近日,“Magniber”勒索軟件在新加坡肆虐,軟件通過假冒為Windows操作系統(tǒng)更新,誘導受害者下載并安裝應用程序,成功入侵電子設備后,將會封鎖用戶郵件等關鍵賬戶,并盜取銀行卡、私人照片等敏感信息,用戶必須支付贖金才能解鎖。5月14日,新加坡警方和網(wǎng)絡安全局發(fā)布聯(lián)合公告,提醒民眾警惕類似系統(tǒng)更新。
遭受攻擊的電子設備頁面
對此,三六零(601360.SH,下稱“360”)天樞智庫安全專家表示,數(shù)字化的本質是軟件重新定義整個世界,數(shù)字化程度越高,遭受勒索軟件攻擊可能性就越大。勒索軟件攻擊正從軍用走向民用,在持續(xù)攻擊城市等關鍵基礎設施、大型企業(yè)的同時,向中小企業(yè)、普通民眾滲透。個人用戶可以通過從官方下載文件,更新最新系統(tǒng)或是安裝殺毒軟件避免遭受勒索軟件攻擊。
隨著數(shù)字文明時代的到來,全球勒索軟件攻擊呈爆發(fā)式增長。相關調查報告顯示,2021年每11秒發(fā)生一次勒索攻擊,帶來的直接經(jīng)濟損失超過300億美元,這一數(shù)字是2015年的57倍。對于勒索攻擊,360公司創(chuàng)始人周鴻祎表示,數(shù)據(jù)在成為第五大生產(chǎn)要素的同時,勒索攻擊已演化成為全球數(shù)字化的“頭號公敵”。
近年來,全球重大勒索攻擊事件頻發(fā),如去年美國發(fā)生“油管攻擊事件”,黑客通過攻擊美國東海岸石油管道運營商網(wǎng)絡,致使東海岸供油中斷,美國多洲進入緊急狀態(tài)。另據(jù)外媒報道,受Conti勒索軟件攻擊帶來的嚴重影響,哥斯達黎加總統(tǒng)查韋斯本月11日宣布國家進入緊急狀態(tài),并將成立危機緊急應對委員會。
國內勒索軟件攻擊形勢同樣不容樂觀,周鴻祎透露,僅2020年一年,360就接到并處理了3800多起勒索軟件攻擊事件。據(jù)360安全大腦監(jiān)測,數(shù)字經(jīng)濟越發(fā)達的地區(qū)越是勒索軟件攻擊的重災區(qū),其中,廣東、浙江、江蘇排在前三位。今年年初,據(jù)溫州廣電報道,溫州一家超市遭到勒索病毒攻擊,黑客向超市經(jīng)營者索要0.042枚比特幣(總價值約12000元)作為贖金,并在獲得贖金后失言,并未恢復數(shù)據(jù)。
面向政企單位遭受到的勒索攻擊威脅,作為全球最大的數(shù)字安全公司,360已于全年發(fā)布了中國首個大數(shù)據(jù)安全能力框架,帶來了面向不同場景的整體數(shù)據(jù)安全保護方案。立足政府、行業(yè)、企業(yè)或監(jiān)管機構,構建數(shù)據(jù)安全新能力,以數(shù)據(jù)為中心,“治理、管理、安全”融合推進,實現(xiàn)數(shù)據(jù)全過程安全管控。實現(xiàn)匯聚全網(wǎng)全維安全大數(shù)據(jù),建立全局視角,達到攻防兼?zhèn)?、內外兼修的效果?60大數(shù)據(jù)安全能力框架是一個覆蓋監(jiān)管側、企業(yè)側和城市側的整體框架,能夠實現(xiàn)監(jiān)管單位常態(tài)化監(jiān)管、企業(yè)防護能力提升、城市數(shù)據(jù)安全管控相統(tǒng)一。為數(shù)字化時代不同場景的數(shù)據(jù)安全治理帶來了全新思路,也為數(shù)據(jù)安全生態(tài)帶來新的機遇。
面向中小企業(yè),今年3月,360公司正式推出“企業(yè)安全云”服務,面向中小微企業(yè)免費提供終端、網(wǎng)絡、軟件、數(shù)據(jù)、資產(chǎn)及防勒索等全方位數(shù)字化安全與管理服務。產(chǎn)品借助云原生SaaS架構,為中小微企業(yè)打造智能、靈活、高效的企業(yè)級數(shù)字化安全與管理平臺。產(chǎn)品采用軟件服務化架構,終端部署的位置、形式、數(shù)量及產(chǎn)品更新不設限,無需專業(yè)技術人員,連接網(wǎng)絡即可快捷部署,打破傳統(tǒng)本地部署模式局限,產(chǎn)品體驗得到提升,同時成本大幅降低。
面向個人用戶,可以通過安裝360安全衛(wèi)士產(chǎn)品解決,產(chǎn)品本身具備多重保險防護機制,擁有攔截惡意網(wǎng)站、微補丁漏洞攔截、主動防御實時攔截等立體防御措施,可以有效攔截各類網(wǎng)絡攻擊,抵御各類勒索病毒侵擾,保護用戶數(shù)據(jù)安全,也為潛在受害用戶提供了安全保障。另外,已經(jīng)遭到勒索用戶可以使用360安全衛(wèi)士提供的反勒索服務尋求幫助。
(免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。 )