前段時間,美國聯(lián)邦調(diào)查局(FBI)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)以及澳大利亞網(wǎng)絡(luò)安全中心(ASD)更新了關(guān)于臭名昭著的勒索軟件團伙BianLian的信息,提醒該組織勒索策略的變化——逐漸拋棄基于加密的攻擊。
*BianLian自2022年以部署雙重勒索模式而聞名后,一直都是網(wǎng)絡(luò)中比較活躍的勒索團伙之一。目前繼Cl0p后,已成為同類中第二個轉(zhuǎn)向純勒索攻擊的主要網(wǎng)絡(luò)犯罪組織。
我們知道,BianLian是通過有效的遠程桌面協(xié)議(RDP)憑證訪問受害者系統(tǒng),使用開源工具和命令行腳本進行發(fā)現(xiàn)和憑證收集,并通過文件傳輸協(xié)議(FTP)、Rclone或Mega泄露受害者數(shù)據(jù),然后通過威脅不付款就釋放數(shù)據(jù)來勒索錢財。
BianLian最初采用的雙重勒索模式,在泄露數(shù)據(jù)后對受害者的系統(tǒng)進行加密。但是,該組織在2023年開始主要轉(zhuǎn)向基于泄露的勒索(即泄露數(shù)據(jù)后不加密受害者的系統(tǒng),僅使用被盜信息換取贖金),并在今年年初轉(zhuǎn)向完全基于泄露的勒索。
這種特別關(guān)注竊取數(shù)據(jù)而不是加密數(shù)據(jù)的模式也許會成為常態(tài)。隨著全面可操作備份和恢復(fù)解決方案的普及,加密攻擊的效果已不復(fù)當年,并且,相比數(shù)據(jù)被加密,企業(yè)更擔(dān)心的是信息泄露。如果大多數(shù)受害者無論如何都會為泄露的信息付費,那么攻擊者采用更簡化的模式獲取同量利益便不足為奇了。
這看上去就是黑客界的“降本增效”:僅泄露的勒索使攻擊者不再需要花費額外的時間和資源來開發(fā)和部署加密的惡意軟件,顯著減少了對加密惡意軟件的依賴,并簡化了攻擊過程,提供了更大的敏捷性。
一旦攻擊者獲得了對敏感數(shù)據(jù)的訪問權(quán)限,他們就可以泄露這些數(shù)據(jù),而無需像傳統(tǒng)操作那樣控制整個網(wǎng)絡(luò)。這種高效的方式還降低了被發(fā)現(xiàn)的風(fēng)險——許多企業(yè)與組織缺乏足夠的監(jiān)控工具來檢測數(shù)據(jù)泄露。
正因如此,戴爾科技將漏洞管理、托管檢測和響應(yīng)結(jié)合到一個解決方案中,以一個完全托管的解決方案,提供漏洞識別和優(yōu)先級排序、24/7威脅檢測和響應(yīng)。
無懼新套路
戴爾為您加固防護
戴爾Managed Detection and Response Pro(MDR Pro)是一項完全托管的端到端24x7服務(wù),用于監(jiān)控、檢測、調(diào)查和響應(yīng)整個IT環(huán)境中的威脅。戴爾的專家應(yīng)用領(lǐng)先的技術(shù),定期掃描用戶的IT環(huán)境,全面了解端點、網(wǎng)絡(luò)基礎(chǔ)架構(gòu)和云資產(chǎn)中的漏洞,精確定位和確定優(yōu)先級,并提供全天候威脅檢測和響應(yīng)。
當然,不止監(jiān)測,企業(yè)和組織還需要更“無懈可擊”的保護措施。
作為業(yè)內(nèi)領(lǐng)先的解決方案供應(yīng)商,戴爾科技經(jīng)過驗證的現(xiàn)代化智能保護解決方案——PowerProtect Cyber Recovery數(shù)據(jù)避風(fēng)港,以強大的不可變性、隔離和智能化,幫助企業(yè)關(guān)鍵數(shù)據(jù)免于勒索軟件和破壞性網(wǎng)絡(luò)攻擊。
PowerProtect Cyber Recovery數(shù)據(jù)避風(fēng)港存儲區(qū)具有多層保護,可提供應(yīng)對包括內(nèi)部威脅在內(nèi)的網(wǎng)絡(luò)攻擊的抗風(fēng)險能力。它將關(guān)鍵數(shù)據(jù)從受攻擊面移走,通過物理方式將其隔離在數(shù)據(jù)中心的受保護部分中,需要單獨的安全憑據(jù)和多因素身份驗證才能進行訪問。這樣一來,即使攻擊者進入企業(yè)內(nèi)部網(wǎng)絡(luò),也沒辦法打破物理隔離,從而保護關(guān)鍵數(shù)據(jù)免遭損害。
