如果企业遭受到攻击应该进行怎样的处理

news2024/11/26 12:52:02

声明

本文是学习2018勒索病毒白皮书政企篇. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们

政企遭遇勒索攻击分析

由于感染政企客户更有可能获得赎金,再加上勒索病毒本身也以服务器定向攻击为主,所以,2018年政企客户被勒索病毒攻击的势头尤其凶猛,各行各业都遭到了无差别攻击。

攻击力度

本节数据来自奇安信企业安全公有云安全监测数据(只包括国内且不含WannaCry数据),以每日被攻击终端为基本研究单位,本地已经可以查杀的勒索病毒不在统计之列。

摘要:勒索病毒对政企单位的攻击以单点试探为主,79.8%仅尝试攻击一台终端。

在政企单位所遭遇的勒索病毒攻击事件中,单日单次攻击事件仅针对一台终端的比例占到攻击事件总量的79.8%,仅有0.6%的攻击事件针对的终端总数超过50台。

github5.com 专注免费分享高质量文档

摘要:政府行业的单位最容易遭到勒索病毒攻击,占被攻击单位总数的21.0%。

在遭遇勒索病毒攻击的政企单位中,政府单位的数量最多,占到被攻击单位总数的21.0%;其次是卫生、能源单位,占比分别为12.1%、8.8%。

github5.com 专注免费分享高质量文档

摘要:金融行业的终端最容易遭到勒索病毒攻击,占被攻击终端总数的31.8%。

在遭遇勒索病毒攻击的政企终端中,金融行业终端最多,占到总攻击终端数量的31.8%;其次是政府、能源终端,占比分别为10.4%、9.0%。

github5.com 专注免费分享高质量文档

感染分析

本节数据来自奇安信终端安全实验室接到的政企单位感染勒索病毒后的应急响应请求。总体政企用户感染范围达到历史新高,可以说是前所未有的影响。

摘要:5月是政企单位感染勒索病毒的最高峰,其数值是最低谷时的5.3倍。

2018年,政企单位感染勒索病毒的最高峰出现在5月,最低谷出现在2月,最高峰月份感染勒索病毒的单位数量是最低谷时的5.3倍。

github5.com 专注免费分享高质量文档

摘要:政府单位是感染勒索病毒的重灾区,数量是被感染政企单位总数的24.1%。

在被勒索病毒感染的政企单位中,政府单位的占比最高,占到被感染政企单位总数的24.1%;其次是卫生、公检法单位,占比分别是14.9%、7.2%。

github5.com 专注免费分享高质量文档

摘要:GlobeImposter最难防范,34.0%受害政企单位感染了该勒索病毒。

在感染勒索病毒的政企单位中,34.0%感染了GlobeImposter,22.0%感染了GandCrab,17.6%感染了Crysis,10.1%感染了Satan,仍然有7.5%单位感染WannaCry。

github5.com 专注免费分享高质量文档

摘要:四大勒索病毒都爱感染政府行业,WannaCry的感染则相对平均。

GlobeImposter感染最多的是政府单位,占感染政企单位总数的29.6%;其次是卫生行业,占比为16.7%;GandCrab感染最多的是政府单位,占感染政企单位总数的28.6%;其次是公检法行业,占比为11.4%;Crysis感染最多的是政府单位,占感染政企单位总数的25.0%;其次是卫生行业,占比为21.4%;Satan感染最多的是政府单位,占感染政企单位总数的25.0%;其次是卫生行业,占比为18.8%;而WannaCry的感染则相对平均。

github5.com 专注免费分享高质量文档

勒索病毒发展趋势预测

2018年勒索病毒攻击产生的影响和危害达到新的高度,特别是针对服务器的攻击,给广大政企用户带来了前所未有的影响。奇安信终端安全实验室预计,2019年勒索病毒威胁仍将在病毒威胁排行榜上执牛耳领跑众毒。

以下是从不同的侧面对未来勒索病毒发展趋势的预测分析。

紧跟漏洞发展步伐

2018年除了Satan利用众多Web应用漏洞进行传播外,最有技术进取心的就要数GandCrab了,比如GandCrab在V5版本先后加入了对CVE-2018-8120、CVE-2018-8440、CVE-2018-0896等漏洞的利用技术。

