
來自Palo Alto Networks(派拓網(wǎng)絡(luò))Unit 42威脅情報團隊的數(shù)據(jù)表明,這些攻擊造成的成本飛漲:去年平均支付的網(wǎng)絡(luò)贖金增加了一倍多,達到31.2493萬美元。2021年到目前為止,平均付款額幾乎翻了三倍--達到約85萬美元。Unit 42事件響應(yīng)團隊今年看到的最高贖金要求達5000萬美元--高于2020年的3000萬美元。
攻擊者的策略也變得越來越惡劣。勒索者利用2020年的新冠疫情,肆無忌憚地攻擊對拯救生命至關(guān)重要的醫(yī)療機構(gòu)和其他關(guān)鍵部門。他們還升級基礎(chǔ)設(shè)施并大量招募人員。攻擊的目標還包括學(xué)校、地方政府、醫(yī)院、制造業(yè)和關(guān)鍵基礎(chǔ)設(shè)施--如管道運營商。
為了遏制勒索軟件的抬頭,Palo Alto Networks(派拓網(wǎng)絡(luò))最近與來自行業(yè)、學(xué)術(shù)界、民間團體和政府的60多位領(lǐng)導(dǎo)者組成了一個名為勒索軟件任務(wù)組(RTF)的聯(lián)盟。除了這種全社會的努力之外,Palo Alto Networks(派拓網(wǎng)絡(luò))還在努力研究技術(shù)解決方案,以開發(fā)能夠抵御勒索軟件攻擊的產(chǎn)品和服務(wù),F(xiàn)有和新興的安全技術(shù)可以在幫助解決勒索軟件危機方面發(fā)揮關(guān)鍵作用。
我是該任務(wù)組的聯(lián)合主席之一,該任務(wù)組發(fā)布了《打擊勒索軟件報告》,為解決勒索軟件威脅提出了實用和全面的建議。Palo Alto Networks(派拓網(wǎng)絡(luò))也參與了RTF的幾個工作組,以幫助開發(fā)框架,包括“瓦解組”的Adrian McCabe和“響應(yīng)組”的Sam Rubin。Sean Morgan和我則代表Palo Alto Networks(派拓網(wǎng)絡(luò))加入了“準備組”。
經(jīng)過幾個月的研究與合作,RTF報告終于發(fā)布了。主要專家強調(diào)了報告的四個目標和五項優(yōu)先建議,其中包括:
《打擊勒索軟件報告》的目標:
- 通過國家和國際協(xié)調(diào)的綜合戰(zhàn)略阻止勒索軟件攻擊。
- 瓦解勒索軟件的商業(yè)模式,壓低犯罪利潤。
- 幫助組織為勒索軟件攻擊做好準備。
- 更有效地響應(yīng)勒索軟件攻擊。
勒索軟件任務(wù)組的建議:
- 協(xié)調(diào)的國際外交和執(zhí)法工作必須通過全面、資源豐富的戰(zhàn)略積極主動地將勒索軟件列為優(yōu)先事項。
- 美國應(yīng)以身作則,在政府的協(xié)調(diào)下,開展持續(xù)、積極、政府各部門、情報驅(qū)動的反勒索軟件運動。
- 各國政府應(yīng)設(shè)立網(wǎng)絡(luò)響應(yīng)和恢復(fù)基金,以支持勒索軟件響應(yīng)和其他網(wǎng)絡(luò)安全活動。
- 應(yīng)開展國際協(xié)調(diào)工作,以提供明確、無障礙的且廣泛采用的框架,以幫助各組織準備和應(yīng)對勒索軟件攻擊。
- 導(dǎo)致勒索軟件犯罪的加密貨幣領(lǐng)域應(yīng)受到更嚴格的監(jiān)管,以遵守現(xiàn)行法律。
雖然沒有任何一個組織擁有獨立解決勒索軟件的全部能力、資源或權(quán)力,但Palo Alto Networks(派拓網(wǎng)絡(luò))致力于盡我們的力量來支持這項重要的全球工作。了解更多關(guān)于我們對防御勒索軟件的方法。
注:本文作者約翰·戴維斯(John Davis)先生是美國前陸軍少將,也是Palo Alto Networks(派拓網(wǎng)絡(luò))公共部門副總裁。近年來,他多次應(yīng)邀參加中國互聯(lián)網(wǎng)安全大會和北京網(wǎng)絡(luò)安全大會,并發(fā)表主題演講。
關(guān)于Palo Alto Networks(派拓網(wǎng)絡(luò))
作為全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè),Palo Alto Networks(派拓網(wǎng)絡(luò))正借助其先進技術(shù)重塑著以云為中心的未來社會,改變著人類和組織運作的方式。我們的使命是成為首選網(wǎng)絡(luò)安全伙伴,保護人們的數(shù)字生活方式。借助我們在人工智能、分析、自動化與編排方面的持續(xù)性創(chuàng)新和突破,助力廣大客戶應(yīng)對全球最為嚴重的安全挑戰(zhàn)。通過交付集成化平臺和推動合作伙伴生態(tài)系統(tǒng)的不斷成長,我們始終站在安全前沿,在云、網(wǎng)絡(luò)以及移動設(shè)備方面為數(shù)以萬計的組織保駕護航。我們的愿景是構(gòu)建一個日益安全的世界。更多內(nèi)容,敬請登錄Palo Alto Networks(派拓網(wǎng)絡(luò))官網(wǎng)www.paloaltonetworks.com 或中文網(wǎng)站www.paloaltonetworks.cn 。