点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:2023勒索病毒攻击态势分析报告:30分钟是勒索攻击“黄金救援期”
首页> 网安频道> 数字安全 > 正文

2023勒索病毒攻击态势分析报告:30分钟是勒索攻击“黄金救援期”

来源:光明网2023-09-25 20:43

  近日,奇安信行业安全研究中心与奇安信安服团队联合发布《2023年中国企业勒索病毒攻击态势分析报告》(后称《报告》),深入分析了中招机构网络安全建设与运营方面的“通病”,提出勒索病毒可防可控可阻断的概念,并根据勒索病毒攻击的“生存曲线”,提出勒索攻击的“黄金救援期”为发现攻击后的0-30分钟,为政企机构高效建设勒索病毒防范体系提供了重要参考依据。

  安全防护基础薄弱 超60%攻击事件无法溯源

  奇安信旗下的95015服务平台,平均每年接到全国各地政企机构网络安全应急响应事件报告1100余起。其中,勒索病毒事件已连续多年排名恶意程序攻击类型的榜首。本次报告甄选了2022年1月至2023年3月期间接到的206起造成重大破坏或严重损失的勒索病毒攻击典型事件为研究样本展开深度分析。

  《报告》显示,医疗卫生行业是勒索病毒攻击的重灾区,报案数量占到勒索病毒攻击事件报案总数的21.4%;制造业排名第二,占比为17.5%;生活服务紧随其后,占比为14.6%。

2023勒索病毒攻击态势分析报告:30分钟是勒索攻击“黄金救援期”

  在对勒索病毒攻击进行溯源分析时发现,有61.7%的勒索病毒攻击事件根本无法进行溯源,甚至仅在内网或局域网中进行攻击溯源也完全无法实现,无法了解攻击者访问过哪些系统、进行过哪些操作、利用过什么漏洞、是否买下了后门;还有13.1%的中招机构只能进行内网或局域网内的溯源,但完全无法得知攻击者是通过什么互联网IP访问了系统。

  奇安信安全专家指出,造成这种情况的原因,固然有攻击者事后主动擦除痕迹的因素,但更为主要的是,中招政企机构的网络安全基础建设过于薄弱,没有采取针对网络攻击的有效监测或留痕措施,致使内部系统门户打开。

  勒索病毒可防、可控、可阻断 需把握住“黄金救援期”

  除去无法回溯完成攻击过程和攻击起止时间的案例,研究团队在对有明确记录攻击起止时间的108起勒索病毒攻击事件进行分析后发现,完成一次勒索病毒攻击的平均时长为105.7小时、最短时长为3分钟、最长时长为529天。其中,17.6%的勒索病毒攻击事件是在1小时内完成的,超过半数是在12小时内完成的,24小时内完成的攻击事件超过六成。

  同时,与其他各类传统网络攻击相比,勒索病毒攻击极少有使用0day漏洞或高级攻击手法的情况发生。统计显示,52.6%的攻击事件使用了暴力破解,有49.5%的事件与弱口令有关。

2023勒索病毒攻击态势分析报告:30分钟是勒索攻击“黄金救援期”

  对此,奇安信安全专家表示,如果仅从入侵方式和渗透手法来看,勒索病毒的攻击与其他各类传统网络攻击相比并没有多少创新手法。无论发病时的症状多么的可怕,勒索病毒依然是一种可防、可控、可阻断的“网络传染病”。且勒索病毒的攻击是一个过程,会在攻击早期暴露出比较明显的“攻击信号”。有效的安全监测和实战化的安全运营,完全有能力及时发现和阻止勒索病毒攻击,尤其是要把握住“黄金救援期”。

  为了能够更加精确的分析防范勒索病毒攻击所需要的响应速度,以“攻击时长”数据为基础,《报告》绘制了勒索病毒攻击的“生存曲线”。统计显示,0~30分钟是勒索病毒攻击应急响应的“黄金救援期”,系统生存率仍在90%以上;以590分钟为临界点,超过该临界时间点,系统被成功投毒的概率就会大于生存概率。

