您现在的位置是:电脑教程 >>正文
SANS 研究所警告:新型云原生勒索软件攻击来袭
电脑教程1611人已围观
简介最新的Palo Alto Networks Unit 42云威胁报告发现,66%的云存储桶中存在敏感数据,这些数据极易遭受勒索软件攻击。SANS研究所近日报告称,攻击者可以通过滥用云提供商的存储安全控 ...
最新的研究原生Palo Alto Networks Unit 42云威胁报告发现,66%的告新攻击云存储桶中存在敏感数据 ,这些数据极易遭受勒索软件攻击。型云袭SANS研究所近日报告称 ,勒索攻击者可以通过滥用云提供商的软件存储安全控制和默认设置来实施此类攻击。
“在过去的研究原生几个月里 ,我亲眼目睹了仅利用合法的告新攻击云安全功能就可以执行勒索软件攻击的两种不同方法,”SANS认证讲师兼安全顾问Brandon Evans警告道。亿华云型云袭Halcyon披露了一次攻击活动,勒索攻击者利用了亚马逊S3的软件原生加密机制SSE-C来加密每个目标存储桶。
几个月前,研究原生安全顾问Chris Farris展示了攻击者如何使用另一种AWS安全功能——带有外部密钥材料的告新攻击KMS密钥,并通过ChatGPT生成的型云袭简单脚本来执行类似的攻击 。Brandon指出:“显然,勒索这一话题对威胁行为者和研究人员来说都至关重要 。软件”

如何应对云勒索软件攻击 ?
1. 了解云安全控制的功能与局限性使用云服务并不会自动确保数据安全 。免费模板“大多数人首先使用的云服务是像OneDrive 、Dropbox、iCloud等文件备份解决方案,”Brandon解释道 ,“尽管这些服务通常默认启用了文件恢复功能,但亚马逊S3、Azure存储或谷歌云存储并非如此 。安全专业人员必须了解这些服务的工作原理,而不是假设云会自动保护他们的高防服务器数据。”
2. 禁止不受支持的云加密方法AWS S3 SSE-C、AWS KMS外部密钥材料以及类似的加密技术可能被滥用 ,因为攻击者对密钥拥有完全控制权。组织可以通过身份和访问管理(IAM)策略强制规定S3使用的加密方法 ,例如使用AWS托管的密钥材料的SSE-KMS。
3. 启用备份 、对象版本控制和对象锁定这些是源码库云存储的完整性和可用性控制措施。在三大云提供商中,默认情况下这些功能均未启用 。如果正确使用,它们可以增加组织在遭受勒索软件攻击后恢复数据的机会。
4. 通过数据生命周期策略平衡安全与成本这些安全功能都需要费用 。“云提供商不会免费托管你的数据版本或备份 。同时 ,你的组织也不会为数据安全提供无限预算,源码下载”Brandon说。三大云提供商都允许客户定义生命周期策略,这些策略可以帮助组织在数据、版本和备份不再需要时自动删除。然而,需要注意的是,攻击者也可以利用生命周期策略。在之前提到的攻击活动中,攻击者就曾用其逼迫目标快速支付赎金。
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/728e499267.html
相关文章
软件安全之CRC检测
电脑教程CRC介绍在玩某些游戏,例如fps类游戏时,你想要修改某些特定的数值实现一些功能,这时你很有可能会被查封账号甚至禁封机器码。因为你更改了游戏中的数据,从而导致接收方收到”错误的数据“。为尽量提高接收方 ...
【电脑教程】
阅读更多Veilid:一种安全可屏蔽监控的点对点应用程序网络
电脑教程DEF CON信息安全超级乐队“死牛教”发布了Veilid发音为vay-lid),这是一个开源项目,应用程序可以使用它以点对点的去中心化方式连接客户端并传输信息。这里的想法是,移动、桌面、Web和无头 ...
【电脑教程】
阅读更多如何使用Redeye在渗透测试活动中更好地管理你的数据
电脑教程关于RedeyeRedeye是一款功能强大的渗透测试数据管理辅助工具,该工具专为渗透测试人员设计和开发,旨在帮助广大渗透测试专家以一种高效的形式管理渗透测试活动中的各种数据信息。工具概览服务器端面板将 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 如何为分布式系统设计一种安全架构
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 企业风险管理案例
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中 亿华云企业服务器源码库b2b信息平台云服务器网站建设香港物理机