当前位置:首页 > 报告详情

安天安全研究:RaaS定向勒索的模式解析与波音遭遇攻击事件复盘(29页).pdf

上传人: AG 编号:608546 2024-01-07 29页 7.13MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据标记中的内容,本文主要概括了以下几个关键点: 1. 勒索攻击的演进史:从1989年AIDS勒索软件开始,勒索攻击经历了加密勒索兴起、RaaS模式、多重勒索模式等阶段。 2. RaaS+定向勒索模式:RaaS提供方和定向勒索攻击相结合,形成“定向勒索+窃密+曝光+售卖”链条作业,胁迫受害者支付赎金。 3. 波音公司遭遇勒索攻击事件:LockBit勒索组织利用Citrix NetScaler ADC和NetScaler Gateway的漏洞,窃取波音公司敏感数据,并以此胁迫波音公司支付赎金。 4. 攻击过程复盘:攻击者利用多种开源和商用工具,通过漏洞利用、横向移动、数据窃取、回传数据、投放勒索软件等步骤,实现对波音公司的定向勒索攻击。 5. 防御侧问题:防御资源分配不完善,缺乏感知和闭环运营能力,认知不足,攻击者轻松窃取凭证和身份后,无感地横向移动。 6. 防范建议:为有效对抗RaaS+定向勒索风险,防御者需要更深入了解定向勒索攻击的运行机理,以构建威胁想定,并有针对性地改善防御和响应能力。
勒索攻击如何演变为RaaS+定向勒索模式? 波音公司遭遇的勒索攻击事件有何特点? 如何有效防范RaaS+定向勒索攻击?
客服
商务合作
小程序
服务号
折叠