游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

美国大型广电集团遭攻击背后,网络勒索正演变为全球性安全风险

  近日,美国最大电视台运营商之一的Sinclair广播集团发布声明称,该公司于上周遭到勒索软件攻击,其部分服务器和工作站数据被勒索软件挟持,办公室网络和运营网络也被迫中断。
  近年来,勒索软件攻击成为全球范围内增长速度最快的网络安全威胁之一,其攻击对象既包括各类企业与组织,也包含个体网络用户,且二者的数量都在迅速增加。阿里云安全勒索9月月度报告显示,据不完全统计2021年光上半年就至少发生了1200多起勒索软件攻击事件,接近2020年已知公布的事件数量。
  另一方面,勒索攻击正在APT(高级可持续威胁)化,在众多勒索软件攻击事件中,有将近70的勒索团伙采用双重勒索策略,以数据封锁威胁受害者支付巨额赎金,勒索攻击已成为当前不容忽视的网络安全挑战。
  严峻的安全风险
  本次遭受攻击的Sinclair集团,旗下业务包括185家电视台,涵盖21个区域体育网络品牌,在美国家庭电视频道市场占比近40,2020年收入达59亿美元。值得注意的是,这已经是今年其第二次遭受网络攻击,今年7月,Sinclair就曾因计算机系统遭到入侵要求其电视台更改所有的密码。
  所谓勒索软件,主要是指利用系统漏洞获取相应权限,获取计算机控制权并对关键数据或文件进行加密,并由此向用户索取赎金的网络攻击方式。这些攻击往往通过带有恶意链接的电子邮件、不安全的软件下载以及组织内的文件共享平台等渠道传播,以较为隐蔽的方式感染设备,在完成对文件的加密后,受害者通常会收到一封要求使用比特币等虚拟货币支付赎金的提示或邮件,如果不在期限内支付,文件可能会被永久封锁。
  总体而言,勒索软件病毒背后的技术原理和传统病毒并没有什么区别,其本质还是利用系统漏洞,通过广撒网的方式感染用户系统。民间非企运营互联网安全组织网络尖刀安全团队创始人曲子龙在接受21世纪经济报道记者采访时表示,勒索软件的破解难点主要在于,其在获取系统权限后采用了较为高级的加密算法,通过非对称加密、边缘计算等方式加大破解难度。
  举例而言,其可能通过动态计算的方式,随机读取当前时刻设备CPU的温度等动态数据作为构成解锁密码的某一字段,这种缺乏解码样本的加密手段在大部分情况下是不可逆的,因而从技术角度破解难度较高。
  正因如此,大部分企业在遭到攻击时不得不选择缴纳赎金以恢复数据。据网络安全服务提供商ThycoticCentrify最新发布的调查报告显示,83的勒索软件受害者认为在受到攻击后支付赎金是唯一的选择,且有一半受访者表示,其公司因勒索软件造成了收入损失和名誉损失,42的受访者承认他们因攻击而失去了客户。
  这也是很多公司在被勒索后选择交钱了事的重要原因。南京某互联网公司网络安全人员向记者表示,大部分公司为了防止引发客户对其安全防护能力的质疑和对自身利益的担忧,往往选择不会公开遭到攻击的事实,而是选择私下交钱息事宁人。
  支付赎金的合规风险
  但屈从于勒索者不仅可能并不能解锁文件,反而会给企业带来额外的风险。美国联邦调查局就曾多次强调,其并不支持企业向勒索软件付款,这种行为不仅容易引发攻击者的二次勒索,也面临资助犯罪活动的潜在指控。
  去年10月,美国财政部外国资产控制办公室(OFAC)发布了一份咨询报告,指出向勒索软件支付赎金的用户面临违反法规的风险,并可能遭到起诉或制裁。此外,为受害者提供勒索软件付款方式或渠道的公司还面临违反金融犯罪执法网络(FinCEN)法规,并未履行相关监管义务的风险。
  而在我国,根据《网络安全法》第二十一条规定:网络产品、服务的提供者发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告;第二十五条规定:网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
  上海申伦律师事务所律师夏海龙表示,受勒索软件攻击而被要挟付款的对象也是受害者,目前我国尚未有法律法规明确要求禁止支付赎金。但企业在面临勒索软件威胁时有义务向有关部门进行报告,并未及时提交安全漏洞或选择隐瞒涉嫌违法。
