这个黑客的“回马枪”,杀的有点不一样

人为因素才是安全的软肋,技术也许会过时,只有社会工程学永远不会。

——凯文·米特尼克

在导演诺兰拍摄的电影《盗梦空间》里,由莱昂纳多扮演的“盗梦师”柯本,游离于层层梦境中,化身为小费舍尔的“梦境安全专家”,以“梦境植入”这种近乎洗脑的方式成功诱导一个商业帝国的继承人放弃遗产白手起家。

图片

现在,梦该醒了,因为相似的情节正在现实中上演。

化身网络安全专家

黑客们的层层套路

近日,Arctic Wolf Labs安全实验室的研究人员公布两起有关网络勒索的案例:两家美国金融行业和建筑行业的公司,在遭受Royal和Akira勒索软件团伙的攻击后又遭到第三方勒索团队攻击。

当然,在被勒索后遭受重新勒索并不是什么新鲜事,常规的重新勒索多是利用相同的勒索软件在之前使用过的后门程序进行,例如2022年加拿大一家医疗机构在使用ProxyShell后先后受到Conti和Karma的攻击。

但这次不同,两起案件并非通过以前的漏洞或后门程序,且网络犯罪者大概率是来自同一个人或团体。黑客在两家企业遭受其他勒索软件团队攻击之后,化身成为“网络安全研究人员”,从而实施新的勒索行为。

图片

正如《盗梦空间》里的桥段一样, 当你的企业刚刚遭受黑客的打击,突然有一位“安全专家”递出一根“救命稻草”,你是否会不顾一切的抓住呢?黑客正是利用这样的心理,接近并获取了受害者的信任。

其中一名受害者的描述,“研究人员”声称勒索软件团伙的服务器可能会被同行入侵,而被他们盗取的数据可能会被删除;另一位受害者则发现,“研究人员”在每一次联络中都使用不同的绰号,并声称自己获得了勒索软件团伙存储受害者数据服务器的访问权限。而作为回报,被黑客攻击的用户被要求支付大约5比特币的费用(约为225,823美元)

根据Arctic Wolf Labs的调查,这是第一起公开勒索软件团队冒充合法安全研究人员,并提出从其他勒索软件团伙删除被盗取数据的实例。尽管在每次勒索企图中都使用了不同的代号,但Arctic Wolf Labs的研究人员也发现了许多相似之处:

●均自称是安全研究人员

●均声称可以通过勒索软件团伙的服务器访问被盗数据

●均通过匿名信使Tox进行交流

●能够提供访问被泄露数据的证明

●使用file.io提供访问受害者数据的证据

●均暗示如果不接受他/他们的服务,受害者将面临未来遭受攻击的风险

●均披露先前泄露的指定数据量

●相似的支付需求

●在联络的电子邮件开头中使用了多达十个重叠的短语

Arctic Wolf Labs的研究人员推测,由于赎金要求不高且行为高度相似,该案件的勒索者很有可能是脱离团队单独行动的个人。除此以外,该案件仍然有许多疑点,例如为什么都是Royal和Akira勒索软件的受害者成为目标、为什么该勒索者能够掌握两个勒索软件团伙使用的资源。

套路层出不穷

如何守好数据安全底线

很显然,来自网络中的威胁是在不断进化的,这不仅仅是指勒索软件的技术力,也包括黑客对于人性的把握与利用。从冒充企业员工骗取访问权限,到冒充猎头发送钓鱼邮件,再到冒充网络安全专家获取受害者的信任,他们的身份如此多变,谁能想到下一回他们会以什么样的身份出现在我们的身边呢?

正如凯文·米特尼克所说:人为因素才是安全的软肋但同时,企业自身的安全性依然是对抗网络风险的最后防线,如果没有可用于恢复的备份,勒索软件团伙就会更轻易的获得赎金或删除数据,使得企业丧失对自身数据掌控的主动权。

数据是企业最宝贵的资产之一,也是企业发展的命脉。作为全球领先的技术提供商以及数据保护领域的专家,戴尔科技集团推出了“BR+DR+CR”三位一体的全面数据保护解决方案——Dell PowerProtect Cyber Recovery,提供了保障数据机密性、完整性和可用性的方法。

图片

PowerProtect Cyber Recovery基于PowerProtect DD设备构建,能够提供数据隔离和治理、自动数据复制、验证数据完整性等一系列功能,并且还提供了在事件发生后执行恢复的补救工具,帮助企业最大程度地减少停机时间并恢复业务

图片

Dell PowerProtect DD备份设备采用了英特尔®至强®处理器,拥有丰富完整的指令集,能够更好地支持多任务并行处理,确保数据管理的稳定性和高效性,服务数据计算、存储和传输,助力构建灵活高效数据平台,加速变革。

PowerProtect Cyber Recovery能够将数据安全地复制到与生产网络完全隔离的保险库以进一步保护关键数据,存储在保险库中的数据具备不可变性,即使在遭受勒索软件加密后,企业也可基于干净的数据实现数据恢复和业务还原

除此以外,PowerProtect Cyber Recovery能够通过AI和ML功能,对备份数据进行分析主动判断受攻击类别,发出告警并立即通过隔离沙箱进行恢复验证,实现备份的主动防御,掌握数据的主动权

Dell PowerProtect Cyber Recovery是世界上第一个经认可符合Sheltered Harbor数据存储标准的交钥匙网络存储解决方案,是企业在应对不断变化的网络威胁时的最佳解决方案之一。

时至今日,已有超过1800家各种规模的企业选择信任并采用戴尔科技的产品来保护其关键数据,无论是在本地还是云端,戴尔科技集团都能够帮助企业更有信心地在遭受网络攻击后快速恢复运营,并切实保护企业赖以生存的数据,为用户的数字化之旅提供可靠的安全防护。

  • 10
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值