《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > | 齊向東:工業(yè)互聯(lián)網(wǎng)如何應對日益猖獗的勒索攻擊

| 齊向東:工業(yè)互聯(lián)網(wǎng)如何應對日益猖獗的勒索攻擊

2021-05-27
來源: 中國信息安全

 “勒索攻擊已經(jīng)成為互聯(lián)網(wǎng)的流行病,。而完整的安全體系就是勒索流行病的疫苗?!逼姘残偶瘓F董事長齊向東在出席2021年中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會時表示,,數(shù)字化的蓬勃發(fā)展,讓工業(yè)互聯(lián)網(wǎng)面臨著嚴峻的網(wǎng)絡安全挑戰(zhàn),,其中日益猖獗的勒索攻擊,,是工業(yè)互聯(lián)網(wǎng)的頭號敵人。為此,,他提出政企機構應盡快建立起完整的網(wǎng)絡安全體系,,再通過實戰(zhàn)化、體系化的常態(tài)化運營,,就能將勒索攻擊威脅拒之門外,。

 微信圖片_20210527105235.jpg

  工業(yè)互聯(lián)網(wǎng)將成勒索攻擊的頭號目標

  “僅今年上半年,工業(yè)互聯(lián)網(wǎng)領域就發(fā)生了多起勒索攻擊事件,,勒索贖金規(guī)模不斷創(chuàng)新高,。”齊向東在數(shù)博會發(fā)表演講時表示,,隨著工業(yè)互聯(lián)網(wǎng)的進一步發(fā)展,,強安全,、弱開放的工業(yè)生產(chǎn)系統(tǒng),和弱安全,、強開放的互聯(lián)網(wǎng),,會結合得更加緊密,導致攻擊路徑大大增加,,安全挑戰(zhàn)更加嚴峻,。如果沒有做好安全防護,價值巨大的工業(yè)互聯(lián)網(wǎng)就成了黑客唾手可得的“香餑餑”,。

  公開信息顯示,,今年以來工業(yè)互聯(lián)網(wǎng)企業(yè)不斷遭受勒索攻擊。2月份,,起亞汽車遭遇勒索攻擊,,被索要1.35億元的比特幣;3月,,臺灣宏碁電腦被勒索,,財務電子表格、銀行往來郵件等敏感數(shù)據(jù)被盜,,贖金達到3.25億元人民幣,;4月,蘋果電腦代工廠遭到勒索攻擊,,黑客同樣開出了3.25億人民幣的贖金……

  事實上,,這些數(shù)字只是冰山一角,九成以上的企業(yè)因為害怕對自己的品牌造成傷害,,都在支付贖金以后選擇了靜默,。

  齊向東表示,能夠順利拿到贖金,,是對勒索者最大的激勵,。黑客會快速實施下一次勒索,,這樣就進入了惡性循環(huán),。

  勒索攻擊已成互聯(lián)網(wǎng)“流行病”

  數(shù)據(jù)統(tǒng)計,2020年全球勒索攻擊次數(shù)同比增長了150%以上,;每次勒索的平均贖金達到了31萬美元,。而來自安全機構的一份預測,2021年預計每11秒將發(fā)生一次勒索攻擊,,全年超過300萬次,,勒索攻擊帶來的損失可能高達9000億美金。

  齊向東稱,,勒索病毒是“自我進化能力”最強的網(wǎng)絡安全威脅之一,,一直在不斷產(chǎn)生新的變種,;勒索攻擊手法也在不斷變化,從釣魚郵件攻擊,,到網(wǎng)站惡意代碼入侵,,再到社會工程學,各種高級威脅的技術手段在勒索攻擊得到復合型應用,;同時,,比特幣等匿名數(shù)字貨幣的流行,成為了黑客的絕佳工具,,勒索贖金越來越高,,黑客拿到高報酬后,逐漸細分出更多工種,,形成了完整的產(chǎn)業(yè)鏈條,。

