原標(biāo)題:齊向東:工業(yè)互聯(lián)網(wǎng)如何應(yīng)對(duì)日益猖獗的勒索攻擊
“勒索攻擊已經(jīng)成為互聯(lián)網(wǎng)的流行病。而完整的安全體系就是勒索流行病的疫苗?!逼姘残偶瘓F(tuán)董事長(zhǎng)齊向東在出席2021年中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)時(shí)表示,數(shù)字化的蓬勃發(fā)展,讓工業(yè)互聯(lián)網(wǎng)面臨著嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn),其中日益猖獗的勒索攻擊,是工業(yè)互聯(lián)網(wǎng)的頭號(hào)敵人。為此,他提出政企機(jī)構(gòu)應(yīng)盡快建立起完整的網(wǎng)絡(luò)安全體系,再通過實(shí)戰(zhàn)化、體系化的常態(tài)化運(yùn)營(yíng),就能將勒索攻擊威脅拒之門外。
工業(yè)互聯(lián)網(wǎng)將成勒索攻擊的頭號(hào)目標(biāo)
“僅今年上半年,工業(yè)互聯(lián)網(wǎng)領(lǐng)域就發(fā)生了多起勒索攻擊事件,勒索贖金規(guī)模不斷創(chuàng)新高?!饼R向東在數(shù)博會(huì)發(fā)表演講時(shí)表示,隨著工業(yè)互聯(lián)網(wǎng)的進(jìn)一步發(fā)展,強(qiáng)安全、弱開放的工業(yè)生產(chǎn)系統(tǒng),和弱安全、強(qiáng)開放的互聯(lián)網(wǎng),會(huì)結(jié)合得更加緊密,導(dǎo)致攻擊路徑大大增加,安全挑戰(zhàn)更加嚴(yán)峻。如果沒有做好安全防護(hù),價(jià)值巨大的工業(yè)互聯(lián)網(wǎng)就成了黑客唾手可得的“香餑餑”。
公開信息顯示,今年以來(lái)工業(yè)互聯(lián)網(wǎng)企業(yè)不斷遭受勒索攻擊。2月份,起亞汽車遭遇勒索攻擊,被索要1.35億元的比特幣;3月,臺(tái)灣宏碁電腦被勒索,財(cái)務(wù)電子表格、銀行往來(lái)郵件等敏感數(shù)據(jù)被盜,贖金達(dá)到3.25億元人民幣;4月,蘋果電腦代工廠遭到勒索攻擊,黑客同樣開出了3.25億人民幣的贖金……
事實(shí)上,這些數(shù)字只是冰山一角,九成以上的企業(yè)因?yàn)楹ε聦?duì)自己的品牌造成傷害,都在支付贖金以后選擇了靜默。
齊向東表示,能夠順利拿到贖金,是對(duì)勒索者最大的激勵(lì)。黑客會(huì)快速實(shí)施下一次勒索,這樣就進(jìn)入了惡性循環(huán)。
勒索攻擊已成互聯(lián)網(wǎng)“流行病”
數(shù)據(jù)統(tǒng)計(jì),2020年全球勒索攻擊次數(shù)同比增長(zhǎng)了150%以上;每次勒索的平均贖金達(dá)到了31萬(wàn)美元。而來(lái)自安全機(jī)構(gòu)的一份預(yù)測(cè),2021年預(yù)計(jì)每11秒將發(fā)生一次勒索攻擊,全年超過300萬(wàn)次,勒索攻擊帶來(lái)的損失可能高達(dá)9000億美金。
齊向東稱,勒索病毒是“自我進(jìn)化能力”最強(qiáng)的網(wǎng)絡(luò)安全威脅之一,一直在不斷產(chǎn)生新的變種;勒索攻擊手法也在不斷變化,從釣魚郵件攻擊,到網(wǎng)站惡意代碼入侵,再到社會(huì)工程學(xué),各種高級(jí)威脅的技術(shù)手段在勒索攻擊得到復(fù)合型應(yīng)用;同時(shí),比特幣等匿名數(shù)字貨幣的流行,成為了黑客的絕佳工具,勒索贖金越來(lái)越高,黑客拿到高報(bào)酬后,逐漸細(xì)分出更多工種,形成了完整的產(chǎn)業(yè)鏈條。
“防范勒索攻擊也更難?!饼R向東表示,勒索攻擊比一般的網(wǎng)絡(luò)攻擊更復(fù)雜,是傳統(tǒng)攻擊方法和勒索病毒的結(jié)合。首先,安全暴露面的不斷擴(kuò)大,通過終端上防是防不住的?;诮K端的釣魚、水坑,都是勒索攻擊的常用手段。一旦終端感染了勒索病毒,就會(huì)快速擴(kuò)散。大部分單位的終端安全防御能力薄弱,終端長(zhǎng)期不加固、不升級(jí),經(jīng)常使用弱口令,極易被攻破。