更多的传播方式

2018年除了常规模式外,新出现了利用U盘蠕虫传播勒索病毒的手段,此外利用软件供应链传播也在本年得以实现,使得短时间内大量用户遭受攻击。我们预计2019年勒索病毒传播方式将继续扩展。

攻击面和目标扩大化

2016年出现的RushQL Oracle数据库勒索病毒在2018年得以死灰复燃,此种病毒和其他勒索病毒最大的不同点在于它只破坏数据库的结构,而不是加密磁盘文件,这属于典型的数据库攻击。我们预计2019年勒索病毒攻击目标将继续扩大,包括各种操作系统、应用程序都将成为勒索病毒攻击的目标。

被攻击的设备种类不断扩大

以往勒索病毒主要攻击PC和服务器以及部分移动设备,未来包括工控设备、嵌入式设备、IoT设备等都可能面临勒索病毒攻击的风险。

延伸阅读

更多内容 可以 2018勒索病毒白皮书政企篇. 进一步学习

联系我们

DB44-T 1968-2017 桉树优树选择与优良无性系选育技术规程 广东省.pdf

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/333083.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

构建工具tsup入门第三部分

🎄Hi~ 大家好,我是小鑫同学,一位长期从事前端开发的编程爱好者,我将使用更为实用的案例输出更多的编程知识,同时我信奉分享是成长的唯一捷径,在这里也希望我的每一篇文章都能成为你技术落地的参考~ 目录&am…

“慌不择路”周鸿祎,昔日大炮忙跟风【短评】

文|智能相对论作者| 凯文2月7日下午360经历两次急速拉升后涨停了,作为一个被套牢的股民,我是羡慕的,但理智告诉我,360的后续难以为继。360涨停的原因很简单,只因其在投资者互动平台上对类ChatGPT技术的布局做出了回应&…

安装Sentinel控制台与初始化演示工程

目录 一、Sentinel 二、安装Sentinel控制台 (一)sentinel组件由2部分构成 (二)安装步骤 三、初始化演示工程 四、流控模式 (一)快速失败 (二)关联资源 (三&…

第四章——随机变量的数字特征

文章目录1、数字特征的定义2、数学期望(均值)2.1、数学期望的定义及性质2.1.1、定义2.1.2、性质2.2、数学期望相关例题2.3、Yg(X)的数学期望2.4、Zg(X,Y)的数学期望2.5、随机变量函数的数学期望例题3、方差3.1、方差的定义与性质3.2、相关例题3.3、切比雪…

3.2 埃尔米特转置

定义 对于复矩阵,转置又不一样,常见的操作是共轭转置,也叫埃尔米特转置Hermitian transpose。埃尔米特转置就是对矩阵先共轭,再转置,一般来说用三种符号表示埃尔米特转置: 第一种符号是AHA^HAH&#xff0c…

热门盘点 | 10款评分最高的项目管理工具

项目管理软件可以让项目经理及时掌握项目进展可把复杂的任务分解简单帮助项目经理及时了解整个团队进展随着现代项目需求日趋复杂和个性选一个好的项目管理软件还是很有必要的① PingCode国内研发项目管理软件PingCode,它是国内软件研发项目榜单中评分最高的项目管理…

达梦实现高可用性的实现(failover功能/负载均衡/虚拟ip透明切换)

达梦实现高可用性的实现(failover功能/负载均衡/虚拟ip透明切换)一:failover功能:基于守护进程和监视器两个内在工具实现守护进程监视器:数据守护和读写分离集群共享存储集群二:负载均衡:基于jd…

在线支付系列【22】微信支付实战篇之集成服务商API

有道无术,术尚可求,有术无道,止于术。 文章目录前言1. 环境搭建2. 特约商户进件3. 统一下单总结前言 在上篇文档中,我们做好了接入前准备工作,接下来使用开源框架集成服务商相关API。 一个简单的支付系统完成支付流程…

