虽然支付赎金通常被视为最终措施,但在数据隐私管理平台BigID的调查中9
08月15日 14:12
虽然支付赎金通常被视为最终措施,但在数据隐私管理平台BigID的调查中90%的受访者表示,如果这意味着他们可以恢复数据和业务流程,或者更快地恢复,他们的公司会考虑支付赎金。
在接受行业媒体的采访中,网络安全服务商Sygnia公司英国和北欧地区的Azeem Aleem博士揭示了勒索软件谈判的复杂性,并强调了企业可以采取哪些措施来保护自己免受网络威胁。
(资料图片仅供参考)
典型的勒索软件谈判过程是什么样的?专业人士可以采用什么谈判策略来降低勒索赎金?Aleem:如果企业遭到勒索软件攻击,威胁行为者可以利用它作为进行勒索的机会,承诺以交错的方式发布数据,以确保他们从勒索软件攻击中获得最大收益。其结果是,企业可能会与威胁行为者陷入无休止的赎金循环。这就是人们被要求调查和防范重大勒索软件、企业间谍活动、金融盗窃甚至民族国家攻击的原因。
人们总是在网络安全预防方面犯错误,他们需要跟上威胁行为者的发展步伐,这意味着投资并寻求第三方安全专家的帮助,他们可以从头开始审查企业的安全堆栈,发现企业可能没有注意到的细节。应对网络犯罪需要多种技能,包括预测和适应性思维,以及真正看到网络威胁的全面或微观视角。
在与威胁行为者接触之前,企业需要为勒索谈判获得正确的技能。例如可以从精英军事技术部门和网络行业中挑选精英人才,例如军事情报部门前官员、犯罪心理学家、勒索软件黑客谈判代表等等。这是一支非常独特的团队,他们在技术优势、数字作战、数据分析和商业方面拥有训练有素的技能,为企业提供军事级别的安全。
企业要意识到会有更多的损失——需要愿意谈判,这意味着“玩游戏”以获得最好的结果。成功进行谈判意味着在保护被盗数据的同时支付很少费用或不支付任何费用。网络威胁谈判专家可以找到漏洞的来源,并使用策略来延迟交付赎金,同时为企业的调查团队提取关键信息,以映射到威胁行为者的特定行为。例如,企业的谈判者可能会假设一个特定的角色来建立同理心和信任,创造一种友谊感,这有助于打开沟通渠道,达成更好的交易。
通过查找漏洞来源来避免双重勒索和三重勒索。谈判团队将努力揭示勒索软件攻击者的动机,调查来源,遏制威胁,最大限度地减少泄露暴露时间(BET),然后帮助补救和恢复,以此作为打破威胁循环的一种方式。谈判者将协助找到能够帮助技术团队揭示未知状况的“黑天鹅”。
通过了解勒索软件攻击者使用的工具、策略和过程(TTP),可以确定勒索软件攻击的复杂程度。有时勒索软件攻击者的攻击方式或者工具并不复杂,但他们可能发现了一个未知的漏洞,可以继续滥用。
使用勒索软件谈判服务而不是在企业内部处理谈判有什么好处?Aleem:第三方高技能的事件响应团队可以通过与企业合作为其提供大量专业知识,这可能是传统内部安全团队所缺少的知识和技能。例如我们从精英军事技术部门和网络行业中挑选精英人才,例如前军事情报官员、犯罪心理学家、勒索软件黑客谈判代表等。这是一支独特的团队,他们在技术优势、数字作战、数据分析和商业方面拥有训练有素的技能,可以为企业提供军事级别的安全保障。事实上,一些国家悄悄地向他们寻求帮助。
谈判人员可以推迟企业对赎金要求的回应。这种延迟提供了什么好处,它如何影响勒索软件攻击的结果?Aleem:网络威胁行为者现在可能是拥有人力资源、薪资和销售团队的大企业。他们需要像企业保护赎金一样保护自己的行业声誉。不幸的是,在某些情况下,由于攻击本身的性质,支付赎金是不可避免的。例如,对工业基础设施的攻击,不仅会对网络安全造成影响,还会对工作和生活造成物理影响。
研究机构最近发布的一份研究报告表明,在今年上半年,全球企业支付了4.491亿美元的赎金。勒索谈判将有助于发现勒索软件攻击者的未知之处,找到安抚他们的方法,并减少赎金——在某些情况下,可能会阻止未来的攻击。我们实际上是在争取时间来控制威胁、恢复数据和弥补安全漏洞。
在遭受勒索软件攻击之后,企业应该立即采取什么措施,以使自己处于成功谈判的最佳位置?Aleem:•建立安全的离线渠道。这本质上是一个作战室,以简化战略团队沟通。网络攻击不再是一个IT问题,必须提交给企业董事会,特别是如果监管措施被忽视,首席执行官可能会发现自己被解雇。
保持冷静,避免下意识的反应。恐惧会让人惊慌失措,影响判断。可以尝试回应威胁行为者,提示他们成功的“标记”。招募外部的突发事件应对专家来调查、评估和绘制危机地图。不要单独与威胁行为者接触。应用网络分段,并将备份环境与网络分离。断开员工与电子邮件和服务器的连接,以避免传播攻击。许多供应链攻击可以通过这种方式扩大攻击规模。评估运营环境,了解攻勒索软件击的来源。谨慎对待补救和消除后门。这样的缓解活动可能会让威胁行为者意识到有人盯上了他们。确保企业正在进行的流程是全面的,并使用定制的监视工作来支持补救,以防止进一步的风险,并检测可能遗漏的任何后门。能否举例说明企业如何成功使用勒索软件协商服务来减轻勒索软件攻击的影响?Aleem:我们的勒索软件谈判服务限制了对企业的损害,能够快速发现威胁并最终以更快的速度减少赎金。我们的调查提供了可以阻止威胁行为者的杠杆,最大限度地减少赎金或根本不支付任何费用的最佳结果。
