预防对云应用的勒索软件威胁:备份、安全工具来帮忙

随着勒索软件攻击事件变得更为复杂,基于云的应用也面临着巨大风险。使用持续备份措施并教育最终用户可保护您的数据和应用。

勒索软件——是一种网络攻击形式,它会中断外界对企业数据的访问,直至企业支付赎金……

赎金费用——已从IT界中很少见的小概率事件发展成为企业用户面临不断增长的巨大威胁。勒索软件只使用攻击者拥有的密钥进行文件加密,这使得受害企业无法破解之。

勒索软件威胁适用于所有的IT资产,无论是企业内部还是云中。根据Netskope公司(这是一家总部位于加利福尼亚州Los Gatos的云安全服务供应商)最近发布的一份报告显示,在企业云应用中发现的恶意软件中有大约44%是勒索软件,而在云应用中发现的恶意软件感染文件中有56%是公开共享的。

勒索软件威胁变得更加普遍

总部位于底特律的Creative Breakthrough公司(CBI)是一家专业从事IT安全和风险评估的托管服务供应商,在它所处理的事件中勒索软件就占了约三分之一。

“这是我们在过去几年中所看到黑客犯罪的一个真实写照,”该公司的安全战略总监J. Wolfgang Goerlich说,并补充说,不是因为用户的工作负载在云计算中。

勒索软件威胁是普遍存在的,因为它们对于黑客是有大利可图的,Gartner分析师Peter Firstbrook说。据估计,勒索软件每年所涉及金额约在3亿到10亿美金之间。尽管有些回避现实的人士认为云计算在很大程度上是“安全的”,但是不在企业内部的企业资产也是同样非常脆弱的。

“用于勒索软件的这种恶意软件代表了相当成熟的一种高标准技术,但它对企业和个人用户产生了巨大的影响,而且所费颇高,”Firstbrook说。

一般来说,黑客都会试图找到有着这样那样漏洞的企业组织,他补充说。如果他们认为企业组织的安全性较弱,那么他们有时会通过电子邮件来定位目标企业位置,但是事实上大多数的攻击都是随机产生而非精心挑选攻击目标的。在很多情况下,攻击者的心理预期赎金数额要低于他们实际上能从受害者那里榨取的金额,但这一状况正在发生改变,攻击者贪婪的胃口会变得越来越大。

勒索软件的威胁以及如何预防之

从勒索软件的传统实施手法来看,攻击者常常把勒索软件威胁集中于文档文件和Excel文件。但是,这些文档文件都不是企业用户赖以生存关键业务的必需品,他们可能拥有这些信息的纸质副本。但是,攻击者最近开始关注于数据库文件了,同时更加注意目标企业的性质。数据库通常都会保存关键信息,同时数据库应用也是难以恢复的,Firstbrook说。如果企业用户没有持续地对它们使用备份措施进行保护,那么数据丢失是必然发生的大概率事件。同时,勒索软件本身并不真正关心它是在内部部署还是在云中加密文件。

以上是坏消息。而好消息是,有一些廉价的方法可以大大地降低云中勒索软件攻击所带来的风险。

“勒索软件攻击者主要使用三种技术:已知漏洞、用户漏洞以及移动代码,”Firstbrook说。

这里的已知漏洞通常与Windows、浏览器和Flash相关。确保补丁程序最新——如有可能应将更新速度保持在分钟一级——以便有助于降低风险。而用户漏洞则是大家所熟悉的电子邮件,它会忽悠用户点击视频或其他可传播恶意软件的文件。诸如Java和各种宏之类的移动代码也可以感染端点,进而调用网站以下载实际的受感染文件。

“就我个人而言,我建议删除Java和Flash,”Firstbrook说。

除了教育最终用户宣导勒索软件威胁以外,IT专业人士还应实施微软Baseline Security Analyzer,它可有助于发现Windows系统上的某些漏洞。

基本的防病毒产品还提供了“很好的保护”,并正在持续改善中,Firstbrook说。他警告不要更换防病毒产品以便使其更易于使用;如果用户收到产品发出的过多误报,只需采用白名单即可,他说。

有一些下一代或额外的防病毒产品可以补充或替代传统防病毒产品。这些产品不是纯粹基于签名的,这意味着它们不再依赖于发现已知病毒或恶意软件的信号特征。与之相反,它们会执行其他更高级的分析方法来发现潜在的危险代码。

最后,Firstbrook补充道,确保你有使用备份手段——理想情况下是连续备份。只有这样,用户才能够对勒索软件攻击是几乎完全免疫的,无论是在云中还是在用户的桌面系统中。

对于企业来说,采取这些步骤是非常重要的,因为攻击者可能在未来几年中变得更为复杂,CBI的Goerlich说。

“对于这个问题,似乎大家目前还都没有什么概念,但是我认为从明年开始那些攻击者就会变得更为聪明;换而言之,他们将开始知道他们的攻击对象,是一家银行还是一家医院,”他说。

本文转自d1net(转载)

时间: 2025-01-30 08:47:45

预防对云应用的勒索软件威胁:备份、安全工具来帮忙的相关文章

避免勒索软件威胁的十大技巧

目前国内勒索病毒邮件形势越来越严峻,梭子鱼工程师在每天与客户的交流中都能听到客户提及这一点.今年流行的Locky勒索病毒邮件正文是关于订单和发票的内容,同时邮件包含带有zip的附件,附件名称中有payment字样,用户在收到这样邮件后,很容易点开附件查看,但打开附件后随即中招;电脑中Word,.Excel等文件被更改为.locky,告知用户付款后才能解锁. 根据梭子鱼网络专家研究,目前国内已有越来越多的企事业单位用户通过电子邮件被感染Locky勒索病毒,用户感染以后导致大量重要文件被加密,需要支

