思科安全如何快速响应全球性勒索攻击

本文讲的是 思科安全如何快速响应全球性勒索攻击,在当今世界,勒索软件带来的网络安全隐患正不断增加。2016年可谓是“勒索软件爆发年”,仅仅前三个月勒索软件的敲诈金额就高达2.09亿美元,攻击瞄准的目标企业户用增加了6倍。为了逃避检测,勒索软件会不断演进而且变得更加普遍且具有弹性,自我传播勒索软件将是该领域的下一步棋。2017年5月12日,全球范围内爆发的一次大规模的勒索软件感染事件正是利用了恶意软件自我传播方式进行攻击,再一次拉响了全球网络安全的警钟。

据报道,已有90多个国家多达75000台电脑受到此勒索软件的影响,波及能源、交通、制造、医疗、快递、教育、金融等各个行业,造成的损失和负面影响前所未有。这个名为WannaCry的恶意软件会扫描电脑上的TCP 445端口(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。

思科Talos第一时间响应 提供深入洞察全面解析

2017年3月14日,Microsoft发布了一个针对新的SMB漏洞的补丁(MS17-010)。当天,思科Talos作为网络安全行业最大的安全研究团队,立即发布了Snort签名#41978用以防御MS17-010中识别的漏洞。

在5月12日WannaCry大规模爆发的当天,思科Talos团队作为全球最大的安全威胁情报研究中心,通过分析评估黑客活动、入侵企图、恶意软件以及漏洞的最新趋势,提供了完全真实环境下的威胁信息,不仅为思科的安全研究和安全产品服务提供了强大的后盾支持,更成为捍卫全球企业和个人网络安全的有力武器。思科Talos第一时间向公众发布了一系列文章,对WannaCry进行了业界最为全面的技术分析,包括文件分析、域名/IP分析、程序分析、漏洞分析等,全面阐释了勒索软件原理。

一方面,思科Talos为思科用户提供了全面集成的解决方案,使其免受勒索软件侵害,并凭借思科针对勒索软件的防御方案帮助用户利用已有的思科安全产品为未来安全做好规划并提供指导;另一方面,思科Talos也为非思科用户提供了紧急防御最新勒索软件的基本操作方法,帮助其利用已有平台进行快速的临时威胁缓解。在这场声势浩大的勒索软件感染事件中,思科及其Talos团队及时快速的响应,充分体现了思科作为全球安全领导厂商的先进性、开放性和责任感。

极往知来未雨绸缪 思科前瞻预测勒索软件

能够在猝不及防的网络攻击发生时第一时间采取行动,这绝非偶然。在此次WannaCry勒索软件感染事件发生之前,思科就凭借着业界领先的洞察,提前预测到了恶意软件的爆发趋势以及网络安全领域所面临的挑战。

早在2016年,思科Talos就发布了《勒索软件:过去、现在和未来》,对勒索软件的演变趋势进行了详尽描述,基于勒索软件的最新动态,指出了高效自我传播型恶意软件的特性,并极具前瞻性地对未来勒索软件提供了防御指导。思科Talos敏锐地捕捉到恶意软件的攻击重点正从个人最终用户转向以整个网络为攻击目标这一变化趋势。同时,思科Talos也对长期以蠕虫和僵尸网络形式存在的自我传播型恶意软件进行了深入分析。

此外,在今年初发布的思科2017年度网络安全报告(ACR)中,思科对于勒索软件等不断演进的网络犯罪和不断变化的安全攻击进行了全面解析,并在报告中指出,通过利用安全有效性缺口,犯罪分子正带动“传统”攻击载体的复兴,例如广告软件和垃圾邮件。目前65%的组织在其环境中至少使用6种到50种以上的安全产品。随着互联网在速度、连网设备和流量方面不断增长,多种安全产品的同时使用使网络保护变得更为复杂和混乱,并形成安全有效性缺口。面对这些挑战,检测安全实践的有效性至关重要,而缩短“检测时间(即发生威胁到发现威胁之间的时间差)”可有效限制攻击者的操作空间并最大限度减少入侵造成的损失。目前,思科已成功将检测时间从2016年初的平均14小时减少到了2016下半年的6小时,相比之下行业标准检测时间需要100天甚至更久。

