freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

勒索攻击导致美国紧急预警!有了这套方案再也不用怕了
江民安全实验室 2021-05-10 18:25:16 93293

当地时间5月9日,美国政府宣布进入紧急状态,原因是当地最大管道运营商科洛尼尔(Colonial Pipeline)遭勒索软件攻击而被迫暂停输送业务,对美国东海岸燃油供应造成了严重影响。这是美国首次因网络攻击而宣布进入国家紧急状态,此前公布的紧急状态大多是美国政府实施国家制裁或军队及公共卫生相关。

勒索攻击导致美国紧急预警!有了这套方案再也不用怕了

作为美国东海岸最重要的燃油运输管道商,科洛尼尔负责美国东海岸地区约45%的液体燃料管道运输供应服务,每天向客户提供超过1亿加仑的燃油。分析认为,管道停运短期不会对油价造成影响,但如果超过3天,将引发油价上涨,将对正在疫情复苏阶段的美国经济造成打击。

据路透社消息人士称,勒索软件组织DarkSide很有可能是科洛尼尔公司被攻击的嫌疑人之一,也有其他媒体认为是俄罗斯黑客组织进行的网络攻击,并且在加密前,已有大量重要数据被窃取。

近几年,勒索软件攻击引发的重大影响事件屡见不鲜,企业及机构应提高警惕,更不能将希望寄托于黑客组织的“信誉”,积极做好预防工作才是正确的选择。

勒索病毒危害

1. “蠕虫”病毒传播,感染速度非常快,会在短短几个小时内造成大范围电脑中毒。

2. 变种衍生迅速,对常规的杀毒软件具有免疫性。

3. 攻击样本以exe、js、wsf、vbe等类型为主,对常规依靠特征检测的安全产品是一个极大的挑战。

4. 导致电脑数据丢失,一些重要的数据丢失,损失是无可估量的。

5. 会直接造成企业巨大的经济损失。

勒索攻击导致美国紧急预警!有了这套方案再也不用怕了

个人电脑防勒索方案

1.勒索病毒主要通过加密用户文件给用户带来巨大损失,因此一定要做好备份!备份!备份!(重要的事情说三遍)

勒索攻击导致美国紧急预警!有了这套方案再也不用怕了

2. 多台机器,不要使用相同的账号和密码,以免出现“一台沦陷,全网瘫痪”的惨状。

3. 安装杀毒软件,保持监控开启,及时更新病毒库。

4. 关闭非必要的服务和端口如135、139、445、3389等高危端口。

5. 提高安全意识。不随意点击陌生链接、来源不明的邮件附件,尽量从安全可信的渠道下载和安装软件。

企业防勒索方案

对于企业用户来说,针对勒索类的安全威胁防护可以选择江民赤豹近卫终端安全防御系统(赤豹EPP),一招轻松解决勒索病毒问题。

江民赤豹近卫终端安全防御系统(赤豹EPP)

能够解决企业各类网络环境下补丁下载与安全更新问题,能够适应互联网、内网WSUS、隔离网络等多种环境,有效提升企业信息系统整体漏洞防护等级。

同时,针对破坏力极强的勒索病毒,在正常防御手段的基础上,从静态防御和动态防御两个维度专门定制了勒索软件的围猎矩阵,覆盖勒索病毒破坏前、破坏中、破坏后全生命周期。

事前:白名单环境预防勒索

通过文件可信认证体系,禁止非授权程序启动,阻止加密行为。

事中:机器学习完善勒索专用模型

1.通过AI引擎进行大规模的勒索样本训练,形成一个针对勒索病毒的专有检测模型。

2.专用工具防备万一,继承大量密钥,完善成专用解密工具,防备不时之需。

事后:溯源分析找到事件源头

回溯攻击全貌,通过复现供给链,找到攻击源头解决隐患。

勒索攻击导致美国紧急预警!有了这套方案再也不用怕了

静态防御包括勒索病毒专用AI模型,增强对勒索病毒的检测能力;动态防御包括行为狩猎和勒索诱捕,行为狩猎捕捉勒索病毒运行的API行为序列和批量修改文件格式头的可疑行为,勒索诱捕对勒索病毒操作诱饵文件的可疑行为进行捕捉。

# 勒索病毒
本文为 江民安全实验室 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
江民安全实验室 LV.8
这家伙太懒了,还未填写个人描述!
  • 263 文章数
  • 14 关注者
网络攻击导致乌克兰铁路在线服务瘫痪
2025-03-27
赤豹终端安全护航冀北电力数字安全——构建智能电网的“安全盾牌”
2025-03-20
国外权威机构报告显示全球网络攻击骤增44% | 新型攻击可在19分钟内劫持云AI基础设施
2025-03-06