一次勒索病毒攻擊,讓1500萬用戶“停跑”

2020-07-30 11:56:42 來源:站長之家
        【每日科技網】

  握有勒索病毒的黑客,再次展示了他們驚人的破壞力。

  7 月 23 号晚上,越來越多Garmin(佳明)智能手表的用戶突然發現,自己的智能手表無法與手機上的配套APP“Garmin Connect”同步,APP本身也無法更新數據,就連之前的一些運動軌迹也無法查看。當他們想要聯系佳明官方時,卻發現佳明的呼叫中心同樣受到了影響,無論是電話、發送電子郵件還是在網頁上在線咨詢,都無法正常運行。

  很多用戶迫不得已,隻能跑到各種各樣的社交平台網站上去叙述自己的遭遇順帶着投訴。Garmin官方在社交平台上迅速回應:“官方正努力修複問題,就事件造成的不便緻歉。”

  如此大規模的産品業務下線,實屬罕見,怎麼看官方都不應該發生這樣的問題。很快,國外媒體ZDNet就揭露了事件的真相——佳明核心業務、呼叫中心的集體下線,其實是因為遭受了惡意勒索病毒攻擊。

  除了穿戴産品之外,有媒體援引實際用戶反饋表示,佳明用于飛行的導航設備使用也出現了問題。根據航空管制的要求,飛行員在起飛之前必須要在導航系統上下載的航空數據庫,但設備顯示無法訪問。

  根據ZDNet的報道,有内部員工透露此次遭遇的勒索病毒是“WastedLocker”,背後是一個來自俄羅斯的黑客團隊。坊間還傳聞,對方直接向佳明開出了 1000 萬美元 的贖金,威脅要删除服務器上的所有數據。

  參考國際咨詢機構Canalys今年 6 月對 2020 年第一季度全球可穿戴市場的評估,佳明在全球可穿戴市場的份額大概是7.3%,同期蘋果的市場份額為36.3%,整體用戶數量為 7000 萬,按照這個數字推算,此次Garmin遭受攻擊将影響至少 1500 萬用戶

  佳明為何被勒索病毒扼住“命脈”

  作為一個國際知名的GPS設備品牌,佳明涉足智能穿戴、海上導航、航空導航等多個領域,品牌和産品都主打“專業”。

  以佳明最暢銷的智能手表為例,不僅在硬件層面提供了血氧濃度檢測、氣壓計等尋常穿戴設備不具備的傳感器之外,還将硬件與自家複雜的APP進行全方位綁定,通過APP實現進一步的數據處理和信息展示。通過将智能手表所采集的數據傳輸到手機和雲端上,佳明能夠通過自身積累的經驗數據,對用戶的數據進行深入分析反饋,同時也能通過更大的顯示界面展示更多有用信息。

  很顯然,這種能夠在更加專業的産品硬件基礎上,應用雲端互通、大數據分析的能力,才是佳明最終“專業”标簽的體現,也是其産品的核心競争力。

  但這也不可避免地導緻佳明的産品使用與雲端是否能正常運行息息相關。以目前佳明國内銷售量的某款跑步場景運動手表為例,常用的多端數據互動工具就包含三款,分别對應手表的基礎管理和應用、手表的拓展應用商店、手表和PC之間傳輸數據的工具。無論是那一個基礎工具,打開的第一步,都是要直接登錄到Garmin的賬戶。

  面對勒索病毒的入侵,佳明的産業和業務一下子就遭遇了全面打擊。跟最嚴重的後果比起來,用戶服務的暫時停擺都不算什麼。有台灣媒體援引知情人士信息,佳明的台灣工廠也已經停工,可見此次勒索病毒影響之深:佳明業務、售後、生産全面按下停止鍵,且短時間内拿不出短時替代的方案。

  從目前已知的情況看,這次攻擊是一次黑客組織長期策劃、籌備的針對性攻擊。不由得讓人擔心一種最糟糕狀況的可能性:黑客組織很可能在實施勒索病毒攻擊之前,已經将佳明的用戶數據盜取,佳明想要恢複用戶的雲端數據,隻能接受黑客組織的威脅。這些用戶數據會涉及隐私,如果黑客洩露用戶數據并且對用戶造成實際損失,佳明很可能還需要吃官司,進而造成大得多的經濟損失。

  事實上,越來越多的企業在智能産品的打造上,正在參考佳明的路線——在多個應用端、平台上共通數據,用雲端和大數據的優勢全面提升自家産品和服務的體驗。這些新技術、新架構的應用固然沒錯,可真正面對勒索病毒攻擊時,理論上可能出現核心的數據流被“綁架”,導緻整套服務體系停擺的嚴重後果。

  愈演愈烈,勒索病毒的威脅日益加劇

  就在上周,騰訊安全對外發布了《 2020 上半年勒索病毒報告》,報告中顯示,上半年全球大型企業遭受勒索病毒打擊的事件依然高頻發生。

  據騰訊安全威脅情報大數據顯示, 2020 上半年中國境内勒索病毒依舊十分活躍,但總體感染情況較去年略有下降。從勒索病毒攻擊的地區分布看,廣東、浙江、山東、河南、上海 等經濟較發達地區成為重點目标,其它省份也遭受到不同程度攻擊。

  從勒索病毒影響的行業看,數據價值較高的傳統企業、教育、醫療、政府機構 遭受攻擊最為嚴重,互聯網、金融、能源行業 緊随其後,也遭到勒索病毒攻擊影響。

  為了追求利益化,多數情況下,攻擊者在攻陷企業一台網絡資産之後,會利用該資産持續滲透攻陷更多資産,之後大量植入文件加密模塊,從而迫使企業在業務系統大面積癱瘓的情況下繳納贖金。

