卡巴斯基:2021年全球勒索软件攻击事件较去年增加12%
卡巴斯基公司宣布从2021年1-11月,其全球应急响应小组所涉及的事件响应几乎50%都与勒索软件有关。
卡巴斯基的全球应急响应小组会在安全漏洞事件发生后被公司紧急召集,用以响应限制安全事件的损害,并防止攻击事件蔓延。从2021年1-11月,几乎该小组处理的安全事件中50%都与勒索软件有关,这一比例相比2020年增长近12个百分点。
在网络安全方面,勒索软件攻击目前是对组织和政府部门的最大威胁,它影响范围广泛,最常见的攻击目标是政府和工业部门,针对这两个行业的攻击占据工具总数的绝大部分,其他容易成为目标的部门还包括IT和金融机构。
随着勒索软件攻击方要求更高的赎金和将目标定位为价值更高的部门,政府部门和执法机构一直在采取强有力的措施进行打击。这导致勒索软件攻击方逐渐扩大攻击范围,并且更多关注“金融勒索”,即当某公司发生重大财务事件时,勒索软件攻击方,威胁泄露公司的关键信息,以挫伤其股价,逼迫企业支付赎金。
“我们在2020年开始讨论所谓的勒索软件2.0,20201年勒索软件攻击事件明显增多,攻击方已经不再只是加密数据,而是开始从目标那里窃取信息,并且威胁受害者如果不付钱就会曝光信息。在未来的一年里,勒索软件攻击还会持续演化,对更大范围造成威胁。”卡巴斯基大中华区总经理表示。
卡巴斯基也给出一些实用建议来防范勒索软件攻击:
除非绝对必要,否则不要将远程桌面服务,开放给公共网络,并且始终设置强密码。立即为商用VPN解决方案,安装可用补丁。
保持设备软件持续更新,防止勒索软件利用漏洞。定期备份数据,注意留出流量,以监测异常情况。
使用卡巴斯基端点检测响应和卡巴斯基管理检测和响应服务,有助于识别和在早期阶段就遏制攻击。
对员工加强培训,如何识别潜在威胁以及如何应对。