如何降低云計算勒索軟件的威脅

隨著網(wǎng)絡犯罪分子每年采用越來越復雜的算法,防范勒索軟件變得越來越具有挑戰(zhàn)性。例如,新的勒索軟件攻擊會阻止本地防病毒軟件和備份代理、刪除備份數(shù)據(jù)和下載敏感信息。他們從網(wǎng)絡瀏覽器和電子郵件客戶端竊取受害者保存的憑據(jù),并威脅如果受害者不支付贖金就將其對外公布等等。

冠狀病毒疫情促使很多企業(yè)加快實施數(shù)字化轉(zhuǎn)型,這些企業(yè)希望適應新的常態(tài),并有效地支持不斷增長的遠程勞動力。因此,SaaS平臺和服務已經(jīng)成為企業(yè)成功開展業(yè)務的關鍵。然而隨著這種增長,企業(yè)和員工正成為勒索軟件的重要目標。事實上,根據(jù)最近發(fā)布的一份調(diào)查報告,全球勒索軟件攻擊數(shù)量在2020年增加了150%。隨著這種威脅的不斷增長,企業(yè)越來越多地面臨著所謂的云計算勒索軟件攻擊——這是一種新一代的攻擊,可以通過云平臺傳播,并將加密與云服務相關的數(shù)據(jù)。

根據(jù)Cybersecurity Ventures公司的調(diào)查,勒索軟件攻擊已經(jīng)變得相當普遍,2021年全球由于勒索軟件而造成的損失將超過200億美元。這些成本包括范圍廣泛的變量,其中包括贖金、取證、訴訟、罰款和處罰、數(shù)據(jù)恢復要求等。有效的勒索軟件攻擊的數(shù)量也在上升。事實上,在2020年,73%的勒索軟件攻擊獲得成功,比上一年增加了600%。根據(jù)調(diào)查,每11秒就有一家企業(yè)成為勒索軟件的受害者。如今,勒索軟件攻擊造成的平均停機時間為16天。例如,醫(yī)療保健機構每分鐘的停機時間的損失超過8,851美元?,F(xiàn)實情況是,勒索軟件已經(jīng)成為網(wǎng)絡犯罪分子創(chuàng)建的價值數(shù)十億美元的產(chǎn)業(yè)。與其他企業(yè)一樣,勒索軟件攻擊者希望獲得更多的收入。

但是,網(wǎng)絡攻擊者的目標究竟是什么?為什么成為目標?首先,網(wǎng)絡攻擊者正在尋找新的市場機會。由于發(fā)生疫情,許多企業(yè)開展在線業(yè)務,這在一定程度上擴展了網(wǎng)絡攻擊者的目標范圍。因此,他們增加了網(wǎng)絡釣魚攻擊的數(shù)量。僅在去年,全球就有超過75%的企業(yè)遭受了某種網(wǎng)絡釣魚攻擊。在同一時期,隨著發(fā)生的疫情迫使企業(yè)轉(zhuǎn)變業(yè)務運營,采用云服務和應用程序?qū)ζ髽I(yè)來說變得更加關鍵。數(shù)據(jù)顯示了云計算的重要性。根據(jù)Synergy Research公司的調(diào)查,全球云計算基礎設施服務支出同比增長35%。根據(jù)Flexera公司發(fā)布的云計算狀況調(diào)查報告,大多數(shù)企業(yè)每年在云服務上的支出超過100萬美元。此外,很多企業(yè)現(xiàn)在致力于使用諸如Google Workspace、Microsoft Office 365、Salesforce、Dropbox和Box等服務。這種關鍵云服務采用和網(wǎng)絡釣魚攻擊的高潮正在形成一場完美的安全風暴。

保護云中的數(shù)據(jù)

