
      設為收藏
      手機版
      東南網 / 新聞頻道 / 國際 / 評論 / 正文
      新聞分析:勒索軟件威脅有何新特點
      2021-07-08 作者:張瑩 新華網 責任編輯:陳曦

      新華社北京7月8日電新聞分析:勒索軟件威脅有何新特點

      新華社記者張瑩

      近日美國軟件企業卡西亞公司遭勒索軟件攻擊,其客戶企業中有800家至1500家受波及。今年以來,全球勒索軟件攻擊有愈演愈烈之勢,給經濟和社會生活造成嚴重損失,已成為網絡安全主流威脅之一。

      勒索軟件攻擊自20世紀80年代末出現,其攻擊模式不斷發展演化,呈現新的特點和趨勢,包括更多地針對高價值目標、負面影響擴大、逐漸形成網絡犯罪“產業鏈”、越來越多地采用雙重勒索策略等。

      鎖定高價目標

      近幾個月來,全球發生多起重大勒索軟件攻擊事件。這些勒索軟件攻擊案有一定相似性,它們都鎖定高價值的關鍵資產并有針對性地發起攻擊,索要的贖金數額巨大,造成廣泛負面影響。

      5月初,美國科洛尼爾管道運輸公司遭勒索軟件攻擊,一條輸油干線被迫關停數日,導致美國多個州和地區一度面臨燃油供應危機。美國聯邦調查局稱,一個名為“黑暗面”的網絡犯罪團伙是幕后黑手。為盡快恢復系統,科洛尼爾公司以比特幣方式向黑客支付價值近500萬美元贖金。部分贖金后來由美國司法部追回。

      5月中旬,愛爾蘭衛生服務執行局網絡系統遭黑客攻擊,造成全國多家醫院的電子信息系統無法進入。愛爾蘭公共支出與改革部負責政府電子政務的國務部長奧西安·史密斯表示,對衛生服務執行局網絡系統的攻擊也許是該國迄今遭受的最嚴重網絡攻擊。攻擊者是來自國外的網絡犯罪團伙,其目的是為了錢。

      5月底,世界肉類加工巨頭JBS公司受到黑客攻擊,其北美和澳大利亞的信息系統被“黑”,部分工廠癱瘓。一個名為“邪惡”的黑客團伙被指認為幕后黑手。該公司美國分部發布聲明證實,已向黑客支付相當于1100萬美元的贖金,以結束對公司業務的攻擊。

      最新遭到攻擊的卡西亞公司是一家向IT外包公司提供軟件的企業。該公司首席執行官弗雷德·沃科拉對媒體表示,最多有1500家客戶企業受波及,而這些客戶企業的下游用戶所受影響還難以確切估計。英國牛津大學網絡安全教授夏蘭·馬丁認為,這種“供應鏈襲擊”以服務數千家下游企業的公司為目標,受害企業總數可能巨大。

      美國媒體稱,這起攻擊同樣與“邪惡”黑客團伙有關,該團伙在其暗網網站上提出,卡西亞公司可以用7000萬美元加密貨幣贖金換取解除故障的通用解密器。目前該公司拒絕透露是否打算與黑客談判或支付贖金等事項。

      對高價值目標的定向攻擊是隨著實體經濟的信息化程度不斷提升而出現的。據中國安天科技集團首席技術架構師肖新光介紹,較早的勒索軟件主要是非定向傳播的、帶有數據加密和刪除功能的蠕蟲病毒,依靠網絡或U盤大面積感染計算機,勒索贖金額度較低。此后,勒索攻擊與高級持續性威脅攻擊相結合,演化出針對高價值目標的定向勒索。

      勒索模式進化

      網絡勒索高發、威脅升級的一個重要原因是網絡犯罪生態系統的形成發展。美國媒體報道,勒索軟件攻擊如今演化為“高度分工合作的行業”,由勒索軟件供應商、贖金談判人員、攻擊執行人員及話務員等組成。肖新光介紹,在網絡勒索“產業鏈”上,一般上游團伙編寫勒索軟件并提供攻擊設施,下游團伙負責實施攻擊,上下游“分享”贖金。