火爆全网的ChatGPT使用教程

最近,大家有没有被ChatGPT所刷屏呢?记得之前元宇宙刚出来的时候,也是极其火爆,虽说这二者是不同的性质,但是都是代表着当下互联网发展之迅速。 一、什么是ChatGPT 百度百科中给出的解释:ChatGPT&#xff0…

【Explain详解与索引优化最佳实践】

摘要 explain命令是查看MySQL查询优化器如何执行查询的主要方法,可以很好的分析SQL语句的执行情况。每当遇到执行慢(在业务角度)的SQL,都可以使用explain检查SQL的执行情况,并根据explain的结果相应的去调优SQL等。 …

LabVIEW中加载.NET 2.0,3.0和3.5程序集

LabVIEW中加载.NET 2.0,3.0和3.5程序集已使用.NETFramework 2.0,3.0或3.5创建了.NET程序集,但是当尝试在构造函数节点中加载这些程序集时,却收到LabVIEW消息显示: 所选文件不是.NET程序集,所属类型库或自动化可执行文件。所以想确认是否可以在…

多线程环境下的伪共享

今天和大家聊一聊伪共享 1.什么是伪共享? 缓存一致性协议在计算机中针对的最小单元:缓存行,每个缓存行的大小是64字节,一串连续的64字节数据都会存储到缓存行中。 假设数据A和数据B在同一缓存行中,CPU1修改了数据A&am…

你每天所做的工作,让你产生了成就感吗?

我们是为了什么而工作?金钱?理想?生活? 似乎这一切都没有标准答案,你自己问你自己,问问你自己,每天踏入公司,坐到工位面前,你最真实的感受是什么? “成就感…

OpenHarmony 3.2 Beta多媒体系列——视频录制

一、简介媒体子系统为开发者提供了媒体相关的很多功能,本文针对其中的视频录制功能做个详细的介绍。首先,我将通过媒体子系统提供的视频录制Test代码作为切入点,给大家梳理一下整个录制的流程。二、目录foundation/multimedia/camera_framewo…

今天面了个字节拿 38K 出来的测试,让我见识到了基础的天花板

前言 人人都有大厂梦,对于软件测试人员来说,BAT 为首的一线互联网公司肯定是自己的心仪对象,毕竟能到这些大厂工作,不仅薪资高待遇好,而且能力技术都能够得到提升,最关键的是还能够给自己镀上一层金&#…

webpack新手入门

前言: 如何配置webpack呢? webpack概念有哪些呢? 怎么快速理解并使用webpack呢? 文章目录一. 什么是webpack二. 安装webpack三. webpack的五个核心概念四. webpack配置五. loader加载器1. css处理2. 处理文件(图片&…

内网渗透(十二)之内网信息收集-内网端口扫描和发现

系列文章第一章节之基础知识篇 内网渗透(一)之基础知识-内网渗透介绍和概述 内网渗透(二)之基础知识-工作组介绍 内网渗透(三)之基础知识-域环境的介绍和优点 内网渗透(四)之基础知识-搭建域环境 内网渗透(五)之基础知识-Active Directory活动目录介绍和使用 内网渗透(六)之基…

FOXCONN的第一天 记录 转型的前奏

2023年春,我来到美丽富饶的威海小城,开始了我的foxconn之旅,刚毕业那阵来过之后,再一次参与这个价值10个亿的项目,首先要致敬郭老板,好久不见。然后致敬一下曾经的工友们,再次致敬一下逝去的SAP…

2023年全国数据治理DAMA-CDGA/CDGP考试报名到弘博创新

弘博创新是DAMA中国授权的数据治理人才培养基地,贴合市场需求定制教学体系,采用行业资深名师授课,理论与实践案例相结合,快速全面提升个人/企业数据治理专业知识与实践经验,通过考试还能获得数据专业领域证书。 DAMA认…

分布式高级篇4 —— 商城业务(2)

一、订单服务1、订单基本概念2、订单基本构成3、订单状态4、订单流程5、配置拦截器拦截订单请求6、订单确认页模型抽取7、订单确认页vo封装8、Feign 远程调用请求头丢失问题\*\*\*\*\* 惨痛教训9、Feign 异步调用请求头丢失问题10、查看库存状态11、模拟计算运费12、接口幂等性…