其次,巨大的經(jīng)濟(jì)利益,促使黑產(chǎn)不斷研究勒索病毒的變種,獲取最先進(jìn)的免殺,導(dǎo)致防范難上加難。傳統(tǒng)依靠已知特征庫(kù)進(jìn)行匹配的查殺模式,無(wú)法檢測(cè)出新的病毒變種,掛一漏萬(wàn)。
尤其是,針對(duì)性的勒索攻擊,從攻擊手法上看完全是APT級(jí)別的。除了初始的感染環(huán)節(jié),還包括了橫向移動(dòng)、建立控制通道、定位高價(jià)值數(shù)據(jù)、打包竊取數(shù)據(jù)、快速加密甚至?xí)茐膫浞菹到y(tǒng)等一系列攻擊行為,攻擊者有可能潛伏幾周,甚至幾個(gè)月。
完整的安全體系是預(yù)防“勒索流行病”的疫苗
“但再會(huì)偽裝的狐貍也難藏住尾巴,勒索的軟肋是不能一攻了之,它需要尋找目標(biāo),完成使命,這是一個(gè)漫長(zhǎng)的過程?!饼R向東打了個(gè)比方,就像小偷進(jìn)了豪門大院,想偷走金銀財(cái)寶不是那么容易的,因?yàn)樗恢辣kU(xiǎn)柜在哪,所以勒索病毒進(jìn)來(lái)需要有一個(gè)翻箱倒柜的過程,這個(gè)過程最短一周,長(zhǎng)的需要幾個(gè)月。
齊向東提出,“完整的網(wǎng)絡(luò)安全體系是預(yù)防‘勒索流行病’的疫苗”。疫苗能激活人體的免疫系統(tǒng),產(chǎn)生抗體和記憶性免疫細(xì)胞,有效預(yù)防細(xì)菌和病毒。預(yù)防“勒索流行病”也是同樣的道理,只有建立完整的網(wǎng)絡(luò)安全體系,構(gòu)建一個(gè)強(qiáng)大的免疫系統(tǒng),確保病毒進(jìn)去之后,能被及時(shí)發(fā)現(xiàn),然后集中力量把病毒消滅掉,這樣才能保障業(yè)務(wù)的正常運(yùn)轉(zhuǎn)。
目前,很多政府和企業(yè)都想建設(shè)完整的網(wǎng)絡(luò)安全體系,但面臨著“有愿望、沒思路”和“有思路、沒方法”的挑戰(zhàn),究其本質(zhì)還是缺乏自主的網(wǎng)絡(luò)安全體系框架。
奇安信作為國(guó)內(nèi)網(wǎng)絡(luò)安全領(lǐng)軍企業(yè),提出的內(nèi)生安全框架通過“盤家底、建系統(tǒng)、抓運(yùn)營(yíng)”三個(gè)關(guān)鍵環(huán)節(jié),用系統(tǒng)工程改變過去局部整改的建設(shè)模式,系統(tǒng)化建設(shè)完整的網(wǎng)絡(luò)安全體系;同時(shí),用具體的“十大工程”和“五大任務(wù)”引導(dǎo)網(wǎng)絡(luò)安全體系的規(guī)劃、建設(shè)與運(yùn)營(yíng),最終通過動(dòng)態(tài)綜合的安全防御體系,跑贏漏洞、內(nèi)鬼和黑客。據(jù)了解,奇安信內(nèi)生安全框架已在百余家大型政企機(jī)構(gòu)落地,并納入到這些機(jī)構(gòu)的十四五規(guī)劃之中。
齊向東說,“只要政府企業(yè)建立起完整的網(wǎng)絡(luò)安全體系,再通過實(shí)戰(zhàn)化、體系化的常態(tài)化運(yùn)營(yíng),就能將勒索攻擊威脅拒之門外。”
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋果,下個(gè)大計(jì)劃瞄準(zhǔn)AI機(jī)器人
- 微信零錢通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費(fèi)引熱議
- 消息稱塔塔集團(tuán)將收購(gòu)和碩印度iPhone代工廠60%股份 并接管日常運(yùn)營(yíng)
- 蘋果揭秘自研芯片成功之道:領(lǐng)先技術(shù)與深度整合是關(guān)鍵
- 英偉達(dá)新一代Blackwell GPU面臨過熱挑戰(zhàn),交付延期引發(fā)市場(chǎng)關(guān)注
- 馬斯克能否成為 AI 部部長(zhǎng)?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號(hào)發(fā)布,意外泄露引發(fā)關(guān)注
- 無(wú)人機(jī)“黑科技”亮相航展:全球首臺(tái)低空重力測(cè)量系統(tǒng)引關(guān)注
- 賽力斯發(fā)布聲明:未與任何伙伴聯(lián)合開展人形機(jī)器人合作
- 賽力斯觸及漲停,汽車整車股盤初強(qiáng)勢(shì)拉升
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。