《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 美國管道勒索軟件攻擊一周年:安全團(tuán)隊(duì)的5個(gè)教訓(xùn)

美國管道勒索軟件攻擊一周年:安全團(tuán)隊(duì)的5個(gè)教訓(xùn)

2022-05-11
來源:網(wǎng)絡(luò)安全應(yīng)急技術(shù)國家工程實(shí)驗(yàn)室
關(guān)鍵詞: 勒索軟件

  雖然科洛尼爾管道攻擊可能已經(jīng)過去,但勒索軟件仍然是現(xiàn)代企業(yè)的生存威脅。

  Colonial Pipeline勒索軟件攻擊過去一年,該事件是近年來影響最大的網(wǎng)絡(luò)攻擊案例之一,名為DarkSide的威脅行為者使用一個(gè)被泄露的VPN口令來訪問美國最大的管道運(yùn)營商的內(nèi)部系統(tǒng)。在攻擊期間,當(dāng)黑客開始加密該組織的數(shù)據(jù)時(shí),Colonial Pipeline做出回應(yīng),將其系統(tǒng)離線以阻止威脅的傳播,暫時(shí)停止了管道運(yùn)營并最終支付了440萬美元的贖金。事件發(fā)生后不久,美國政府發(fā)布了一項(xiàng)旨在改善國家網(wǎng)絡(luò)安全的行政命令,強(qiáng)調(diào)聯(lián)邦政府需要“做出大膽的改變和重大投資,以捍衛(wèi)支撐美國生活方式的重要機(jī)構(gòu)”。除了行政命令外,還引入了幾項(xiàng)聯(lián)邦和立法措施,優(yōu)先考慮提高網(wǎng)絡(luò)安全和運(yùn)營彈性的門檻。

  Colonial Pipeline事件之后美國的政府機(jī)構(gòu)和企業(yè)目睹了其他成為全國頭條新聞的嚴(yán)重事件,包括Kaseya勒索軟件攻擊和發(fā)現(xiàn)的Log4j漏洞,該漏洞存在于全球安裝的軟件應(yīng)用程序的基礎(chǔ)中。

  國會(huì)正在著手處理運(yùn)輸安全管理局 (TSA) 是否是監(jiān)管管道網(wǎng)絡(luò)安全的適當(dāng)機(jī)構(gòu)的問題。國會(huì)可能決定資助TSA并確保其擁有必要的專業(yè)知識(shí)和人力資本來有效調(diào)節(jié)管道網(wǎng)絡(luò)安全。該事件對(duì)美國關(guān)基安安全保護(hù)的影響史無前例!

  雖然科洛尼爾管道攻擊可能已經(jīng)過去,但勒索軟件仍然是現(xiàn)代企業(yè)的生存威脅,隨著勒索軟件攻擊的增加,企業(yè)需要做好準(zhǔn)備。這起事件有太多教訓(xùn)可以總結(jié),比如,勒索橫行的今天,無論您是小型企業(yè)還是企業(yè),都沒有關(guān)系。你是一個(gè)攻擊目標(biāo);攻擊者會(huì)發(fā)現(xiàn)(并利用)最薄弱的環(huán)節(jié);攻擊者很敏捷,防守者也必須如此;等等。好消息是,組織可以實(shí)施越來越多的安全控制措施來保護(hù)自己免受這些普遍威脅的侵害。作為安全團(tuán)隊(duì),其實(shí)也有好多需要扎實(shí)推進(jìn)的工作。

  1、部署零信任架構(gòu)

  登錄憑據(jù)是網(wǎng)絡(luò)犯罪分子的主要目標(biāo)之一。因此,對(duì)于安全團(tuán)隊(duì)來說,實(shí)現(xiàn)對(duì)零信任身份驗(yàn)證的支持變得越來越重要,以使未經(jīng)授權(quán)的用戶更難使用受損憑據(jù)登錄。“Colonial Pipeline勒索軟件攻擊是另一個(gè)備受矚目的例子,即利用受損憑證來利用以前被認(rèn)為是安全的基礎(chǔ)設(shè)施。因此,安全協(xié)議必須不斷發(fā)展,以跟上分布式計(jì)算環(huán)境中的動(dòng)態(tài)威脅,”身份訪問管理提供商Plain ID的首席技術(shù)官兼聯(lián)合創(chuàng)始人Gal Helemski說。Helemski建議組織可以通過實(shí)施零信任架構(gòu)來防止自己成為類似攻擊的受害者,該架構(gòu)將訪問控制擴(kuò)展到整個(gè)數(shù)字旅程的整個(gè)生命周期中的傳統(tǒng)網(wǎng)絡(luò)訪問安全性。

