美國的某官員稱,此次勒索攻擊事件與DarkSide團伙有關(guān)。DarkSide是去年新出現(xiàn)的勒索軟件組織,攻擊手法非常老練,已經(jīng)攻擊了40多個受害組織,要求贖金一般在20萬-200萬美元。
Colonial Pipeline每天輸送超過1億加侖,約占東海岸消耗燃料的45%,并為美國軍事設(shè)施服務(wù)。隨著美國夏季傳統(tǒng)駕駛季的來臨,供應(yīng)波動對市場價格的影響將被放大。此次遭受勒索軟件的攻擊,導(dǎo)致全國各個階層都面臨著嚴重危機,不僅僅是在工業(yè)互聯(lián)網(wǎng)行業(yè)中,在其他的行業(yè)勒索病毒也頻頻發(fā)生。
聯(lián)軟科技通過分析常見勒索病毒攻擊及傳播情況,可將初期攻擊過程概括為四個過程:
◆外部攻擊階段中,病毒通過釣魚郵件、網(wǎng)頁木馬、移動存儲介質(zhì)、破解軟件等手段進入企業(yè)內(nèi)部。
◆病毒植入階段中,通過惡意腳本、命令等手段將病毒文件下載到目標設(shè)備。
◆文件加密階段中,通過各類加密算法對終端重要文檔進行非對稱加密。
◆內(nèi)部擴散階段中,通過暴力破解、RDP攻擊、弱口令攻擊等手段實現(xiàn)橫向擴散。
通過入口控制,防御非法人員接入企業(yè)內(nèi)部網(wǎng)絡(luò)。發(fā)現(xiàn)網(wǎng)絡(luò)、終端側(cè)異常行為,快一步發(fā)現(xiàn)勒索病毒。
聯(lián)軟通過構(gòu)建企業(yè)統(tǒng)一文件傳輸通道,在控制病毒傳播端口的同時,滿足內(nèi)部文件傳輸需求。
針對資產(chǎn)所有行為信息進行采集,通過多終端、多事件、多時間點關(guān)聯(lián)整理,使用各種數(shù)據(jù)分析技術(shù)檢測可疑系統(tǒng)行為,追溯攻擊路徑,協(xié)助企業(yè)修復(fù)漏洞。
利用終端屏保、消息通知、公告、手冊等多種方式進行安全意識宣傳,提供企業(yè)員工安全意識。
成長17年,聯(lián)軟科技的業(yè)務(wù)應(yīng)用場景主要包含泛終端安全、零信任安全、數(shù)據(jù)安全、移動安全、資產(chǎn)安全等,已經(jīng)為超過3000家高端客戶提供服務(wù),主要來自于銀行、金融、制造業(yè)、運營商、黨政軍、醫(yī)療、能源和交通等行業(yè),未來聯(lián)軟將運用新理念和新技術(shù)、新服務(wù)為更多企業(yè)客戶提供更堅固的網(wǎng)絡(luò)安全服務(wù)。