  “防范勒索攻擊也更難?!饼R向東表示,,勒索攻擊比一般的網(wǎng)絡攻擊更復雜,是傳統(tǒng)攻擊方法和勒索病毒的結合,。首先,,安全暴露面的不斷擴大,通過終端是防不住的,?;诮K端的釣魚、水坑,,都是勒索攻擊的常用手段,。一旦終端感染了勒索病毒,就會快速擴散,。大部分單位的終端安全防御能力薄弱,,終端長期不加固、不升級,,經(jīng)常使用弱口令,,極易被攻破。

  其次,,巨大的經(jīng)濟利益,,促使黑產(chǎn)不斷研究勒索病毒的變種,獲取最先進的免殺,,導致防范難上加難,。傳統(tǒng)依靠已知特征庫進行匹配的查殺模式,無法檢測出新的病毒變種,,掛一漏萬,。

  尤其是,,針對性的勒索攻擊,從攻擊手法上看完全是APT級別的,。除了初始的感染環(huán)節(jié),,還包括了橫向移動、建立控制通道,、定位高價值數(shù)據(jù),、打包竊取數(shù)據(jù)、快速加密甚至會破壞備份系統(tǒng)等一系列攻擊行為,,攻擊者有可能潛伏幾周,,甚至幾個月。

  完整的安全體系是預防“勒索流行病”的疫苗

  “但再會偽裝的狐貍也難藏住尾巴,,勒索的軟肋是不能一攻了之,,它需要尋找目標,完成使命,,這是一個漫長的過程,。”齊向東打了個比方,,就像小偷進了豪門大院,,想偷走金銀財寶不是那么容易的,因為他不知道保險柜在哪,,所以勒索病毒進來需要有一個翻箱倒柜的過程,,這個過程最短一周,長的需要幾個月,。

  齊向東提出,,“完整的網(wǎng)絡安全體系是預防‘勒索流行病’的疫苗”。疫苗能激活人體的免疫系統(tǒng),,產(chǎn)生抗體和記憶性免疫細胞,,有效預防細菌和病毒。預防“勒索流行病”也是同樣的道理,,只有建立完整的網(wǎng)絡安全體系,,構建一個強大的免疫系統(tǒng),確保病毒進去之后,,能被及時發(fā)現(xiàn),,然后集中力量把病毒消滅掉,,這樣才能保障業(yè)務的正常運轉,。

  目前,很多政府和企業(yè)都想建設完整的網(wǎng)絡安全體系,,但面臨著“有愿望,、沒思路”和“有思路,、沒方法”的挑戰(zhàn),究其本質還是缺乏自主的網(wǎng)絡安全體系框架,。

  奇安信作為國內網(wǎng)絡安全領軍企業(yè),,提出的內生安全框架通過“盤家底、建系統(tǒng),、抓運營”三個關鍵環(huán)節(jié),,用系統(tǒng)工程改變過去局部整改的建設模式,系統(tǒng)化建設完整的網(wǎng)絡安全體系,;同時,,用具體的“十大工程”和“五大任務”引導網(wǎng)絡安全體系的規(guī)劃、建設與運營,,最終通過動態(tài)綜合的安全防御體系,,跑贏漏洞、內鬼和黑客,。據(jù)了解,,奇安信內生安全框架已在百余家大型政企機構落地,并納入到這些機構的十四五規(guī)劃之中,。

  齊向東說,,“只要政府企業(yè)建立起完整的網(wǎng)絡安全體系,再通過實戰(zhàn)化,、體系化的常態(tài)化運營,,就能將勒索攻擊威脅拒之門外?!?/p>

  微信圖片_20210517164139.jpg

本站內容除特別聲明的原創(chuàng)文章之外,,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點,。轉載的所有的文章,、圖片、音/視頻文件等資料的版權歸版權所有權人所有,。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者,。如涉及作品內容、版權和其它問題,,請及時通過電子郵件或電話通知我們,,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected]