<th id="jdlvh"><kbd id="jdlvh"><tt id="jdlvh"></tt></kbd></th>

  1. <tbody id="jdlvh"></tbody><s id="jdlvh"><samp id="jdlvh"></samp></s><progress id="jdlvh"><track id="jdlvh"></track></progress>

    <dd id="jdlvh"></dd>
  2. <dd id="jdlvh"><pre id="jdlvh"></pre></dd>
    <s id="jdlvh"><mark id="jdlvh"></mark></s>
  3. <dd id="jdlvh"></dd>
    <optgroup id="jdlvh"></optgroup>
    1. ?
      打開微信“掃一掃”,開啟安全數字世界之旅
      截圖或長按保存至相冊,使用微信掃一掃
      首頁 > 安全通告

      安全通告

      運營商成黑客眼中香餑餑,企業如何脫離勒索困境?
      發布時間 :2022年11月30日
      分享:

      2022年希臘最大的天然氣分銷商DESFA周六證實,它遭到了網絡攻擊,導致部分數據泄露,IT系統中斷。


      2022年美國電信巨頭T-Mobile承認前幾周被黑客組織Lapsus$襲擊。T-Mobile的源代碼被竊取。


      2022年法國虛擬電信運營商 La Poste Mobile 遭遇大規模勒索軟件攻擊,迫使其官網下線。


      厄瓜多爾最大的網絡運營商國家電信CNT遭遇勒索軟件攻擊,整個業務運營、支付門戶及客戶支持全部陷入癱瘓,無法維持客戶服務及在線支付業務的正常訪問。


      烏克蘭主要的運營商Ukrtelecom遭到了大規模的網絡攻擊,造成了嚴重的網絡中斷。根據互聯網監控服務NetBlock的數據,實時網絡數據顯示連接性下降到正常水平的13%。


      針對運營商的勒索攻擊仍在持續中……



      黑客“鐘愛”運營商


      為何運營商頻頻成為黑客勒索攻擊的主要行業?這主要緣于運營商高度依賴信息化,擁有多年信息化建設的經驗,但在信息安全上仍有一些空白點。其次,運營商的行業特殊性,為公眾提供基礎設施服務,攻擊后影響范圍較大。再次,面對業務中斷,運營商具備支付高額贖金的能力。這些都使得運營商成為黑客炙手可熱的“肉機”。


      3-1.jpg



      勒索升級換代而來


      當前,勒索病毒已經正式進入到2.0時代——勒索團伙APT化。首先,勒索即服務RaaS(Ransomware-as-a-Service)的興起使得勒索的作戰模式從傳統的小型團伙單兵作戰,轉變為模塊化、產業化、專業化的大型團伙作戰,其造成的勒索攻擊覆蓋面更廣,危害程度顯著增加。其次,對于勒索攻擊的目標,也從過往的廣撒網蠕蟲式攻擊升級成為針對政府、關鍵信息基礎設施、各類企業的定向攻擊。


      另外,從勒索方式來看,現代勒索攻擊已經從傳統的支付贖金恢復數據的勒索方式,演化為同時開展雙重勒索,甚至三重勒索。勒索團伙APT化,讓現代勒索威脅表現出更強的攻擊性、更好的隱蔽性、更高的達成率,更大的危害性,這無疑將對目標造成降維打擊。



      「方舟」幫企業全面體檢


      針對現代勒索威脅持續猛烈的攻勢,能夠有效遏制勒索團伙APT攻擊的最新勒索威脅防護體系——亞信安全「方舟」正式推出。以治理理念為指引,以產品技術為基礎,以安全服務為支撐,三位一體的亞信安全「方舟」將引領勒索治理進入全新模式,并依此形成全鏈條、立體化的勒索治理合力。


      3-2.jpg


      亞信安全“勒索體檢中心”通過部署端點及網絡探針,對勒索攻擊進行全面排查分析,幫助客戶防范在前,早發現、早預警、早研判、早處置。利用最新的勒索威脅情報進行數據碰撞,確認企業環境中是否存在勒索行為,將勒索攻擊爆發風險降至最低。


      3-3.jpg


      面對新型的勒索攻擊模式,傳統堆砌產品,依靠某一產品根本無法抵御勒索攻擊。需要專業的安全服務和經驗豐富的安全專家發現潛在風險并及時處置。亞信安全方舟覆蓋了勒索病毒攻擊治理響應的全流程,具體包括:初始響應階段、遏制階段、分析階段、補救措施階段、恢復階段、事后分析會議,并通過資深安全專家組成的網絡安全服務,加速應對勒索攻擊的響應效率,減輕因勒索攻擊導致的企業資產損失。

      分享到微信
      X