思科极具前瞻性的趋势预测和切实有效的防御方法在此次爆发的WannaCry勒索软件感染事件中均得到了进一步验证,思科不仅力求检测尽可能多的威胁,而且不断提高处理威胁的速度,从而大幅减少攻击者的活动时间。这充分体现了思科及其Talos团队对于恶意勒索软件演变趋势的精准把握以及对于全球网络安全宏观环境的深入洞察。

网络安全任重道远 思科集成架构全面防御

WannaCry勒索软件感染事件的大规模爆发使网络安全面临的严峻挑战再次成为行业和公众关注的焦点。虽然这场风波暂时告一段落,但是勒索软件的威胁远没有消失,继续呈现出常态化的趋势。深谙新型攻击将接踵而至,思科Talos持续监控电子邮件威胁环境,紧密跟踪出现的新威胁和现有威胁的变化。在WannaCry勒索软件爆发后,思科Talos又观察到几次大规模的电子邮件攻击活动,它们试图传播一种名为“Jaff”的全新勒索软件变种。这是全球掀起的新恶意软件变种的又一示例,思科Talos再一次对其进行了深度解析,及时提出规避方法,保障思科安全用户网络安全无虞。

目前IT安全行业发展面临着因产品极度复杂、趋向碎片化且彼此相互隔离而造成的孤岛问题。思科认为孤岛问题的解决有赖于集成架构。所谓集成架构,就是利用产品结合在一起所产生的协同效应,使整体解决方案的效果大于单个产品效果的简单叠加。

思科拥有业界最有效的安全产品组合,同时,思科创建的集成架构能够不断增强安全有效性,消除孤岛问题,帮助实现安全的简单性,更快地检测并响应威胁。凭借一流的产品组合和集成架构,思科能够助力客户提升安全有效性。

针对全球不断演变的各类勒索软件及其变体,思科提供了领先的防御思路、集成的架构和覆盖勒索软件攻击全过程的解决方案,对Web和邮件等勒索软件的重要传播路径实现高效防护,助力客户针对勒索软件实现“一次发现,全面防护”:

NGFW与NGIPS在互联网出口检测并阻挡恶意勒索软件的进入
思科新一代防火墙(NGFW)和Firepower NGIPS产品凭借出色的自适应能力,采用威胁防御为核心的设计架构,能够在攻击发生的整个过程提供威胁保护。在NSS Labs最新发布的2017下一代防火墙(NGFW)安全价值图(Security Value Map)中,思科新一代防火墙Firepower 4110 处于领导者位置。

此外,NGIPS功能在新一代防火墙中起到非常重要的作用,而思科的NGIPS在Gartner 2017 IPS魔力象限报告里一直处于领导者象限 。

邮件安全防护切断传播途径
电子邮件在加密勒索软件传播途径中所占比例最大,因此应将邮件防御视为重要的防护手段。思科邮件安全网关以云安全防御中心Talos为核心,借助全球最大的IP地址信誉库,采用智能威胁分析技术,能够对带有勒索软件的邮件进行快速发现、分析和响应,检测并阻挡恶意勒索软件通过邮件的方式进入网络。

Web安全网关拦截钓鱼网站的访问
思科Web安全网关(简称WSA)是业界唯一的将传统的URL网站过滤、网站信誉过滤和恶意软件过滤功能集中到单一平台,来进行威胁防御的Web安全设备。借助于思科Talos安全情报中心的安全服务和AMP高级恶意代码保护技术,思科WSA能够帮助用户在用户上网行为、数据泄露预防和恶意代码防护方面进行全面的防护。

AMP阻挡勒索软件的传播
思科AMP(高级恶意软件防护)技术,提供基于网络和终端的恶意软件防护,超越了单纯时间点检测方法,可在攻击的整个过程(攻击前、攻击中和攻击后)对文件和流量进行持续分析,能够回溯并跟踪文件的传播活动和通信,有助于实现追溯性安全,帮助用户了解感染或威胁的完整范围,确定根本原因并进行防御。近日,面向终端的思科AMP在2017年终端安全IDC Marketscape报告中荣膺“领导者”,充分肯定了思科AMP高级恶意软件防护在攻击防御、监测和响应中的领先技术和卓越表现。

