您现在的位置是:测试开发营 > 网络安全
SANS 研究所警告:新型云原生勒索软件攻击来袭
测试开发营2025-11-26 22:36:49【网络安全】4人已围观
简介最新的Palo Alto Networks Unit 42云威胁报告发现,66%的云存储桶中存在敏感数据,这些数据极易遭受勒索软件攻击。SANS研究所近日报告称,攻击者可以通过滥用云提供商的存储安全控
最新的研究原生Palo Alto Networks Unit 42云威胁报告发现,66%的告新攻击云存储桶中存在敏感数据,这些数据极易遭受勒索软件攻击 。型云袭SANS研究所近日报告称,勒索攻击者可以通过滥用云提供商的软件存储安全控制和默认设置来实施此类攻击。
“在过去的研究原生几个月里 ,我亲眼目睹了仅利用合法的告新攻击云安全功能就可以执行勒索软件攻击的两种不同方法 ,”SANS认证讲师兼安全顾问Brandon Evans警告道 。高防服务器型云袭Halcyon披露了一次攻击活动 ,勒索攻击者利用了亚马逊S3的软件原生加密机制SSE-C来加密每个目标存储桶 。
几个月前,研究原生安全顾问Chris Farris展示了攻击者如何使用另一种AWS安全功能——带有外部密钥材料的告新攻击KMS密钥,并通过ChatGPT生成的型云袭简单脚本来执行类似的攻击 。Brandon指出:“显然 ,勒索这一话题对威胁行为者和研究人员来说都至关重要。软件”

如何应对云勒索软件攻击 ?
1. 了解云安全控制的功能与局限性使用云服务并不会自动确保数据安全。云计算“大多数人首先使用的云服务是像OneDrive、Dropbox 、iCloud等文件备份解决方案,”Brandon解释道,“尽管这些服务通常默认启用了文件恢复功能 ,但亚马逊S3 、Azure存储或谷歌云存储并非如此。安全专业人员必须了解这些服务的工作原理,而不是假设云会自动保护他们的香港云服务器数据 。”
2. 禁止不受支持的云加密方法AWS S3 SSE-C、AWS KMS外部密钥材料以及类似的加密技术可能被滥用,因为攻击者对密钥拥有完全控制权。组织可以通过身份和访问管理(IAM)策略强制规定S3使用的加密方法 ,例如使用AWS托管的密钥材料的SSE-KMS。
3. 启用备份 、对象版本控制和对象锁定这些是源码库云存储的完整性和可用性控制措施 。在三大云提供商中 ,默认情况下这些功能均未启用 。如果正确使用,它们可以增加组织在遭受勒索软件攻击后恢复数据的机会 。
4. 通过数据生命周期策略平衡安全与成本这些安全功能都需要费用。“云提供商不会免费托管你的数据版本或备份。同时 ,你的组织也不会为数据安全提供无限预算,亿华云”Brandon说。三大云提供商都允许客户定义生命周期策略 ,这些策略可以帮助组织在数据、版本和备份不再需要时自动删除。然而,需要注意的是,攻击者也可以利用生命周期策略 。在之前提到的攻击活动中,攻击者就曾用其逼迫目标快速支付赎金。
服务器租用很赞哦!(42994)
下一篇: 探索网络安全技能差距的根本原因
站长推荐
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 2022年数据中心虚拟化的主要趋势
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)
- 苹果七(颠覆传统,引领未来)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 探索联想510s主板的性能和功能(深入了解联想510s主板的特点和优势)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- 数据中心领域的可持续性
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统) 网站建设云服务器亿华云源码库企业服务器香港物理机b2b信息平台







