|
專家擔(dān)心勒索軟件攻擊關(guān)鍵基礎(chǔ)設(shè)施,遠(yuǎn)程控制軟件,灰鴿子遠(yuǎn)程控制軟件
huigezi.jpg (29.12 KB, 下載次數(shù): 562)
下載附件
灰鴿子
2017-2-14 16:32 上傳
安全專家警告,Ransomware仍然是企業(yè)的流行病
期望勒索軟件在未來幾年內(nèi)變得更加積極,包括更高的贖金支付和嘗試超越攻擊數(shù)據(jù) - 通過關(guān)閉整個(gè)計(jì)算機(jī)系統(tǒng)到公用事業(yè)或工廠。
美國(guó)國(guó)土安全部的官員尼爾·詹金斯說:“我看不到勒索軟件停止的原因。 “它被證明是有效的。
星期一在RSA網(wǎng)絡(luò)安全會(huì)議上,專家對(duì)勒索軟件的未來展望了一個(gè)嚴(yán)峻的前景,他們害怕會(huì)發(fā)展。根據(jù)一項(xiàng)估計(jì),通過這些攻擊,網(wǎng)絡(luò)犯罪分子已經(jīng)在去年成功地攫取了10億美元。
計(jì)算機(jī)感染的工作方式是首先針對(duì)受害者的數(shù)據(jù),并對(duì)其進(jìn)行加密。然后勒索軟件將威脅刪除數(shù)據(jù),除非付款,通常在比特幣。
然而,DHS企業(yè)績(jī)效管理辦公室主任Jenkins說,一個(gè)關(guān)鍵的問題是勒索軟件將開始針對(duì)關(guān)鍵基礎(chǔ)設(shè)施。
他指出最近的一個(gè)奧地利酒店襲擊勒索軟件的例子,取出了其酒店門的鑰匙卡系統(tǒng)。未來的勒索軟件攻擊可能試圖鎖定一個(gè)水電站的控制系統(tǒng),威脅其操作,Jenkins說。
“我擔(dān)心這將是下一步,”他說。
太多重要的計(jì)算機(jī)系統(tǒng)也連接到互聯(lián)網(wǎng),當(dāng)他們不應(yīng)該,安全Outliers的首席執(zhí)行官Gal Shpantzer說。他說,小企業(yè)也沒有將他們的電腦與其他流程,如工廠裝配線正確隔離。當(dāng)勒索軟件感染時(shí),它有可能關(guān)閉整個(gè)操作。
“這就是勒索軟件要去的地方,”Shpantzer說。 “我認(rèn)為這是不可避免的。人們會(huì)受傷或失去生命。這開始影響不應(yīng)該在互聯(lián)網(wǎng)上,或身體移動(dòng)的東西。
SentinelOne公司安全戰(zhàn)略主管Jeremiah Grossman表示,勒索軟件感染背后的黑客也要求越來越高的支付,有時(shí)超過4萬美元。
甚至有幾個(gè)勒索軟件案件,受害者別無選擇,只需支付七個(gè)數(shù)字恢復(fù)他們的系統(tǒng),格羅斯曼補(bǔ)充說,拒絕提供細(xì)節(jié)。
“底線,它在那里變得越來越糟,它會(huì)繼續(xù)這樣做,”他說。
安全提供商Datto的CTO羅伯特·吉本斯(Robert Gibbons)表示,Ransomware感染已經(jīng)在騷擾中小型企業(yè)。他的公司進(jìn)行了一項(xiàng)調(diào)查,發(fā)現(xiàn)60%的合作伙伴在去年經(jīng)歷了一到五次勒索軟件攻擊。
剩下的人經(jīng)歷了五次襲擊。  “Ransomware仍然是一種流行病,”他說。
專家建議企業(yè)和用戶經(jīng)常備份其數(shù)據(jù),并測(cè)試這些備份,以確保它們工作。安全供應(yīng)商還發(fā)布了可以免除計(jì)算機(jī)受到勒索軟件感染的工具。  
當(dāng)攻擊命中時(shí),受害者可能會(huì)試圖向黑客支付贖金。但吉本斯警告說,四分之一的黑客仍然拒絕解密受害人的數(shù)據(jù),盡管收到付款。
|
|