Stealthwatch检测终端C&C连接行为
思科Stealthwatch能够实现网络可视化与异常行为分析,通过与现有的网络基础设施配合,利用交换机、路由器和防火墙等安全设备的Netflow信息,对用户终端设备和网络流量进行分析并检测各种异常行为,包括零日恶意软件、分布式拒绝服务(DDoS)攻击、内部威胁和高级持久性威胁(APT),甚至用户终端与C&C主机的通信行为。

Umbrella(OpenDNS)服务切断恶意域名解析
思科Umbrella (OpenDNS)服务通过为用户和企业提供DNS解析服务,能够实现更安全、更快捷和更智能的域名解析,同时通过多项专利技术收集恶意网站列表,当用户访问某些恶意网站或钓鱼网站时,OpenDNS的解析服务能够帮助判断这些网站是否为恶意网站,甚至对其进行封锁。

安全服务
思科安全服务可帮助企业从自身的网络安全计划和技术投资中获取最大回报。使用思科安全服务的组织可以获得顾问和技术专家的帮助,从而为员工提供最新的知识和能力支持。针对勒索软件,思科安全服务提供远程漏洞扫描和钓鱼软件模拟攻击测试等高级服务。

思科不仅是全球最大的网络公司,也是全球最大的网络安全公司。思科及其Talos团队在网络攻击前提供极具前瞻性的行业洞察及对用户环境的全面可见性,在网络攻击中进行及时迅速的响应及集成架构的全面防御,在网络攻击后通过持续收集和分析数据追溯安全性。在当今复杂的网络安全环境中,思科凭借集成架构,覆盖全攻击链,为全球安全用户保驾护航。

时间: 2024-10-03 05:23:53

思科安全如何快速响应全球性勒索攻击的相关文章

比特币勒索攻击卷土重来丨安华金和提供免费检测及修复工具

"你的数据库已被锁死,发送5个比特币到这个地址!" 近期,比特币勒索攻击卷土重来,有用户在登陆Oracle数据库时出现如下勒索警告信息,被要求上交5个比特币来换取解锁数据库的服务. 安华金和数据库攻防实验室经过排查发现,原来是有人在CSDN等网站上,故意散播携带勒索病毒的PL SQLDeveloper软件程序,引诱下载从而发起勒索攻击.勒索者此次攻击的目标人群是数据库管理人员(DBA),而PL SQLDeveloper软件几乎是每个DBA必备的工具,同时,CSDN又是技术人员最常光顾的

比特币勒索攻击技术演进与趋势威胁分析报告

一.报告摘要 2017年5月12日20时,全球爆发大规模比特币勒索感染事件.美国.英国.俄罗斯.中国等多个国家都遭到了WannaCry勒索软件的攻击.一时关于比特币勒索的相关报道呈井喷之势,充斥于媒体报端.但多数内容不是流于表面,就是过于片面化,并不系统.经过多年对比特币勒索的密切关注和深刻理解,安华金和攻防实验室总结整理出颇具技术含量的比特币勒索发展报告,以下报告以比特币勒索为研究对象,以比特币勒索的发展为纲,尝试为各位勾勒出一副全面的比特币勒索的攻击和防护建议图. 本报告主要分为四部分:第一

Radware深度解读肆虐全球的WannaCry勒索攻击

本文讲的是Radware深度解读肆虐全球的WannaCry勒索攻击,2017年5月12日,勒索软件变体WannaCrypt恶意软件(也作WCry.WannaCry或WanaCrypt0r)在全球范围内爆发,攻击目标是全球范围内的电脑,并成功击垮了全球数十家企业.攻击受害者包括中国的大学.俄罗斯联邦内政部.英国国家医疗服务系统以及包括联邦快递.西班牙电信公司Telefonica和法国汽车制造商Renault等在内的企业. Radware ERT研究团队针对这一持续肆虐的恶意软件做了深入研究分析,本