  2、實(shí)施強(qiáng)大的事件檢測(cè)和響應(yīng)能力

  決定勒索軟件泄露總體影響的最大因素之一是組織響應(yīng)所需的時(shí)間。響應(yīng)時(shí)間越慢,網(wǎng)絡(luò)犯罪分子就越有機(jī)會(huì)定位和加密關(guān)鍵數(shù)據(jù)資產(chǎn)。“殖民地是公共和私營部門基礎(chǔ)設(shè)施安全的一個(gè)重要轉(zhuǎn)折點(diǎn),但組織需要保持警惕,以領(lǐng)先于網(wǎng)絡(luò)攻擊者,”勒索檢測(cè)和恢復(fù)平臺(tái)Egnyte的網(wǎng)絡(luò)安全宣傳總監(jiān)Neil Jones說。在實(shí)踐中,這意味著制定全面的事件響應(yīng)計(jì)劃,部署具有勒索軟件檢測(cè)和恢復(fù)功能的解決方案,并為員工提供有關(guān)如何實(shí)施有效數(shù)據(jù)保護(hù)策略(如強(qiáng)口令和多因素身份驗(yàn)證)的網(wǎng)絡(luò)安全意識(shí)培訓(xùn)。

  3、不要依賴備份和恢復(fù)解決方案來保護(hù)數(shù)據(jù)

  許多組織尋求依靠數(shù)據(jù)備份和恢復(fù)解決方案來抵御勒索軟件威脅。雖然這聽起來像是紙面上的有效防御,但如果受害者組織不支付贖金,勒索軟件攻擊者已經(jīng)開始威脅要泄露他們加密的數(shù)據(jù)。加密提供商Titaniam的首席執(zhí)行官兼創(chuàng)始人Arti Raman建議組織切換到使用中的數(shù)據(jù)保護(hù), 而不是依賴靜態(tài)加密,攻擊者可以使用受損憑證來回避。“通過使用中的加密數(shù)據(jù)保護(hù),如果對(duì)手突破外圍安全基礎(chǔ)設(shè)施和訪問措施,結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)可能 [并且] 將 [變得] 無法被壞人破解和使用——即使不是,數(shù)字勒索也會(huì)變得更加困難或不可能,”拉曼說。

  4、創(chuàng)建攻擊面清單

  由于有如此多的高級(jí)威脅行為者以勒索軟件威脅的現(xiàn)代組織為目標(biāo),技術(shù)決策者和安全團(tuán)隊(duì)需要對(duì)哪些系統(tǒng)暴露給外部威脅行為者以及他們持有哪些數(shù)據(jù)有一個(gè)完整的清單。“隨著美國政府采取措施加強(qiáng)國家網(wǎng)絡(luò)安全,組織必須采取積極主動(dòng)的方法來保護(hù)自己的資產(chǎn),這就是優(yōu)勢(shì)所在:響應(yīng)能力,”托管安全服務(wù)組織Cyber Security Works的首席執(zhí)行官兼聯(lián)合創(chuàng)始人亞倫·桑丁說。“通過獨(dú)立或外包給漏洞管理公司進(jìn)行完整的系統(tǒng)清單,組織可以擴(kuò)展其對(duì)已知和未知漏洞利用的網(wǎng)絡(luò)安全可見性,”Sandeen說。雖然 Colonial Pipeline攻擊背后的組織已經(jīng)不復(fù)存在,但Sandeen警告說,企業(yè)將繼續(xù)看到越來越多的漏洞利用、漏洞和APT威脅參與者愿意利用它們,“這將需要安全領(lǐng)導(dǎo)者提供預(yù)測(cè)性和創(chuàng)造性的幫助來分類和消除勒索軟件威脅。”

  5、部署身份管理解決方案以識(shí)別異常用戶活動(dòng)