  此外,為避免勒索失敗,攻擊者還采取了新的勒索策略。即,先竊取政企機構敏感數據,再對企業資産進行加密。 如果企業拒絕繳納贖金解密,就在暗網“恥辱牆”頁面公開企業部分敏感數據進一步實施勒索,若企業依然拒絕繳納贖金,勒索團夥就會直接公開所竊取的企業敏感數據。

  對于大型企業而言,數據洩露帶來的不止有經濟上的損失,還會嚴重影響企業形象,使自身失去公衆信任。因此,面對這種以洩露數據為手段的勒索攻擊,就算企業有數據備份,也隻能被迫選擇支付贖金。

  安全前置不可松懈,全方位防禦“勒索病毒”

  讓我們把目光再放回到佳明身上,此次安全事件暫無更多細節流出,因此沒有辦法從實際操作過多分析問題和如何修改。但毫無疑問,重創佳明的主因依舊是它自己。

  佳明構建這樣一套以數據為産品、業務核心,全方位塑造“專業”标簽的産品理念,從一開始就決定了其需要較其他廠商更多的安全投入。至少從這次安全事件波及業務層面之廣、以及影響時間之長來看,都反映出佳明的安全建設存在許多問題。以多個系統同時中招為例,佳明自身的數據系統内部顯然沒有設置足夠隔離和權限管理機制。

  騰訊安全技術專家李鐵軍在接受筆者采訪時指出,目前企業網絡安全存在兩個隐形關鍵點:

  ● 一是前置, 企業在面對複雜的安全挑戰之時,有必要将安全盡可能早、盡可能深地結合到自身産品和業務中去,形成一個堅實的安全能力底座;

  ● 二是左移, 企業應該以發展的視角來看待安全挑戰,像勒索病毒這樣高速成長的安全威脅,應盡可能多增加安全建設的投入。

  具體面對勒索病毒這種威脅, 前置建設安全防禦能力是方法。騰訊安全根據多年與勒索病毒戰鬥的經驗,總結了“三不三要”思路。

  ● 不上鈎: 标題吸引人的未知郵件不要點開

  ● 不打開: 不随便打開電子郵件附件

  ● 不點擊: 不随意點擊電子郵件中附帶網址

  ● 要備份: 重要資料要備份

  ● 要确認: 開啟電子郵件前确認發件人可信

  ● 要更新: 系統補丁/安全軟件病毒庫保持實時更新

  除了這個思路以外 ,企業應在内網安裝專業安全管理軟件;部署流量監控/阻斷類設備/軟件;在網絡邊界、路由器、防火牆上設置嚴格的訪問控制策略;使用内網強制密碼安全策略來避免使用簡單密碼等其他一批進階安全措施。

  這些“基礎性”的安全建設往往最難實現和遵守,采用大公司更加先進的解決方法往往是小企業的選擇,例如騰訊安全可以根據業務節點攔截位置部署專業的安全産品,并根據騰訊安全威脅情報中心提供的情報數據配置各節點聯防聯動、統一協調管理,提升整體網絡抗攻擊能力。

  對于個人和企業用戶而言,騰訊電腦管家就可以解決絕大部分威脅,企業客戶也可以通過部署騰訊終端安全管理系統,去攔截查殺各類勒索病毒。也可以通過騰訊電腦管家,提前備份核心數據。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

千匠網絡實踐:如何讓大模型從“能用”走向“好用”

過去兩年,幾乎所有上規模的企業都接入了大模型。智能客服、知識問答、AI助手——這些應用已經算不上新鮮事。但在演示會議室與真實業務場景之間,一個顯著落差正在浮現:能聊天,但不理解企業業務語境;能生成内容

千匠網絡

1天前

海能達發布全新專業防爆PDT對講機CH690Ex

随着我國應急管理體系持續完善,消防救援任務正在從傳統火災處置,向化工園區事故、危險品洩漏、地下空間救援、大型綜合災害等多風險、多場景方向發展。在這些複雜環境中,救援現場往往面臨爆炸性氣體、可燃性粉塵、

2周前

海能達CCW 2026載譽收官:AI與融合通信引領專用通信新未來

6月16日至18日,2026年全球關鍵通信展(CCW2026)在英國倫敦舉行。展會期間,海能達集中展示了從終端到系統、從感知到決策的全鍊路創新版圖,AI與融合通信産品及解決方案貫穿三天展期,持續獲得高

1個月前

登陸歐洲 Intersolar!遠景AI電力系統支撐全球 AI 算力發展

慕尼黑,2026年6月23日——在IntersolarEurope2026上,遠景科技集團發布面向AI數據中心的下一代電力基礎設施——融合風光儲一體化方案、固态變壓器(SST)、800V直流供電、儲能

1個月前

海能達六度問鼎ICCAs,PDC650與西安機場方案摘得雙獎

6月17日,2026年國際關鍵通信獎(InternationalCriticalCommunicationsAwards,ICCAs)在英國倫敦舉行的全球關鍵通信展(CCW2026)期間正式揭曉。海能

1個月前

海能達即将亮相2026年CCW全球關鍵通信展: 攜AI與融合通信解決方案登陸倫敦

6月16日至18日,2026年CCW全球關鍵通信展将在英國倫敦啟幕。作為全球領先的專用通信解決方案提供商,海能達将以全場景關鍵通信産品矩陣亮相F25展位,集中展示面向公共安全、應急救援、城市治理等領域

1個月前