勒索软件的新领域:以下是2017年的目标

勒索软件攻击正在蔓延,集中传输系统现在可能会像你的智能手机或PC一样成为攻击目标。所有迹象都表明,这些类型的攻击在未来变得越来越普遍。...

11月下旬,网络犯罪分子用勒索软件攻击旧金山交通局。旅行者们没有抱怨,他们在城里免费乘车了几个小时。但对该机构来说,这是一场财务和公关灾难。

ransomware-new-frontier

所有迹象都表明,这些类型的袭击在2017年变得越来越普遍。对家庭用户的攻击不会消失,但对犯罪分子来说,大型组织意味着更多的钱、更多的曝光率和更大的赔付可能性。

在进入2017年之际,哪些系统和部门是脆弱的?我们来看看。

城市基础设施

正如我们在旧金山袭击事件中看到的,交通系统显然很脆弱。

幸运的是,市交通局(MTA)的技术人员成功地从系统中清除了HDDCryptor恶意软件的变种,而无需支付100比特币(75000美元)的赎金。但情况可能更糟。

据报道,这次袭击影响了2000台售票机以及管理工资单和员工信息的联网计算机和终端。想象一下,如果勒索软件阻止工人获得报酬,情况会有多严重?

更糟糕的是,管理火车在交通系统中的位置的系统呢?或者运行各种轨道旁信号的程序?如果人们的生命有潜在的危险,MTA能坚持多久而不付钱给肇事者?

不幸的是,公共交通勒索软件似乎会变得更加普遍。

天空

带着同样的想法跑步:把你的眼睛向上看。空中交通管制系统是否受到威胁?

记住,黑客在2015年侵入了美国的空中交通管制系统。它导致航班停飞,将乘客的旅行记录置于危险之中,给航空业造成数百万美元的损失。在英国,发现黑客闯入空中交通管制员使用的频率,并向飞行员发出奖金指令后,该国民航局于2016年年中发出警告。

air traffic control

在上述两种情况下,不需要太多的推理就可以看出黑客如何利用相同的系统勒索钱财。理论上,俄罗斯已经朝着这个方向迈出了一步。他们是2015年11月袭击瑞典空中交通管制系统的主要嫌疑人。袭击持续了五天,导致该国的雷达系统停止工作。

就连飞机本身也有危险。美国联邦航空管理局(FAA)目前正与专家合作,以确保人们无法破解航空电子系统、机上互联网系统和乘客娱乐系统等互联网络。但是他们能百分之百的自信吗?

普通汽车

你的车有危险。它不一定是一辆自动驾驶汽车,尽管我很快就会谈到这些。

2015年7月著名的“吉普黑客”事件就是一个很好的例子,在这起事件中,一名白帽黑客在汽车行驶在高速公路上时杀死了发动机和电子系统。现代汽车现在有超过3000万行代码;这对于网络犯罪分子来说是发现和利用弱点的很多机会。

这是一个真正的,越来越大的威胁。黑客有几个途径可以向他们开放。只要他们能欺骗毫无戒备的受害者激活赎金软件(被称为“jackware”),那么可能性几乎是无穷的。车辆可以将车主锁在车外(或进入),点火开关可以冻结为“砖块”汽车,或者在车辆行驶时可以展开紧急制动。唯一的限制是黑客的创造力。

自动驾驶汽车

在广大公众中,自动驾驶汽车的数量仍然是个未知数。但对黑客来说,他们是金矿。

很明显,该行业需要引入全球标准来防范黑客攻击,以免为时已晚。有这么多的售后服务产品运行在专有软件上,风险水平成倍增加。

美国司法部负责****事务的助理司法部长约翰·卡林直言我们面临的威胁:

We can't make the mistake again of not building in cyber-security by design on the front end and preventing espionage or loss of life.Think of the terrible, tragic incident in Nice, where attackers used a heavy truck, and we know people are experimenting with autonomous heavy trucks.We know terrorists want to kill through experimental and splashy ways. They want to drive trucks into civilians, and it's not too much to think they can hack a car and do the same thing.

