信息安全专家:威胁形势60年来最糟糕
在上周四的RSA主题演讲中,两名信息安全专家透露,与民族国家攻击活动相比,现在勒索软件对全球安全构成更大威胁。
Silverado Policy Accelerator公司董事长Dmitri Alperovitch和FireEye公司执行副总裁兼全球情报主管Sandra Joyce主持了有关当前全球威胁形势的讨论,在他们的讨论中,勒索软件攻击居首位。他们说,尽管民族国家团体利用全球疫情或攻击关键基础设施引起人们恐慌,并且DNS劫持的新趋势卷土重来,但他们表示勒索软件正在影响每个人。在过去几年中,随着勒索软件团伙转向勒索和双重勒索策略,这些风险不断提高。在主题演讲中,Alperovitch和Joyce透露,勒索软件的下一步发展可能更加危险。
Alperovitch说,总体而言,威胁环境正在变得前所未有的糟糕-不仅从技术角度来看,而且从地缘政治角度来看也是如此。他在会上说:“我们面对的对手包括-俄罗斯、伊朗和朝鲜等-从西方的角度来看,我们的关系是过去至少60年以来最糟糕的。”
信息安全专家谈到导致威胁形势变严峻的多种原因,其中大部分与战术和技术的简单演变有关。Joyce将网络称为“国家力量的工具”,民族国家和攻击者试图通过发展其方法和策略来发起攻击,并且,他们这样做的时候不必担心会受到报应。
当前,勒索软件运营商会对系统进行加密,然后要求支付赎金以解锁计算机。勒索软件团伙背后的操作者经营着面向公众的数据泄漏网站,如果未支付赎金,他们就会在该网站上发布数据。Maze团伙中很喜欢采取这种做法,虽然他们已经“退休”,但这种方法仍在继续。根据Joyce的说法,攻击者可能会跳过勒索软件,而直接进行数据盗窃和暴露威胁。他们会致电竞争对手和客户,以继续利用敲诈勒索的可耻之处,这使企业处于非常艰难的境地。满足赎金要求会带来风险,例如向违反制裁法的外国资产控制办公室(OFAC)国家付款。
不仅勒索在增加,而且赎金的需求也在飞速增长。Joyce提到她最近看到的勒索金额是5000万美元,而几年前,还只是几百个比特币,而当时比特币的价值比现在低得多。本月早些时候,勒索软件团伙REvil或Sodinokibi针对PC制造商Acer提出了锁要求。
Joyce在会上说:“我们已经看到1000万美元、2000万美元、3000万美元。这简直是一发不可收拾。”
Alperovitch称勒索软件几乎是整个勒索业务的副业。而从攻击者所在的国家寻求援助似乎是不可能的。Joyce说:“受到攻击的这些企业很艰难,执法部门无法触碰位于其他国家的攻击者,那些政府也对此视而不见。”
Alperovitch补充说,大多数开发恶意软件的攻击者都在俄罗斯,或者说俄语。他说:“他们很多都被隐藏,甚至在某些情况下甚至由SVR协助。”
Alperovitch表示,尽管俄罗斯和伊朗等国家变得更具侵略性,但在美国面对的最主要的民族国家攻击者中,朝鲜是最具创新力的国家之一。朝鲜网络罪犯的技术已经达到了令人难以置信的复杂水平,其中很多都是本地制造。此外,Joyce说,它是最早通过网络犯罪为政府提供资金的民族国家之一。Joyce说:“有一次,他们同时瞄准16家不同的金融机构。”
朝鲜还是供应链黑客的先驱,这是最近威胁形势中最令人担忧的风险之一。Alperovitch说,他们已经瞄准AV供应商和加密货币软件来安装后门程序。
在2020年,另一个民族国家的活动也使这两位信息安全专家感到惊讶:伊朗。特别值得注意的是,伊朗冒充最右翼的组织“骄傲男孩”发送令人生畏的电子邮件。她说:“这让我们很惊讶,因为大家都在专注于俄罗斯。但是,我们看到的真正演变是信息操作。”
Joyce说,这些威胁攻击者不害怕后果,或者不尝试传达消息,或者两者兼而有之。我认为这就是正在发生的事情。”
他们大胆的攻击战术正在遍及各个领域。根据Alperovitch的说法,安全行业已成为每个攻击者的首要目标。Joyce说,安全研究人员现在已成为个人目标,因为他们是“获取大量重要信息的捷径”。但是,与目标企业相比,安全研究人员可能并没有总是做好准备充足并且所采取的措施很少。
他说:“让我们面对现实吧:我们这个行业存在的问题是,那些本应该部署更好的安全性并且知道更多的人并没有在做需要做的事情。”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2020下半年,中国整体云专业服务市场规模达91.2亿元人民币
日前,国际数据公司(IDC)最新发布的《中国云专业服务市场(2020下半年)跟踪》报告显示,2020下半年,中国整体云专业服务市场规模为91.2亿元人民币,同比增长27.5%。 报告指出,从整个云专业服务市场来看,云专业服务市场虽然是一个较分散的市场,但是市场逐渐趋于集中,排名位居前五的服务商市场份额占比也正在缓慢提升,2020下半年占比已达到20%。 其中,华为在政府、政企以及金融等领域积极拓展云专业服务,并且在智慧类项目上快速突破;IBM和埃森哲在顶层数字化转型咨询方面综合实力更强,凭借端到端服务的优势,埃森哲在零售、汽车、金融、文旅地产等领域提供整合数字化转型“技术+咨询+实施”;中软国际凭借自身的开发实力在云迁移服务市场和云开发服务市场有强势突破,并且在智慧园区等项目上快速发展;中国电信在数字化政府政务、安防、应急、智慧农业、交通等领域稳步增长。 IDC中国企业级研究部研究经理王澄�h表示:“企业已经从单纯对云资源层的需求,转变成对以云为基座的整体数字化转型战略层面的需求,并且更关注如何运用云原生、大数据、AI等新兴技术赋能企业敏捷转型,赋能业务发展加速发展。而云专业服务商除了...
- 下一篇
Java技术专题-JVM研究系列(26)让你完全攻克内存溢出(OOM)这一难题
每日一句 只有经历地狱般的磨练,才能创造出天堂般的力量。 堆(Heap)内存不足 报错信息: java.lang.OutOfMemoryError: Java heap space 导致原因 代码中可能存在大对象分配 可能存在内存泄露,导致在多次GC之后,还是无法找到一块足够大的内存容纳当前对象。 业务场景会剧增对象数据,应该提升内存空间。 解决方法 检查是否存在大对象的分配,最有可能的是大数组分配 通过jmap命令,把堆内存dump下来,使用mat工具分析一下,检查是否存在内存泄露的问题 如果没有找到明显的内存泄露,使用 -Xms/-Xmx 加大堆内存 还有一点容易被忽略,检查是否有大量的自定义的 Finalizable 对象,也有可能是框架内部提供的,考虑其存在的必要性 方法区溢出 报错信息: java.lang.OutOfMemoryError: PermGen space java.lang.OutOfMemoryError: Metaspace 导致原因 JDK8之前,永久代是HotSot 虚拟机对方法区的具体实现,存放了被虚拟机加载的类信息、常量、静态变量、JIT编译后的代...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2全家桶,快速入门学习开发网站教程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7设置SWAP分区,小内存服务器的救世主
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,CentOS7官方镜像安装Oracle11G
- Mario游戏-低调大师作品