勒索软件与恶意软件威胁现状及应对策略
核心观点与挑战
- 计算机已成为工作场所的核心,但随之而来的是日益严峻的网络安全挑战,特别是勒索软件和恶意软件威胁。
- 安全运营中心(SOC)面临巨大压力,需应对频繁重用密码、数字用户增长和网络犯罪分子的狡猾策略。
- 勒索软件攻击频率、范围和成本持续上升,2023年赎金支付激增超过10亿美元,平均攻击成本达491万美元。
- 信息窃取恶意软件(Infostealers)的广泛使用导致凭证、会话cookie和身份数据被盗,为勒索软件攻击提供燃料。
关键数据与趋势
- 75%的组织在过去12个月内至少遭受过一次勒索软件攻击,近100%的组织担心身份信息被盗用。
- 会话劫持成为新兴攻击手段,利用被盗的会话cookie绕过MFA,风险位列第三。
- 第三方账户因恶意软件感染被盗用的风险极高,82%的组织对此表示高度关注。
- 不同行业对勒索软件的担忧程度相似,但制造、零售和技术行业在预防方面更为积极。
- 勒索软件攻击者采用更复杂的策略,如MaaS(恶意软件即服务)和RaaS(随机作为服务),降低攻击门槛。
攻击入口点与防御不足
- 最常见的攻击入口点包括钓鱼/社会工程、第三方访问和会话劫持。
- 传统防御措施如反病毒和MFA在应对信息窃取恶意软件时效果有限。
- 90%的安全妥协源于非托管设备,这些设备缺乏安全措施,极易被攻击。
- 平均每次恶意软件感染会暴露对10-25个业务应用程序的访问权限,风险巨大。
应对措施与未来方向
- 以身份为中心的安全方法成为必然趋势,需超越设备层面,关注数字身份的多个方面。
- 提升对受感染凭证和恶意软件泄露数据的可见性和修复能力至关重要。
- 自动化安全流程和控制可以加速检测和缓解,减少攻击影响。
- 应对第三方暴露带来的风险,需加强对未管理和第三方设备的监控。
- 改进勒索软件响应计划和程序,提高整体防御能力。
研究结论
- 尽管勒索软件威胁持续严峻,但组织在防御方面取得了一定进展,对预防能力的信心有所提升。
- 未来12-18个月,组织需重点关注提升勒索软件预防能力、增强数据可见性和修复能力、自动化安全流程、应对第三方暴露风险,以及改进响应计划。
- 以身份为中心的方法和连续零信任策略是关键防御手段,需加快实施步伐。
- 安全团队需加强协作,高层管理人员需更深入地了解网络安全状况,共同提升组织防御能力。