南都传媒_腾讯安全-2021上半年勒索病毒趋势报告及防护方案建议-2021.5-29页_1mb
报告摘要
2021上半年勒索病毒趋势报告及防护方案建议总结
核心内容概述
勒索病毒自1989年首次出现以来,经历了从恶作剧攻击到产业化、专业化、高收益的演变过程。2017年WannaCry的爆发使其成为全球性网络安全事件,此后勒索病毒攻击频率和影响范围持续扩大,攻击手段不断升级,攻击目标也从普通用户转向企业用户。2021年上半年,勒索病毒攻击依然频发,涉及多个行业和地域,造成重大经济损失。目前,尚无“银弹”可彻底应对勒索病毒,企业需通过提升安全意识和部署综合防护方案来降低风险。
主要观点与趋势
- 勒索病毒攻击呈产业化、多样化趋势:勒索病毒已成为网络安全的主要威胁之一,其产业链日趋成熟,攻击者可以通过RaaS(勒索即服务)模式轻松开展攻击。
- 攻击手段多样化:包括弱口令攻击、U盘蠕虫、软件供应链攻击、系统漏洞利用、“无文件”攻击等,其中RDP爆破和漏洞利用是当前主要传播方式。
- 攻击目标集中于高价值企业:尤其是医疗、制造、金融等行业,因其数据价值高、系统复杂,成为攻击重点。
- 攻击影响深远:不仅造成直接经济损失,还可能影响企业运营、声誉及用户隐私安全。
- 防御仍以事前预防为主:没有有效的解密工具,企业需通过数据备份、漏洞修复、访问控制等手段提升“免疫力”。
关键信息汇总
一、勒索病毒攻击最新趋势
-
攻击态势对比
- 2021年1-4月勒索病毒攻击频率略降,但攻击金额屡创新高。
- 攻击更具针对性,主要针对企业用户,而非普通个人。
-
最流行的勒索病毒家族
- Globelmposter:加密文件后添加特定后缀,无有效解密工具。
- Phobos:通过RDP爆破入侵,加密后缀多样。
- Crysis:利用弱口令爆破,影响企业服务器及业务系统。
- Sodinokibi:国内重点目标,修改壁纸为蓝色,被称为“锁蓝勒索”。
- Buran:通过邮件附件传播,使用宏代码激活病毒。
- Medusalocker:勒索金额较低,但攻击范围广。
- Avaddon:与Phorpiex僵尸网络合作,通过垃圾邮件传播。
- Lockbit:采用高性能加密算法,已扩展至国内。
- Ryuk:针对大型企业,利用其他恶意软件进行传播。
- NEMTY:通过RIG EK工具包传播,加密后缀随机。
-
受灾地域分布
- 中国广东、浙江、山东、湖北、河南、上海、天津等地受害较为严重。
- 全球范围内,勒索病毒攻击影响广泛,超150个国家和地区曾被攻击。
-
攻击行业分布
- 数据价值高的行业如医疗、制造、政府机构受攻击最严重,占比分别为37%、18%、14%,合计达69%。
二、十大典型勒索病毒案例
- WannaCry:2017年全球爆发,影响超150个国家,损失数十亿美元。
- 波音工厂:2018年遭WannaCry攻击,导致自动化生产线停工。
- 台积电:2018年遭勒索病毒攻击,造成17亿元人民币损失。
- Demant:2019年遭NotPetya攻击,损失达9500万美元。
- M6 Group:2019年遭勒索软件攻击,被迫“罢工”。
- Pilz:2019年遭BitPaymer攻击,网络中断超一周。
- Garmin:2020年遭WastedLocker攻击,业务瘫痪,被勒索千万美元。
- Canon:2020年遭Maze攻击,2.2GB数据被泄露。
- 富士康:2020年遭DoppelPaymer攻击,1200台服务器被加密,索要3400万美元赎金。
- 宏基(Acer):2020年遭REvil攻击,赎金创5000万美元新纪录。
三、勒索病毒攻击分析
-
勒索病毒产业链五大角色
- 勒索病毒作者
- 勒索者
- 传播渠道商
- 解密代理
- 受害者
-
传播技术手段
- 弱口令攻击
- U盘蠕虫
- 软件供应链攻击
- 系统/软件漏洞利用
- “无文件”攻击
- RaaS(勒索即服务)
-
常规攻击路径
- 入侵:通过RDP爆破、钓鱼邮件、恶意附件等手段进入系统。
- 扩散:在目标网络内横向渗透,扩大攻击范围。
- 盗窃:窃取关键数据并上传至攻击者服务器。
- 勒索:加密文件并勒索赎金,部分攻击者会将数据泄露至暗网。
-
主要攻击特征
- 针对企业用户定向攻击
- RDP爆破成为主流攻击方式
- 漏洞利用更加频繁,攻击隐蔽性强
- 入侵内网后进行横向渗透,扩大攻击规模
四、勒索病毒未来发展趋势
- 勒索病毒将继续针对高价值数据进行攻击,尤其是企业用户。
- 攻击手段将更加多样化、隐蔽化,传播速度更快。
- 随着Windows防御能力提升,未来可能转向MacOS、Android等平台。
- 勒索病毒与挖矿木马结合,形成复合型攻击。
五、防御方案建议
-
安全培训与意识提升
- 不点击可疑邮件、不打开附件、不访问未知链接。
- 建议采用“三不三要”原则:不点开、不打开、不点击,要备份、要确认、要更新。
-
部署终端安全管理软件
- 推荐企业使用腾讯零信任无边界访问控制系统(iOA),个人用户使用腾讯电脑管家。
- 建议企业采用腾讯高级威胁检测系统(NTA)进行内网风险监测。
-
网络访问控制与漏洞修复
- 设置严格的访问控制策略,限制不必要的网络服务和端口。
- 对无法及时安装补丁的系统,建议在网络边界实施防护措施。
-
强化密码策略
- 禁止使用弱密码,强制设置密码复杂度和长度。
-
建立数据备份机制
- 推荐采用“3-2-1备份方案”:至少三份副本、两种不同存储形式、一份异地脱机备份。
-
专业网络安全管理
- 企业应建设专业的网络安全团队,持续关注网络安全动态。
- 与安全厂商保持良好互动,构建全面安全防护体系。
结语
勒索病毒作为当前网络安全的严重威胁,其攻击手段和技术不断升级,给企业和个人带来巨大风险。面对勒索病毒,企业应以“事前防范”为核心,结合技术手段与管理策略,提升整体安全防护能力,防止数据丢失和业务中断。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载