  但另一方面,一般情况下勒索病毒不会对设备文件内容进行窃取,因而遭到攻击的企业通常可以免于数据泄露的指控,其主要需解决的是业务数据丢失情况下的用户赔偿问题。曲子龙指出,当前主要的勒索软件通常只是利用漏洞获取系统权限,从而进行数据封锁,而窃取数据则意味着其需要在设备上运行分析软件读取数据内容,这对只需要提供解锁密码就能获取巨额赎金的攻击者来说是得不偿失的。此外,数据在传输过程中还可能增加自身被追踪暴露的风险,因而大部分情况下勒索者都不会主动窃取封锁文件的内容。
  防护工作强化进行时
  ThycoticCentrify的报告显示,自从新冠肺炎疫情在全球蔓延以来,勒索攻击的案件数量和勒索金额都在迅速提升。而攻击频率上升的重要原因是Window系统MSHTML引擎漏洞等重大漏洞被披露以及勒索病毒的新变种不断出现,其大规模流行给各国网络的正常运行带来极大的安全隐患。今年5月7日,美国输油管道公司ColonialPipeline遭受勒索软件攻击,导致其东海岸液体燃料被迫停止运营。
  近日,美国、法国、德国、日本等30余个国家代表承诺将共同打击软件勒索行为,并加强金融系统使其免于遭受攻击的风险。美国金融犯罪执法网络局(FinCEN)在最新一份报告中表示,其追踪了2021年上半年价值52亿美元的比特币交易,这些交易很可能与勒索软件支付有关,且勒索者开始要求以更难追踪的虚拟货币,例如门罗币来支付赎金。
  而此前中国境内遭受的大规模勒索软件攻击,较为著名的是2017年的永恒之蓝事件。事件的起因是黑客团体影子经纪人(ShadowBrokers)泄露了一份包含了多个Windows远程漏洞利用工具的文档,致使美国、英国、俄罗斯、中国等多国企业、政府机构和高校遭受勒索病毒袭击,多地电力系统、通讯系统、能源企业等基础设施受到波及。
  今年8月29日,中国国家互联网应急中心(CNCERT)发布《勒索软件防范指南》,旨在勒索软件攻击愈发频繁的当下为企业和用户提供防范指引。《指南》提出,企业在防范时应注意做好资产梳理与分级分类管理,备份重要数据和系统,定期评估安全风险等工作。
  对于企业和个人用户而言,防范勒索病毒和防范常规病毒的方式基本是一致的,主要还是做好对来源不明邮件和问题网站的防范,以及对数据的常态化备份。曲子龙指出,加强网络系统内的权限管理,采用网络分段、身份验证等方式进行访问权限精细化控制,也是有效遏制勒索病毒的进一步扩散的关键措施。
  更多内容请下载21财经APP

双碳行动增程式究竟还香不香?在7月份的造车新势力销量排名中,理想汽车凭借出色的表现勇夺第一。单月交付量首次超过八千辆,达到8589辆,同比增长251。3,环比增长11。4。仅仅凭借一款车就能达到这样的成绩……AppStore限免科技颈Pulse节拍器Sadhana等,在今天限免的iOS限免应用中,波老师精选了以下3款限免应用,2款限免游戏。复制logo上方名字即可前往AppStore下载。如遇恢复原价,则表示限免已结束,请谨慎下载。具……摆脱反复指尖采血,央视的这波种草我爱了作为一家拥有130余年历史的全球性医疗健康公司,雅培在今年首次参加上海进博会,并成为进博会防疫委员会副会长单位。事实上,随着进博会规模的逐渐增大且完善,对于雅培来说正好可以兑现……BIM区块链,让城市建设更智慧这篇文章,我们聊聊区块链和建筑行业的结合及应用。在开始正文之前,先解释一下BIM的概念。BIM(BuildingInformationModeling)建筑信息模型……企业价值考核全套解决方案企业价值考核全套解决方案一个组织是否能实现高效运转,是否能取得良好的先决条件,就是要对企业的内部进行梳理,如组织架构说明、岗位职责、企业目标梳理、员工工作内容等方面,进行……实拍小鹏G3i,造型质感升级,配15。6英寸屏,有望成为爆款现在看来小鹏G3整个家族显得格格不入,因为从小鹏P7上市以后,小鹏P5也使用了与P7相同的设计语言,小鹏汽车的成体系化的设计语言基本是可以确定了,这样一个不太合群的G3,最近也……惠州朝京门城楼风貌朝京门被称为惠州天堑,历史上曾因拥有7座坚固城门楼而被兵家誉为东江要塞的惠州古城,由于战乱等原因于80多年前所有城门楼悉数被毁。2006年7月3日,地处东江南岸、与数百米明代古……官职属于选举的胜利者!美国高级官员为何是一朝天子一朝臣?说起美国的高级官员,大家往往会谈到美国国务院的国务卿,美国各大部门的部长、美国派驻各国大使和大名鼎鼎的中央情报局等机构一把手。