并且,PowerProtect Cyber Recovery數(shù)據(jù)避風(fēng)港可在生產(chǎn)系統(tǒng)與存儲區(qū)之間自動執(zhí)行數(shù)據(jù)同步,使鎖定的保留策略創(chuàng)建不可更改的副本,以便在受到攻擊后快速恢復(fù)關(guān)鍵系統(tǒng)。
作為為數(shù)不多的完全集成CyberSense的解決方案,PowerProtect Cyber Recovery數(shù)據(jù)避風(fēng)港還擁有智能保護層,能夠在攻擊滲透數(shù)據(jù)中心時幫助發(fā)現(xiàn)數(shù)據(jù)損壞。CyberSense高達99.5%的破壞檢測成功率,可幫助用戶識別威脅并判斷攻擊載體,同時保護關(guān)鍵業(yè)務(wù)內(nèi)容安全。
此外,在恢復(fù)與修正方面,PowerProtect Cyber Recovery數(shù)據(jù)避風(fēng)港可提供自動化還原和恢復(fù)流程,使業(yè)務(wù)關(guān)鍵型系統(tǒng)能夠快速、可靠地恢復(fù)正常運行。CyberSense還提供攻擊后取證報告,便于企業(yè)IT了解攻擊的深度和廣度,并提供損壞之前最后良好備份集的列表。
當準備好執(zhí)行生產(chǎn)環(huán)境的恢復(fù)時,PowerProtect Cyber Recovery數(shù)據(jù)避風(fēng)港會提供執(zhí)行實際數(shù)據(jù)恢復(fù)所需的管理工具與技術(shù),并自動創(chuàng)建用于執(zhí)行恢復(fù)或安全分析的還原點。
結(jié) 語
數(shù)據(jù)是企業(yè)的核心資產(chǎn),而隨著數(shù)字化轉(zhuǎn)型的深入推進,企業(yè)面臨的風(fēng)險也日益增多。無論企業(yè)規(guī)?;蛐袠I(yè)屬性如何,構(gòu)建一個持續(xù)更新、具備彈性的現(xiàn)代化數(shù)據(jù)保護戰(zhàn)略,已經(jīng)成為確保業(yè)務(wù)持續(xù)性和競爭力的關(guān)鍵所在。在數(shù)據(jù)安全領(lǐng)域深耕多年的戴爾科技,憑借豐富的產(chǎn)品與服務(wù),提供富有彈性的現(xiàn)代保護,為您的發(fā)展之路保駕護航。
-
戴爾
+關(guān)注
關(guān)注
5文章
653瀏覽量
40516 -
存儲
+關(guān)注
關(guān)注
13文章
4473瀏覽量
86934 -
開源
+關(guān)注
關(guān)注
3文章
3537瀏覽量
43317
原文標題:勒索手段又生變,不加密數(shù)據(jù)也能得到贖金!
文章出處:【微信號:戴爾企業(yè)級解決方案,微信公眾號:戴爾企業(yè)級解決方案】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
AI技術(shù)如何助力企業(yè)數(shù)據(jù)資產(chǎn)管理
RFID技術(shù)助力企業(yè)實現(xiàn)IT資產(chǎn)智能化管理
戴爾數(shù)據(jù)湖倉助力企業(yè)數(shù)字化轉(zhuǎn)型
Dell APEX備份服務(wù):數(shù)據(jù)保護的優(yōu)異之選
淺談RFID資產(chǎn)管理
戴爾科技保護你的AI資產(chǎn)
DP1332E資產(chǎn)監(jiān)控管理方案
百望云攜手北京金融大數(shù)據(jù)公司 落地京內(nèi)首單企業(yè)征信領(lǐng)域數(shù)據(jù)資產(chǎn)融資

企業(yè)數(shù)字化轉(zhuǎn)型的利器:RFID資產(chǎn)管理系統(tǒng)
易華錄助力興業(yè)數(shù)產(chǎn)集團完成數(shù)據(jù)資產(chǎn)入表
如何通過數(shù)字化資產(chǎn)管理提升企業(yè)運營效率
RFID固定資產(chǎn)管理系統(tǒng):提升企業(yè)資產(chǎn)管理效率的新利器
易華錄助力遂寧全面推進數(shù)據(jù)資產(chǎn)“入表+融資”模式
創(chuàng)新引擎激發(fā)數(shù)據(jù)潛力,戴爾科技助力企業(yè)領(lǐng)跑AI時代

評論