网络安全对避免勒索软件侵害的5个原因

news2024/11/24 2:12:42

近几年来,勒索病毒已成为全球最热门的关键字之一,已造成了及其严重的经济损失。许多企业意识到这种情况,并试图集中精力保护自己免受这类威胁。在这里本人结合案例分享出5个原因,以让更多企业避免勒索软件的侵害。
在这里插入图片描述

原因1.勒索软件是攻击升级的结果

勒索软件并不是攻击本身,而是实际攻击的结果。

如果我们将勒索软件的效果与疾病进行比较,勒索软件将代表病毒或细菌。一旦病毒或细菌进入宿主体内,它就能够繁殖并感染整个系统,通常会导致致命的后果。勒索软件也是一样,一旦进入系统,可能无法停止。

然而,就像细菌或病毒不会简单地从一个宿主飞到另一个宿主一样,勒索软件也不会。它必须以某种方式引入系统。在这一阶段,最有效的防御措施就是防止勒索软件进入系统。

就像细菌和病毒一样,勒索软件也可能通过不同的途径传递。例如,细菌或病毒可能通过接触或唾液滴传播。类似的勒索软件可能同样容易通过网络钓鱼和社会工程或利用系统中的漏洞进行传播。现在,大多数此类漏洞都是web漏洞(关于原因的解释,请参见下面的原因3)。

结论:要防范勒索软件,您必须集中精力保护自己免受可用于向您的系统发送勒索软件的攻击。一旦勒索软件进入你的系统,就太晚了。

原因2.网络攻击被用来传播勒索软件

网络钓鱼和社会工程被认为是最常见的勒索软件传递方式。然而,网络钓鱼通常是由常见的网络漏洞授权的,例如跨站点脚本(XSS)。此类漏洞允许攻击者使用知名域名,例如您的企业名称,向您的员工和其他人发动攻击。

假设您的web应用程序存在XSS漏洞。这使得攻击者可以向您的员工发送带有您域名的URL。但是,在访问此域时,您的员工将自动重定向到恶意下载位置并下载勒索软件安装程序。你认为你的员工不会上当吗?

更糟糕的是,攻击者可能会使用易受攻击的web应用程序来攻击您的业务合作伙伴、客户,甚至公众,从而暴露您的系统弱点,并无可挽回地损害您的声誉。如果您想避免这种情况,您必须确保使用您的域名的系统中没有此类XSS漏洞。

结论:您的web漏洞可能会导致针对您自己的组织、合作伙伴、客户甚至公众的网络钓鱼攻击。这可能会对你的声誉造成无法弥补的损害。

原因3.转移到云端意味着更多的罪犯瞄准云

如原因1所述,勒索软件可以使用不同的方法发送到目标系统,通常利用漏洞。不久前,大多数此类漏洞都存在于本地系统中,例如,由过时软件或本地网络配置错误引起的网络漏洞。现在,当许多企业在最近的大流行之后转移到远程工作时,内部网络正在失去更多的阵地。

这种内部网络正被云所取代。云完全基于web技术。因此,向云端转移与web漏洞日益重要有关。过去可能只影响营销网站的漏洞现在可能会影响关键业务系统和业务关键数据。

勒索软件的创造者也走在时代的前列。他们意识到,恶意加密机在本地网络中爬行并感染本地桌面和服务器已经不够了。他们意识到,如今,越来越多的潜在受害者使用客户端(浏览器)访问存储在云中的数据。因此,他们意识到他们必须利用越来越多的网络/云漏洞来确保勒索软件是最有效的。

结论:大多数组织要么已经在使用云,要么正在向云转移,这使得网络安全过时。在这个时代,把注意力放在网络安全而不是网络安全上,使得安全努力徒劳无功。

原因4.不报告攻击细节

很难知道如何保护您的企业免受勒索软件的侵害,因为其他人已经成为勒索软件的受害者但往往不分享他们的经验。他们只是告诉公众,他们是勒索软件攻击的受害者。

这种行为是可以理解的。首先,被攻击的组织可能无法立即修复其安全弱点。其次,他们害怕分享攻击向量的细节,这样他们就不会让自己对其他攻击更加开放。第三,许多组织错误地认为承认错误可能会损害其声誉。