2023勒索病毒攻击态势分析报告:30分钟是勒索攻击“黄金救援期”

  奇安信安服团队建议,想要有效应对勒索病毒的攻击,政企机构需要建立实战化的安全运营能力,完善应急响应机制,提升应急响应能力。有条件的机构,还应积极开展网络安全应急响应技术演练、实战攻防演练,从整体上提升实战化安全运营能力与应急响应能力。(雷渺鑫)

 

[ 责编:李政葳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 迎接助残日

  • 阿富汗西部洪水灾害致50人死亡

独家策划

推荐阅读
奔跑吧·少年2024年内蒙古自治区棒垒球邀请赛在鄂尔多斯市康巴什区开赛。
2024-04-20 17:03
4月2日,随着57652次检测车从南充北站5道缓缓驶出,标志着新建汉中至巴中至南充铁路南充至巴中段(以下称"巴南高铁")启动联调联试,进入工程验收关键阶段,为全线早日开通奠定了坚实基础
2024-04-03 15:11
为切实织密森林“防火网”各地组织人员巡查防火。
2024-04-03 15:11
2024年3月31日,“知音湖北 遇见浪漫孝感”春赏花活动在湖北省孝感市金卉庄园景区启动。金卉庄园花团锦簇,五彩斑斓花卉竞相绽放。人们穿梭在花海之间,享受明媚春光。
2024-04-02 15:40
2024年3月23日,由中国服装设计师协会主办的2024秋冬中国国际时装周在北京开幕。
2024-03-26 21:07
3月17日,原创独立设计师品牌SHANG1 BY SHANGYI 2024秋冬系列时装发布会在北京举行。
2024-03-18 16:39
2024年2月28日,新疆维吾尔自治区巴音郭楞蒙古自治州博湖县境内的博斯腾湖出现推冰景观。
2024-02-29 18:59
云南省曲靖市罗平县马街镇钻天坡,盛开的油菜花梯田在初升太阳映照下,勾勒出一幅田园春景图
2024-02-23 10:59
美丽的三亚湾
2024-01-20 17:42
2024年1月12日,江西省吉安市吉州区庐陵文化生态园层林尽染,色彩斑斓,市民徜徉其间,尽享生态之乐。
2024-01-13 19:43
2023年12月26日,在云南省红河哈尼族彝族自治州元阳县新街镇黄草岭村附近,游客在冬樱花与梯田边游览。
2023-12-26 15:39
2023年12月12日,新疆哈密市巴里坤县第十九届冰雪文化旅游节采冰仪式在高家湖二渠水库进行。仪式主要展示了"头冰"的开采上岸过程。开幕式上还举行迎风旗、祈福词、喝出征酒等仪式。
2023-12-13 16:08
2023年12月13日,河北省正定古城迎来降雪,古城内外银装素裹,犹如一幅淡雅的水墨画,美如画卷。
2023-12-13 15:59
2023年11月28日,贵州省六盘水市明湖国家湿地公园层林尽染,景色迷人。
2023-11-29 15:42
2023年11月28日,江西吉安长塘镇中心小学,老师指导学生剪纸。
2023-11-29 15:42
三角梅原产于巴西,现主要分布在中国、秘鲁、阿根廷、日本、赞比亚等国家和地区。其中,以海南三角梅最为出名。
2023-11-29 11:13
2023年11月23日清晨,朝霞初现,三峡库区湖北省宜昌市秭归县沿江公路G348国道的绝壁岩体上,工人们正在铺设防护网,以防止岩崩和落石。
2023-11-24 15:15
2023年11月23日,黑龙江哈尔滨,哈尔滨站工作人员正在清理站台积雪。
2023-11-23 16:02
2023年11月21日,甘肃敦煌,首趟"敦煌号"铁海联运国际货运班列装载1000吨石棉驶出,经天津港通过铁海联运发往泰国曼谷。
2023-11-21 16:55
2023年11月21日,江苏省如皋市龙游河生态公园,色彩斑斓的树木与一河碧水相应成趣。
2023-11-21 16:55
加载更多