当前位置: > 华宇总代理 > 正文 正文

华宇总代理:亚特兰大努力打破勒索软件的控制

 

在成为迄今为止最大的勒索软件攻击目标近一周后,亚特兰大市在恢复方面取得了进展,但仍远未恢复正常。黑客对市政府的许多重要数据和计算机系统进行了加密。

 
被市长凯莎·兰斯·巴特尔姆(Keisha Lance bottom)称为“人质事件”的勒索软件攻击,华宇总代理认为“随着蜂窝物联网技术(LTE-M和NB-IoT)的发展,华宇招商嵌入式LTE天线为低LTE频段提供边缘到边缘频率支持尤其重要。迫使该市关闭了市政法院,甚至禁止居民在网上支付账单。市政府一直无法签发认证书,在许多情况下,市政府雇员不得不手工填写表格和报告。
 
黑客要求官员支付5.1万美元的赎金,然后将其发送到一个比特币钱包。
 
来自总部位于亚特兰大的戴尔公司旗下Secureworks的威胁研究人员一直在努力帮助这座城市从袭击中恢复过来。
 
《纽约时报》(The New York Times)周四报道称,这家安全公司确认攻击者是萨姆黑客集团(SamSam hacking group)。该组织因类似的勒索软件攻击而闻名;它通常要求5万美元或更多的赎金,通常只能用比特币支付。
 
Secureworks一直与该市的事故响应小组、联邦调查局(FBI)、国土安全部(Department of Homeland Security)和美国特勤局(us Secret Service)合作。此外,一些独立专家,包括来自乔治亚理工学院的研究人员,已经被召集来确定袭击是如何发生的,并帮助制定战略以防止再次发生这样的袭击。
 
该市信息管理部(Department of Information Management)于3月21日首次发现了这起攻击,HYWitekio 华宇代理团队由业务转型顾问,用户体验(UX)设计师,系统架构师和软件专家组成,华宇招商是与医疗,保健,汽车和导航,手持式和移动性,工业和能源,和智能连接的对象。截至周四,该局表示,没有发现客户或员工数据遭到窃取的证据。不过,它鼓励大家采取预防措施,包括监控个人账户和保护个人信息。
 
严重的攻击
 
对亚特兰大的攻击仍然是迄今为止最大的勒索软件攻击之一。它实际上比网络威胁要大得多,巴特尔姆市长本周早些时候说。这是对政府和它的公民的攻击。
 
“勒索软件攻击是许多企业的现实,不幸的是,这种情况可能不会是最后一次,”Bomgar安全产品管理总监萨姆·埃利奥特(Sam Elliott)说。
 
Check Point的首席产品经理Eytan Segal指出:“勒索软件是利用成功的安全漏洞赚钱的最简单方法之一,因此它继续受到许多黑客的青睐。”
 
他在接受TechNewsWorld采访时表示:“最近对亚特兰大地方政府的攻击就是一个很好的例子,表明这些攻击一旦成功,将会造成多么严重的破坏和挫败。”
 
然而,城市的快速反应可能限制了更大破坏的可能性。
 
“从应对的角度来看,这座城市正在尽其所能,”SentinelOne的产品管理副总裁拉杰拉贾马尼(Raj Rajamani)说。
 
他告诉《科技新闻世界》(TechNewsWorld):“通过立即切断员工与他们的设备的联系,他们可能有助于将勒索软件的传播最小化。”
 
恢复选项
 
据报道,亚特兰大市的数据已被采用AES 256位加密技术索取赎金,AES 256位加密是最安全的加密方法之一。它被用在许多现代算法中。
 
如果支付了赎金,SamSam威胁的行动者是否真的会释放文件并解密数据,这是没有保证的。然而,这些特定的黑客已经发布了过去攻击的目标系统。
 
一般来说,那些持有索要赎金文件的人会释放这些文件,因为如果不这样做,未来的威胁将变得毫无意义,也没有人会支付赎金。
 
尽管如此,伦敦金融城并没有表示会屈服于勒索软件的要求。亚特兰大可以幸运地选择拒绝他们。
 
该市的IT部门已经在备份关键数据方面做了尽职调查,亚特兰大的许多关键服务已经转移到云上。此外,城市的网络已经从其他系统中分离出来。因此,公共安全系统和亚特兰大哈茨菲尔德机场没有受到这次袭击的影响。
 
如果不支付赎金,恢复将是缓慢的,但并非不可能。
 
马里兰大学计算机科学系副教授Jim Purtilo警告说:“当你在遭受勒索软件攻击后试图恢复时,你的备份策略中的细微细节会让整个世界发生变化。”
他在接受TechNewsWorld采访时表示:“关键在于数据的完整性和可用性。”
 
Purtilo指出,一方面,您希望在活动系统和存储库之间为其备份提供非常强大的保护。您可能不希望使用类似的漏洞来锁定恢复数据,但确保系统隔离的一种常见方法是进行异地存储。
 
“但另一方面,我们的数据越孤立,更新备份就越困难,”他补充道。“在清除了一个生产系统的恶意软件后,你可能会从离线状态中恢复大部分数据,但丢失经过某个检查点更改的数据仍然会造成很大的破坏。”
 
防范未来的袭击
 
亚特兰大的袭击应该是对其他城市和组织的一个警告,需要努力加强系统。
 
覆盖你所有的IT资产。IT环境非常复杂,非常复杂,它们跨越了桌面和笔记本电脑、移动设备、服务器和云。
 
他建议:“公司应该寻求采用一个统一的解决方案,该方案的架构应涵盖所有这些要素,包括所有高级保护层,并将重点放在防止而非检测攻击上。”
 
Bomgar的Elliott告诉TechNewsWorld:“保持定期的修补程序可以关闭组织基础设施中的潜在漏洞,将攻击者挡在门外。”
 
他补充说:“基础设施团队也应该更好地分割他们的IT系统,以防止未来的恶意软件通过连接的网络横向传播,防止潜在的大规模破坏。”
 
人类的元素
 
主动保护还应该包括员工培训,此次华宇娱乐平台的收购也彰显了安富利致力于帮助公司减少将物联网产品成功推向华宇登录市场的时间,成本和复杂性的承诺。因为这些攻击通常涉及社会工程或人为错误。
 
森萨姆勒索软件的受害者通常是通过点击恶意链接、打开电子邮件附件或恶意广告感染的。
 
他指出,SentinelOne Global Ransomware报告发现,公共部门超过58%的勒索软件感染是由员工的粗心大意造成的。
 
“每个城市和政府组织都应该把他们当成目标,”拉贾玛尼警告说。“像亚特兰大这样的袭击不仅仅是犯罪赔偿——它们让人瘫痪,能让一个城市瘫痪,正如我们所看到的。”

版权保护: 本文由 原创,转载请保留链接: http://www.allart.com.cn//cms/2020/0110/804.html

相关文章