今天,在企業(yè)數(shù)字化轉(zhuǎn)型升級(jí)的道路上,信息安全變得日益重要。然而面對(duì)不斷延長的攻擊時(shí)間以及越來越隱蔽的攻擊者,如何關(guān)閉這些不法之徒的“機(jī)會(huì)窗口”,已成為一件讓各企業(yè)主管頭痛不已的事。
據(jù)最新發(fā)布的網(wǎng)絡(luò)安全報(bào)告顯示,目前眾多企業(yè)仍未準(zhǔn)備好應(yīng)對(duì)未來更復(fù)雜的勒索軟件類型。脆弱的基礎(chǔ)設(shè)施、糟糕的網(wǎng)絡(luò)環(huán)境和緩慢的檢測(cè)速度為對(duì)手的攻擊行動(dòng)提供了充足的時(shí)間和空間掩護(hù)。調(diào)查結(jié)果表明,現(xiàn)在企業(yè)面臨的最大挑戰(zhàn)仍是如何有效限制攻擊者的操作空間,以降低在數(shù)字化轉(zhuǎn)型過程中形成的威脅。
調(diào)查顯示,勒索軟件已成歷史上最賺錢的惡意軟件類型
當(dāng)前,勒索軟件已成為歷史上最賺錢的惡意軟件類型,而且攻擊者開始將攻擊目標(biāo)擴(kuò)展至服務(wù)器端,并正在不斷演進(jìn)攻擊方法,同時(shí)越來越多地使用加密措施來做掩護(hù)。據(jù)思科預(yù)計(jì),隨著更具破壞性的勒索軟件的出現(xiàn),這一趨勢(shì)將會(huì)愈演愈烈,這些勒索軟件能夠通過自身傳播控制整個(gè)網(wǎng)絡(luò),進(jìn)而操控企業(yè)資產(chǎn)。
企業(yè)安全當(dāng)務(wù)之急是進(jìn)一步提升網(wǎng)絡(luò)可視化,安裝漏洞補(bǔ)丁,以及更換老舊基礎(chǔ)設(shè)施等。
全新的模塊化勒索軟件類型將能快速切換攻擊戰(zhàn)術(shù)以最大限度地提高效率。例如,未來的勒索軟件攻擊能夠限制CPU使用率及命令控制操作,從而逃避檢測(cè)。這些新的勒索軟件類型將會(huì)在實(shí)施勒索活動(dòng)之前,在企業(yè)內(nèi)更快地傳播和自我復(fù)制。
報(bào)告表明,目前所有垂直市場(chǎng)和全球各地區(qū)都成為了攻擊目標(biāo)。在過去幾個(gè)月里,多地的醫(yī)療保健等關(guān)鍵行業(yè)就曾遭受過重創(chuàng)。其中俱樂部和企業(yè)、慈善機(jī)構(gòu)和非政府組織(NGO)、以及電子企業(yè)在2016年上半年所遭遇的攻擊數(shù)量均有大幅增加。在全球?qū)用?,地緣政治隱憂包括了監(jiān)管復(fù)雜性和各國家/地區(qū)網(wǎng)絡(luò)安全政策的沖突。數(shù)據(jù)控制或訪問需求可能會(huì)限制復(fù)雜威脅環(huán)境中的國際貿(mào)易,甚至產(chǎn)生沖突。
因此,如何實(shí)現(xiàn)在網(wǎng)絡(luò)和終端中的可見性仍然是一個(gè)主要挑戰(zhàn)。然而,一般來說,企業(yè)平均要花費(fèi)長達(dá)200天時(shí)間才能確定一個(gè)新的攻擊威脅。因此對(duì)于不斷翻新的攻擊手法與攻擊途徑,企業(yè)防御者則需要投入大量的精力維護(hù)其設(shè)備和系統(tǒng)的安全性。
鑒于攻擊者越來越多地以贏利為目標(biāo),并建立高利潤業(yè)務(wù)模型,各企業(yè)有必要攜手安全廠商更全面地掌握自身的網(wǎng)絡(luò)動(dòng)態(tài),并且必須改進(jìn)相關(guān)工作,包括安裝補(bǔ)丁和淘汰缺乏高級(jí)安全功能的老舊基礎(chǔ)設(shè)施等。因?yàn)?,不受支持和未打補(bǔ)丁的系統(tǒng)能夠?yàn)楣粽?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%88%B6%E9%80%A0 style='color:#57A306' target='_blank'>制造更多的機(jī)會(huì),使其輕松獲取訪問權(quán)限并逃避檢測(cè),更為其進(jìn)一步的破壞和獲利,埋下巨大的隱患。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。