不幸的是,这种行为减缓了有效保护方法的开发,并对全球的IT安全产生了总体负面影响。这种情况可以比作一个受致命病毒影响的国家,出于政治原因不愿透露任何细节。

结论:不共享用于向受害者系统发送勒索软件的攻击载体的详细信息,使得其他企业更难避免勒索软件。

原因5.媒体关注的是问题,而不是解决方案

更糟糕的是,在已知攻击细节的罕见案例中,大多数媒体决定不提及任何此类细节。所有安全漏洞都是如此。相反媒体关注的是热门话题,比如勒索软件攻击对商业的影响。例如,为了查明2019年Capital One数据泄露是由服务器端请求伪造(SSRF),你必须深入搜索引擎。大多数媒体都懒得提及这一关键信息。

鉴于媒体和商业行为导致勒索软件对各地的企业来说更是一个问题,看到有大企业遵循最佳实践,这是一个令人惊喜的发现。也许没有比Cloudflare更好的例子了。比如2019年Cloudflare经历了一次重大停机由于人为错误和使用web应用防火墙(WAF),他们用令人印象深刻的细节描述了整个事件,这是他们的常规做法 。

结论:我们衷心建议媒体分享已知的攻击细节。如果我们分享信息并了解勒索软件攻击的第一步,我们将来都将有更好的机会保护自己免受此类攻击。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/64821.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【C++】模拟实现STL容器:list

目录 一、list的介绍 二、list的排序 三、迭代器 1、list的迭代器失效问题 2、迭代器的功能分类 3、list迭代器的模拟实现 3.1普通迭代器 3.2const迭代器 4、迭代器价值 5、迭代器operator->的重载 四、模拟实现时遇到的困惑及注意点 1、调用拷贝构造时&#xf…

Spring Cloud Gateway核心过滤器之请求限流详解

环境:SpringBoot2.4.13 Spring Cloud Gateway3.0.1 概述 RequestRateLimiter GatewayFilter工厂使用一个RateLimiter实现来确定当前请求是否允许继续。如果不是,返回HTTP 429 - Too Many Requests(默认情况下)的状态。 该过滤器接受一个可选的keyReso…

基于51单片机的贪吃蛇游戏设计

1绪 论 1.1本课题研究的背景及意义 随着当今社会的发展,人们的生活节奏变得越来越快,人们开始逐渐的融入全球化的世界。人们已经不再局限于一小块天地,加班,出差已经占据了现代人生活的绝大部分。这个时候,一款简单易携…

ChatGPT 体验和思考

一、体验 1、辅助写代码 2、检查代码(遗憾的是,不一定是对的) 3、分析代码 4、帮你了解/入门一项陌生的技术 小结: AI 会慢慢成为程序员的得力帮手,但目前来看,似乎还是不够成熟。 当然,大多…

《软件工程》2013年期末试卷

北京信息科技大学《软件工程》2013年期末试卷

青岛山水新城二期景观设计 全套设计

目录 1前言 2 1.1 青岛市地理位置与自然概况 2 1.2 山水新城小区概况 3 1.3设计的目的和意义 4 1.4小区园林景观设计现状和发展趋势 5 2本论 6 2.1设计依据 6 2.1.1 平面规划图 6 2.1.2 国家及地方有关规定及标准 6 2.2 设计指导思想 6 2.2.1 “以人为本”的设计理念 6 2.2.2 “…

PHP毕业设计毕设辅导课(1):PHP 基础语法

PHP 基础语法 PHP 脚本在服务器上执行&#xff0c;然后将纯 HTML 结果发送回浏览器。 PHP 基本的语法和输出 PHP 脚本可以放在文档中的任何位置。 <?php // PHP 代码 ?>PHP 脚本以 <?php 开始&#xff0c;以 ?> 结束&#xff0c;代码示例如下&#xff1a; …

[附源码]Python计算机毕业设计Django天狗电子商城系统

项目运行 环境配置&#xff1a; Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术&#xff1a; django python Vue 等等组成&#xff0c;B/S模式 pychram管理等等。 环境需要 1.运行环境&#xff1a;最好是python3.7.7&#xff0c;…

用Prophet在Python中进行时间序列预测

预测通常被认为是报告的发展。报告可以帮助我们回答&#xff0c;发生了什么事&#xff1f;预测有助于回答下一个逻辑问题&#xff0c;将会发生什么&#xff1f; 最近我们被客户要求撰写关于时间序列预测的研究报告&#xff0c;包括一些图形和统计输出。 Prophet的目的是“使专…