  網(wǎng)絡(luò)安全教育平臺(tái)Drip7的創(chuàng)始人Heather Stratford說,“殖民管道災(zāi)難告訴我們,人是網(wǎng)絡(luò)安全攻擊的主要切入點(diǎn)。” 據(jù)Cyber Talk稱, 95%的網(wǎng)絡(luò)違規(guī)是由人為錯(cuò)誤造成的。“在網(wǎng)絡(luò)安全意識(shí)方面,‘人’是需要‘固定’或關(guān)注的,而這種變化通常不會(huì)在一夜之間發(fā)生。改變行為建立在小的增量改進(jìn)之上,隨著時(shí)間的推移,這些改進(jìn)會(huì)收緊控制限制以改善行為并最大限度地降低風(fēng)險(xiǎn),”斯特拉特福德觀察到。“改變當(dāng)前網(wǎng)絡(luò)安全流行病的唯一方法是增加對(duì)組織人員的關(guān)注,而不僅僅是現(xiàn)有系統(tǒng),”斯特拉特福德警告說。在遠(yuǎn)程工作和員工使用個(gè)人設(shè)備訪問企業(yè)資源的時(shí)代,數(shù)據(jù)被盜的風(fēng)險(xiǎn)比以往任何時(shí)候都大。“我們?cè)谛侣勚新牭降拇蠖鄶?shù)違規(guī)行為都是由于企業(yè)依賴自動(dòng)訪問控制而在用戶被劫持時(shí)意識(shí)到為時(shí)已晚。“考慮到 LAPUS$和Conti等不同犯罪集團(tuán)的先進(jìn)策略和隨機(jī)性,一旦賬戶遭到入侵,基于身份的欺詐行為就極難被發(fā)現(xiàn),”信任平臺(tái)Forter的首席信息安全官Gunnar Peterson說。出于這個(gè)原因,組織需要具有識(shí)別異常用戶活動(dòng)的能力,以便他們能夠檢測(cè)帳戶接管,彼得森說,這可以通過使用具有異常檢測(cè)功能的人工智能驅(qū)動(dòng)的身份管理解決方案來獲得。

  關(guān)鍵基礎(chǔ)設(shè)施上的勒索軟件案件繼續(xù)成為頭條新聞的事實(shí)表明,在整體關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全方面,組織通常準(zhǔn)備不足。人們傾向于專注(并花費(fèi))大量資金用于企業(yè)和企業(yè)環(huán)境的網(wǎng)絡(luò)安全,但多年來,運(yùn)營技術(shù)和面向生產(chǎn)的環(huán)境并沒有得到他們的關(guān)注和投資。

  變革不會(huì)在一夜之間發(fā)生。重要的是要注意,當(dāng)調(diào)整安全態(tài)勢(shì)時(shí),對(duì)手也會(huì)適應(yīng)。強(qiáng)化很重要,但可見性和彈性是所有關(guān)基企業(yè)需要的,這需要時(shí)間來開發(fā)和部署。俄烏戰(zhàn)事中的網(wǎng)絡(luò)暗戰(zhàn)再次表明,變革的關(guān)鍵驅(qū)動(dòng)因素是法律法規(guī)指令、攻擊的持續(xù)威脅、地緣政治局勢(shì)以及監(jiān)管機(jī)構(gòu)日益增加的關(guān)注。人們對(duì)ICS的關(guān)注也越來越普遍,因?yàn)榭煽康那閳?bào)表明,網(wǎng)絡(luò)攻擊更有可能演變?yōu)槲锢砉簟?/p>


