Akamai CTO:勒索软件攻击频频发威零信任是重要防御手段

发布者:EE小广播最新更新时间:2021-06-04 来源: EEWORLD关键字:Akamai  勒索软件 手机看文章 扫描二维码
随时随地手机看文章

6月2日,美国马萨诸塞州的轮渡服务因遭遇勒索软件攻击而被迫中断。5月30日,全球最大肉食品加工商JBS遭到网络黑客攻击并被勒索赎金,北美和澳大利亚分部的服务器受到影响、运营出现中断。5月7日,美国最大的燃油管道运营商Colonial Pipeline遭勒索软件攻击关闭管道之后,美国宣布进入紧急状态……


勒索软件攻击最近层出不穷,呈现愈演愈烈之势。Akamai安全技术团队副总裁兼首席技术官Charlie Gero对近期发生的重要攻击事件进行了如下分析,并为企业指明了防御手段和方法。

 

image.png

Akamai安全技术团队副总裁兼首席技术官Charlie Gero


“我们还不清楚马萨诸塞州轮船管理局目前所遭遇的勒索软件攻击的详细情况,但有一点是肯定的:这种特殊类型恶意软件攻击的频率正在增加。Colonial Pipeline已经瘫痪了好几天,JBS肉类包装设施被迫关停,现在轮船管理局也遭遇关闭。所有这三起案件都是利用勒索软件来破坏这些公司的运营,而且至少前两起案件是由在俄罗斯境内活动或与之相关的行动者发起的。值得庆幸的是,Nobelium(即对仍在影响全球的SolarWinds大规模数据泄露负有责任的黑客)发起的新攻击已被发现并基本击退。


“这突出了一个非常重要的问题:通过网络可以抵达越来越多的关键基础设施。互联网不仅仅是一项赋能社交媒体和迷因(meme)的技术,它已成为天然气能源、食品运输、交通、银行等我们每天所依赖的实体服务的核心基础设施。随着各行业都在使用互联网简化运营和部署,它们必须在联网基础设施所带来的巨大优势与身处全球平台所带来的高风险之间取得平衡——攻击者可以从地球的另一头发现、感染和挟持它们的资产。


“Akamai预计这种趋势不仅会继续,而且会愈加频繁。因此,企业必须部署最先进的安全服务,才能在这场不断扩张的军备竞赛中领先于他们的攻击者。企业至少应该在其每台关键机器上安装杀毒软件。不需要连接互联网的系统应该与那些需要连接互联网的系统完全‘隔离’。应按照零信任原则,对每个应用程序的访问实施严格的访问控制并引入云访问安全代理和安全Web网关等服务,对数据流进行进一步的恶意软件检查,限制敏感信息在客户网络中的传播。


“在过去几周中,有这么多关键基础设施在如此短的时间内被迫关停,这充分说明了问题的严重性。这告诉我们,目前许多企业的安全态势还没有达到需要的水平。随着攻击者在速度和复杂性上的不断进步,所有企业都应该以此为鉴,审核其内部安全实践和措施,尽一切努力让自己不成为下一个头条新闻。”


关键字:Akamai  勒索软件 引用地址:Akamai CTO:勒索软件攻击频频发威零信任是重要防御手段

上一篇:勒索软件是网络安全的最大威胁之一
下一篇:工信部:统筹5G安全供给与安全需求 提升5G安全保障水平

推荐阅读最新更新时间:2024-11-09 14:13

Akamai 报告:亚太地区及日本尚未做好抵御网络威胁的准备
IT 和安全决策者需要采用专业的解决方案来抵御恶意脚本、帐户接管和爬虫程序攻击 2023年 9月 21日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),近日发布了新报告《从恶意爬虫程序到恶意脚本:专业防御措施的有效性》的研究结果。 他们发现,与全球其他地区相比,亚太地区及日本 (APJ) 的企业在部署专业防护技术方面准备不足。这导致该地区的企业在防范恶意脚本和帐户接管攻击方面面临诸多挑战。 这份报告对在 IT 和安全领域担任重要职位的专业人士进行了调查,结果显示专业的第三方解决方案在应对恶意爬虫程序、帐户接管 (ATO)、第三方脚本和受众劫
[物联网]
Akamai 研究发现:2023年亚太地区针对 API 和应用程序的网络攻击增加 65%
高科技、商业和社交媒体是第 7 层 DDoS 攻击的三大目标行业 2024年 8月8日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),近日发布了新一期的《互联网现状》(SOTI) 报告,其中介绍了 API 和应用程序 (APP) 如何随需求的增加而成为攻击者有利可图的目标。 在《数字堡垒受到围攻:现代应用程序架构面临威胁》中,Akamai 指出仅在 2024 年 6 月便在全球范围内观察到超过 260 亿次针对 API 和应用程序的攻击,并且亚太地区及日本 (APJ) 在去年遭受的攻击激增了65%,导致许多企业陷入险境,金融服务和商业行业的
[网络通信]
Akamai 研究表明,游戏公司所受攻击在过去一年增加超过一倍
《互联网现状》报告显示,随着疫情后 Web 应用程序攻击的激增,游戏公司和游戏玩家帐户面临较大风险 2022 年 8月 9日——负责支持和保护数字化体验且深受全球企业信赖的解决方案提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)近日发布了新一期《互联网现状》报告。该报告显示, 游戏业所受的 Web 应用程序攻击在过去一年增加超过一倍 。新报告《重视安全,让游戏重生》指出,这些攻击是在云游戏平台人气攀升及需求激增后出现的。 由于这些针对游戏业 Web 应用程序的攻击,玩家帐户面临被网络犯罪分子入侵的风险,进而导致游戏帐户被贩卖以及信用卡数据等个人信息被窃取。据报道,到 202
[物联网]
小广播
最新网络通信文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved