探秘一起恶性网络安全事件

对网络安全重大事件进行深入分析,从中汲取教训是确保信息安全管理工作持续改进的重要方法。以下是我们搜集整理的在业界发生的网络安全事故案例,给您参考,让我们多作思考和辨析其根本原因,汲取经验教训,以防事故再发。

最近,一家大型网络存储服务提供商遭遇勒索软件攻击,整个内部网络中的大部分服务器内的全部文件被勒索软件加密,包括重要的业务服务器,以及部分工作站电脑。黑客勒索两百万美金的比特币,在权衡之后,该网络存储商用比特币进行赎金的支付,幸运的是,他们获得了解锁重要文件的密钥,然而该服务商的信息安全主管仍然表示黑客提供的解密程序解密速度太慢。股市分析师预估该勒索事件导致的业务损失将达数亿美金。据网络安全调查机构分析称,黑客们使用的英语习惯接近俄语,因此怀疑为东欧或俄罗斯黑客所为。

通常来讲,数据存储服务商有足够的存储设备,也应该有数据备份这种基本的网络安全常识,然而上述案例却让人对此表示怀疑。在进一步联系该服务商,并了解了情况之后,发现他们其实是有对重要数据进行备份的。不过,最新的备份也感染了勒索病毒,离线的没有感染病毒的备份却比较老旧。我们相信这种状况是很多有同样遭遇的机构的共性。

事情并没有因此而结束,不要忘了,该服务商的产品和用户!黑客们利用了NAS产品中的一个零日漏洞,假冒该存储厂商发送软件(及固件)的升级通知,不少用户点击了链接并进行了“升级”。结果可想而知,用户们在NAS中的重要数据也都感染了勒索病毒,不付200多美金就清空设备。鉴于用户数量庞大,该服务商紧急发布官方通报,提醒用户们注意对零日漏洞的修复,同时提升安全防范意识,进行安全配置加固,防范钓鱼行为。

可是,已经中招的用户们呢?有用户找厂商要说法,要赔付,要垫付比特币赎金,然而厂商“无情”地拒绝了这些用户。有可怜的用户找到我司(昆明亭长朗然科技有限公司)进行咨询,在了解情况之后,我们表示:厂商虽然有责任,但是产品出现安全漏洞是难以避免的,不能因为产品被发现了安全漏洞就对客户进行赔付。厂商如果及时修复了新发现的安全漏洞,且及时告知了用户,并尽力帮助用户修复安全问题。用户也有责任使用好该产品,并保护好自己的数据的安全。起初,该可怜的用户对我司的回复不够满意,我们举出了微软每月都有大量安全漏洞被发现和修复的情况为例,微软并没有对用户使用其操作系统所造成的安全问题进行赔偿。从科学上讲,漏洞问题是软件开发过程中必不可少的,新的漏洞会不断被发现出来,只要厂商及时发布安全更新程序,就尽到其基本责任了,用户有也有责任和义务及时安装相关的更新和修复。该可怜的用户最终无言以对,只好认载了。

由于该网络安全事件案例的一些资料来源自网络,并非我们亲历亲见,因此在此声明我们不保证该事件案例的真实性和可靠性,亦不会为所提供资料不正确、内容上的错误或遗漏,负上任何法律责任。同时,我们希望我们的安全案例分析活动不会给涉事机构的名声和信誉带来负责的影响,也希望这些涉事机构不会因此而将我们排除在其供应商之列,因此我们并不点名道姓。尽管如此,这并不表示我们展示的网络安全事件是完全杜撰的,聪明的网友或者有经验的网络安全从业人员应该知道,万事皆有可能,安全隐患必将导致安全事件,人类的所有观念都是基于现实的,没什么所谓的凭空捏造,但是也请不要对号入座。

对于上述网络安全事件,我们可以科学推想及预测,云存储厂商遭遇黑客入侵,进而让勒索软件感染所有用户文件的情形必将在未来某日出现,让我们拭目以待。我们公司专注于信息安全意识业务,不过我们不是预言家,更不希望世界出现灾难,但是仍然要请人们注意防范可能的灾难发生,因为不法分子们总会想出各种方法去制造灾难,往往他们有机会能够得逞。

最后,请明白:世界之大,我们披露的案例有一些普遍性,请大家不要对号入座。它山之石,可以攻玉。不要让类似的悲剧再重演,也不要上类似的悲剧发生在自己身上,这才是智者的行为。

防范感染病毒等恶意代码的网络安全小知识

计算设备非常流行,而且越来越消费者化、移动化、小型化和物联网化,随之而来的是不法分子的垂涎,通过植入病毒等恶意代码,不法分子可以获得大量的利益。尽管防范计算机病毒的概念与人类抗击生物细菌、病毒的概念相关,但是仍然有一些人不理解。对此,昆明亭长朗然科技有限公司网络安全宣教专员董志军表示:人们的无知、忽视和自大是造成恶意代码产业生存和发展的根本原因,也是如病毒制造者、勒索软件传播者和脚本黑客等网络不法分子滋生恶意意图的土壤。

如下,我们简单学习和回顾一些防范病毒等恶意代码感染的小知识:

  • 在计算设备支持的情况下,为其安装防病毒软件,保持防病毒软件的启用,以及病毒库特征码的更新。
  • 很多恶意代码来自如移动硬盘、U盘、光盘、存储卡等外部存储,从外部存储设备复制或开启文件前,使用防病毒软件进行扫描,以查杀病毒。
  • 如勒索软件等恶意代码往往利用系统的弱点(漏洞)进行病毒的感染,及时更新系统补丁往往能修复或堵住那些弱点(漏洞)。
  • 早期的网络蠕虫病毒经常利用计算机系统的默认口令、空口令或弱密码,进行自动化的感染和传播,要应对它们,需加强账户安全管控,设置复杂的难以猜测的密码,及时删除或禁用过期的账号。
  • 如果计算设备联网,也有很大的概率通过网站下载,或通过即时消息工具接受到恶意代码,因此,在下载或接收文件时,注意查杀病毒。
  • 不法分子会尝试更改恶意代码,以躲避防病毒软件等安全系统的侦测,因此,我们需保持警惕,不下载、不接收、不访问、不开启来历不明的可疑的文件、附件或网址。
  • 有时,可能我们做了很多防范措施,但是仍然可能百密一疏,特别是当计算设备中毒太深、或者我们中了不法分子的圈套,或者粗心大意之时。近几年,勒索病毒来势汹汹,让很多重要文件被加密,它们的价值可能远远高于计算设备和系统本身。因此,要防范未然,定期备份数据很必要,只有这样,当遭到病毒严重破坏时才能迅速恢复重要的数据,不至遭受重创和重建数据的巨额消耗。

总之,病毒等恶意代码难以根除且破坏力强,无疑是网络空间中的顽疾和毒瘤,要促进网络空间进一步清朗,需要网民认识到病毒的危害,加强网络安全知识学习并将正确的安全理念付诸日常行动之中。昆明亭长朗然科技有限公司创作了大量的网络安全宣教素材,包括动画视频、互动游戏以及在线学习,这些作品贴近群众日常生活,聚焦职工日常工作,欢迎有兴趣了解更多的朋友联系我们,预览我们的作品,洽谈业务方面的合作。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898