隨著云服務在單一生態(tài)系統(tǒng)中積累了大量用戶,它們成為犯罪分子的主要目標。試想一下,精心設計的勒索軟件攻擊可能會對所有使用Microsoft Teams或Salesforce的大部分企業(yè)造成損害。其帶來的經(jīng)濟損失有可能是毀滅性的。隨著網(wǎng)絡犯罪分子每年采用越來越復雜的算法,防范勒索軟件變得越來越具有挑戰(zhàn)性。例如,新的勒索軟件攻擊會阻止本地防病毒軟件和備份代理、刪除備份數(shù)據(jù)和下載敏感信息。他們從網(wǎng)絡瀏覽器和電子郵件客戶端竊取受害者保存的憑據(jù),并威脅如果受害者不支付贖金就將其對外公布等等。

以一個針對SaaS數(shù)據(jù)的勒索軟件攻擊的云平臺為例。首先,用戶收到一封看似來自其云計算服務提供商的電子郵件。它要求用戶單擊網(wǎng)絡釣魚鏈接以更新應用程序。然后,用戶安裝了惡意OAuth應用程序或Chrome擴展程序,請求獲得訪問Google Workspace或Microsoft 365 SaaS數(shù)據(jù)的權限范圍。最后,一旦授予權限,應用程序就開始直接在云中加密數(shù)據(jù)。

壞消息是,沒有一個萬能的解決方案可以幫助企業(yè)在云中保持業(yè)務數(shù)據(jù)100%安全。但好消息是,最佳實踐的組合可以幫助企業(yè)顯著減少勒索軟件攻擊對企業(yè)的影響。

企業(yè)需要使用第三方提供商全天候監(jiān)控SaaS環(huán)境。提供商可以實時識別新的勒索軟件攻擊并進行補救,立即向企業(yè)發(fā)出警報并提供高級事件響應計劃。這種解決方案的關鍵組成部分之一是機器學習和人工智能算法,它們可以最大限度地減少誤報率,并使流程自動化以顯著減少人為因素。

數(shù)據(jù)備份

數(shù)據(jù)備份也非常重要。使用獨立的云備份提供商來備份企業(yè)敏感SaaS數(shù)據(jù)以保護云存儲。AWS、GCP和Azure是最安全、最值得信賴的云存儲服務。每日備份是這一過程的重要組成部分。

由于大多數(shù)網(wǎng)絡釣魚電子郵件處在勒索軟件攻擊的第一階段,因此企業(yè)需要使用反網(wǎng)絡釣魚監(jiān)控解決方案來保護自己。

此外,企業(yè)必須監(jiān)控和評估員工安裝的所有第三方應用程序。這包括市場應用程序、Chrome擴展程序、附加組件、iOS應用程序、Android應用程序、非市場應用程序以及可以訪問企業(yè)的SaaS數(shù)據(jù)的其他應用程序。有些應用程序可能是定時炸彈,旨在在人們意想不到的時候發(fā)起勒索軟件攻擊。

最后,企業(yè)應該通過每季度實施安全意識培訓來教育員工。有許多在線工具可以幫助企業(yè)解決這個問題。企業(yè)需要繼續(xù)執(zhí)行所有必要的數(shù)據(jù)安全工作,例如管理文件的權限和訪問、概述明確的安全策略等。

歸根結(jié)底,企業(yè)的安全性需要隨著勒索軟件格局的變化而發(fā)展。在過去,網(wǎng)絡攻擊者或者廣泛針對每個最終用戶希望獲得贖金,或者專注于使用針對更有可能支付更高贖金的特定企業(yè)的社交工程策略的單一方法。現(xiàn)在人們已經(jīng)進入了云計算勒索軟件時代,廣泛的業(yè)務部門對云計算服務的大規(guī)模采用為這兩種方法創(chuàng)造了一個具有吸引力的聚合點。它們之所以成功,是因為云計算提供商在解決安全問題方面已經(jīng)落后。為了不成為下一個受害者,企業(yè)需要及時彌補潛在的安全漏洞,并在受到攻擊之前將云計算勒索軟件拒之門外。

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論