如果**和私人公司面临他所描述的那种威胁,他们别无选择,只能全额交出赎金。

智慧城市

每天,我们生活的城市环境都在变得“更智能”——越来越多的城市正在采用物联网技术(IoT)。

智能交通管制、智能路灯、智能水、垃圾、能源管理、智能监控系统、智能公交。。。这项技术有望带来新的经济机遇和创造就业机会。但它也承诺会对我们的福祉带来更大的威胁。

**art city abstract

一旦任何智能系统使用支持不足且不安全的物联网设备,都会面临风险。这类设备缺乏严格的安全措施,经常使用不安全的加密机制。

退一步说,你真的相信你的地方**或市政当局会妥善维护它使用的所有物联网系统吗?如果它和我的一样,它就很难在当地公园定期割草。

不久,勒索软件就会刺痛一个早期采用者。僵尸网络将针对不安全的系统,接管它,并激活勒索软件。然后呢?一个拥有几十万人口的城镇,如果电力供应不足或交通控制系统失灵,会有什么反应?

充其量也会出现混乱。最坏的情况是,会发生骚乱。

如果地方当局被迫向罪犯支付费用,让城市再次动迁,猜猜是谁来买单的?是你,纳税人夫妇。

可怕的未来?

我的一些观点可能听起来像我们的未来是黑暗的,但不一定是这样。

关键是现在行动。智慧城市需要建立勤奋的网络安全框架,并坚持这些框架。汽车**商必须共同努力,制定稳健和安全的行业标准。**需要**国内最聪明的技术头脑来保护我们的天空。

如果不采取这些措施,将为大规模勒索软件打开大门。它会使我们目前所看到的一切黯然失色。2017年可能只是一个开始。

你对新年勒索软件的威胁有多担心?请在下面的评论中告诉我们。

图片来源:FOTOKITA/Shutterstock

  • 发表于 2021-03-16 13:19
  • 阅读 ( 165 )
  • 分类:互联网

你可能感兴趣的文章

2020年重大网络安全事件及其对您的影响

...又在安全部门度过了一年。。。又是怎样的一年。从全球勒索软件攻击到包含数十亿条记录的泄密,它已经拥有了一切。网络安全是一个永恒的新闻专题。没有一个月没有发生重大泄漏、袭击或类似事件。 ...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 258 )

android与iphone:2017年哪个更安全?

... 漏洞和漏洞安全,更新频率 恶意软件和勒索软件保护 ...

  • 发布于 2021-03-12 05:25
  • 阅读 ( 230 )

2021年5个新的安全威胁你应该注意

... 事实是:一种迅速传播的勒索软件在2017年崭露头角。 ...

  • 发布于 2021-03-12 07:50
  • 阅读 ( 293 )

12个工具,你可以用来帮助打击勒索软件

... 家庭用户、企业和企业面临的最大问题之一就是勒索软件。尽管勒索软件感染是出了名的难以对付,但这并非不可能。 ...

  • 发布于 2021-03-14 16:51
  • 阅读 ( 219 )

全球勒索软件攻击和如何保护您的数据

...的网络攻击袭击了全世界的电脑。这种高毒力的自我复制勒索软件——被称为WanaCryptor、Wannacry或Wcry——部分盗用了****局(NSA)上个月发布到野外的一个黑客组织“影子掮客”(Shadow Brokers)。 ...

  • 发布于 2021-03-14 17:26
  • 阅读 ( 204 )

你必须从2016年的重大安全事件中学到什么

...了8520万个用户名和电子邮件地址,旧金山的交通系统被勒索100比特币(80000美元)。 ...

  • 发布于 2021-03-16 10:22
  • 阅读 ( 227 )

5个可引导的基于windows pe的恢复光盘,可以保存您的系统

...一些Windows 10 PE救援光盘不同,鲍勃,天哪的还包括几个勒索软件解密。勒索软件解密程序可以扫描您的系统中的勒索软件,删除它,并恢复您的加密文件。然而,它们只适用于特定类型的勒索软件,所以不要试图在任何旧类型...

  • 发布于 2021-03-20 07:42
  • 阅读 ( 319 )

盗版《权力的游戏》和其他节目会给你带来怎样的恶意软件

...,在这些恶意文件中,有木马、广告软件、蠕虫、特洛伊勒索软件、漏洞和普通的旧病毒。 ...

  • 发布于 2021-03-20 21:40
  • 阅读 ( 364 )

最好的计算机安全和防病毒工具

恶意软件正在上升。以及网络钓鱼攻击。还有勒索软件、身份盗窃、数据泄露等等。网络安全攻击和漏洞不仅在增加,而且其影响成本也更高,恢复所需时间更长,而且可能具有极大的破坏性。 ...

  • 发布于 2021-03-21 22:42
  • 阅读 ( 242 )

2019年5大网络安全威胁揭晓

... 1勒索软件 ...

  • 发布于 2021-03-23 09:39
  • 阅读 ( 236 )