WannaCry——新一代网络攻击的曙光

简介: 一年前的今天,经过数天的数字轰击后,网络安全的世界永远改变了。 仅仅一个周末,臭名昭着的勒索软件攻击WannaCry就感染了超过200,000台机器,造成数十亿美元的损失。勒索软件攻击事件一直都有,但是这次特殊攻击的速度和规模,以前从未见过。

WannaCry——新一代网络攻击的曙光

一年前的今天,经过数天的数字轰击后,网络安全的世界永远改变了。

仅仅一个周末,臭名昭着的勒索软件攻击WannaCry就感染了超过200,000台机器,造成数十亿美元的损失。勒索软件攻击事件一直都有,但是这次特殊攻击的速度和规模,以前从未见过。WannaCry因传播到150个国家而成为国际头条新闻。就在几个月前,我们又看到了WannaCry的身影,勒索软件攻击关闭了亚特兰大市。

WannaCry不仅通过其超大的影响改变了网络安全;更对网络威胁领域产生了巨大影响。这标志着网络安全环境的一个转折点,我们正在研究由国家支持的第一个全球级多媒介网络攻击。WannaCry标志着新一代——第五代网络攻击。

这当然不是最后的第五代攻击。现在是企业适应网络攻击新常态的时候了,这涉及到…..

泄露的国家支持的工具:

在WannaCry攻击发生前一个月,一个名为Shadow Brothers的黑客组织泄露了国家安全局(NSA)开发的漏洞利用工具。这个被称为EternalBlue的漏洞利用在日后成为WannaCry攻击的一部分。

过去,网络犯罪分子通常使用简单的本土工具进行黑客活动。WannaCry标志着向军用级武器的转变,国际网络战中黑客攻击工具足以强大到对抗国家网络防御机构。就在WannaCry攻击六个星期后,NotPetya在其对乌克兰重要基础设施系统的攻击中也使用了相同的漏洞利用。最近,关闭亚特兰大市的SamSam勒索软件攻击依赖DoublePulsar——另一个NSA开发的漏洞。

网络犯罪分子正在提升火力并将眼光放在前所未有的高度。

全球规模化的工具:

如前所述,WannaCry的影响引发了严重的大规模网络攻击。

2015年,勒索软件攻击造成了3.25亿美元的损失。到2017年,损失增加了15倍,达到50亿美元,受停机时间和声誉所累,公司生产力下降。随着这种影响,WannaCry引发了数百个勒索软件的变种。Recorded Futurey统计,在WannaCry之前,2017年1月底,他们追踪到635种恶意软件。而到了2018年2月,发现了1105种不同的恶意软件变种,比一年前增加了74%。

这种全球化的雄心壮志是新一代网络攻击的决定性因素——第五代黑客正在面临比以往任何时候更大的挑战,因为越来越多的犯罪组织正在开展利润丰厚的黑客行动。

多媒介工具:

网络攻击被认为是“电脑黑客”,他们感染你的个人电脑。

通过云网络、远程办公服务器和网络终端传播,WannaCry能够“分而治之”,因为它只需要一个入口点来感染整个系统。这种多层次的方法使得WannaCry能够轻松击败那些遵循通常安全策略的公司,他们在每个入口点从不同供应商挑选最喜爱的产品。

这种最佳策略意味着公司经常为他们的移动设备选择一种特定的产品,为他们的云网络选择另一种产品,为他们的网络安全选择又一种独特的产品。

这本身并不是一个不合逻辑的策略,但这就是WannaCry(和其他五代攻击)所需要的:一种不同的,不连贯的防御措施,不能统一起来覆盖所有的基础。

总结

当我们接受了新常态,企业就别无选择,只能去适应。

距离企业加快网络安全基础设施的发展距离很远。根据我们最近的调查显示,现在只有百分之三的公司配备了处理WannaCry风格的第五代攻击。

像WannaCry这样的攻击,需要可以主动防范威胁(而不是一旦造成损害就会被动检测)的网络安全。为了对抗第五代攻击的多重解决方案,企业还必须确保其云和移动系统的安全。统一的威胁预防系统可以保护所有媒介,防御这些现代的创新攻击。

然而,今天绝大多数企业都和WannaCry之前一样脆弱。无论他们是否准备好,新常态都在这里。


原文发布时间为:2018-05-24

本文来自云栖社区合作伙伴“嘶吼网”,了解相关信息可以关注“嘶吼网”。

相关文章
|
5天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密技术及安全意识的重要性
如今的网络环境中,网络安全威胁日益严峻,面对此类问题,除了提升相关硬件的安全性、树立法律法规及行业准则,增强网民的网络安全意识的重要性也逐渐凸显。本文梳理了2000年以来有关网络安全意识的研究,综述范围为中国知网中篇名为“网络安全意识”的期刊、硕博论文、会议论文、报纸。网络安全意识的内涵是在“网络安全”“网络安全风险”等相关概念的发展中逐渐明确并丰富起来的,但到目前为止并未出现清晰的概念界定。此领域内的实证研究主要针对网络安全意识现状与问题,其研究对象主要是青少年。网络安全意识教育方面,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑我国的实际状况。 内容目录: 1 网络安全意识的相关
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】本文将探讨网络安全和信息安全的重要性,以及如何通过理解和应用相关的技术和策略来保护我们的信息。我们将讨论网络安全漏洞、加密技术以及如何提高安全意识等主题。无论你是IT专业人士,还是对网络安全感兴趣的普通用户,都可以从中获得有用的信息和建议。
11 1
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】随着互联网的普及,网络安全问题日益突出。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者了解网络安全的重要性,提高自身的网络安全防护能力。
|
5天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密技术与安全意识的交织
【10月更文挑战第28天】在数字时代的浪潮中,网络安全与信息安全成为保护个人隐私和企业资产的重要盾牌。本文将深入探讨网络安全中的常见漏洞,介绍加密技术的基本概念及其在保护数据中的应用,并强调提高安全意识的重要性。通过分析具体案例和提供实用的防护措施,旨在为读者提供一个全面的网络安全知识框架,以应对日益复杂的网络威胁。
23 4
|
4天前
|
存储 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第30天】在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术以及安全意识等方面的知识,帮助读者更好地了解网络安全的重要性,提高自己的网络安全意识和技能。
|
5天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全技术
【10月更文挑战第29天】在数字化时代的浪潮中,云计算作为一种革命性的技术,正日益成为企业和个人数据存储与处理的首选方案。然而,随之而来的网络安全问题也愈发复杂和严峻。本文将深入探讨云计算服务中的网络安全挑战,并分析如何通过先进的信息安全技术来加强保护措施。我们将从云服务的基础知识出发,逐步深入到网络安全的各个方面,包括数据加密、身份验证、访问控制等关键技术的应用。通过理论与实践的结合,旨在为读者提供一套全面而实用的云计算安全指南。
|
5天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第28天】在数字化时代,网络安全和信息安全已经成为了我们生活中不可或缺的一部分。然而,随着技术的发展,网络安全漏洞也越来越多,加密技术和安全意识的重要性也越来越被人们所认识。本文将分享一些关于网络安全漏洞、加密技术和安全意识的知识,帮助读者更好地保护自己的网络信息安全。