面对“双重勒索”+“点名羞辱” ,亚信安全XDR筑起高级威胁“防御盾”
日期:2022年03月25日 阅:150
“双重勒索”攻击是网络犯罪分子用得越来越多的一种策略,攻击者加密目标系统数据之前会先窃取数据,这样一来,即便受害者有备份数据,勒索软件仍然可以用泄露数据作威胁要求其支付赎金。同时,这也是勒索软件自然演进的结果,虽然有些犯罪团伙不会直接将盗取数据公之于众,但谁又能保证几天之后,“暗网”中不会出现被勒索企业的数据呢?
“双重勒索”还带来了“点名羞辱”的新威胁。根据调查数据显示,在收到的勒索软件攻击企业和公共部门机构的100,101份报告中,其中11.6%是由窃取和公布数据的犯罪团伙发起的“点名羞辱”(Name and Shame)式攻击。
比较有代表性的组织就是Maze,其广为人知的是,如果受害者没有及时支付赎金,就通过“点名羞辱”(Name and Shame)网站公开披露受害者数据。这无疑让受害者承受更大的数据泄露压力,同时使得受害者被迫支付赎金的可能性大幅提高。
勒索病毒治理有道:XDR防御盾
目前,勒索病毒被视为全球最大网络威胁之一,加之新冠疫情大流行带来数以千万计远程办公场景的快速激增,而给勒索病毒造就了新的攻击机会。为此,亚信安全提供了满足Gartner自适应安全模型建设需要的XDR勒索病毒治理方案,通过提高网络弹性、自我完善、可信任等特点,为用户提供了“预防、发现、响应、预测”的闭环。
亚信安全XDR通过将更多安全组件集成到一个统一的整体中来提高安全运营生产力,并提高检测时间和增强响应的能力,这带来了全新的技术融合特性和应用价值:
亚信安全XDR利用全局感知和可视化技术,帮助用户更早的发现可疑威胁,并通过分析,确定是否被攻击,攻击受损程度,攻击是怎么发生的。在网络安全运营管理中,通过网络、端点、邮件、云主机等更多智能探针,用户可以将行为数据和威胁检测数据提交到XDR数据湖(DataLake),通过威胁运维平台(UAP),形成自动化威胁检测、病毒清除、威胁狩猎、根因分析的精密联动,大幅缩短应急处置时间。
此外,针对勒索病毒变种,亚信安全XDR方案提供了勒索变种沙箱研判、勒索病毒全网溯源、机器学习引擎分析、勒索行为监控关联分析等技术,让勒索变种发现时间缩短至3分钟,全面提升检测效率。
亚信安全是中国网络安全产业领跑者,于2000年发力安全业务,2015年通过收购全球最大的独立安全软件提供商-趋势科技中国, 实现以全球领先技术推动中国自主可控战略实施。亚信安全在云安全、身份安全、终端安全、态势感知、高级威胁治理,以及威胁情报领域等拥有多项全球领先技术,在核心技术领域持续领跑;同时亚信安全也是5G、云计算、物联网、大数据、工控以及移动六大安全场景的引领者。