赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处境。尽管大多数的勒索软件犯罪组织并没有特定的攻击目标,但是,赛门铁克发现,一部分犯罪组织已经将攻击目标转向特定企业,试图通过破坏企业的整体运营以获得巨额赎金。

赛门铁克的安全团队发现,在今年年初,一家大型企业所遭受的精心策划的勒索软件攻击事件正是犯罪组织针对特定企业发起攻击的典型案例。在此类针对企业的攻击中,攻击者往往与网络间谍一样拥有高级专业知识,能够利用包含软件漏洞和合法软件的攻击工具包侵入企业网络。勒索软件攻击者与网络间谍之间并无区别,他们都是通过利用服务器上尚未修补的漏洞,在企业网络中获得立足点。通过使用多种公开的黑客工具,网络攻击者能够看到企业的网络结构,并使用未知的勒索软件变种尽可能多的感染企业内的计算机。

不断爆发的勒索软件攻击对企业造成了相当严重的影响,所幸企业的关键系统和大部分被勒索软件加密的数据可以通过备份恢复过来。未来,我们可能会看到更多针对资金雄厚的企业发起的勒索软件攻击,以索要巨额赎金。

令人担忧的趋势

赛门铁克最新发布的《勒索软件与企业2016》调查报告中指出,勒索软件已经成为当今企业和消费者面临的最大网络安全威胁之一。在2015 年,赛门铁克共发现100种新型勒索软件,创下历史新高。在被发现的新型勒索软件中,大多数为更危险的‘加密勒索软件’,这类恶意软件可以通过强效加密锁定受害目标的文件。

从2015年年末至今,勒索软件的平均赎金增长超过2倍,从294美元增长至679美元。在2016年,一种名为7ev3n-HONE$T的恶意软件(Trojan.Cryptolocker.AD)要求每台计算机支付13个比特币的赎金,根据当时发现的时间换算约为5,083美元,成为最高的勒索金额。

勒索软件的影响范围

根据赛门铁克的调查报告,美国成为感染勒索软件最严重的国家,占全球的28%。排名前十的国家还包括加拿大、澳大利亚、印度、日本、意大利、英国、德国、荷兰和马来西亚。

现在,个人消费者仍然是勒索软件的主要攻击目标(57%)。但长期趋势表明,以企业为攻击目标的勒索软件正在缓慢且稳步地增长。

当前受勒索软件影响最大的行业为服务业(38%),制造业(17%),金融、保险和房地产业(10%)以及公共管理(10%)。

 

感染勒索软件的行业分布图 (2015年1月 - 2016年4月)

企业用户和消费者的安全提示

■ 新型勒索软件变体会定期更新,赛门铁克建议用户及时更新安全防护软件,确保防御能力。

■ 软件更新通常包含最新发现的可被勒索软件利用的安全漏洞补丁,用户应该及时更新操作系统和其它应用软件。

■ 电子邮件是感染勒索软件的主要途径之一。赛门铁克建议用户及时删除所收到的任何可疑邮件,特别是包含链接或附件的邮件。

■ 谨慎对待任何建议启用宏查看内容的MicrosoftOffice电子邮件附件。若无法确定电子邮件的来源是否可信,不要启用宏并立即删除该邮件。

■ 应对勒索软件攻击的最有效方式是对重要数据进行备份。攻击者通过对重要文件进行加密,使受害者无法访问。如果受害者拥有备份副本,可以在清除感染后立刻恢复文件。

赛门铁克安全保护

赛门铁克的安全产品及解决方案采取多层防护,能够最大限度地降低勒索软件的感染率。赛门铁克所提供的综合策略能够在三个阶段抵御勒索软件的入侵:

■ 预防:电子邮件安全、入侵防御、下载洞察、浏览器保护、主动防御漏洞攻击 (PEP)。

■ 控制:基于签名的高级反病毒引擎和具有机器学习的启发式技术,例如SONAR和Sapient。

■ 响应:专门的事件响应小组可以协助企业应对勒索软件攻击并进行恢复。

原文发布时间为:2016年8月22日

时间: 2025-01-30 16:25:04

赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁的相关文章

黑客公布赛门铁克远程控制软件源代码

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间2月8日上午消息,一名自称YamaTough的黑客周二公布了赛门铁克pcAnywhere远程控制软件的源代码,引发外界担心其他黑客会借此寻找该产品的漏洞,并控制用户电脑. 赛门铁克证实,这份容量高达1.3GB的源代码文件已经出现在包括海盗湾在内的多家文件分享网站上.而BitTorrent文件的下载活动也出现了一定的上涨.黑客组织Anonymous已经宣布对此事负责. YamaTough是一家名为Lords of Dharmaraja的黑客组

赛门铁克发现智能电视或面临感染勒索软件的威胁

近期,赛门铁克研究人员针对新型智能电视进行实验研究,以了解其抵御网络攻击的能力.实验结果显示,被感染勒索软件的全新智能电视均遭受无法使用的后果.赛门铁克将通过本文揭示智能电视中的安全问题,包括遭受攻击的方式.受到攻击的原因以及如何保护智能电视免受攻击. 智能电视特性 除了普通功能之外,新型智能电视还允许观众浏览网页.观看并点播流媒体,支持下载并运行应用程序.目前,智能电视正迅速成为家庭和商业环境中的标配.报道预测,到2016年,北美与西欧家庭中的网络电视数量将达到1 亿台. 当前智能电视主要采用

