热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

如果企业遭受到攻击应该进行怎样的处理

声明本文是学习2018勒索病毒白皮书政企篇.而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们政企遭遇勒索攻击分析由于感染政企客户更有可能获得赎金ÿ

声明

本文是学习2018勒索病毒白皮书政企篇. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们

政企遭遇勒索攻击分析

由于感染政企客户更有可能获得赎金,再加上勒索病毒本身也以服务器定向攻击为主,所以,2018年政企客户被勒索病毒攻击的势头尤其凶猛,各行各业都遭到了无差别攻击。

攻击力度

本节数据来自奇安信企业安全公有云安全监测数据(只包括国内且不含WannaCry数据),以每日被攻击终端为基本研究单位,本地已经可以查杀的勒索病毒不在统计之列。

摘要:勒索病毒对政企单位的攻击以单点试探为主,79.8%仅尝试攻击一台终端。

在政企单位所遭遇的勒索病毒攻击事件中,单日单次攻击事件仅针对一台终端的比例占到攻击事件总量的79.8%,仅有0.6%的攻击事件针对的终端总数超过50台。

github5.com 专注免费分享高质量文档

摘要:政府行业的单位最容易遭到勒索病毒攻击,占被攻击单位总数的21.0%。

在遭遇勒索病毒攻击的政企单位中,政府单位的数量最多,占到被攻击单位总数的21.0%;其次是卫生、能源单位,占比分别为12.1%、8.8%。

github5.com 专注免费分享高质量文档

摘要:金融行业的终端最容易遭到勒索病毒攻击,占被攻击终端总数的31.8%。

在遭遇勒索病毒攻击的政企终端中,金融行业终端最多,占到总攻击终端数量的31.8%;其次是政府、能源终端,占比分别为10.4%、9.0%。

github5.com 专注免费分享高质量文档

感染分析

本节数据来自奇安信终端安全实验室接到的政企单位感染勒索病毒后的应急响应请求。总体政企用户感染范围达到历史新高,可以说是前所未有的影响。

摘要:5月是政企单位感染勒索病毒的最高峰,其数值是最低谷时的5.3倍。

2018年,政企单位感染勒索病毒的最高峰出现在5月,最低谷出现在2月,最高峰月份感染勒索病毒的单位数量是最低谷时的5.3倍。

github5.com 专注免费分享高质量文档

摘要:政府单位是感染勒索病毒的重灾区,数量是被感染政企单位总数的24.1%。

在被勒索病毒感染的政企单位中,政府单位的占比最高,占到被感染政企单位总数的24.1%;其次是卫生、公检法单位,占比分别是14.9%、7.2%。

github5.com 专注免费分享高质量文档

摘要:GlobeImposter最难防范,34.0%受害政企单位感染了该勒索病毒。

在感染勒索病毒的政企单位中,34.0%感染了GlobeImposter,22.0%感染了GandCrab,17.6%感染了Crysis,10.1%感染了Satan,仍然有7.5%单位感染WannaCry。

github5.com 专注免费分享高质量文档

摘要:四大勒索病毒都爱感染政府行业,WannaCry的感染则相对平均。

GlobeImposter感染最多的是政府单位,占感染政企单位总数的29.6%;其次是卫生行业,占比为16.7%;GandCrab感染最多的是政府单位,占感染政企单位总数的28.6%;其次是公检法行业,占比为11.4%;Crysis感染最多的是政府单位,占感染政企单位总数的25.0%;其次是卫生行业,占比为21.4%;Satan感染最多的是政府单位,占感染政企单位总数的25.0%;其次是卫生行业,占比为18.8%;而WannaCry的感染则相对平均。

github5.com 专注免费分享高质量文档

勒索病毒发展趋势预测

2018年勒索病毒攻击产生的影响和危害达到新的高度,特别是针对服务器的攻击,给广大政企用户带来了前所未有的影响。奇安信终端安全实验室预计,2019年勒索病毒威胁仍将在病毒威胁排行榜上执牛耳领跑众毒。

以下是从不同的侧面对未来勒索病毒发展趋势的预测分析。

紧跟漏洞发展步伐

2018年除了Satan利用众多Web应用漏洞进行传播外,最有技术进取心的就要数GandCrab了,比如GandCrab在V5版本先后加入了对CVE-2018-8120、CVE-2018-8440、CVE-2018-0896等漏洞的利用技术。

更多的传播方式

2018年除了常规模式外,新出现了利用U盘蠕虫传播勒索病毒的手段,此外利用软件供应链传播也在本年得以实现,使得短时间内大量用户遭受攻击。我们预计2019年勒索病毒传播方式将继续扩展。

攻击面和目标扩大化

2016年出现的RushQL Oracle数据库勒索病毒在2018年得以死灰复燃,此种病毒和其他勒索病毒最大的不同点在于它只破坏数据库的结构,而不是加密磁盘文件,这属于典型的数据库攻击。我们预计2019年勒索病毒攻击目标将继续扩大,包括各种操作系统、应用程序都将成为勒索病毒攻击的目标。

被攻击的设备种类不断扩大

以往勒索病毒主要攻击PC和服务器以及部分移动设备,未来包括工控设备、嵌入式设备、IoT设备等都可能面临勒索病毒攻击的风险。

延伸阅读

更多内容 可以 2018勒索病毒白皮书政企篇. 进一步学习

联系我们

DB44-T 1968-2017 桉树优树选择与优良无性系选育技术规程 广东省.pdf






推荐阅读
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 从零基础到精通的前台学习路线
    随着互联网的发展,前台开发工程师成为市场上非常抢手的人才。本文介绍了从零基础到精通前台开发的学习路线,包括学习HTML、CSS、JavaScript等基础知识和常用工具的使用。通过循序渐进的学习,可以掌握前台开发的基本技能,并有能力找到一份月薪8000以上的工作。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • 本文介绍了在Windows环境下如何配置php+apache环境,包括下载php7和apache2.4、安装vc2015运行时环境、启动php7和apache2.4等步骤。希望对需要搭建php7环境的读者有一定的参考价值。摘要长度为169字。 ... [详细]
  • 单点登录原理及实现方案详解
    本文详细介绍了单点登录的原理及实现方案,其中包括共享Session的方式,以及基于Redis的Session共享方案。同时,还分享了作者在应用环境中所遇到的问题和经验,希望对读者有所帮助。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
author-avatar
蓝色春天绿意长
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有