成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

勒索軟件攻擊對運營技術(shù)的影響越來越大

安全
根據(jù)Dragos公司進行的研究,歐洲的工業(yè)基礎(chǔ)設(shè)施正因地緣政治或金融原因成為勒索軟件攻擊的目標。

?根據(jù)網(wǎng)絡安全服務商Dragos公司的一項研究,針對運營技術(shù)的勒索軟件攻擊激增,證明此類威脅僅針對運營技術(shù)(就是直接監(jiān)控和運行設(shè)備和流程的硬件和軟件)是日常生活的關(guān)鍵部分。運營技術(shù)負責監(jiān)控關(guān)鍵基礎(chǔ)設(shè)施和制造運營,在公用事業(yè)公司、石油和天然氣以及運輸?shù)刃袠I(yè)組織的一系列關(guān)鍵任務領(lǐng)域中都可以看到運營技術(shù)的使用。

然而,此類基礎(chǔ)設(shè)施最近由于受到勒索軟件的攻擊而成為頭條新聞,著名的例子是肉類加工商JBS公司和燃料供應商Colonial Pipeline公司遭到的攻擊事件。事實上,網(wǎng)絡攻擊者不再只是針對IT技術(shù),還針對其流程背后的技術(shù),造成廣泛的破壞,以及財務和聲譽損失。

根據(jù)Dragos公司進行的研究,歐洲的工業(yè)基礎(chǔ)設(shè)施正因地緣政治或金融原因成為勒索軟件攻擊的目標。根據(jù)Dragos公司觀察的特定行業(yè),勒索軟件攻擊最常針對的行業(yè)是:

  • 制造業(yè)(61%);
  • 交通(15%);
  • 水(9%);
  • 能源(8%)。

考慮到這一點,以下探索勒索軟件對運營技術(shù)的影響。

勒索軟件對運營技術(shù)的影響

勒索軟件威脅參與者總是在不斷發(fā)展他們的策略、增加攻擊次數(shù)、提高風險,并增加漏洞情報。由于基礎(chǔ)設(shè)施運營的關(guān)鍵和敏感性質(zhì),受害者往往發(fā)現(xiàn)自己陷入了兩難境地——是決定支付贖金(專家通常不建議)還是關(guān)閉業(yè)務或暫停關(guān)鍵供應。

根據(jù)Dragos公司的研究,對運營技術(shù)的影響體現(xiàn)在四個方面:

  • 先發(fā)制人地關(guān)閉操作以防止勒索軟件傳播到運營技術(shù),從而保護技術(shù)免受長期損害(例如Colonial Pipeline公司遭到的勒索軟件攻擊)。
  • 由于網(wǎng)絡扁平化和缺乏可見性,勒索軟件快速傳播。
  • 六種勒索病毒包含內(nèi)置的運營技術(shù)進程攻擊列表:Cl0p、 EKANS、LockerGog、Maze、MegaCortex、Netfilim.
  • 如果不支付贖金,僅針對企業(yè)IT的攻擊可能導致運營技術(shù)文檔泄露到地下論壇,進而對運營技術(shù)進行后續(xù)攻擊。

主要勒索軟件攻擊團伙

Dragos公司在研究中發(fā)現(xiàn)了一些比較活躍的勒索軟件攻擊團伙,他們采用勒索軟件破壞歐洲的工業(yè)基礎(chǔ)設(shè)施。其中監(jiān)控的一些最活躍的勒索軟件攻擊團伙包括:

  • ALLANITE:ALLIANTE團伙的目標是英國和美國的電力企業(yè)和運營技術(shù)網(wǎng)絡,以及德國的工業(yè)基礎(chǔ)設(shè)施。該團伙不斷查找運營技術(shù)環(huán)境中的漏洞。
  • DYMALLOY:DYMALLOY團伙開展勒索軟件攻擊的受害者包括歐洲、北美和土耳其的電力、石油和天然氣供應商。根據(jù)Dragos公司的調(diào)查,該團伙能夠進行長期和持續(xù)的情報收集和未來的破壞事件。
  • ELECTRUM:ELECTRUM團伙被發(fā)現(xiàn)是2016年烏克蘭的一個變電站遭到CRASHOVERRIDE攻擊事件的幕后黑手,它可以開發(fā)利用運營技術(shù)協(xié)議和通信來修改電氣設(shè)備流程的惡意軟件。
  • MAGNALLUM:該團隊首先出現(xiàn)沙特阿拉伯,主要攻擊航空和石油和天然氣公司。2020年,MAGNALLUM 將其勒索軟件攻擊擴展到歐洲和北美地區(qū),重點關(guān)注半導體制造和政府機構(gòu)。此處發(fā)現(xiàn)的惡意樣本以超文本標記語言(HTML)的形式出現(xiàn)。
  • PARASITE:該團伙針對航空航天、石油和天然氣以及公用事業(yè)公司進行勒索軟件攻擊,使用開源工具針對VPN漏洞和破壞基礎(chǔ)設(shè)施。根據(jù)Dragos公司的研究,PARASITE團伙自從2017年以來一直很活躍。
  • XENOTIME:XENOTIME團隊的攻擊活動最初從中東地區(qū)開始,2018年開始擴展到歐洲,其目標是石油和天然氣公司。Dragos公司認為,該集團有能力攻擊北海的石油和天然氣業(yè)務。