这些人员往往都是美国总统的嫡系或者对于美国总统有大……苹果又发布了新品,今日接受订购,库克史上最强!作者:老牛佩奇一年之计在于春。3月25日,北京时间3月26日凌晨1点,苹果春季发布会将如约而至。继苹果在官网公布了两款新的iPad之后,3月19日晚,苹果再次在官网发布了……耳鸣有五六年了,能通过戴助听器解决吗?如果听力没有下降只是耳鸣是不需要戴助听器的,如果听力下降了是需要戴助听器的,助听器可以起到掩蔽耳鸣的作用,带上助听器后耳鸣消失或者减轻的例子比较常见。您好,耳鸣有五六年了……国家邮政局制定派费核算指引保障快递员合理劳动报酬近日,交通运输部、国家邮政局、国家发展改革委、人力资源和社会保障部、商务部、市场监管总局、全国总工会联合发布了《关于做好快递员群体合法权益保障工作的意见》。今天(8日),国家邮……诺基亚牵手鸿蒙OS?打脸来得太突然自鸿蒙系统发布之后,就以惊人的速度快速铺开,两周时间就有超过1800万用户更新。当然,现阶段支持鸿蒙系统的手机均来自华为和荣耀,流畅的体验让用户爱不释手。这也不禁让人畅想,如果……
哪些手机有双扬声器?现在真正双扬声器的手机已经不多了,很多手机号称是双扬声器,其实就是将听筒的声音放大。比如三星S9S9,索尼XperiaZ2,iPhoneX等机型,都是利用听筒作为第二扬声器。这……拍照出色性能极佳,iQOONeo5两千档的全能小钢炮在今年,手机市场20003000档的竞争可谓是激烈无比,各大品牌都针对这一价位段进行了重点发力。其中,iQOO表现异常亮眼。3月,iQOO发布了搭载骁龙870芯片的高性能手机i……充电1小时排队4小时国庆出行电动车充电尴尬何解?21世纪经济报道记者左茂轩报道国庆假期高速公路电动汽车充电排队时间长的问题,引发社会关注。据报道,10月1日,一位从深圳回湖南的电动车车主,在耒阳服务区给车充电时,充电加排队时……Go数据库操作异常处理Go数据库操作异常处理插入操作第一种写法err:db。Model(XXX{})。Create(order)。Erroriferr!nil{logs。CtxError(ct……别人家的猫眼锁!现场体验F2。0大光圈的广角镜头教小偷怎么做虽然智能锁已经普及到几乎人人皆知的程度了,但是它更新换代的速度却是有增无减。以前买个智能锁还得额外配门铃和猫眼,现在猫眼智能锁已经成为主流,门锁、门铃、摄像头一步到位。当然,还……这款赛博朋克充电宝支持太阳能充电透明机甲外壳IPS彩屏近日,魅族官网上架了一款全新的充电宝PANDAERXSHARGE闪极118W可视移动电源,起售价为699元,今天跟大尾一起了解一下这款产品都有哪些亮点!闪极118W可视移动电源……iPhone12销量第一!618首日手机战报出炉排名意外点击右上方关注,第一时间获取科技资讯、技能攻略、产品体验,私信我回复01,送你一份玩机技能大礼包。6月1日,618活动在0点后正式进入付尾款阶段,相信很多尾款人都第一时间……微信最新提现券来了,限时免费,手慢无文电脑手机那些事儿如今的微信活跃用户已经超过了12亿,越来越多的人都在使用微信,无论是聊天还是转账都很方便。随着使用微信时间慢慢变长,我们微信钱包中的零钱也会慢慢变多,所……客厅不装电视,有必要用投影仪替代吗?打开外卖软件点个西瓜,再打开空调,点开一部电影,嘿嘿,可太享受了。就是有点可惜,没有投影仪,这份享受还是打了折扣。为什么要投影仪?因为我想要一房多用,让空间有更多变化形态……3000元左右的手机推荐一下?VIVOIQOO7(高通888)8G(LPDDR5)128G(UFS3。1)2898元;VIVOX60(三星1080)8G128G(UFS3。1)2998元;一加9……Python培训,拒绝视频授课,导师指导完成真实项目爱尚教育Python培训开设全真项目实战授课近10年!810年项目开发经验的实战师资团队亲自授课!杜绝视频教学,远程教学!810人项目组式授课模式!积累半年1……性价比高的运动手表有推荐吗?卡西欧运动手表。Gshock就可以我建议你买小米手环吧。1。功能齐全,主要功能都有。比如:运动步数,久坐提醒,来电提醒,睡眠质量测试,心率监测,小米手环5和手环6还……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网