洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

信息安全专家:威胁形势60年来最糟糕

2023-03-31 00:00:00

文章摘要:在上周四的RSA主题演讲中,两名信息安全专家透露,与民族国家攻击活动相比,现在勒索软件对全球安全构成更大威胁。Silverado Policy Accelerator公司董事长Dmitri Alperovitch和FireEye公司执行副总裁兼全球情报主管Sandra Joyce主持了有关当前全球威胁形势的讨论,在他们的讨论中,勒索软件攻击居首位。他们说,尽管民族国家团体利用全球疫情或攻击关键基础

在上周四的RSA主题演讲中,两名信息安全专家透露,与民族国家攻击活动相比,现在勒索软件对全球安全构成更大威胁。

Silverado Policy Accelerator公司董事长Dmitri Alperovitch和FireEye公司执行副总裁兼全球情报主管Sandra Joyce主持了有关当前全球威胁形势的讨论,在他们的讨论中,勒索软件攻击居首位。他们说,尽管民族国家团体利用全球疫情或攻击关键基础设施引起人们恐慌,并且DNS劫持的新趋势卷土重来,但他们表示勒索软件正在影响每个人。在过去几年中,随着勒索软件团伙转向勒索和双重勒索策略,这些风险不断提高。在主题演讲中,Alperovitch和Joyce透露,勒索软件的下一步发展可能更加危险。

Alperovitch说,总体而言,威胁环境正在变得前所未有的糟糕-不仅从技术角度来看,而且从地缘政治角度来看也是如此。他在会上说:“我们面对的对手包括-俄罗斯、伊朗和朝鲜等-从西方的角度来看,我们的关系是过去至少60年以来最糟糕的。”

信息安全专家谈到导致威胁形势变严峻的多种原因,其中大部分与战术和技术的简单演变有关。Joyce将网络称为“国家力量的工具”,民族国家和攻击者试图通过发展其方法和策略来发起攻击,并且,他们这样做的时候不必担心会受到报应。

当前,勒索软件运营商会对系统进行加密,然后要求支付赎金以解锁计算机。勒索软件团伙背后的操作者经营着面向公众的数据泄漏网站,如果未支付赎金,他们就会在该网站上发布数据。Maze团伙中很喜欢采取这种做法,虽然他们已经“退休”,但这种方法仍在继续。根据Joyce的说法,攻击者可能会跳过勒索软件,而直接进行数据盗窃和暴露威胁。他们会致电竞争对手和客户,以继续利用敲诈勒索的可耻之处,这使企业处于非常艰难的境地。满足赎金要求会带来风险,例如向违反制裁法的外国资产控制办公室(OFAC)国家付款。

不仅勒索在增加,而且赎金的需求也在飞速增长。Joyce提到她最近看到的勒索金额是5000万美元,而几年前,还只是几百个比特币,而当时比特币的价值比现在低得多。本月早些时候,勒索软件团伙REvil或Sodinokibi针对PC制造商Acer提出了锁要求。

Joyce在会上说:“我们已经看到1000万美元、2000万美元、3000万美元。这简直是一发不可收拾。”

Alperovitch称勒索软件几乎是整个勒索业务的副业。而从攻击者所在的国家寻求援助似乎是不可能的。Joyce说:“受到攻击的这些企业很艰难,执法部门无法触碰位于其他国家的攻击者,那些政府也对此视而不见。”

Alperovitch补充说,大多数开发恶意软件的攻击者都在俄罗斯,或者说俄语。他说:“他们很多都被隐藏,甚至在某些情况下甚至由SVR协助。”

Alperovitch表示,尽管俄罗斯和伊朗等国家变得更具侵略性,但在美国面对的最主要的民族国家攻击者中,朝鲜是最具创新力的国家之一。朝鲜网络罪犯的技术已经达到了令人难以置信的复杂水平,其中很多都是本地制造。此外,Joyce说,它是最早通过网络犯罪为政府提供资金的民族国家之一。Joyce说:“有一次,他们同时瞄准16家不同的金融机构。”

朝鲜还是供应链黑客的先驱,这是最近威胁形势中最令人担忧的风险之一。Alperovitch说,他们已经瞄准AV供应商和加密货币软件来安装后门程序。

在2020年,另一个民族国家的活动也使这两位信息安全专家感到惊讶:伊朗。特别值得注意的是,伊朗冒充最右翼的组织“骄傲男孩”发送令人生畏的电子邮件。她说:“这让我们很惊讶,因为大家都在专注于俄罗斯。但是,我们看到的真正演变是信息操作。”

Joyce说,这些威胁攻击者不害怕后果,或者不尝试传达消息,或者两者兼而有之。我认为这就是正在发生的事情。”

他们大胆的攻击战术正在遍及各个领域。根据Alperovitch的说法,安全行业已成为每个攻击者的首要目标。Joyce说,安全研究人员现在已成为个人目标,因为他们是“获取大量重要信息的捷径”。但是,与目标企业相比,安全研究人员可能并没有总是做好准备充足并且所采取的措施很少。

他说:“让我们面对现实吧:我们这个行业存在的问题是,那些本应该部署更好的安全性并且知道更多的人并没有在做需要做的事情。”


上一篇 : 企业端到端加密正在兴起
  • 相关推荐
  • 系统安全 & IT资产 功能介绍及演示

    “系统安全 & IT 资产” 功能是企业网络安全与资产稳定管理的重要防线,致力于全面保障企业系统安全,实时掌控 IT 资产状况,为企业的稳定运营和信息安全保驾护航。系统安全状态深度检测:系统安全检测功能能够全面查看全网终端的防火墙设置情况、杀毒软件安装状况、来宾用户开启状态、系统多用户使用状态以及 Inter...