      據媒體報道,“邪惡”和“黑暗面”均采取名為“勒索軟件即服務”的作案模式。它們向其附屬團伙提供勒索軟件和相關設施,并從附屬團伙所獲的贖金中抽成。加密追蹤企業英國埃利普蒂克公司聯合創始人湯姆·魯賓遜說,從美國政府繳獲的比特幣可以看出“黑暗面”與其合作伙伴的分贓比例。

      在攻擊模式上,上述兩個黑客團伙都使用漸成主流趨勢的“雙重勒索”策略:黑客首先竊取存儲在受害者系統內的敏感信息,然后對這些敏感數據加密,并要求以贖金換取密鑰;勒索者還會發出額外威脅:如果勒索目標拒絕支付贖金,他們就在網上公布竊取的數據。這意味著無論受害者是否預先備份了數據,都可能被迫支付贖金。

      中國瑞星公司6月發布的《瑞星防勒索指南》認為,這種“復合勒索”使受害企業既面臨隱私數據泄露,還面臨相關法規、財務和聲譽受損等多重風險。

      由于網絡勒索多為跨國、跨境作案并具有在網絡空間難以追蹤等特性,取證和執法面臨諸多挑戰。歐洲刑警組織去年10月發布報告建議,為了更有效應對網絡犯罪挑戰,應通過公共部門和私人伙伴之間的協調與合作加強信息共享,增強防范意識和防御能力建設,同時讓多邊協作機制繼續在打擊網絡犯罪領域發揮關鍵作用。

      您可能感興趣的文章



      本網轉載內容出于更直觀傳遞信息之目的。該內容版權歸原作者所有,并不代表本網贊同其觀點和對其真實性負責。如該內容涉及任何第三方合法權利,請點擊投訴按鈕,我們會及時反饋并處理完畢。
      投訴
      新聞中心
      • 快訊
      • 國內
      • 國際
      • 娛樂
      • 體育
      點擊加載更多>>>
      點擊加載更多>>>
      點擊加載更多>>>
      點擊加載更多>>>
      點擊加載更多>>>

      關注東南網微信

      掃碼關注,了解福建

      排行榜
      • 日排行
      • 周排行
      • 月排行
      關于我們 | 廣告服務 | 網站地圖 | 網站公告
      國新辦發函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯網新聞信息服務許可證 編號:35120170001 網絡文化經營許可證 閩網文〔2019〕3630-217號
      信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
      網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
      福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
      職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327
      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
    • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      <input id="00ikk"><del id="00ikk"></del></input>
    • <bdo id="00ikk"></bdo>
    • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"></bdo>
        主站蜘蛛池模板: 欧美e片成人在线播放乱妇| 国产综合视频在线观看一区| 日韩精品黄肉动漫在线观看| 成年片色大黄全免费网站久久| 在线一区二区三区| 国产一区二区三区不卡在线观看 | 无遮挡呻吟娇喘视频免费播放| 在线中文字幕网| 人人爽人人爽人人片a免费| 国产69精品久久久久999小说 | 亚洲国产精品一区二区九九| 中文字幕在线观看一区二区三区| 3d动漫精品啪啪一区二区中 | 国产欧美精品区一区二区三区 | 又大又硬又爽免费视频| 亚洲一区二区三区精品视频| www.91久久| 色综合欧美在线视频区| 欧美丰满大乳高跟鞋| 大陆少妇xxxx做受| 四虎在线精品观看免费| 久久天堂成人影院| 18pao国产成视频永久免费| 猫扑两性色午夜视频免费| 日产码一卡二卡三国产乱码| 国产成人精品福利网站人| 亚洲欧洲精品成人久久曰影片| 中文字幕丝袜诱惑| 青青青久97在线观看香蕉| 欧美亚洲第一区| 国产成人精品无码播放| 久久人妻AV中文字幕| 黑人一级黄色片| 欧美专区在线播放| 国产精品麻豆免费版| 亚洲一区欧美一区| 钻胯羞辱的视频vk| 日韩成人免费在线| 国产欧美专区在线观看| 久久亚洲sm情趣捆绑调教| 黄色片网站在线免费观看|