勒索軟體的新領域:以下是2017年的目標

勒索軟體攻擊正在蔓延,集中傳輸系統現在可能會像你的智慧手機或PC一樣成為攻擊目標。所有跡象都表明,這些型別的攻擊在未來變得越來越普遍。...

11月下旬,網絡犯罪分子用勒索軟件攻擊舊金山交通局。旅行者們沒有抱怨,他們在城裡免費乘車了幾個小時。但對該機構來說,這是一場財務和公關災難。

ransomware-new-frontier

所有跡象都表明,這些類型的襲擊在2017年變得越來越普遍。對家庭用戶的攻擊不會消失,但對犯罪分子來說,大型組織意味著更多的錢、更多的曝光率和更大的賠付可能性。

在進入2017年之際,哪些系統和部門是脆弱的?我們來看看。

城市基礎設施

正如我們在舊金山襲擊事件中看到的,交通系統顯然很脆弱。

幸運的是,市交通局(MTA)的技術人員成功地從系統中清除了HDDCryptor惡意軟件的變種,而無需支付100比特幣(75000美元)的贖金。但情況可能更糟。

據報道,這次襲擊影響了2000臺售票機以及管理工資單和員工信息的聯網計算機和終端。想象一下,如果勒索軟件阻止工人獲得報酬,情況會有多嚴重?

更糟糕的是,管理火車在交通系統中的位置的系統呢?或者運行各種軌道旁信號的程序?如果人們的生命有潛在的危險,MTA能堅持多久而不付錢給肇事者?

不幸的是,公共交通勒索軟件似乎會變得更加普遍。

天空

帶著同樣的想法跑步:把你的眼睛向上看。空中交通管制系統是否受到威脅?

記住,黑客在2015年侵入了美國的空中交通管制系統。它導致航班停飛,將乘客的旅行記錄置於危險之中,給航空業造成數百萬美元的損失。在英國,發現黑客闖入空中交通管制員使用的頻率,並向飛行員發出獎金指令後,該國民航局於2016年年中發出警告。

air traffic control

在上述兩種情況下,不需要太多的推理就可以看出黑客如何利用相同的系統勒索錢財。理論上,俄羅斯已經朝著這個方向邁出了一步。他們是2015年11月襲擊瑞典空中交通管制系統的主要嫌疑人。襲擊持續了五天,導致該國的雷達系統停止工作。

就連飛機本身也有危險。美國聯邦航空管理局(FAA)目前正與專家合作,以確保人們無法破解航空電子系統、機上互聯網系統和乘客娛樂系統等互聯網絡。但是他們能百分之百的自信嗎?

普通汽車

你的車有危險。它不一定是一輛自動駕駛汽車,儘管我很快就會談到這些。

2015年7月著名的“吉普黑客”事件就是一個很好的例子,在這起事件中,一名白帽黑客在汽車行駛在高速公路上時殺死了發動機和電子系統。現代汽車現在有超過3000萬行代碼;這對於網絡犯罪分子來說是發現和利用弱點的很多機會。

這是一個真正的,越來越大的威脅。黑客有幾個途徑可以向他們開放。只要他們能欺騙毫無戒備的受害者激活贖金軟件(被稱為“jackware”),那麼可能性幾乎是無窮的。車輛可以將車主鎖在車外(或進入),點火開關可以凍結為“磚塊”汽車,或者在車輛行駛時可以展開緊急制動。唯一的限制是黑客的創造力。

自動駕駛汽車

在廣大公眾中,自動駕駛汽車的數量仍然是個未知數。但對黑客來說,他們是金礦。

很明顯,該行業需要引入全球標準來防範黑客攻擊,以免為時已晚。有這麼多的售後服務產品運行在專有軟件上,風險水平成倍增加。

美國司法部負責****事務的助理司法部長約翰·卡林直言我們面臨的威脅:

We can't make the mistake again of not building in cyber-security by design on the front end and preventing espionage or loss of life.Think of the terrible, tragic incident in Nice, where attackers used a heavy truck, and we know people are experimenting with autonomous heavy trucks.We know terrorists want to kill through experimental and splashy ways. They want to drive trucks into civilians, and it's not too much to think they can hack a car and do the same thing.

如果**和私人公司面臨他所描述的那種威脅,他們別無選擇,只能全額交出贖金。

智慧城市

每天,我們生活的城市環境都在變得“更智能”——越來越多的城市正在採用物聯網技術(IoT)。

智能交通管制、智能路燈、智能水、垃圾、能源管理、智能監控系統、智能公交。。。這項技術有望帶來新的經濟機遇和創造就業機會。但它也承諾會對我們的福祉帶來更大的威脅。

**art city abstract

一旦任何智能系統使用支持不足且不安全的物聯網設備,都會面臨風險。這類設備缺乏嚴格的安全措施,經常使用不安全的加密機制。

退一步說,你真的相信你的地方**或市政當局會妥善維護它使用的所有物聯網系統嗎?如果它和我的一樣,它就很難在當地公園定期割草。

不久,勒索軟件就會刺痛一個早期採用者。殭屍網絡將針對不安全的系統,接管它,並激活勒索軟件。然後呢?一個擁有幾十萬人口的城鎮,如果電力供應不足或交通控制系統失靈,會有什麼反應?