    2025-04-30 11:33:04
  • 打印安全 功能介绍及演示

    打印安全功能是企业信息安全防护体系的重要组成部分,旨在全方位监控和管理企业内部的打印行为,防止因打印操作不当导致敏感信息泄露,确保企业数据的安全性。打印行为监控:打印监控功能对终端打印行为进行详细记录,涵盖打印标题、时间、页数、内容等信息,还支持打印快照查看。通过这些记录,企业能够清晰了解每一次打印操作的具体情况,便于...

    2025-04-30 11:15:45
  • 屏幕安全 功能介绍及讲解

    洞察眼 MIT 系统的屏幕安全功能,是企业信息安全防护体系中至关重要的一环,它通过多种技术手段对终端屏幕进行全方位的监控、保护与管理,有效防止信息泄露,确保企业数据安全。多样化截屏管理:智能截屏功能十分灵活,支持指定间隔(1 秒 - 3600 秒)、指定时间截屏,并且在无操作或锁屏时停止截屏,还具备触发式截屏功能,当终...

    2025-04-30 11:11:47
  • 文档安全管控、审计 功能介绍及演示

    “4、文档安全管控、审计” 功能是保障企业数据安全的核心模块之一,从多个维度对企业文档进行全生命周期的安全防护与审计,有效防止文档泄密,确保企业数据资产的安全。泄密追踪与风险评定:该功能对终端通过浏览器、即时通讯、邮件外发以及 U 盘、移动硬盘等外接存储设备拷贝的文件进行全面记录,并对外发文件进行备份。同时,系统会深入...

    2025-04-29 17:48:05
  • 图纸怎么加密最安全?六种图纸加密的宝藏妙招分享!

    在当今竞争激烈的商业环境中,企业的各类图纸承载着核心的技术、设计理念以及商业机密,关乎着企业的生存与发展。一旦这些图纸泄露,可能会给企业带来不可估量的损失,比如失去市场竞争优势、遭受侵权困扰等。因此,如何对图纸进行有效的加密保护,已然成为众多企业关注的重点。下面就为大家详细介绍六大实用的图纸加密方法,其中不乏深受企业青...

  • 如何给文件加密?分享文件加密的7个方法,保护文档安全

    在数字化时代,文件安全至关重要。无论是个人的隐私文件,还是企业的机密数据,都需要有效的保护。文件加密作为一种关键的安全措施,能够防止信息泄露、数据被篡改以及恶意攻击,为我们的数据加上一层坚固的“保护锁”。下面就为大家分享 7 个实用的文件加密方法,让你的文件安全无忧。一、使用专业工具——洞察眼 MIT 系统洞察眼 MI...

  • 什么是数据防泄密?七大数据防泄密措施帮你保护数据安全

    在数字化时代,企业数据犹如珍贵的宝藏,承载着企业的核心竞争力和商业机密。然而数据泄密事件却屡屡发生,给企业带来了巨大的损失。2025 年,面对日益严峻的数据安全挑战,企业需要采取一系列创新且有效的方法来杜绝数据泄密,保护自身的核心资产。以下将为您详细介绍七种关键的企业数据防泄密方法,帮助企业筑牢数据安全防线。方法一、部...

  • 2025十大CAD图纸加密软件比拼,哪款为您的数据安全护航?

    在当今数字化设计与制造的时代,CAD 图纸作为企业核心资产的重要组成部分,承载着企业的创新成果、技术机密和商业价值。从建筑设计公司的宏伟蓝图到机械制造企业的精密零件图纸,每一份 CAD 文件都蕴含着巨大的经济价值和战略意义。然而随着信息技术的飞速发展,数据泄露风险日益增加,图纸安全面临着前所未有的挑战。为了帮助企业有效...

  • 六款顶级文档加密软件推荐,保护你的文件安全

    在数字化时代,文档承载着我们至关重要的信息,无论是企业的商业机密、技术图纸,还是个人的隐私文件,都面临着各种潜在的安全威胁。数据泄露事件频发,让人们对文档安全的重视程度日益提高。为了帮助大家更好地保护文档安全,本文将介绍 2025 年必备的六款文档加密软件,它们各具特色,能为你的文档安全保驾护航。一、洞察眼 MIT 系...

  • 怎样给U盘加密?5种U盘加密技巧分享,保护您的数据隐私安全!

    在如今这个信息高度敏感的时代,我们常常会在 U 盘中存储各种重要的资料,如工作文档、私人照片、财务数据等等。为了防止这些宝贵的数据被他人随意查看、窃取,给 U 盘加密就显得尤为重要了。别担心今天就来给大家分享 5 种给 U 盘加密的方法,操作简单易懂,最快一分钟就能学会哦,让你轻松守护 U 盘中的数据安全。方法1、部署...

    2025-04-07 16:59:06

大家都在搜的词:

微信扫一扫联系售前工程师