Gartner:立刻採取三個行動應對WannaCry勒索軟體的傳播
自上個星期五——5月12日以來,WannaCry勒索軟體攻擊持續蔓延。歐洲當局表示,它已經攻擊了150多個國家超過10,000個組織和20萬個人。儘管已經採取措施來減緩這種惡意軟體的蔓延,但新的變種正在浮出水面。Gartner研究總監Jonathan Care介紹了網路安全專家必須立即採取的步驟。
Gartner建議立刻採取三個行動應對WannaCry勒索軟體的傳播
首先,安裝微軟的MS17-010補丁。如果你沒有安裝它,而且TCP埠445處於開啟狀態,你的系統將受到勒索軟體的攻擊。
然後採取以下步驟來保護您的組織今後免受這種型別的攻擊:
1.停止抱怨。雖然指責別人這個想法很有誘惑力,但是事件響應的關鍵階段之一就是將重點放在根本原因上。微軟Windows XP這一受到WannaCry沉重打擊的作業系統作為控制包的一部分,可能被嵌入關鍵系統。這意味著容易遭受攻擊的韌體可能既無法訪問也不在您的控制之下。如果您有嵌入式系統——例如銷售點終端、醫療成像裝置、電信系統、甚至智慧卡個性化和文件生產裝置等工業輸出系統 ——要確保您的供應商能夠提供升級路徑。即使您使用的是其他的嵌入式作業系統,例如Linux或其他Unix版本,也一定要這樣做,因為假定所有複雜的軟體都容易遭受惡意軟體的攻擊的想法是很安全的。
2.隔離容易遭受攻擊的系統。會有一些系統雖然還沒有受到惡意軟體的影響,但仍然很脆弱。重要的是要認識到,脆弱的系統通常是我們最為依賴的系統。一個常見的修復方法是限制網路連線——識別可以關閉哪些服務,特別是像網路檔案共享這樣容易遭受攻擊的服務。
3.保持警惕。Gartner的自適應安全架構強調了檢測的必要性。確保您的惡意軟體檢測系統保持更新。檢查您的入侵檢測系統是否正在執行和檢查通訊流量。確保使用者和實體行為分析(UEBA)、網路流量分析(NTA)和安全資訊和事件管理(SIEM)系統標誌出異常行為,這些問題得到分類,並且事件處理程式是響應式的。請記住,可能需要額外的資源來處理大量的事件,與執法機構聯絡,以及公眾(甚至是媒體)的實地問題。讓技術人員專注於解決關鍵問題,讓其他人回答外部問題。
危機之後,會有時間總結經驗。在這個時候,組織應該審查脆弱性管理計劃;需要重新審視的不僅僅是保護措施的方法,還有關鍵檢查能力,例如UEBA、NTA和高階SIEM;執行額外的威脅建模;並仔細考慮哪些風險是可以忍受的。評估雲安全性也很重要。
有關更多資訊,請參見Care先生的Gartner部落格“應對Wannacry立刻要做的三件事情”。
Gartner分析師將在2017年在馬里蘭州國家港口、東京、孟買、印度、聖保羅、悉尼、倫敦和杜拜舉行的Gartner Security & Risk Management Summits 2017(Gartner安全和風險管理峰會)上提供關於網路安全威脅的更多分析。
本文轉自d1net(轉載)
相關文章
- 應對勒索軟體,應採取哪些預防措施
- 蠕蟲WannaCry病毒只是勒索軟體猖獗的開始?
- 什麼是勒索軟體?傳播手段有哪些?
- 如何應對勒索軟體的威脅
- 波音遭遇勒索軟體攻擊, WannaCry 成為最大懷疑物件物件
- 有意為之?WannaCry變種可傳播加密加密
- 報告顯示 WannaCry 依然是最讓人頭疼的勒索軟體
- 勒索軟體全球蔓延專家支招如何應對
- McAfee針對GandCrab勒索軟體的分析
- 新型惡意軟體入侵近3萬臺Mac,蘋果採取應對措施Mac蘋果
- GandCrab v4.1勒索軟體釋出,仍通過虛假破解軟體下載網站傳播網站
- 黑客組織是如何針對美軍採取行動的?黑客
- 蘋果將投資建造太陽能農場:採取行動應對氣候變暖蘋果
- Precise Security:2019年勒索軟體感染排行榜 WannaCry依然排名榜首
- 黑客利用人們對冠狀病毒的恐懼傳播惡意軟體黑客
- 駭客仿冒ChatGPT應用程式,傳播Windows、Android惡意軟體ChatGPTWindowsAndroid
- 魚鷹軟體簽約老牌傳播機構思艾傳播集團
- 基於數採儀對水質自動取樣方案的應用
- 面對勒索軟體,該怎麼防範~
- WannaCry三週年,美國披露新型朝鮮惡意軟體疑似摻水?
- 破解勒索軟體
- Hive勒索軟體升級為Rust,採用更復雜的加密方法HiveRust加密
- 勒索軟體屢禁不止 如何降低遭受勒索軟體攻擊的風險?
- 軟體工程系得到傳智播客的大力支援軟體工程
- 考慮到對IIoT的日益依賴,需要採取緊急行業行動行業
- 勒索軟體利用IE漏洞掛馬傳播,騰訊零信任iOA、騰訊電腦管家支援檢測攔截
- 針對雲服務的勒索軟體攻擊的未來
- Gartner:2021年Q3新型勒索軟體成為最大的新興風險
- 領域驅動設計對軟體複雜度的應對複雜度
- 勒索軟體產業化的感想產業
- 針對中文使用者,駭客利用谷歌搜尋廣告傳播惡意軟體谷歌
- 辛克萊廣播多家電視臺停播,疑遭勒索軟體攻擊
- 兩個app間傳送廣播(動態)APP
- [5.6] 新功能播報:增加一個 HTTP 頭設定快取中介軟體HTTP快取
- 面對勒索軟體,金融機構該怎麼辦?
- 直播軟體搭建,橫版自動滑動的輪播圖
- 面對祖傳屎山程式碼應該採用的5個正確姿勢
- 新生黑客組織整合三大勒索軟體,宣告不會攻擊特定行業黑客行業