抖趣:圣誕臨近,僵尸網(wǎng)絡(luò)Emotet或?qū)⒕硗林貋?/h1>
時(shí)間:2022-06-01 17:57:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-06-01 17:57:01 來源:行業(yè)動(dòng)態(tài)
德國網(wǎng)絡(luò)安全機(jī)構(gòu)BSI警告稱,圣誕節(jié)假期期間會出現(xiàn)勒索軟件攻擊,擔(dān)心僵尸網(wǎng)絡(luò)Emotet卷土重來。在此期間,辦公室經(jīng)常關(guān)閉,員工在家,因此,他們的組織更容易受到勒索軟件攻擊。該機(jī)構(gòu)還警告Microsoft Exchange 中的漏洞可能會被利用,來危害德國組織的郵件服務(wù)器的攻擊。
BSI 敦促德國組織修補(bǔ)他們的系統(tǒng)
受影響的組織可能無法像正常情況下那樣迅速做出反應(yīng),在 Emotet 再次活躍的同一時(shí)期,勒索軟件即服務(wù) (RaaS) Conti 的運(yùn)營商開始積極招募新的所謂附屬機(jī)構(gòu)?!案鶕?jù) 2021 年初 Emotet 移除之前的經(jīng)驗(yàn),Emotet 僵尸網(wǎng)絡(luò)發(fā)起的一波攻擊以及隨后執(zhí)行的勒索軟件將在未來幾周內(nèi)(尤其是在“圣誕節(jié)假期”期間)越來越多地襲擊瞄準(zhǔn)德國組織。”
德國網(wǎng)絡(luò)安全機(jī)構(gòu)還敦促組織實(shí)施預(yù)防措施并提高安全級別,以防止 Emotent 和其他惡意軟件感染。
11 月底,網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 和 FBI 還警告關(guān)鍵基礎(chǔ)設(shè)施合作伙伴在假期期間發(fā)生勒索軟件攻擊。兩個(gè)機(jī)構(gòu)雖然都沒有發(fā)現(xiàn)任何具體的威脅,但最近的趨勢讓他們確信威脅行為者可以在假期和周末發(fā)動(dòng)有影響力的勒索軟件攻擊
美國政府專家還警告其他惡意活動(dòng),例如網(wǎng)絡(luò)釣魚詐騙、欺騙信譽(yù)良好的企業(yè)的欺詐網(wǎng)站和 未加密的金融交易。
提高基礎(chǔ)設(shè)施安全級別建議: 確定周末和假期的IT安全員工,他們可以在發(fā)生事故或勒索軟件攻擊時(shí)在這些時(shí)間到位。
為遠(yuǎn)程訪問和管理帳戶實(shí)施多條件身份驗(yàn)證。
強(qiáng)制使用強(qiáng)密碼并確保它們不會在多個(gè)帳戶中重復(fù)使用。
如果您使用遠(yuǎn)程桌面協(xié)議 (RDP) 或任何其他具有潛在風(fēng)險(xiǎn)的服務(wù),請確保其安全并受到監(jiān)控。
提醒員工不要點(diǎn)擊可疑鏈接,并進(jìn)行培訓(xùn)以提高認(rèn)識。
8月,F(xiàn)BI和CISA發(fā)布了類似的警報(bào),名為“假期和周末的勒索軟件意識”,警告組織在周末或假期保持對勒索軟件攻擊的高度防御。FBI和CISA建議組織對其網(wǎng)絡(luò)進(jìn)行威脅追蹤,旨在搜索威脅行為者活動(dòng)的任何跡象,以便在攻擊發(fā)生之前阻止攻擊,或?qū)⒊晒舻挠绊懡抵磷畹汀?br>