战略与国际研究中心-Ransomware-and-Cybersecurity-Cooperation_29页_595kb
报告摘要
总结:Ransomware 和网络安全合作
核心内容
本次研讨会由Center for Strategic and International Studies (CSIS) 主办,聚焦于**勒索软件(Ransomware)**及其对网络安全合作的影响。四位专家分别从企业、技术公司、金融机构和执法部门的角度,探讨了勒索软件攻击的现状、影响及应对策略。
主要观点
1. 勒索软件攻击的演变
- Benjamin Vaughn(Hyatt Hotels Corporation CISO)分享了Hyatt在2017年6月27日遭遇的NotPetya攻击事件。
- 该攻击通过MeDoc税务软件传播,伪装成勒索软件,但其真正目的是破坏性攻击。
- 攻击不仅加密数据,还删除了加密密钥,导致系统无法恢复。
- 攻击还覆盖了BIOS,使设备彻底瘫痪,需手动重装系统。
2. 勒索软件不再是单纯的勒索
- Dmitri Alperovitch(CrowdStrike CTO)指出,NotPetya和WannaCry等攻击虽有勒索元素,但本质是破坏性攻击。
- 攻击者利用漏洞和第三方软件进行传播,绕过常规防护措施。
- 企业即使完全打补丁,也无法避免被攻击,因为攻击方式复杂。
3. 攻击的经济与社会影响
- 攻击造成的损失巨大,例如某航运公司损失达3亿美元。
- 相比2014年索尼的1.5亿美元损失,当前攻击的破坏性更强,影响范围更广。
4. 网络安全合作的重要性
- Kristin Royster(Bank of America 全球网络安全公共政策高级副总裁)强调,跨行业合作是应对网络威胁的关键。
- 金融行业通过FS-ISAC(金融系统信息共享与分析中心)进行信息共享。
- 银行与政府、执法机构及其它关键基础设施行业建立紧密联系,共同提升防御能力。
5. 执法与技术合作的必要性
- John Lynch(美国司法部计算机犯罪与知识产权部门负责人)指出,执法部门通常在事件发生后才介入调查。
- 需要与私营企业合作,例如CrowdStrike等安全公司,进行技术侦察和攻击溯源。
- 攻击基础设施如命令与控制(C2)服务器、**僵尸网络(Botnet)**是执法行动的重点。
关键信息
- 勒索软件攻击已从单纯的勒索演变为破坏性攻击,其影响远超数据加密,可能造成系统瘫痪。
- 信息共享是应对网络威胁的核心手段,例如通过ISAC(信息共享与分析中心)和私人邮件列表进行威胁情报交换。
- 跨行业与跨国合作是成功应对大规模攻击的关键,例如在Gameover ZeuS和Kelihos僵尸网络的清除过程中,美国与乌克兰等国的执法机构密切配合。
- 法律与技术结合是执法行动的重要方式,例如通过Rule 41获得合法权限,进行僵尸网络清除。
- 企业需提高对勒索软件的警惕性,即使未直接遭受攻击,也应通过信息共享和最佳实践保护自身。
未来挑战与建议
- 勒索软件攻击日益常态化,企业需将网络安全视为业务连续性的核心部分。
- 政府与企业必须建立更紧密的伙伴关系,以应对日益复杂的网络攻击。
- 技术公司和执法机构应共同参与僵尸网络和勒索软件基础设施的清除。
- 加强全球协作,尤其是针对跨国攻击,是遏制网络犯罪的有效方式。
- 提升预警能力,企业应主动监控威胁情报,采取预防性措施,而非仅仅依赖事后响应。
结论
本次讨论揭示了勒索软件攻击的严重性及当前应对措施的不足,强调了信息共享、跨行业合作与全球执法联动在提升网络安全防御能力中的关键作用。未来,网络安全将不再是一个单一企业的问题,而是需要全社会共同参与的系统性挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载