成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對云服務的勒索軟件攻擊的未來

安全 云安全
隨著這些威脅的不斷發展,企業正面臨著所謂的云端勒索軟件。這種新一代的勒索軟件攻擊被明確設計為通過云傳播,并對與云服務相關的SaaS數據進行加密。

到目前為止,大多數組織都敏銳地意識到與勒索軟件相關的風險。但在過去的一年里,由于新冠疫情的爆發,推動了遠程勞動力的增長,SaaS平臺和服務對企業的成功越來越關鍵,并日益成為網絡犯罪分子的目標。隨著這些威脅的不斷發展,企業正面臨著所謂的云端勒索軟件。這種新一代的勒索軟件攻擊被明確設計為通過云傳播,并對與云服務相關的SaaS數據進行加密。

[[396997]]

云勒索軟件的影響是什么?根據最近的研究,估計勒索軟件的成本在2021年將超過200億美元。這些成本通常包括贖金費用、取證、法律工作、罰款和處罰以及數據恢復要求。2020年,73%的勒索軟件攻擊是成功的,這比前一年增加了600%。而每11秒就有一個新的組織成為勒索軟件的受害者。如今,勒索軟件攻擊造成的平均停機時間為16天。舉個例子,醫療機構每分鐘的停機時間要支付超過8,851美元。沒有最后一道防線。現實情況是,勒索軟件已經成為網絡犯罪分子的一個價值數十億美元的產業。像任何其他成功的企業一樣,勒索軟件計劃希望每年都能顯示出積極的收入牽引力。

犯罪分子的目標到底是什么?首先,網絡犯罪分子正在尋找新的市場機會。由于新冠病毒的影響,很對線下企業臨時關閉,這減少了網絡犯罪分子的新機會。因此,網絡釣魚攻擊有所增加,2020年,全球超過75%的組織經歷了某種網絡釣魚攻擊。在同一時期,云服務和應用程序對企業來說變得更加關鍵。根據Synergy研究集團的數據,全球范圍內的云基礎設施服務支出同比增長了35%,而Flexera的《云狀況報告》顯示,大多數公司每年在云服務上的支出超過了100萬美元。公司完全致力于使用谷歌工作空間、微軟Office 365、Salesforce、Dropbox和Box等服務,僅此而已。這種云服務的采用和網絡釣魚的高潮正在形成一場完美的安全風暴。

隨著云服務在一個生態系統中積累了大量的用戶,它們成為犯罪分子的主要目標。試想一下,一個精心設計的勒索軟件攻擊可以對一大片使用微軟團隊或Salesforce的企業造成多大的傷害。在2020年,我們看到了對SolarWinds和微軟的首次成功攻擊。其經濟影響有可能是破壞性的。而且,隨著網絡犯罪分子每年發布越來越復雜的算法,防范勒索軟件也變得越來越有挑戰性。例如,新的勒索軟件攻擊會阻止企業內部的反病毒軟件和備份代理,刪除備份的數據并下載敏感信息。他們從網絡瀏覽器和電子郵件客戶端竊取受害者保存的憑證(并威脅說如果受害者不支付贖金,就將其上傳到公眾視野),以及更多。下面是一個針對SaaS數據的勒索軟件攻擊的簡單云對云的例子。

一個用戶收到一封電子郵件,似乎是來自他們的云服務提供商。它要求用戶點擊一個釣魚鏈接來更新一個應用程序。

用戶安裝了一個惡意的OAuth應用程序或Chrome擴展程序,該程序要求訪問Google Workspace或Microsoft 365 SaaS數據的許可范圍。

一旦權限被授予,該應用程序就開始直接在云中加密數據。

壞消息是,沒有銀彈可以幫助你在云中保持你的業務數據安全。但好消息是,最佳做法的組合可以幫助你大大減少勒索軟件攻擊對你的組織的影響。你如何做到這一點?這里有幾個建議。

使用第三方供應商持續7X24h監測你的SaaS環境。該供應商可以實時識別新的勒索軟件攻擊,對其進行補救,立即提醒你,并提供一個先進的事件響應計劃。這種解決方案的關鍵組成部分之一應該是機器學習和人工智能算法,可以最大限度地減少假陽性率,并使該過程自動化,以大大減少人為因素。