赛门铁克推出增强版存储优化套装软件

    赛门铁克公司今天宣布推出 Veritas CommandCentral 增强版存储优化套装软件,致力于帮助企业减少购买不必要的存储设备,有效降低营运成本.Veritas CommandCentral Storage包括新的无代理(agentless)功能,通过提高存储利用率来帮助企业降低存储采购成本,并使存储消耗与实际业务应用实现结合的更加紧密,从而加速企业投资价值的实现.凭借这些增强性的功能,用户可在一年或一年半以上的时间内持续有效地利用现有存储资产,满足业务应用需求.  赛门铁克公司

自动加密企业关键业务数据 赛门铁克推出全新信息保护解决方案

最新推出的Symantec Information Centric Security解决方案,能够帮助企业随时随地对数据进行自动加密.跟踪和撤销,提供卓越的可见性和管控力 近日,全球网络安全领域的领导者赛门铁克公司宣布推出一款全新的高级信息保护工具 Symantec Information Centric Security(ICS)解决方案,为企业提供无与伦比的关键业务数据可视性和管理控制能力,无论数据存储在本地.云中或其他外部设备.Symantec Information Centric Se

赛门铁克发布2016年安全威胁趋势预测

如今,网络罪犯不仅技术高超.资源充足,并具有相当的毅力和耐心,能够对全球消费者.企业和政府进行高成功率的网络攻击.通过大规模盗取的私人信息,网络攻击者已将网络犯罪变为大型获利业务手段.在 2015 年,数次重大泄露事件导致数百万人身份泄露,消费者信心遭受重创.我们可以看到,在Ashley Maddison数据泄露事件发生后,一些企业对数据泄露的恢复能力已经陷于瘫痪. 没有任何神奇的技术能够保证对网络犯罪或对针对性攻击免疫,但提前做好最坏的准备能够对部分攻击进行有效的防御.安全形势将在2016年如

WannaCry绝非偶然,赛门铁克ISTR报告帮你温故知新

12日,全球爆发新型比特币勒索病毒,名为Ransom.CryptXXX(WannaCry).赛门铁克针对WannaCry发布全球预警后,15日又进一步更新了预警信息.   其实勒索病毒的发展演进一直是赛门铁克关注的重点之一,在赛门铁克发布最新的第22期<互联网安全威胁报告>(ISTR)中显示,随着勒索软件的不断升级,网络攻击者能够获得更加丰厚利润,导致这种恶意软件成为一个全球性问题.从近期发生的 WannaCry勒索软件的特性可以看出,这不是一个偶然爆发的全球性勒索软件攻击.据介绍,2016年

赛门铁克发布第21期《互联网安全威胁报告》 揭示当前更为严峻的网络威胁现状

赛门铁克公司近日发布第 21 期<互联网安全威胁报告>,揭示当前网络罪犯的组织化转型--通过采取企业实践并建立专业的犯罪业务来提高对企业和消费者的攻击效率.全新的专业性网络攻击正在覆盖整个攻击者生态系统,不仅进一步扩大针对企业和消费者的威胁范围,同时助推在线犯罪的增长. 赛门铁克大中华区安全解决方案技术部.安全产品.安全咨询服务技术总监罗少辉表示:"当前,高级犯罪攻击组织开始仿效国家级水平的攻击者.这些攻击组织拥有广泛的资源和高技术成员,使他们的攻击效率非常高.这些攻击者不仅能够在工

赛门铁克预测2017: 互联网汽车成为被攻击的重灾区 只是时间问题

一年前,2015年的11月,赛门铁克发布的<诺顿网络安全报告>揭示了网络犯罪现状及对消费者个人造成的巨大影响,而且,即使曾遭遇过网络犯罪,消费者对移动或网络活动的信任度已经明显降低,但网络威胁并没有促使人们采取必要且简单的防护措施,受害者们通常还会继续保持自身的不安全行为,简单举例来说,消费者在遭遇网络攻击后,依然会在不同帐户上使用相同的密码. 这表明,尽管消费者对保护网上个人信息安全的意识逐渐提高,但仍旧不愿意采取相应的安全防范措施保障自身的网络安全,可黑客却在不断升级攻击手段.大众消费者的

安全老炮儿看局势——赛门铁克发布第21期《互联网安全威胁报告》

每一年,赛门铁克都会基于全球智能网络数据分析,对过去一年的全球互联网安全威胁动态进行分析总结,同时发布全新的<互联网安全威胁报告(ISTR)>.该报告将对全球范围内的恶意代码活动.网络钓鱼和垃圾邮件.目标性攻击等传统网络威胁以及面向移动和物联网等新兴领域的网络威胁等进行深入分析. 赛门铁克公司近日发布了其第21期<互联网安全威胁报告(ISTR)>,认为,愈演愈烈的网络攻击仍然给企业和个人用户带来了巨大的安全威胁.赛门铁克大中华区安全解决方案技术部,安全产品安全咨询服务技术总监罗少辉

赛门铁克收购以色列移动安全初创公司Skycure 旨在构建网络安全防御平台

网络安全公司赛门铁克宣布,计划收购以色列公司Skycure,该公司提供的预测威胁检测平台主要用于移动设备.目前这次交易的财务条款未披露. 这次收购是赛门铁克在不到一星期内收购的第二家以色列安全初创企业.上周四,赛门铁克表示将收购Fireglass,该公司以其浏览器隔离技术而闻名,该技术用于抵御勒索病毒.恶意软件和网络钓鱼威胁.据赛门铁克称,两次收购表明赛门铁克专注于加强面向企业的网络安全防御平台. 一旦赛门铁克在其第二财季完成对Skycure的收购,那么相关技术将提供给赛门铁克的Endpoint