勒索软件攻击的目标是传统工业控制系统(ICS),需要做更多的工作来保护工业设施的网络,以防被试图从勒索中赚钱的网络犯罪分子破坏。
报告 Trend Micro的网络安全研究人员 警告说 勒索软件 是“对全球ICS端点的一个令人担忧且迅速演变的威胁”,在过去一年中活动显著增加。
勒索软件攻击背后的动机很简单——赚钱。网络犯罪分子知道,通过攻击工厂和制造环境的工业控制系统,他们很有可能获得报酬,而这些系统依赖于持续的正常运行时间。
参见: 网络安全:让我们采取战术行动 (ZDNet/TechRepublic特别功能)| 下载免费的PDF版本 (TechRepublic)
这些网络,以及支持水电等公用事业的网络,需要全面运行才能提供服务,而且网络关闭的时间越长,中断就越多,因此受害者可能会做出让步的决定,满足网络犯罪分子的赎金需求。
“地下网络犯罪经济是勒索软件运营商和分支机构的大生意。关键国家基础设施、制造业和其他设施中的工业控制系统被视为软目标,许多系统仍在运行遗留操作系统和未修补的应用程序。Trend Micro的技术总监Bharat Mistry说:“这些系统上的任何感染都很可能导致数天甚至数周的停机。”。
最近成功的勒索活动的例子,如 对肉类加工厂JBS的攻击 证明勒索软件是多么有利可图 使用REvil勒索软件的网络罪犯 我们能够 以1100万美元的比特币逃之夭夭。
同时, 殖民地管道勒索软件攻击 展示了针对工业目标的勒索软件攻击如何对人们产生非常实际的后果,因为攻击导致美国东北部大部分地区的汽油供应受到限制。
使用多种不同形式勒索软件的网络犯罪分子以工业控制系统为目标,但四大勒索软件家族占了这些攻击的一半以上。
是的 沥 – 这五分之一的勒索软件攻击都是由它自己造成的——Nefilm,REvil(也称为 Sodinokibi)和 锁具。
根据报告,美国是影响ICSs的勒索软件最多的国家,其次是印度、台湾和西班牙。
见: 勒索软件:支付不会阻止你再次受到攻击,网络安全负责人说
为了帮助保护ICS端点免受勒索软件和其他网络攻击,Trend Micro报告提供了几条建议。
他们 包括修补系统的安全更新,这是一个“乏味”的文件承认,但必要的过程。通过确保网络上有最新的安全更新补丁,这意味着网络犯罪分子无法利用已知的可防范的漏洞。
如果不选择打补丁,则应将网络分段,以限制易受攻击的工业控制系统与互联网连接的系统。
还建议ICS网络使用强大的用户名和密码组合进行保护,这些组合很难通过暴力攻击破解。应用 跨网络的多因素身份验证 也有助于防止未经授权的入侵。
洛伦兹勒索软件攻击受害者现在可以用这个免费解密工具恢复文件
这一重大勒索软件攻击在最后一分钟被挫败。以下是他们如何发现的
支付赎金的勒索软件受害者如何怂恿更多的网络攻击
勒索软件团伙使用的VPN服务刚刚被警方通过注册撤销了
,您同意使用条款,并承认隐私政策中概述的数据实践。
您还将获得免费订阅的ZDNet今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS系列公司的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