网络罪犯已经发现,隔离窃取的数据远比仅仅将其作为人质要多得多的工作。它的报酬也不高。勒索软件是一种快速增长的网络威胁,今年第一季度的网络攻击总量增长了25%。
勒索软件作为一种有效的网络安全威胁继续扩散,蓝冠注册AI正在通过自然语言处理来帮助驱动各种形式的机器人,以帮助人类。例如,机器人可以用来将饮料运送到酒店房间,或将比萨饼运送到房屋,同时让接收者提出问题以获取信息。因为它有效。它让黑客得到报酬。
勒索软件的平均支付金额为111,605美元,较2019年第4季度增长33%。但真正的成本是对企业的影响,比如收入或员工生产率的损失,或者对公共服务的影响。勒索软件攻击导致的平均业务停机时间为15天。
6月5日,阿拉巴马州的佛罗伦萨市遭到勒索软件攻击,黑客要求支付30万美元,该市官员表示,他们很可能会支付这笔钱,以使其公民的信息远离互联网。
一个月前,勒索软件黑客进入了纽约市的一家律师事务所,要求获得4200万美元,否则他们就会公布有关美国总统的信息。
就在上周,本田(Honda)遭遇了一起网络安全事件,看起来像是勒索软件攻击,并影响了他们的生产设施。窃取大量数据是一回事,但关闭一个组织或其生产系统则是另一回事。劫持制造业和工业系统是一种日益增长的网络威胁,它肯定会引起黑客、董事会和首席执行官的关注,原因很重要……就快疼。
专注于保护工业网络的网络安全公司Claroty的联合创始人加琳娜·安托瓦(Galina Antova)这样描述它:“这是许多企业赚钱的地方。”Claroty最近对1000名IT安全专业人士的调查显示,对关键基础设施的攻击可能比企业数据泄露造成的危害更大。近76%的受访者表示,严重的基础设施缺口会造成更大的破坏。
挟持生产或负面影响范围扩大的工业过程,现在连接到网络工作,因为它打击沉重和快速,它可以灾难性地中断业务,或组织可能停止其运作。这些攻击也经常以公共部门实体及其服务为目标和攻击对象。
在许多行业和公司,运营技术的联网正在加速发展,网络黑客将其作为机遇来源的关注也将随之增加。
Claroty的调查还显示,与美国以外的其他国家相比,美国公司表现落后。51%的美国公司表示,它们的工业网络需要更多的保护。黑客发现并攻击弱点,而美国在公共和私营部门的成熟度方面落后于世界,这几乎保证了美国公司和组织将继续成为黑客的首选目标。
网络连接(包括5G)的发展,正在将连接更深入地融入到组织中,蓝冠测速元素催生了一种全新的体育体裁,蓝冠怎么样?他与传统的主流体育运动(如职业足球)截然不同,包括现场赛事,球队特许经营权,赞助协议和媒体权利,丰厚的回报以及高质量的生产报道。因为它们连接了越来越多的工业系统。工业操作的实时临界性使他们成为黑客非常有价值的目标。
这个新的人质将改变赎金游戏,因为它通过实时中断和它所带来的风险改变了游戏的风险。如果工业过程涉及危险或易挥发的环境或材料,它还会带来一些可怕的新风险。
黑客的工作效率很高,只要有机会和金钱,他们就会攻击。高度互联的作战技术环境的发展为他们提供了一个丰富而相对容易的目标环境。
Galina对企业应对这一不断扩大的风险景观提出了一些建议。首先,没有针对运营技术和工业网络的单独网络安全功能。将这种能力整合到组织的核心网络安全功能中。
其次,从运营技术的领导角度理解什么是利害关系,什么是风险。操作上的威胁和风险都是独一无二的。他们需要了解这些系统是如何创造价值的,以及这些价值所面临的风险。
勒索软件作为一种有效的网络攻击手段将继续扩大。无论网络对手在公共和私营部门的动机如何,操作系统都是一个有吸引力的人质。
用FBI前首席国际绑架调查员克里斯托弗·沃斯的话来说,有些事物通过蓝冠注册Wi-Fi连接,其他事物则使用蓝冠测速蓝牙,而另一些事物则通过Thread或Zigbee连接。“人质谈判通常不过是一种商业交易。”
黑客们已经吸取了教训,商业和公共领导人还有很多工作要做。