《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > | 齊向東:工業互聯網如何應對日益猖獗的勒索攻擊

| 齊向東:工業互聯網如何應對日益猖獗的勒索攻擊

2021-05-27
來源: 中國信息安全

 “勒索攻擊已經成為互聯網的流行病。而完整的安全體系就是勒索流行病的疫苗?!逼姘残偶瘓F董事長齊向東在出席2021年中國國際大數據產業博覽會時表示,數字化的蓬勃發展,讓工業互聯網面臨著嚴峻的網絡安全挑戰,其中日益猖獗的勒索攻擊,是工業互聯網的頭號敵人。為此,他提出政企機構應盡快建立起完整的網絡安全體系,再通過實戰化、體系化的常態化運營,就能將勒索攻擊威脅拒之門外。

 微信圖片_20210527105235.jpg

  工業互聯網將成勒索攻擊的頭號目標

  “僅今年上半年,工業互聯網領域就發生了多起勒索攻擊事件,勒索贖金規模不斷創新高?!饼R向東在數博會發表演講時表示,隨著工業互聯網的進一步發展,強安全、弱開放的工業生產系統,和弱安全、強開放的互聯網,會結合得更加緊密,導致攻擊路徑大大增加,安全挑戰更加嚴峻。如果沒有做好安全防護,價值巨大的工業互聯網就成了黑客唾手可得的“香餑餑”。

  公開信息顯示,今年以來工業互聯網企業不斷遭受勒索攻擊。2月份,起亞汽車遭遇勒索攻擊,被索要1.35億元的比特幣;3月,臺灣宏碁電腦被勒索,財務電子表格、銀行往來郵件等敏感數據被盜,贖金達到3.25億元人民幣;4月,蘋果電腦代工廠遭到勒索攻擊,黑客同樣開出了3.25億人民幣的贖金……

  事實上,這些數字只是冰山一角,九成以上的企業因為害怕對自己的品牌造成傷害,都在支付贖金以后選擇了靜默。

  齊向東表示,能夠順利拿到贖金,是對勒索者最大的激勵。黑客會快速實施下一次勒索,這樣就進入了惡性循環。

  勒索攻擊已成互聯網“流行病”

  數據統計,2020年全球勒索攻擊次數同比增長了150%以上;每次勒索的平均贖金達到了31萬美元。而來自安全機構的一份預測,2021年預計每11秒將發生一次勒索攻擊,全年超過300萬次,勒索攻擊帶來的損失可能高達9000億美金。

  齊向東稱,勒索病毒是“自我進化能力”最強的網絡安全威脅之一,一直在不斷產生新的變種;勒索攻擊手法也在不斷變化,從釣魚郵件攻擊,到網站惡意代碼入侵,再到社會工程學,各種高級威脅的技術手段在勒索攻擊得到復合型應用;同時,比特幣等匿名數字貨幣的流行,成為了黑客的絕佳工具,勒索贖金越來越高,黑客拿到高報酬后,逐漸細分出更多工種,形成了完整的產業鏈條。

  “防范勒索攻擊也更難?!饼R向東表示,勒索攻擊比一般的網絡攻擊更復雜,是傳統攻擊方法和勒索病毒的結合。首先,安全暴露面的不斷擴大,通過終端是防不住的。基于終端的釣魚、水坑,都是勒索攻擊的常用手段。一旦終端感染了勒索病毒,就會快速擴散。大部分單位的終端安全防御能力薄弱,終端長期不加固、不升級,經常使用弱口令,極易被攻破。

  其次,巨大的經濟利益,促使黑產不斷研究勒索病毒的變種,獲取最先進的免殺,導致防范難上加難。傳統依靠已知特征庫進行匹配的查殺模式,無法檢測出新的病毒變種,掛一漏萬。

  尤其是,針對性的勒索攻擊,從攻擊手法上看完全是APT級別的。除了初始的感染環節,還包括了橫向移動、建立控制通道、定位高價值數據、打包竊取數據、快速加密甚至會破壞備份系統等一系列攻擊行為,攻擊者有可能潛伏幾周,甚至幾個月。

  完整的安全體系是預防“勒索流行病”的疫苗

  “但再會偽裝的狐貍也難藏住尾巴,勒索的軟肋是不能一攻了之,它需要尋找目標,完成使命,這是一個漫長的過程?!饼R向東打了個比方,就像小偷進了豪門大院,想偷走金銀財寶不是那么容易的,因為他不知道保險柜在哪,所以勒索病毒進來需要有一個翻箱倒柜的過程,這個過程最短一周,長的需要幾個月。

  齊向東提出,“完整的網絡安全體系是預防‘勒索流行病’的疫苗”。疫苗能激活人體的免疫系統,產生抗體和記憶性免疫細胞,有效預防細菌和病毒。預防“勒索流行病”也是同樣的道理,只有建立完整的網絡安全體系,構建一個強大的免疫系統,確保病毒進去之后,能被及時發現,然后集中力量把病毒消滅掉,這樣才能保障業務的正常運轉。

  目前,很多政府和企業都想建設完整的網絡安全體系,但面臨著“有愿望、沒思路”和“有思路、沒方法”的挑戰,究其本質還是缺乏自主的網絡安全體系框架。

  奇安信作為國內網絡安全領軍企業,提出的內生安全框架通過“盤家底、建系統、抓運營”三個關鍵環節,用系統工程改變過去局部整改的建設模式,系統化建設完整的網絡安全體系;同時,用具體的“十大工程”和“五大任務”引導網絡安全體系的規劃、建設與運營,最終通過動態綜合的安全防御體系,跑贏漏洞、內鬼和黑客。據了解,奇安信內生安全框架已在百余家大型政企機構落地,并納入到這些機構的十四五規劃之中。

  齊向東說,“只要政府企業建立起完整的網絡安全體系,再通過實戰化、體系化的常態化運營,就能將勒索攻擊威脅拒之門外。”

  微信圖片_20210517164139.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 免费观看又黄又刺激的视频网站 | 亚洲欧美日韩三级 | 狠狠色狠狠色综合久久一 | 狍和美女一级aa毛片 | 免费在线观看一级毛片 | 日韩一级高清 | 欧美国产在线视频 | 亚洲国产高清在线 | 美腿丝袜中文字幕 | 老司机午夜性生免费福利 | 暴力调教抖s浪荡总裁受文 白洁性荡生活l六 | a毛片免费全部播放毛 | 德国最新精品性hd | 国产丰满老妇伦子www | 国产成在线观看免费视频成本人 | 一级毛片aa高清免费观看 | 欧美成人免费观看国产 | 亚洲图片在线欧美专区图片 | 午夜在线播放 | 日本三级一区二区 | 香蕉视频破解 | 性欧美人妖在线看 | 天天干夜夜笙歌 | 亚州 色 图 综合 | 日韩成人毛片高清视频免费看 | 麻豆xxxxhd videos| 久草免费色站 | 成年人免费观看的视频 | 亚洲午夜成激人情在线影院 | 黄色大毛片| 欧美视频一二三区 | 午夜120秒| 视频一区亚洲 | 性欧美老妇人视频 | 欧美日韩亚洲v在线观看 | 欧美日本一二三区 | 欧美性xxx | 高清中文字幕免费观在线 | 国产欧美日本 | 99久久这里只精品麻豆 | 国产高清a毛片在线看 |