勒索软件发展概述
我国网络安全市场稳定增长,勒索软件攻击已成为网络安全的最大威胁之一。2023年,中国网络安全市场支出总额超过150亿美元,预计到2026年将接近300亿美元。勒索软件通过对目标数据进行强行加密,导致企业核心业务停摆,以此要挟受害者支付赎金进行解密。其危害包括企业生产破坏、经营困难、数据信息丢失、商誉损失,甚至影响国家安全。
事件频发,多个原因促使勒索软件攻击在各地频发,包括新技术普及、攻击范围拓展、漏洞存在、高额赎金、远程办公增加安全风险等。勒索软件攻击影响呈扩大趋势,带来巨大威胁。
勒索软件态势展望
- 影响广泛: 勒索攻击使用的加密手段越来越复杂,对社会正常运转带来较大挑战,影响民生和关键信息基础设施。
- 隐蔽变异快: 勒索攻击隐蔽性强,变异快,为勒索防护提出巨大挑战。
- 勒索攻击SaaS化: RaaS(勒索即服务)模式降低攻击技术门槛,使攻击者无需专业技术知识即可发起勒索攻击。
- 跨平台勒索: 勒索软件逐渐发展为可在不同架构和操作系统组合上运行,提升勒索软件利用率。
- 加密货币普及: 加密货币助推赎金快速增长,近三年全球勒索软件攻击数量显著增长,损失大幅上升,超过300亿美元。
- 漏洞武器化: 漏洞武器化成为勒索攻击的重要途径,利用未及时修复的漏洞进行攻击。
- APT定向化: 大型企业和基础设施是勒索软件攻击的重点目标。
- 供应链渗透: 供应链攻击成为勒索攻击的重要切入点,涉及诸多企业,一旦大型企业遭受攻击,将造成难以想象的严重后果。
- 多重勒索: 多重勒索模式引发数据泄露风险,勒索攻击杀伤性增强,诱使攻击者发动更多攻击。
- 处置专业化: 随着勒索软件攻击事件的常态化,勒索处置逐步专业化,出现专项代理处置勒索软件解密业务的解密公司。
- 全球治理: 勒索软件威胁已成为全球化的威胁,需要国际共同抵抗。
勒索软件防护体系建设
传统勒索软件攻击防护已效率不足,须推陈出新。企业应建立纵深防御体系,包括事前防御(员工培训教育、备份管理、主动防御、系统加固等)、持续监测、快速响应及事后加固。众多勒索软件防护技术合纵联合应用,共同提升企业勒索防护能力。
网络安全保险为勒索软件攻击防护提供事后保障。频发的勒索软件攻击已催生网络安全保险费用大幅增长,网络安全保险是一种新的网络安全风险管理方式,将转移给网络安全保险公司,保护网络威胁和数据泄露损失,在攻击后由保险公司进行赔付。
中国信通院勒索攻击防护系列工作详解
中国信息通信研究院致力于进行网络安全保险方面的生态建设、方案设计、标准制定、产业合作、市场推广等相关工作,并建立了全生命周期软件安全体系,从软件供应链安全、云安全、零信任、业务风控、安全保险五大领域,建立事前、事中、事后全链条安全体系。
基于身份构建立体化勒索防护体系
腾讯iOA产品运营负责人刘登峰介绍了基于身份构建立体化勒索防护体系。勒索软件的主要攻击方式包括针对设备加密和针对数据加密。腾讯iOA是一款基于腾讯内部实践的一体化办公安全平台,融入零信任身份机制,构建立体化防御体系,有效阻挡爆破入侵、防止安全防护被破坏、拦截非法加密行为、保障数据安全、防止内网扩散。
云环境下勒索攻击的防护策略与最佳实践
腾讯云安全产品专家王磊介绍了云环境下勒索攻击的防护策略与最佳实践。云上勒索病毒攻击特点包括资产数量多且种类繁杂、用户数量庞大、攻击方式多样、攻击目标广泛等。云安全视角下的勒索防护策略包括事前资产识别、风险收敛、漏洞风险收敛;事中勒索病毒检测与防御、设置勒索防御策略;事后总结。腾讯云安全勒索攻击防护最佳实践包括资产识别、漏洞管理、勒索病毒检测与防御、数据保护等。