MongoDB勒索攻击蔓延原因:不安全配置

攻击者已经发现很多MongoDB配置存在缺陷,而这为勒索攻击打开了大门. 安全研究人员兼微软开发人员Niall Merrigan一直在追踪MongoDB勒索攻击事件,有一天,他突然看到攻击次数从12000增加到27633.与勒索软件攻击不同,其中数据被加密,在这种攻击中,攻击者可访问数据库.复制文件.删除所有内容并留下勒索字条--承诺在收到赎金后归还数据. "这里的问题在于,人们通常会快速设置好数据库,并开始构建应用,而没有适当的安全考虑,"Merrigan称,"在很多情况下

下一个猎杀目标:近期大量 MySQL 数据库遭勒索攻击

随着MongoDB, ElasticSearch, Hadoop, CouchDB和Cassandra服务器的的沦陷,MySQL数据库成了攻击者的下一个猎杀目标.他们劫持了数百个MySQL数据库(也可能是上千个),删除了存储数据,并留下勒索信息,要求支付0.2比特币的赎金(约为235美元). PLEASE_READ.WARNING 攻击由2月12日凌晨00:15发起,在短短30个小时内,攻击者拿下了成百上千个暴露在公网的MySQL服务器.经调查人员发现,在此次勒索攻击中,所有的攻击皆来自相同的I

遭受勒索攻击之前,企业最高管理层都表示不会支付赎金

Radware 2016年应用及网络安全调查还发现,远程办公.物联网和可穿戴设备的安全问题也日益增多 如果遭受到网络攻击,有多少企业会支付赎金?这可能取决于他们是否已经成为了勒索软件的受害者.在美国和英国未遭受到勒索攻击的企业中,约有84%的企业信息技术高管表示,他们不会支付赎金.然而,根据Radware 2016年应用及网络安全调查称,曾遭受到攻击的企业当中,有43%就支付了赎金. 为用户提供最佳服务水平的全球领先的虚拟数据中心.云数据中心和软件定义数据中心应用交付和网络安全解决方案提供商Ra

思科:Java 成 91% 恶意攻击的主要原因

思科的2014年度安全报告中指出:甲骨文公司的Java技术成为安全问题的主要来源. 根据思科最近的安全报告,在2013年,IT企业面对着各种各样的网络攻击和风险.但是,没有任何一项技术会遭到如此多的吐槽,除了Java. 思科的2014年度安全报告发现,Java占据了2013年所有安全问题91%的比例. "在观测到的网络攻击中,Java贡献了大份额的负载值."来自思科技术部门的技术主管莱维·贡德特向eWEEK(译注:美国互联网媒体)透露. 思科的安全威胁研究部门在安全威胁报告中披露了Ja

遭受勒索攻击后,勒索软件接下来做什么?

随着勒索软件(Ransomware)攻击的快速传播,导致其攻击触角已从一般用户个体,逐步拓展至企事业单位和政府机构,而其造成的恶劣影响更是逐年升级.对于政企机构来说,不仅面临着失去对数据文件的掌控能力,而且还有声誉遭受损失之虞,这就让勒索攻击者往往通过恐吓手段便能迫使受害者支付赎金. 助长勒索攻击愈发猖獗的原因,不外乎其攻击过程的隐蔽性,受害者们往往不知道自己的电脑已经中毒,当他们看到勒索信息弹出在电脑屏幕后,已然为时已晚了.那么,在受害者看到勒索信息之前,勒索软件实际都展开了哪些攻击呢? 勒索

当企业遭遇勒索攻击……他们的言行并不一致

网络攻击愈来愈频繁了.虽然很多人都信誓旦旦地表示不会屈服于网络勒索,然而,事实证明,"花钱买平安"不是国人的专利.你看,那些老外,也是如此! 如果遭受到网络攻击,有多少企业会支付赎金?一项调查表明,这可能取决于他们是否已经成为了勒索软件的受害者. 在美国和英国未遭受到勒索攻击的企业中,约有84%的企业信息技术高管表示,他们不会支付赎金.然而,根据Radware 2016年应用及网络安全调查称,曾遭受到攻击的企业当中,有43%就支付了赎金. 严重的言行不一! Radware公司针对美国和