回到首页
个人.家庭.数字化 - 数位之墙



行业动态 Sophos报告揭露了大赚近六百万美元勒索软件—SamSam
Wordtech 本新闻稿发布于2018/08/01,由发布之企业承担内容之立场与责任,与本站无关

• Sophos最新发表的白皮书深入探讨于2015年首度出现的SamSam勒索软件攻击。 • 先前坊间报告多指SamSam只赚了八万五千美元赎金,但根据Sophos白皮书,SamSam其实在过去两年半以来已赚取了接近六百万美元赎款。

 
■ 发布/轮播新闻稿 新闻稿直达14万电子报订户刊登新闻稿:按此 想在你的Blog上轮播行业动态按此
 


全球网络和端点安全领域领导者Sophos 发表了名为《SamSam: The (Almost) Six Million Dollar Ransomware》的白皮书,详细探讨于2015年12月首度出现的SamSam勒索软件攻击,透过了解其主要攻击工具、技术和原理,让各界深入了解这种独特的勒索软件攻击。

SamSam与其他大部分勒索软件不同,是全面性的加密工具,除了工作数据档案之外,还会令那些不会影响Windows运作的程式无法执行,而这些程式一般都不会有例行性的备份。SamSam的独特之处在于以手动发动攻击,因此有需要时黑客可以作出因应的移动以躲避安全工具的侦测。假如数据加密过程受到干扰,这款恶意软件甚至能够即时彻底清除任何自身痕迹以躲避侦查。此外,若企业要回复运作,除了需要重新载入档案镜像或重新安装软件,还得要还原备份,使得许多受害者因无法及时复原系统以维持业务运作,结果唯有就范支付赎金。

SamSam勒索软件白皮书的主要发现包括:
• Sophos揭示有74% 的已知受害者来自美国,至于其他主要受攻击地区就包括:澳洲 (2%)、印度 (1%)、中东 (1%)、加拿大 (5%),以及英国 (8%)。
• 有部分受害者回报了一些影响广泛的勒索软件事件,其严重妨碍一些大型机构,包括医院,学校及市政府的运作。
• Sophos透过追踪支付到黑客已知钱包位址的Bitcoin款项,计算出SamSam已经 (注) 赚取了超过五百九十万美元赎金,而非如先前市场所知的八万五千美元。

Sophos全球恶意软件升级经理Peter Mackenzie指出:「绝大部分勒索软件都是利用简单的手法,大张旗鼓地发动具规模但欠缺特定目标的垃圾邮件攻击,以求感染不同的受害者,所要求的赎金亦相对较少。反之,SamSam属于针对性的攻击,并为造成目标重大损失而设计,所要求的赎金也数以万美元计。更令人惊讶的是,SamSam是透过人工作出攻击,黑客不会明目张胆,而是静悄悄翻墙入室。他们可以采取对策来躲避安全工具,还会在受到干扰时立即消除自身的痕迹以妨碍调查。」

他补充:「SamSam提醒了企业必须主动监管它们的安全战略。企业可以利用多层式防御机制来减少企业网络暴露于安全威胁之下,避免其成为黑客易于寻获且垂手可得的目标。我们建议IT主管施行以下最佳作法,包括使用难以破解的密码及严格执行程式修补。」

Sophos建议以下四项安全措施:
• 限制任何人连接3389埠 (即默认RDP埠),只容许使用VPN的员工透过遥距储存系统,而VPN储存方面亦同时要求使用多重认证。
• 对整个企业网络定时执行漏洞扫描和渗透测试。若企业尚未执行近期的渗透测试,便应立即执行。
• 为所有敏感的内部系统启用多重认证,即使是LAN或VPN上的员工也必须遵从。
• 建立离线的异地备份,以及制订涵盖修复数据与整个系统的灾难复原计划。

更多信息,请点击这里浏览详细白皮书和刊载于Naked Security的文章。

注:为了在大幅波动的汇率下更准确评估赎金价值,若SamSam攻击者在收到Bitcoin赎金后马上将其兑换成现金,Sophos便会按SamSam攻击者获取该批Bitcoin当日的兑换价计算赎金价值。

关于 Sophos
Sophos 是端点和网络安全解决方案的领导者,并且是同步安全性的先驱,发展出可以相辅相成的端点、网络、加密、网页、电子邮件和移动安全解决方案产品组合。有 150 个国家/地区的 1 亿多个用户选择 Sophos 的解决方案,为复杂的威胁和数据外泄提供最佳防护。Sophos 产品透过全球超过 34,000 家注册合作夥伴的销售渠道独家提供。Sophos 总部位于英国牛津,伦敦证券交易所公开上市代号为 SOPH。如需更多信息,请造访 www.sophos.com。

- 新闻稿有效日期,至2018/09/01为止


联络人 :MalicHuang
联络电话:+886227311307
电子邮件:malic@wordtech.com.tw

上一篇:中国首个原研全口服丙肝治愈方案上市申请获受理
下一篇:Hedera Hashgraph进一步开发公共分布式帐本网络

 
搜索本站


最新科技评论

共享经济:以人民的名义争夺流量入口 - 2017/06/18

视频网站的未来(三) PGC孵化IP,直播更接近长尾 - 2016/10/16

视频网站的未来(二)短视频适合往社交和工具发展 - 2016/10/09

视频网站的未来(一)长尾效应与头部效应无法兼顾 - 2016/10/02

大部分O2O 模式违反互联网经济特性 - 2015/02/08

融资是怎么回事(下)什么人能拿到投资 - 2015/01/04

融资是怎么回事(中)读懂投资人的唇语 - 2014/12/21

融资是怎么回事(上)融资是迭代的过程 - 2014/12/14

奢品服务业O2O 兴起,互联网创业者的新机会 - 2014/07/20

■ 订阅每日更新行业动态
RSS
RSS

当月行业动态

Information

 

 

 

 




个人.家庭.数字化 - 数位之墙

欲引用本站图文,请先取得授权。本站保留一切权利 ©Copyright 2008, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

欢迎与本站链接!