美國的某官員稱(chēng),此次勒索攻擊事件與DarkSide團伙有關(guān)。DarkSide是去年新出現的勒索軟件組織,攻擊手法非常老練,已經(jīng)攻擊了40多個(gè)受害組織,要求贖金一般在20萬(wàn)-200萬(wàn)美元。
Colonial Pipeline每天輸送超過(guò)1億加侖,約占東海岸消耗燃料的45%,并為美國軍事設施服務(wù)。隨著(zhù)美國夏季傳統駕駛季的來(lái)臨,供應波動(dòng)對市場(chǎng)價(jià)格的影響將被放大。此次遭受勒索軟件的攻擊,導致全國各個(gè)階層都面臨著(zhù)嚴重危機,不僅僅是在工業(yè)互聯(lián)網(wǎng)行業(yè)中,在其他的行業(yè)勒索病毒也頻頻發(fā)生。
聯(lián)軟科技通過(guò)分析常見(jiàn)勒索病毒攻擊及傳播情況,可將初期攻擊過(guò)程概括為四個(gè)過(guò)程:
◆外部攻擊階段中,病毒通過(guò)釣魚(yú)郵件、網(wǎng)頁(yè)木馬、移動(dòng)存儲介質(zhì)、破解軟件等手段進(jìn)入企業(yè)內部。
◆病毒植入階段中,通過(guò)惡意腳本、命令等手段將病毒文件下載到目標設備。
◆文件加密階段中,通過(guò)各類(lèi)加密算法對終端重要文檔進(jìn)行非對稱(chēng)加密。
◆內部擴散階段中,通過(guò)暴力破解、RDP攻擊、弱口令攻擊等手段實(shí)現橫向擴散。
通過(guò)入口控制,防御非法人員接入企業(yè)內部網(wǎng)絡(luò )。發(fā)現網(wǎng)絡(luò )、終端側異常行為,快一步發(fā)現勒索病毒。
聯(lián)軟通過(guò)構建企業(yè)統一文件傳輸通道,在控制病毒傳播端口的同時(shí),滿(mǎn)足內部文件傳輸需求。
針對資產(chǎn)所有行為信息進(jìn)行采集,通過(guò)多終端、多事件、多時(shí)間點(diǎn)關(guān)聯(lián)整理,使用各種數據分析技術(shù)檢測可疑系統行為,追溯攻擊路徑,協(xié)助企業(yè)修復漏洞。
利用終端屏保、消息通知、公告、手冊等多種方式進(jìn)行安全意識宣傳,提供企業(yè)員工安全意識。
成長(cháng)17年,聯(lián)軟科技的業(yè)務(wù)應用場(chǎng)景主要包含泛終端安全、零信任安全、數據安全、移動(dòng)安全、資產(chǎn)安全等,已經(jīng)為超過(guò)3000家高端客戶(hù)提供服務(wù),主要來(lái)自于銀行、金融、制造業(yè)、運營(yíng)商、黨政軍、醫療、能源和交通等行業(yè),未來(lái)聯(lián)軟將運用新理念和新技術(shù)、新服務(wù)為更多企業(yè)客戶(hù)提供更堅固的網(wǎng)絡(luò )安全服務(wù)。