黄色片一级-国产农村妇女精品一二区-毛片一区二区三区-免费一级大片-亚洲伊人色-香蕉视频导航-精品综合网-91精品综合-91禁国产-日韩精品视频在线观看免费-av电影一区二区-亚洲黄色a级片-欧美色图888-男生桶女生鸡鸡-欧美bbbbbbbbbbbb精品-潘金莲肉床伦理-国产精品久久久久久久久果冻传媒-欧洲三级在线-天天综合日韩-亚洲区偷拍-国产视频资源-老司机av福利-日韩成人av网址-蓝导航福利-亚洲熟妇国产熟妇肥婆-国产91视频免费看-国产真人做爰毛片视频直播-欧洲黄色一级视频-国产91精品免费-久操这里只有精品

了解雙重勒索軟件攻擊

了解雙重勒索軟件攻擊

去年,檢測到雙重勒索勒索軟件威脅激增,最近一次是在加拿大的一家能源公司。黑客顯然已經(jīng)完成了他們的功課,針對公司量身定制了攻擊方式,并在進(jìn)入公司后迅速而隱秘地行動。下面是這個現(xiàn)實世界事件的時間線,它主要是在 24 小時內(nèi)進(jìn)行的。

了解雙重勒索軟件攻擊-美聯(lián)科技

檢測到入侵的每個階段,并通過高優(yōu)先級警報通知安全團(tuán)隊。如果Antigena在環(huán)境中處于活動狀態(tài),則受感染的服務(wù)器一旦開始出現(xiàn)異常行為就會被隔離,從而防止感染傳播。

加密和滲透

最初的感染媒介尚不清楚,但管理員帳戶很可能受到網(wǎng)絡(luò)釣魚鏈接或漏洞利用的影響。這表明了從過去十年廣泛的“噴灑和祈禱”勒索軟件活動轉(zhuǎn)向更有針對性的方法的趨勢。

Cyber?? AI 識別出一臺內(nèi)部服務(wù)器正在使用遠(yuǎn)程桌面協(xié)議(RDP) 進(jìn)行異常網(wǎng)絡(luò)掃描并嘗試橫向移動。泄露的管理員憑據(jù)被用于從服務(wù)器快速傳播到另一個內(nèi)部設(shè)備“serverps”。

設(shè)備“serverps”啟動了與 TeamViewer 的出站連接,這是一種合法的文件存儲服務(wù),已激活了近 21 小時。此連接用于遠(yuǎn)程控制設(shè)備并促進(jìn)進(jìn)一步的攻擊階段。盡管 TeamViewer 并未在公司的數(shù)字環(huán)境中廣泛使用,但它并沒有被任何傳統(tǒng)防御措施所阻擋。

該設(shè)備隨后連接到內(nèi)部文件服務(wù)器并下載了 1.95 TB 的數(shù)據(jù),并將相同數(shù)量的數(shù)據(jù)上傳到 pcloud[.]com。這種滲漏發(fā)生在工作時間,以融入常規(guī)的管理活動。

還看到該設(shè)備下載了 Rclone 軟件——一種開源工具,它很可能被用于將數(shù)據(jù)自動同步到合法的文件存儲服務(wù) pCloud。

受損的管理員憑證允許攻擊者在此期間橫向移動。數(shù)據(jù)泄露完成后,“serverps”設(shè)備終于開始加密 12 臺設(shè)備上的文件,擴展名為 *.06d79000。與大多數(shù)勒索軟件事件一樣,加密發(fā)生在辦公時間之外- 當(dāng)?shù)貢r間過夜 - 以最大限度地減少安全團(tuán)隊快速響應(yīng)的機會。

人工智能驅(qū)動的調(diào)查

Cyber?? AI Analyst 報告了與攻擊相關(guān)的四起事件,向安全團(tuán)隊強調(diào)了可疑行為,并提供了有關(guān)受影響設(shè)備的報告,以便立即進(jìn)行補救。這種簡潔的報告使安全團(tuán)隊能夠快速確定感染的范圍并做出相應(yīng)的反應(yīng)。

了解雙重勒索軟件攻擊-美聯(lián)科技

雙重麻煩

使用合法工具和“遠(yuǎn)離土地”技術(shù)(使用 RDP 和受損的管理員憑據(jù))允許威脅參與者在不到 24 小時內(nèi)執(zhí)行大部分攻擊。通過利用 TeamViewer 作為數(shù)據(jù)泄露的合法文件存儲解決方案,而不是依賴已知的“壞”或最近注冊的域,黑客可以輕松繞過所有現(xiàn)有的基于簽名的防御。

如果沒有檢測到這種入侵并立即向安全團(tuán)隊發(fā)出警報,那么這次攻擊可能不僅會導(dǎo)致員工被鎖定在文件之外的“業(yè)務(wù)拒絕”,而且還會導(dǎo)致敏感數(shù)據(jù)丟失。AI 通過自動調(diào)查和按需報告進(jìn)一步節(jié)省了團(tuán)隊的重要時間。

雙重勒索勒索軟件會造成更多損失。泄露提供了另一層風(fēng)險,導(dǎo)致知識產(chǎn)權(quán)受損、聲譽受損和合規(guī)罰款。一旦威脅組織獲得了您的數(shù)據(jù),他們可能會很容易地要求更多付款。因此,重要的是在這些攻擊發(fā)生之前對其進(jìn)行防御,主動實施能夠在威脅出現(xiàn)時立即檢測并自主響應(yīng)的網(wǎng)絡(luò)安全措施。

客戶經(jīng)理
主站蜘蛛池模板: 无码人妻精品一区二区三区温州 | 精品视频在线播放 | 青青操在线视频 | 欧美大片免费高清观看 | 91视频在线 | 拍真实国产伦偷精品 | 免费观看已满十八岁 | 亚洲免费在线 | 国产一级一片免费播放放a 成人精品视频 | 亚洲精品一区二区三区蜜桃久 | 中文字幕永久在线 | 午夜精品久久久久久久 | 中文字字幕一区二区三区四区五区 | 色欲av无码一区二区三区 | 日韩成人在线观看 | 91久久精品日日躁夜夜躁国产 | 91精品91久久久中77777 | 亚洲精品一二三区 | 中文无码熟妇人妻av在线 | 中文字幕在线观看 | 国产在线拍揄自揄拍无码视频 | 草莓视频黄色 | 欧美精品久久久 | 成人一区二区三区 | 爱爱动态图 | 草莓av| 欧美激情一区二区三区 | 男生操女生的视频 | 欧美黄色片 | 超碰av在线 | 久久久久久91香蕉国产 | 丰满少妇在线观看网站 | 91视频免费在线观看 | 午夜精品久久久久久久99老熟妇 | 婷婷六月天| a天堂在线 | 不卡影院 | 成人免费网站 | 亚洲精品久久久久中文字幕二区 | 麻豆视频在线播放 | 日本黄网| 中文字幕永久在线 | 日本一级一片免费视频 | 人妻熟女一区二区三区app下载 | 超碰在线 | 日韩免费电影 | 黑人一级片 | 99热这里|