打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

亚信安(ān)全方舟,让高端制造驶离勒索泥潭
发布时间 :2022年09月13日
类型 :勒索软件
分(fēn)享:

1-1.png


你是否关注到一个细思极恐的问题:

全球制造业正在遭遇一场狂风暴雨般的勒索危机——


今年1月

台达電(diàn)子受到勒索软件攻击,导致1500台服務(wù)器和1200台计算机被攻击者加密,受影响设备占比20.8%,攻击者要求支付赎金1500万美元。


今年2月

黑客组织Lapsus$对NVIDIA发起的网络攻击事件。当时黑客组织声称,已经成功窃取了超过1TB、40万份核心技(jì )术数据。针对三星、富士康等服務(wù)商(shāng)的攻击紧随其后。


今年3月

LockBit勒索软件团伙声称破坏了全球最大的轮胎制造商(shāng)——普利司通美洲公(gōng)司的网络,并窃取了该公(gōng)司的数据,如果不支付赎金,将释放被盗数据!


紧接着,知名(míng)汽車(chē)制造、数码摄像机厂商(shāng)、飞机零部件制造巨头接连不断遭遇勒索,造成难以估量的金钱损失和声誉损失。


针对高端制造业的勒索攻击仍在继续……



高端制造成勒索“新(xīn)宠”


2021年,制造业成為(wèi)遭受攻击最多(duō)的行业,金融和保险业则以小(xiǎo)幅差距位列第二,制造业成為(wèi)全球受威胁最大的行业之一。(数据来源:《X-Force 威胁情报指数2022》)


為(wèi)何高端制造业成為(wèi)黑客青睐的对象?


高端制造商(shāng)最忌讳生产(chǎn)線(xiàn)停工(gōng),面对业務(wù)中(zhōng)断、生产(chǎn)损失、难以按期交付产(chǎn)品的困境,企业往往需要耗费大量资金才能(néng)重回正轨。制造业修复及重新(xīn)配置设备非常复杂困难,因為(wèi)大部分(fēn)此类设备必须持续运行才能(néng)保证制造流程的顺利运转。一旦生产(chǎn)線(xiàn)遭攻击而停工(gōng),供应链就会断掉,导致整个产(chǎn)品線(xiàn)停产(chǎn)。因此,高端制造商(shāng)面对生产(chǎn)停滞带来的损失,所面临的压力会更大。


例如,2019年,全球最大的铝制造商(shāng)之一挪威海德(dé)鲁位于美國(guó)的工(gōng)厂被勒索软件攻击,部分(fēn)工(gōng)厂停产(chǎn)数周,给公(gōng)司带来9000万至1.1亿美元损失,遠(yuǎn)遠(yuǎn)超过保险公(gōng)司赔付的360万美元。


面对勒索组织攻击,与其他(tā)行业相比,制造企业防范相对薄弱。随着制造企业向工(gōng)业4.0推进,工(gōng)业数据已经成為(wèi)制造业企业的核心资产(chǎn),黑客窃取制造业核心数据和知识产(chǎn)权,直接关乎企业的发展命脉和市场竞争力,直接抓住了高端制造业的“命门”。



勒索无忧,方舟护佑


面对高端制造业的勒索灾难,亚信安(ān)全推出勒索治理(lǐ)方舟,基于APT攻击的最新(xīn)勒索威胁防护體(tǐ)系强势而来!依托亚信安(ān)全强大产(chǎn)品技(jì )术实力、立體(tǐ)化的防护方案以及专业的安(ān)全服務(wù)能(néng)力,提供从勒索攻击发现到响应到恢复的全链条综合治理(lǐ)體(tǐ)系,帮助用(yòng)户提早发现隐患、及时封堵攻击、避免二次勒索,最大化降低客户受勒索攻击风险和影响。


亚信安(ān)全方舟计划引领勒索治理(lǐ)进入新(xīn)模式,以治理(lǐ)理(lǐ)念為(wèi)指引,以产(chǎn)品技(jì )术為(wèi)基础,以安(ān)全服務(wù)為(wèi)支撑,三位一體(tǐ)形成全链条、立體(tǐ)化的勒索治理(lǐ)合力,针对现代勒索,為(wèi)用(yòng)户提供一整套专业、完善的勒索攻击响应及处置全流程體(tǐ)系:


  • 形成全面快速的勒索攻击事件响应机制;

  • 提供全链路攻击链条监测和专业运营服務(wù),及早发现潜伏异常;

  • 进行快速IOC情报研判,实现产(chǎn)品联动处置、威胁提早隔离;

  • 实现溯源检测深挖风险,抵挡二次勒索。


面对当前勒索攻击的严峻态势,亚信安(ān)全特别推出全新(xīn)的勒索體(tǐ)检服務(wù)。通过高效的网络安(ān)全健康检查,快速评估出风险点,找出隐藏威胁,助力用(yòng)户完成现代勒索治理(lǐ)的进阶。专业的安(ān)全团队将根据报名(míng)用(yòng)户的具(jù)體(tǐ)情况,分(fēn)行业、场景和需求,定制专项體(tǐ)检服務(wù),专家+产(chǎn)品+平台的模式,為(wèi)客户进行全面的勒索威胁评估,找到潜在隐秘威胁,早发现早处置。只需一键申请,便可(kě)一步知晓安(ān)全“健康”情况。


1-2.png


亚信安(ān)全方舟覆盖了勒索软件攻击治理(lǐ)响应的全流程,依照攻击发生的状态,协助用(yòng)户建立勒索防护策略、勒索攻击事前防护、勒索攻击识别阻断方法,以及勒索攻击应急响应。具(jù)體(tǐ)包括:初始响应阶段、遏制阶段、分(fēn)析阶段、补救措施阶段、恢复阶段、事后分(fēn)析会议,将客户网络内所有(yǒu)安(ān)全数据打通,贯穿客户网络安(ān)全威胁管理(lǐ)的整个生命周期。同时,通过资深安(ān)全专家组成的网络安(ān)全服務(wù),保证在发生了勒索软件风险后能(néng)够快速找到专业人员进行辅助决策,加速应对勒索攻击的响应效率,减轻因勒索攻击导致的企业资产(chǎn)损失。


基于亚信安(ān)全成熟的XDR治理(lǐ)理(lǐ)念,勒索治理(lǐ)方案可(kě)全面覆盖勒索软件的攻击链,是勒索病毒治理(lǐ)的首选解决方案。事前通过覆盖“云网边端”全方位勒索前置检测能(néng)力,封堵勒索传播源头;事中(zhōng)利用(yòng)立體(tǐ)化防护,云网边端游产(chǎn)品智能(néng)联动,本地+云端威胁情报研判,切断勒索攻击途径、拦截勒索加密行為(wèi);事后挖掘潜在风险,為(wèi)整改提供有(yǒu)效支撑,降低二次被勒索风险。此外,全局感知和可(kě)视化技(jì )术,帮助用(yòng)户更早的发现可(kě)疑威胁,形成平台化防护运营。

分(fēn)享到微信
X