充其量也會出現混亂。最壞的情況是,會發生騷亂。

如果地方當局被迫向罪犯支付費用,讓城市再次動遷,猜猜是誰來買單的?是你,納稅人夫婦。

可怕的未來?

我的一些觀點可能聽起來像我們的未來是黑暗的,但不一定是這樣。

關鍵是現在行動。智慧城市需要建立勤奮的網絡安全框架,並堅持這些框架。汽車**商必須共同努力,制定穩健和安全的行業標準。**需要**國內最聰明的技術頭腦來保護我們的天空。

如果不採取這些措施,將為大規模勒索軟件打開大門。它會使我們目前所看到的一切黯然失色。2017年可能只是一個開始。

你對新年勒索軟件的威脅有多擔心?請在下面的評論中告訴我們。

圖片來源:FOTOKITA/Shutterstock

  • 發表於 2021-03-16 13:19
  • 閱讀 ( 43 )
  • 分類:安全

你可能感興趣的文章

關於基於golang的惡意軟體,您需要了解什麼

...老鼠和後門,但在最近幾個月,我們也看到了大量陰險的勒索軟體寫在圍棋。 ...

  • 發佈於 2021-03-11 10:52
  • 閲讀 ( 63 )

2020年重大網路安全事件及其對您的影響

...又在安全部門度過了一年。。。又是怎樣的一年。從全球勒索軟體攻擊到包含數十億條記錄的洩密,它已經擁有了一切。網路安全是一個永恆的新聞專題。沒有一個月沒有發生重大洩漏、襲擊或類似事件。 ...

  • 發佈於 2021-03-12 01:36
  • 閲讀 ( 50 )

android與iphone:2017年哪個更安全?

... 漏洞和漏洞安全,更新頻率 惡意軟體和勒索軟體保護 ...

  • 發佈於 2021-03-12 05:25
  • 閲讀 ( 52 )

2021年5個新的安全威脅你應該注意

... 事實是:一種迅速傳播的勒索軟體在2017年嶄露頭角。 ...

  • 發佈於 2021-03-12 07:50
  • 閲讀 ( 58 )

12個工具,你可以用來幫助打擊勒索軟體

... 家庭使用者、企業和企業面臨的最大問題之一就是勒索軟體。儘管勒索軟體感染是出了名的難以對付,但這並非不可能。 ...

  • 發佈於 2021-03-14 16:51
  • 閲讀 ( 49 )

全球勒索軟體攻擊和如何保護您的資料

...的網路攻擊襲擊了全世界的電腦。這種高毒力的自我複製勒索軟體——被稱為WanaCryptor、Wannacry或Wcry——部分盜用了****局(NSA)上個月釋出到野外的一個駭客組織“影子掮客”(Shadow Brokers)。 ...

  • 發佈於 2021-03-14 17:26
  • 閲讀 ( 45 )

網路安全能跟上嗎?惡意軟體和防毒軟體的未來

...攻擊比其他攻擊更容易阻止,但系統真正學會了。例如,勒索軟體攻擊“看起來像**爆炸”,而內部攻擊則要微妙得多。 ...

  • 發佈於 2021-03-15 00:15
  • 閲讀 ( 49 )

是的,勒索軟體可以加密你的雲端儲存

勒索軟體有點像沙子。它無處不在,讓你的三明治變得鬆脆。好吧,也許不是後者。但勒索軟體是侵入性的,可以加密比你想象的更多。如果沒有勒索軟體攻擊你的備份,銷燬你的個人檔案已經夠痛苦的了。 ...

  • 發佈於 2021-03-15 04:29
  • 閲讀 ( 53 )

你必須從2016年的重大安全事件中學到什麼

...520萬個使用者名稱和電子郵件地址,舊金山的交通系統被勒索100比特幣(80000美元)。 ...

  • 發佈於 2021-03-16 10:22
  • 閲讀 ( 52 )

你不應該支付勒索軟體騙子的5個理由

勒索軟體是陰險的,而且還在蔓延。據統計,你可能至少收到了一封勒索軟體電子郵件,如果不是實際的攻擊,已經被你的安全軟體阻止。 ...

  • 發佈於 2021-03-17 00:32
  • 閲讀 ( 46 )