构建多层防御应对勒索软件威胁

受到勒索软件攻击的国家分布 近日,一些Linux 的 Web 服务器被一种名为 FairWare 的勒索软件攻击了.通常攻击者会将服务器上 Web 服务器的内容删除并留下如下消息:"Hi, please view here: http://pastebin.com/raw/jtSjmJzS for information on how to obtain your files!"这个 PasteBin 的链接内有更多的勒索内容和说明,要求用户为其指定的比特币钱包转账 2 比特币,并提供

赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处境.尽管大多数的勒索软件犯罪组织并没有特定的攻击目标,但是,赛门铁克发现,一部分犯罪组织已经将攻击目标转向特定企业,试图通过破坏企业的整体运营以获得巨额赎金. 赛门铁克的安全团队发现,在今年年初,一家大型企业所遭受的精心策划的勒索软件攻击事件正是犯罪组织针对特定企业发起攻击的典型案例.在此类针对企业的攻击中,攻击者往往与网络间谍一样拥有高级专业知识,能够利用包含软件漏洞和合法软件的攻击

思科发布针对勒索软件TeslaCrypt的解密工具

这是一个真实的案例:就在上个月,小编的朋友,一位银行高管不慎点开了一封邮件的附件,真真切切的遭遇了原本以为只有在FreeBuf上看到的"新鲜玩意"--勒索软件.如同本文的主角TeslaCrypt一样,他的电脑被彻底加密,只有依照软件提示交付赎金才能恢复,这让我的朋友欲哭无泪-- Cisco(思科)公司在对勒索软件TeslaCrypt经过长期的分析后,近日发布了一款解密工具,这款工具能够解密被TeslaCrypt勒索而加密的文件. 百科:勒索木马 勒索软件是一种近年来愈发流行的木马,这些

这8种方法让你的云环境无懈可击 让勒索软件见鬼去吧!

本文讲的是这8种方法让你的云环境无懈可击让勒索软件见鬼去吧,云计算的发展推动更快的协作和数据传输,同样也让网络罪犯快速传播勒索软件提供了便利条件,面对这种严峻形势我们应该怎样去做呢?别慌,学会这8步,让你的云环境不再惧怕勒索软件! 保护云计算层 Evident.io公司创始人兼首席执行官Tim Prendergast表示:"你可以做的最关键的事情就是保护云计算层,这很容易自动化,对于初创公司和大型企业来说,这也容易实现." 保护云计算层可确保系统和数据的可用性,并防止攻击者利用你的计算

清除勒索软件 不容忽视的三大绝招!

勒索软件是指加密你的文件或锁定屏幕直到你向其创建者支付赎金的软件,它不再是恶意编程人员的保留软件.现在病毒编写者开始在黑市销售其"作品"以换取利润,让技术不太熟练的犯罪分子也可以部署.这意味着勒索软件正以比以往任何时候都更快的速度传播,罪犯正越来越多地使用勒索软件. 与所有恶意软件一样,勒索软件的预防优于治疗:只从可信来源下载软件,不要打开意料之外的电子邮件附件,质疑你不记得下载过的新程序,并记住,如果某些东西听起来不真实,那肯定是这样.然而,我们并不能总是可阻止这些攻击,但是我们有办

花式勒索,仅去年12月新增33款勒索软件变种

前言 整个2016年,勒索软件呈现出集中的爆发态势.那么,到底爆发到了什么程度?来看一下12月份的统计数据,相当令人震惊:整个12月份,出现了32个新勒索软件样本,并出现了33个勒索软件的新变种.安全专家发布了9款勒索软件的解密工具,他们的工作还是很有成效的,但是,与出现的速度相比,还有很大差距. 下面我们按照时间,来具体说明每天发生的勒索事件.及反勒索事件. 12月1日 (1)Matrix勒索软件首次出现,并使用了GnuPG加密系统 研究人员在实际环境中发现了一款新型勒索木马,叫做"Matri

防不住了?勒索软件一年狂翻25倍已炸裂

北京时间10月26日,勒索软件是当今网络世界中攻击范围.频率和危害程度十分高的一种手段.而更可怕的在于,勒索软件的增长势头丝毫未有被遏制的趋势,其仅在2016-2017年间,全球勒索软件的销售数量增长达到了恐怖的2502%. 据翻病毒服务供应商Carbon Black在今年发布的报告来看,通过监督全球21个暗网平台收集数据推算,勒索软件销售量暴增2502%,销售额达到了620万美元.尽管这一数字看起来并不高,可是问题在于勒索软件的市场发展迅速,许多攻击者希望能够借助勒索软件攻击他人获取利益,这种

中国勒索软件数量增长超过67倍 多层防护机制是防御关键

2016年7月14日,亚信安全发布了最新的勒索软件风险研究报告,分析了2015年9月-2016年6月的勒索软件增长以及防治态势.报告指出,在监测的十个月内,全球传播的勒索软件数量增长了15倍,中国勒索软件数量增长更是突破了67倍,这凸显了勒索软件日益严峻的威胁形态.安全专家提醒企业用户,要将勒索软件治理策略摆在更重要的位置,并在电子邮件与网页.终端.网络.服务器等多个层面搭建完整的多层防护机制,以保护企业信息资产的安全不受侵犯. 勒索软件出现爆发式增长 中国成为重灾区 报告显示,在2015年9月