一定要備份你的數據。使用一個獨立的云到云備份供應商,將你的敏感SaaS數據備份到安全的云存儲中,日常備份是這個過程的重要組成部分。

通過部署反釣魚監控解決方案來保護自己免受網絡釣魚的侵害。大多數網絡釣魚郵件代表了勒索軟件攻擊的第一階段。

監視和評估您的員工安裝的第三方應用程序。這包括市場應用程序,Chrome擴展程序,加載項,iOS應用程序,Android應用程序,非市場應用程序以及任何其他有權訪問您的SaaS數據的應用程序。某些應用程序可能是定時炸彈,旨在在您最不希望的時候發起勒索軟件攻擊。

通過每季度實施一次安全意識培訓來教育您的員工。有許多在線工具可以幫助您解決此問題。繼續進行所有必要的數據安全性工作,例如管理文件的權限和訪問,概述清晰的安全性策略等等。

從歷史上講,網絡犯罪分子要么將目標鎖定在每個最終用戶身上,以希望獲得少量付款,要么縮小范圍,只采用一種針對特定組織的社會工程學手段,針對更大的贖金采取一種手段。在云勒索軟件時代不再如此,廣泛的業務部門對云服務的大規模采用為這兩種方法創建了一個有吸引力的聚合點。他們之所以成功,是因為云服務提供商在解決安全問題時表現落后。不要讓您的組織成為下一個受害者。使用上面的信息來開始消除潛在的漏洞并阻止云勒索軟件。

 

責任編輯:趙寧寧 來源: ITPUB
相關推薦

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2022-07-11 12:43:54

勒索軟件網絡攻擊

2021-07-19 18:03:51

勒索軟件漏洞網絡攻擊

2022-08-09 08:22:00

勒索軟件WindowsLinux

2022-04-11 09:27:58

勒索軟件網絡安全網絡攻擊

2022-09-22 14:26:22

物聯網安全勒索軟件

2021-02-26 00:54:23

勒索軟件攻擊網絡安全

2022-04-21 16:16:29

勒索軟件網絡攻擊農業

2017-02-27 16:57:58

2021-11-12 11:45:27

勒索軟件攻擊金融活動

2023-10-31 17:49:22

2021-07-02 10:02:03

勒索軟件攻擊數據泄露

2021-06-03 11:19:34

勒索軟件SSNBose

2021-05-19 05:42:14

勒索軟件網絡攻擊網絡安全

2025-05-12 08:15:00

網絡安全勒索軟件即服務RaaS

2022-08-12 10:45:00

勒索軟件思科

2019-12-26 13:29:50

勒索軟件攻擊黑客

2025-03-18 08:00:00

2021-02-09 09:42:36

勒索軟件稅務系統網絡安全

2022-04-19 09:30:00

勒索軟件網絡安全勒索軟件即服務
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品免费观看 | 亚洲精品高清视频在线观看 | 欧美视频在线一区 | 久久久一区二区 | 亚洲综合一区二区三区 | 日韩av成人在线 | 亚洲国产一区二区三区 | 亚洲国产精品人人爽夜夜爽 | 精品国产鲁一鲁一区二区张丽 | 亚洲精品一区av在线播放 | 国产精品一级在线观看 | 91九色网站| 日韩精品无码一区二区三区 | 天天干天天干 | 蜜臀91视频 | 欧美日本一区 | 人人干在线 | 精品福利视频一区二区三区 | 91久久久久久久久 | 亚洲精品久久久久中文字幕欢迎你 | 一区二区免费 | 一级国产精品一级国产精品片 | 欧美成人免费 | 色吧久久| 亚洲一区成人 | 欧美日韩在线一区 | 九九久久精品 | 欧美精品一区在线发布 | 98成人网| 成人三级网址 | 欧美天堂在线观看 | 国产在线一区二区 | 亚洲成人激情在线观看 | 午夜在线小视频 | 日韩综合| 欧美日韩成人网 | 日本久久一区二区三区 | 欧美jizzhd精品欧美巨大免费 | 一起操网站 | 一区二区三区四区不卡视频 | 97伦理|