我们将看到越来越多的运营技术(OT)攻击,在某些情况下,虚拟世界和物理世界都可能受到影响,因此需要支付赎金。例如,Sygnia公司与一家知名的全球制造公司开展合作,该公司是一个制造商集团的子公司,并且拥有多个OT生产环境。该公司遭受了来自PYSA或Mespinoza Ransomware勒索组织的攻击,网络攻击者对生产车间的服务程序进行了加密,导致工厂运营和客户交付暂停。对于这种规模的企业来说,任何日常运营的中断都可能造成150万至200万美元的损失。
该公司无法继续承受这样的损失,因此在现有工作流程的同时,Sygnia公司帮助调查和控制威胁,同时恢复并与威胁行为者进行谈判。我们的谈判专家团队找到了与威胁行为者建立信任和同理心的方法——更深入地了解勒索软件攻击的起源,以帮助我们的遏制团队确保他们针对的是正确的领域。
一旦我们发现了勒索软件攻击的入口点并发现了横向移动向量,我们就能够追踪到攻击的起源,并将其追踪到制造商集团内的另一家子公司。我们在供应链攻击中多次看到这种情况,企业内部团队为了提高效率而彼此共享系统,但他们却不知道,这也为威胁行为者提供了利用和传播攻击的途径。
Sygnia公司展示了我们的调查结果,并与两个法律团队分享了过滤之后的数据进行分析。在这种情况下,我们能够从我们的“安全岛”恢复环境,因此不必支付赎金。我们还修复了漏洞,以防止再次发生勒索软件攻击,并帮助制造商在最初的妥协之后两周内恢复这家工厂的全面运营。
可以解释一下勒索软件谈判服务如何与执法机构合作,以及这种合作如何使受害企业受益吗?Aleem:在多个案例中,Sygnia公司的谈判小组与执法机构进行了广泛的合作。这主要是为了了解勒索软件攻击的范围,改进安全团队的工具、策略和过程(TTP),并争取关键时间以加快遏制过程。
关键词:
虽然支付赎金通常被视为最终措施,但在数据隐私管理平台BigID的调查中9
08月15日 14:12
记者8月13日从湖南省科技厅获悉,夏秋之交,湖南省一大批科技特派员深
08月15日 14:07
极目新闻记者常怡通讯员叶东辉宋伟昌程书林8月14日,新八建设集团为武
08月15日 14:02
今日早盘A股低开低走,创业板指领跌,截至收盘,沪指跌1 01%,深成指跌
08月15日 14:08
8月14日,周一亚市盘中,美元指数在102 85高位震荡,多看交战下冲破103
08月15日 14:02
烟火升腾的喧闹气象、岁暮团聚的美好期待,在广州市增城区派潭镇的青山
08月15日 14:11
8月14日华东港口甲醇市场最新动态8月14日讯,华东地区:江苏太仓甲醇市
08月15日 14:09
证券时报网讯,东海证券认为,医药生物板块前期受行业政策事件影响跌幅
08月15日 14:03
机构今日买入这21股,抛售太平洋4 48亿元丨龙虎榜,个股,股票,龙虎榜,太
08月15日 14:12
今年上半年冷链物流持续企稳回升支持行业发展的积极因素不断增多
08月15日 14:01
图片来源@视觉中国人工智能领域的从业者总在想方设法将技术引入产业
08月15日 14:09
安庆渡江口腔医院安庆渡江口腔医院为广大患者提供专业的口腔种植、口腔
08月15日 14:03
年均复合增长率怎么算,年均复合增长率这个很多人还不知道,现在让我们
08月15日 14:12
2023年8月14日TMTETF连续4日融资净买入累计73 49万元
08月15日 14:12
中冶宝钢节能环保新材料配重生产基地建成投产
08月15日 14:08
事件:公司发布半年报,业绩接近预告上限。公司2023H1实现主营业务收入
08月15日 14:11
暑假是亲子出游高峰忙碌的机场里不时有家长焦急寻找走失的孩子而宁波的
08月15日 13:57
8月13日凌晨,我国在西昌卫星发射中心使用长征三号乙运载火箭,成功将
08月15日 14:05
近日,市民李某向市法院提起诉讼,称谢某在两人同在的某茶馆微信聊天群
08月15日 14:06
乐居财经刘治颖 6月30日,海阳科技股份有限公司(以下简称:海阳科技
08月15日 14:06
每经AI快讯,有投资者在投资者互动平台提问:有储能技术和业务吗?九洲
08月15日 13:59
数据显示,投资者正在以自新冠疫情初期以来的最快速度从规模最大的美债
08月15日 14:05
目前,龙湖已于7月偿还共计41 9亿元人民币公司债,8月偿还共计41 8亿元
08月15日 13:56
8月11日,百度副总裁、百度智慧交通事业部总经理石清华一行9人莅临庆阳
08月15日 14:02
14日早盘,地产大幅下挫,板块内多股跌停,龙头房企方面,新城控股跌逾
08月15日 13:57
行廉洁之事、树廉洁之心、立廉洁之村。清廉农村建设开展以来,宝山区杨
08月15日 14:00
近日,考察队搭乘“雪龙2”号极地科考破冰船,在楚科奇海完成首个海域
08月15日 14:01
不知道从什么时候起,有些人开始了戒糖。不吃糖真能抗衰老吗?“糖化”
08月15日 13:49
证券时报e公司讯,中国央行今日进行60亿元7天期逆回购操作,中标利率为
08月15日 13:54
“一机在手、一键登录、一网通办、一次办好”——近日,浏阳市建成
08月15日 13:54