[附源码]Python计算机毕业设计Django酒店客房管理信息系统

项目运行 环境配置&#xff1a; Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术&#xff1a; django python Vue 等等组成&#xff0c;B/S模式 pychram管理等等。 环境需要 1.运行环境&#xff1a;最好是python3.7.7&#xff0c;我…

问题解决:记录一次Linux服务器根目录突然爆满

一、出问题了 过了个双休来到公司&#xff0c;同时发现Linux终端的服务器状态中根目录空间直接爆满100%&#xff0c;周五走之前根目录仅仅使用了59%&#xff0c;同时项目服务的后台不停的有日志打印&#xff0c;而且测试的小伙伴说系统登录不上去了。下面记录一下个人排查并解…

CORTEX-A7芯片中断系统基本原理与控制方法

大家好&#xff0c;今天主要和大家聊一聊&#xff0c;如何使用高端芯片的中断系统的方法。 目录 第一&#xff1a;中断的基本简介 ​第二&#xff1a;GIC控制器介绍 第一&#xff1a;中断的基本简介 中断系统是一个处理器重要的组成部分&#xff0c;中断系统极大的提高了CPU的…

Webpack5 快速入门

1. webpack 介绍 2. webpack 基本使用 3. webpack 5大核心概念 4. webpack 配置文件 5. webpack 运行脚本 6. webpack 处理样式资源 一、处理 css 资源 二、处理 less 资源 三、处理 scss 资源 四、处理 stylus 资源 7. webpack 处理图片资源 8. webpack 文件输出目录…

[附源码]计算机毕业设计基于Springboot校园租赁系统

项目运行 环境配置&#xff1a; Jdk1.8 Tomcat7.0 Mysql HBuilderX&#xff08;Webstorm也行&#xff09; Eclispe&#xff08;IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#xff09;。 项目技术&#xff1a; SSM mybatis Maven Vue 等等组成&#xff0c;B/S模式 M…

【STM32学习(4)】STM32简述定时器

一、什么是定时器 有计时和定时功能的仪器组件——对于芯片来说&#xff0c;定时器含有计时和定时功能&#xff0c;片内模块——TIM 二、STM32F4xx系列定时器分类 片内外设定时器&#xff08;14个&#xff09; 高级定时器&#xff1a;TIM1、TIM8通用定时器&#xff1a;TIM2…

SASE和零信任--傻傻分不清楚

零信任和SASE&#xff0c;分别来自于两家世界级咨询公司Forrester与Gartner。 首先&#xff0c;Forrester提出零信任&#xff0c;成为近十年来最重要的安全创新理念。然后&#xff0c;Gartner提出SASE&#xff08;安全访问服务边缘&#xff09;&#xff0c;在零信任的基础上面…

[附源码]计算机毕业设计天狗电子商城系统Springboot程序

项目运行 环境配置&#xff1a; Jdk1.8 Tomcat7.0 Mysql HBuilderX&#xff08;Webstorm也行&#xff09; Eclispe&#xff08;IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#xff09;。 项目技术&#xff1a; SSM mybatis Maven Vue 等等组成&#xff0c;B/S模式 M…

【浅学Java】SpringBoot 配置文件

SpringBoot 配置文件1. 配置文件的作用2. 配置文件的格式.properties配置文件的格式.properties配置文件的缺点.yml配置文件的格式.yml配置文件的优点3. 配置文件的分类3.1 两种类型配置文件3.2 用户自定义配置项4. 配置信息读取4.1 自定义配置信息读取4.2 系统配置信息读取4.3…

MySQL高可用方案之MHA

目录 一、简介 二、MHA特点 三、搭建MySQL MHA 1、安装MHA 2、在所有服务器上配置无密码认证 3、在manager节点上配置MHA 4、 manager节点编辑配置文件&#xff0c;管理 mysql 节点服务器 5、在Master服务器上手动开启vip 6、在 manager 节点上测试 ssh 无密码认证 7、…

安装JDK8绿色版

前言&#xff1a;官网提供的JDK8只有安装包&#xff0c;没有绿色免安版&#xff0c;而我们开发时需要根据需求使用不同的JDK版本&#xff0c;使用安装包安装过程会写入注册表&#xff0c;不方便便携式使用&#xff0c;还会附带安装Java 8 Update&#xff0c;会自动更新。而绿色…