“勒索攻擊已經(jīng)成為互聯(lián)網(wǎng)的流行病。”奇安信集團董事長齊向東在出席2021年中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會時表示,數(shù)字化的蓬勃發(fā)展,讓工業(yè)互聯(lián)網(wǎng)面臨著嚴峻的網(wǎng)絡安全挑戰(zhàn),其中日益猖獗的勒索攻擊,是工業(yè)互聯(lián)網(wǎng)的頭號敵人。根據(jù)不完全統(tǒng)計,2021年每11秒將發(fā)生一次勒索攻擊,而勒索攻擊給全球帶來的經(jīng)濟損失或達9000億美金。

根據(jù)公開信息顯示,今年以來工業(yè)互聯(lián)網(wǎng)企業(yè)不斷遭受勒索攻擊。2月份,起亞汽車遭遇勒索攻擊,被索要1.35億元的比特幣;3月,臺灣宏碁電腦被勒索,財務電子表格、銀行往來郵件等敏感數(shù)據(jù)被盜,贖金達到3.25億元人民幣;4月,蘋果電腦代工廠遭到勒索攻擊,黑客同樣開出了3.25億人民幣的贖金……而這些數(shù)字只是冰山一角,九成以上的企業(yè)因為害怕對自己的品牌造成傷害,都在支付贖金以后選擇了靜默。
齊向東表示,隨著工業(yè)互聯(lián)網(wǎng)的進一步發(fā)展,強安全、弱開放的工業(yè)生產(chǎn)系統(tǒng),和弱安全、強開放的互聯(lián)網(wǎng),會結合得更加緊密,導致攻擊路徑大大增加,安全挑戰(zhàn)更加嚴峻。如果沒有做好安全防護,價值巨大的工業(yè)互聯(lián)網(wǎng)就成了黑客唾手可得的“香餑餑”。
數(shù)據(jù)顯示,2020年全球勒索攻擊次數(shù)同比增長了150%以上;每次勒索的平均贖金達到了31萬美元;有美國安全機構預測,2021年預計每11秒將發(fā)生一次勒索攻擊,全年超過300萬次,據(jù)此估算,勒索攻擊帶來的損失可能高達9000億美金。
“勒索攻擊已經(jīng)成為互聯(lián)網(wǎng)的流行病。”齊向東稱,勒索病毒是“自我進化能力”最強的網(wǎng)絡安全威脅之一,一直在不斷產(chǎn)生新的變種;勒索攻擊手法也在不斷變化,從釣魚郵件攻擊,到網(wǎng)站惡意代碼入侵,再到社會工程學,各種高級威脅的技術手段在勒索攻擊得到復合型應用;同時,比特幣等匿名數(shù)字貨幣的流行,成為了黑客的絕佳工具,勒索贖金越來越高,黑客拿到高報酬后,逐漸細分出更多工種,形成了完整的產(chǎn)業(yè)鏈條。
齊向東提出,完整的網(wǎng)絡安全體系則是預防“勒索流行病”的疫苗。他指出,勒索攻擊比一般的網(wǎng)絡攻擊更復雜,是傳統(tǒng)攻擊方法和勒索病毒的結合。所以,防范勒索攻擊也更難:首先,安全暴露面的不斷擴大,僅通過終端防不住。其次,巨大的經(jīng)濟利益,促使黑產(chǎn)不斷研究勒索病毒的變種,獲取最先進的免殺,導致防范難上加難。尤其是,針對性的勒索攻擊,從攻擊手法上看完全是APT級別的。攻擊者有可能潛伏幾周,甚至幾個月。
“如果有我們有一套完整的網(wǎng)絡安全體系,對勒索攻擊活動的每一個環(huán)節(jié)都進行檢測,就能發(fā)現(xiàn)蛛絲馬跡,快速阻斷攻擊。”齊向東表示,只要在黑客對網(wǎng)絡實施破壞之前,把攻擊行為判斷出來,及時地告警,采取應急響應措施,并進行溯源分析,有效控制住攻擊方,那么勒索病毒就產(chǎn)生不了實際破壞效果。
“完整的網(wǎng)絡安全體系,是預防‘勒索流行病’的疫苗。”齊向東表示,疫苗能激活人體的免疫系統(tǒng),產(chǎn)生抗體和記憶性免疫細胞,有效預防細菌和病毒。預防“勒索流行病”也是同樣的道理,只有建立完整的網(wǎng)絡安全體系,構建一個強大的免疫系統(tǒng),確保病毒進去之后,能被及時發(fā)現(xiàn),然后集中力量把病毒消滅掉,才能保障業(yè)務的正常運轉(zhuǎn)。
齊向東說,“政府企業(yè)要建立起完整的網(wǎng)絡安全體系,再通過實戰(zhàn)化、體系化的常態(tài)化運營,就能將勒索攻擊威脅拒之門外。”
相關推薦
- 華納云香港高防服務器150G防御4.6折促銷,低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣
- 站長必讀:從“流量思維”到“IP思維”的品牌升級之路
- 從流量變現(xiàn)到信任變現(xiàn):個人站長的私域運營方法論
- 傳統(tǒng)網(wǎng)站如何借力短視頻?從SEO到“內(nèi)容種草”的轉(zhuǎn)型策略
- 個人站長消亡論?從“消失”到“重生”的三大破局路徑
- raksmart法蘭克福云服務器延遲高嗎?
- 常見的海外站群服務器有哪些?地區(qū)選擇與核心優(yōu)勢解析
- 華納云高防服務器3.6折起低至1188元/月,企業(yè)級真實防御20G`T級,自營機房一手服務器資源