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲第一成人在线| 亚洲欧美韩国| 亚洲欧美另类中文字幕| 最新亚洲电影| 亚洲二区在线观看| 黄色一区二区三区| 激情欧美一区二区| 伊人夜夜躁av伊人久久| 尹人成人综合网| 伊人精品久久久久7777| 国语自产偷拍精品视频偷| 黄色小说综合网站| 在线不卡中文字幕| 亚洲福利在线看| 亚洲精品国产精品久久清纯直播| 亚洲国产精品成人va在线观看| 伊人影院久久| 亚洲日本成人女熟在线观看| 亚洲精品一区二区三区不| 亚洲美女少妇无套啪啪呻吟| 一本久久a久久免费精品不卡| 一区二区三区国产| 亚洲一区二区三区免费在线观看| 亚洲免费一级电影| 欧美一区二区三区成人| 亚洲高清一二三区| 亚洲精品日韩一| 一区二区三区视频在线播放| 亚洲图片欧美日产| 亚洲欧美资源在线| 久久免费国产| 亚洲精品社区| 日韩香蕉视频| 欧美永久精品| 亚洲国产美女久久久久| 亚洲麻豆视频| 亚洲一区二区三区国产| 欧美一区二区高清在线观看| 久久久久久久久一区二区| 蜜臀va亚洲va欧美va天堂| 亚洲一区3d动漫同人无遮挡| 亚洲自啪免费| 欧美在线黄色| 欧美wwwwww| 欧美性猛交xxxx乱大交蜜桃| 国产日韩欧美a| 在线播放日韩专区| 艳女tv在线观看国产一区| 亚洲欧美日韩电影| 亚洲欧洲综合另类在线| 亚洲一区免费网站| 久久久一二三| 欧美日韩一级大片网址| 国产精品视频网| 一区二区亚洲精品国产| 一个人看的www久久| 欧美在线观看一区| 99视频有精品| 久久精品99国产精品日本| 欧美激情亚洲国产| 国产欧美日韩麻豆91| 亚洲国产成人一区| 亚洲免费视频观看| 99精品免费| 久久激情婷婷| 欧美日韩免费一区| 好吊妞**欧美| 亚洲一级片在线看| 亚洲精品你懂的| 久久成人免费电影| 欧美日韩理论| 精品99一区二区| 亚洲视频专区在线| 亚洲精品久久视频| 久久久国产精品一区| 欧美三级日韩三级国产三级| 红桃视频一区| 亚洲欧美自拍偷拍| 国产精品99久久久久久www| 久久久午夜电影| 国产精品久久久久久av下载红粉| 在线看欧美日韩| 亚洲欧美经典视频| 亚洲视频播放| 欧美高清在线一区二区| 国产亚洲一区二区三区| 一本到12不卡视频在线dvd| 亚洲精品久久在线| 久久久久久久尹人综合网亚洲 | 国内精品模特av私拍在线观看| 99精品免费视频| 亚洲精品欧美日韩专区| 久久综合伊人| 国产日韩在线一区二区三区| 亚洲视频大全| 亚洲一区3d动漫同人无遮挡| 欧美日韩123| 亚洲经典视频在线观看| 亚洲福利小视频| 久久精品在线| 国产热re99久久6国产精品| 中文日韩在线| 亚洲调教视频在线观看| 欧美绝品在线观看成人午夜影视| 影音先锋久久| 亚洲国产精品成人一区二区| 久久久久国产精品一区二区| 国产欧美日韩一区| 亚洲在线播放电影| 午夜在线视频观看日韩17c| 欧美吻胸吃奶大尺度电影| 日韩午夜电影在线观看| 亚洲毛片在线看| 欧美国产精品久久| 91久久在线观看| 亚洲精品影视| 欧美激情亚洲国产| 亚洲精品一区在线| 一本色道久久加勒比88综合| 欧美欧美午夜aⅴ在线观看| 亚洲人成在线播放网站岛国| 亚洲精品日韩久久| 欧美精品午夜| 99re8这里有精品热视频免费| 国产精品99久久不卡二区| 欧美性事在线| 亚洲欧美日韩国产一区二区三区 | 国产视频久久网| 欧美亚洲午夜视频在线观看| 久久99在线观看| 国产一区二区av| 欧美一区二区在线| 老司机久久99久久精品播放免费| 韩国美女久久| 亚洲黄色天堂| 欧美日本韩国一区二区三区| 99re8这里有精品热视频免费| 亚洲在线视频| 国产美女精品视频| 国语自产精品视频在线看| 久久精品国产v日韩v亚洲| 久久夜色精品国产欧美乱极品| 伊人男人综合视频网| 日韩天堂在线视频| 国产精品h在线观看| 亚洲欧美色一区| 久久综合久久综合久久| 亚洲国产一区二区三区a毛片| 中日韩在线视频| 国产伦精品一区二区三区视频孕妇 | 国产精品青草久久久久福利99| 性欧美xxxx视频在线观看| 另类av一区二区| 99riav久久精品riav| 欧美影院精品一区| 影音先锋欧美精品| 亚洲主播在线播放| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲久久一区二区| 国产精品人人做人人爽人人添| 久久国产视频网站| 欧美理论电影网| 亚洲欧美在线aaa| 欧美激情国产日韩| 午夜精品成人在线| 欧美国产日韩精品免费观看| 亚洲视屏在线播放| 蜜臀99久久精品久久久久久软件| 亚洲精选一区| 久久久国产精品一区| 日韩午夜在线观看视频| 久久精品免视看| 日韩一区二区精品视频| 久久国产天堂福利天堂| 亚洲国产精品久久| 欧美尤物巨大精品爽| 亚洲精品系列| 久久一区二区视频| 亚洲午夜高清视频| 美日韩精品视频| 亚洲一区二区三区中文字幕在线 | 亚洲视频一二| 黄色av成人| 先锋a资源在线看亚洲| 亚洲狠狠丁香婷婷综合久久久| 欧美一区在线直播| 亚洲精品在线观看视频| 久久人人九九| 亚洲私人影吧| 欧美日韩一区不卡| 亚洲国产色一区| 国产日韩欧美一区二区三区四区| 一本大道久久a久久综合婷婷| 狠狠色丁香婷婷综合影院| 亚洲欧美久久久| 亚洲乱亚洲高清| 欧美成人资源网| 久久福利视频导航| 国产精品永久免费在线| 中文欧美日韩|