服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

批量化、无文件、高对抗|2022年度云上勒索攻击态势报告

日期: 来源:阿里云安全收集编辑:


近些年,勒索软件产业随着技术的不断进步,加上外部环境压力和勒索即服务(RaaS)的模式加持,已然站在了网络安全威胁的顶端。


回望2022,出现了一些令人担忧的趋势,这也意味着“勒索病毒疫情”迎来了新的“拐点”:


高危漏洞武器化,被勒索软件利用的漏洞数量成指数级增长;

云上大规模勒索事件频发,在高危漏洞的加持下,8月出现单次大规模勒索攻击事件,其影响面在整个第三季度勒索事件中占比高达30%;

老牌勒索家族尝试扩展新传播渠道,追求规模性攻击;

高强度对抗已成常态,各类躲避杀软检测和防御的技术被应用于勒索软件;




  阿里云安全  

国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。


相关阅读

  • 公司召开安委会,强调落实责任,平安过节!

  • 1月16日,锻造公司召开安委会暨2022年环境职业健康安全体系管理评审会,对上年的安全工作进行了总结,签订了2023年《安全环保节能责任书》。会议听取了二合一体系管理评审报告,审
  • 学会这5点,冰雪天行车也安全!

  • 大寒是二十四节气的最后一个节气,也是中国大部分地区一年中最冷的时候。此时各地冰天雪地、天寒地冻,路上积雪、结冰情况比较严重,给跑货带来不小安全隐患。为此,我们特意送来了
  • 兔年到!萌兔分享安全上网小贴士

  • 随着“万物互联”时代的到来,实现安全上网越来越具有挑战性。我们希望大家能够养成“安全上网”的好习惯。在今年的“国际互联网安全日”上,我们请来了萌兔,跟大家来分享有哪些
  • ​隐私计算英雄传

  • 浅友们好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你想和我做朋友,不妨加微信(shizhongmax)。隐私计算英雄传
  • 杨青在公司武汉基地开展安全生产检查

  • 岁末年初,往往是安全生产关键期和事故多发期。1月19日,东风公司总经理、党委副书记杨青在公司武汉基地就安全生产工作开展检查和调研,了解武汉基地相关单位安全生产管理体系运

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 基于AD Event日志检测NTDS凭据转储攻击

  • 01、简介在域环境里,域内用户hash存储在域控制器(ntds.dit)中的数据库文件中,ntds.dit文件是无法直接被复制的。在这种情况下,我们一般可以利用卷影复制服务(VSS)来实现ntds.di
  • 基于AD Event日志监测域内信息探测行为

  • 01、简介当攻击者获得内网某台域内服务器的权限,就会以此为起始攻击点,尽可能地去收集域的信息,以获取域控权限作为内网的终极目标。例如,攻击者会在内网中收集域管理员用户列表
  • 基于AD Event日志检测LSASS凭证窃取攻击

  • 01、简介简单介绍一下,LSASS(本地安全机构子系统服务)在本地或域中登录Windows时,用户生成的各种凭证将会存储在LSASS进程的内存中,以便用户不必每次访问系统时重新登录。攻击者
  • 基于AD Event日志识别黄金票据攻击

  • 01、简介黄金票据(Golden Ticket)是基于Kerberos认证的一种攻击方式,常用来做域控权限维持。当攻击者获取到域内krbtgt帐户的SID和HASH,就可以随意伪造域内管理员用户,再加上域