您现在的位置是:物联网 >>正文
SANS 研究所警告:新型云原生勒索软件攻击来袭
物联网3人已围观
简介最新的Palo Alto Networks Unit 42云威胁报告发现,66%的云存储桶中存在敏感数据,这些数据极易遭受勒索软件攻击。SANS研究所近日报告称,攻击者可以通过滥用云提供商的存储安全控 ...
最新的研究原生Palo Alto Networks Unit 42云威胁报告发现,66%的告新攻击云存储桶中存在敏感数据 ,这些数据极易遭受勒索软件攻击。型云袭SANS研究所近日报告称,勒索攻击者可以通过滥用云提供商的软件存储安全控制和默认设置来实施此类攻击 。
“在过去的研究原生几个月里,我亲眼目睹了仅利用合法的告新攻击云安全功能就可以执行勒索软件攻击的两种不同方法 ,”SANS认证讲师兼安全顾问Brandon Evans警告道 。香港云服务器型云袭Halcyon披露了一次攻击活动,勒索攻击者利用了亚马逊S3的软件原生加密机制SSE-C来加密每个目标存储桶。
几个月前 ,研究原生安全顾问Chris Farris展示了攻击者如何使用另一种AWS安全功能——带有外部密钥材料的告新攻击KMS密钥,并通过ChatGPT生成的型云袭简单脚本来执行类似的攻击。Brandon指出 :“显然,勒索这一话题对威胁行为者和研究人员来说都至关重要。软件”

如何应对云勒索软件攻击 ?
1. 了解云安全控制的功能与局限性使用云服务并不会自动确保数据安全。免费模板“大多数人首先使用的云服务是像OneDrive、Dropbox、iCloud等文件备份解决方案,”Brandon解释道,“尽管这些服务通常默认启用了文件恢复功能,但亚马逊S3、Azure存储或谷歌云存储并非如此 。安全专业人员必须了解这些服务的工作原理,而不是假设云会自动保护他们的源码下载数据 。”
2. 禁止不受支持的云加密方法AWS S3 SSE-C 、AWS KMS外部密钥材料以及类似的加密技术可能被滥用,因为攻击者对密钥拥有完全控制权。组织可以通过身份和访问管理(IAM)策略强制规定S3使用的加密方法,例如使用AWS托管的密钥材料的SSE-KMS 。
3. 启用备份 、对象版本控制和对象锁定这些是建站模板云存储的完整性和可用性控制措施。在三大云提供商中,默认情况下这些功能均未启用。如果正确使用 ,它们可以增加组织在遭受勒索软件攻击后恢复数据的机会。
4. 通过数据生命周期策略平衡安全与成本这些安全功能都需要费用。“云提供商不会免费托管你的数据版本或备份 。同时,你的组织也不会为数据安全提供无限预算 ,高防服务器”Brandon说。三大云提供商都允许客户定义生命周期策略,这些策略可以帮助组织在数据 、版本和备份不再需要时自动删除 。然而,需要注意的是,攻击者也可以利用生命周期策略。在之前提到的攻击活动中 ,攻击者就曾用其逼迫目标快速支付赎金。
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/617e399379.html
相关文章
十大基础性网络安全运营要求与策略
物联网当前,网络威胁形势更加严峻,对企业网络安全运营工作的要求也不断加大。幸运的是,通过落实以下基础性的网络安全运营要求与策略,企业能够快速提升对网络风险的防护能力,同时提前为可能出现的危机做好准备。1.实 ...
【物联网】
阅读更多以锁屏照片教程电脑为主题的《个性化你的电脑锁屏》(打造独一无二的电脑锁屏画面,展示你的个性与品味)
物联网电脑作为我们日常工作和娱乐的重要工具,如何让它更加个性化和与众不同呢?除了更换桌面壁纸,我们还可以将锁屏照片改为自己喜欢的图片,让每一次开机都成为一次惊喜。本文将为大家分享关于以锁屏照片为主题的教程, ...
【物联网】
阅读更多新型 C4 炸弹攻击绕过 Chrome 应用绑定 Cookie 加密机制
物联网漏洞概述研究人员发现一项严重漏洞被命名为C4,即Chrome Cookie Cipher Cracker),允许低权限攻击者解密Chrome的AppBound Cookie Encryption应用绑 ...
【物联网】
阅读更多