展望未來,Dragos公司將繼續(xù)密切關(guān)注這些團體的活動,這些團體將繼續(xù)發(fā)展以規(guī)避安全措施。

保護運營技術(shù)免受勒索軟件攻擊

為了保護運營技術(shù)免受勒索軟件攻擊,Dragos公司建議對初始入侵防御、網(wǎng)絡訪問防御和基于主機的防御采取適當?shù)拇胧T诒3志璧耐瑫r,將這些方面考慮在內(nèi)的戰(zhàn)略對于防范勒索軟件威脅行為者至關(guān)重要。

(1) 初始入侵

為了防止對網(wǎng)絡的初始入侵,企業(yè)必須始終如一地發(fā)現(xiàn)和修復關(guān)鍵漏洞和已知漏洞,同時監(jiān)控網(wǎng)絡是否有攻擊企圖。此外,盡可能使設(shè)備保持最新狀態(tài)。

VPN尤其需要網(wǎng)絡安全人員的密切關(guān)注;必須創(chuàng)建新的VPN密鑰和證書,并啟用通過VPN進行的活動日志記錄。通過VPN訪問運營技術(shù)環(huán)境需要架構(gòu)審查、多因素身份驗證(MFA)和跳轉(zhuǎn)主機。

此外,用戶應該只閱讀純文本的電子郵件,而不是呈現(xiàn)HTML,并禁用Microsoft Office宏。

(2) 網(wǎng)絡訪問

對于來自威脅參與者的網(wǎng)絡訪問嘗試,企業(yè)應該對涉及運營技術(shù)的路由協(xié)議進行架構(gòu)審查,并監(jiān)控開源工具的使用。

企業(yè)應實施多因素身份認證(MFA)以訪問運營技術(shù)系統(tǒng)以及用于威脅和通信識別和跟蹤的情報源。

(3) 基于主機的威脅

對于基于主機的勒索軟件威脅,應該監(jiān)控可能的惡意Power Shell、WMI和Python活動,以及導致PowerShell執(zhí)行的惡意HTA有效負載。

企業(yè)的網(wǎng)絡安全團隊還應密切關(guān)注可能使用的憑據(jù)竊取工具,系統(tǒng)工具的異常枚舉和使用,以及主機上的新服務和計劃任務。

責任編輯:趙寧寧 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2012-05-04 11:13:57

社交應用

2021-11-17 11:09:53

比特幣美聯(lián)儲貨幣

2009-04-25 08:55:05

智能手機應用移動OS

2017-12-26 15:34:55

2021-03-03 14:23:06

微信小程序互聯(lián)網(wǎng)

2023-12-04 16:02:13

2018-09-25 08:58:50

技術(shù)能力效率

2022-12-27 19:05:54

建筑能源人工智能

2020-12-14 13:18:20

微信空間清理文件

2022-02-11 23:49:16

穩(wěn)定幣加密貨幣金融

2020-09-09 09:17:48

影子物聯(lián)網(wǎng)網(wǎng)絡安全物聯(lián)網(wǎng)安全

2019-03-07 14:40:37

前端開發(fā)React

2020-04-07 12:10:08

人工智能技術(shù)醫(yī)藥

2023-09-22 13:44:34

2020-05-13 11:59:30

物聯(lián)網(wǎng)新冠病毒IOT

2018-11-28 10:52:45

云計算阿里云微軟

2020-03-02 14:55:30

手機屏幕UX設(shè)計設(shè)計

2021-11-08 14:15:34

物聯(lián)網(wǎng)安全技術(shù)

2025-02-06 14:49:21

2017-08-16 11:09:54

App Store開發(fā)應用程序
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 免费看一级毛片 | 国产欧美综合在线 | 97超碰站 | 成人不卡 | 久久久久久久国产 | 在线视频一区二区三区 | 亚洲综合五月天婷婷 | 亚洲国产精品一区在线观看 | 精品一区二区在线看 | 国产成人在线免费 | 亚洲图片视频一区 | 98成人网| 国产精品欧美一区二区 | 免费观看av网站 | 色综合一区二区 | av网站在线免费观看 | 日韩久久久久 | 91se在线 | 欧美一级大片 | 精品综合网 | 国产黄色大片在线观看 | 99视频免费看 | 日韩av免费在线观看 | 亚洲 中文 欧美 日韩 在线观看 | 欧美激情国产日韩精品一区18 | 日韩最新网站 | 中文二区 | 精品欧美一区二区中文字幕视频 | 91精品国产综合久久久久久丝袜 | 在线观看中文字幕 | 涩涩视频在线播放 | 日韩无| 亚洲国产精品一区二区久久 | 久久99精品国产99久久6男男 | 狠狠干综合视频 | 精品久久久久久国产 | 国产成人精品a视频一区www | 日韩一区二区不卡 | 伊人久久综合 | 国产视频福利一区 | 中文字幕精品视频 |