首页 > 新闻 > 科技

分享到微信

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。

网络攻击事件频发 企业信息安全支出大幅增长

第一财经 2021-06-02 20:41:35

作者:钱童心    责编:宁佳彦

近期,美国网络攻击事件频发,JBS并不是个案。几周前,美国最大的燃气管道运营商Colonial Pipeline也受到网络攻击,导致美国东南部的燃气输送中断数日。

全球最大的肉类供应商JBS在上周末遭到网络攻击后,周二关闭了其位于美国和加拿大的大型肉类加工厂,市场担心这可能会扰乱食品供应链并进一步推高肉类产品的价格。

JBS在一份声明中称:“周日JBS美国工厂成为了有组织的网络安全攻击的目标,这次网络攻击影响了支持JBS北美和澳大利亚 IT系统的部分服务器。”

由于网络攻击,JBS此前已经关停了美国数个州的屠宰场,行业估计,JBS控制着美国约 20%的牛和生猪屠宰市场。

近期,美国网络攻击事件频发,JBS并不是个案。几周前,美国最大的燃气管道运营商Colonial Pipeline也受到网络攻击,导致美国东南部的燃气输送中断数日。

为了及时制止黑客对系统的破坏行为并恢复系统运作,上个月该公司表示为此支付了高达440万美元的赎金。

美国科技公司SolarWinds去年12月起持续受到黑客攻击。5月28日,微软威胁情报中心(MSTIC)发现,SolarWinds事件背后的攻击者正在进行一场针对全球150个不同国家主管部门、分析研究机构以及非政府组织的网络钓鱼攻击。

JBS的网络攻击激发了新一轮对改善网络安全的呼吁,并迫使美国政府在即将到来的财年预算中计划拨款7.5亿美元,为关键网络机构提供资金。

美国阿肯色州共和党众议员里克·克劳福德(Rick Crawford)呼吁两党共同努力确保食品和网络安全。“网络安全代表了国家安全,食品安全也是如此。”他在推特上写道。

网络攻击大多通过勒索软件加密数据来实施,黑客会向受害者提供密钥以换取高达数十万甚至数百万美元的加密货币支付。如果受害者拒绝支付,那么黑客就会威胁泄露机密数据来施压。

公共私营集团勒索软件工作组(Ransomware Task Force)的数据显示,去年勒索软件团伙通过网络攻击总共筹集了近3.5亿美元资金,是2019年的三倍。

近年来最著名的网络攻击案发生在2017 年,当时恶意软件WannaCry使得全球的医院、银行和企业陷入瘫痪,仅对美国就造成了数十亿美元的损失;此后另一个恶意软件NotPetya也在全球范围内造成数十亿美元的损失。

为了应对频频发生的网络攻击事件,今年4月,美国司法部成立了一个政府针对勒索软件的专门小组;世界各地的中央银行监管机构和金融犯罪调查人员也在讨论如何监管用于支付赎金的加密货币。

针对如何防范勒索软件的攻击,网络安全解决方案提供商阿卡迈(Akamai)安全技术团队副总裁兼首席技术官查理·格罗(Charlie Gero)对第一财经记者表示:“勒索软件防护策略的类型大致可以分为预防和修复。我认为目前最受关注的勒索软件防护技术是在修复阶段。”

格罗还表示,安全访问服务边缘(SASE)产品在阻止网络攻击方面的优势巨大,其中包括安全网络网关和零信任网络访问。“这两项预防技术加在一起将有助于显著减少威胁。通过将它们与修复阶段的补救技术相结合,企业就可以拥有一个强大安全的网络环境。”格罗表示。

研究机构Gartner上个月发布报告预测,2021年全球信息安全和风险管理技术与服务支出预计将增长12.4%,高于去年6.4%的增长率,达到1504亿美元。

Gartner在报告中指出,为了抵御攻击,企业机构将扩展和规范威胁检测和响应活动。一份2021年Gartner针对企业首席信息官的调查显示,网络安全是最大的新增支出类别。在受访的2000多位首席信息官中,61%的受访者在今年增加了对网络信息安全的投资。

举报
第一财经广告合作,请点击这里
此内容为第一财经原创,著作权归第一财经所有。未经第一财经书面授权,不得以任何方式加以使用,包括转载、摘编、复制或建立镜像。第一财经保留追究侵权者法律责任的权利。 如需获得授权请联系第一财经版权部:021-22002972或021-22002335;banquan@yicai.com。

文章作者

相关阅读

揭秘!美炒作“中国网络攻击威胁”实为栽赃陷害

近年来,中国公安机关侦破西北工业大学、武汉地震监测中心等多个机构被美国家安全局、中央情报局网络攻击案件中表明,美国才是真正的"黑客帝国″、″窃密帝国″。

04-15 09:09

预制菜定义和范围明确 生产过程不允许添加防腐剂

从市场监管总局获悉,市场监管总局联合教育部、工业和信息化部、农业农村部、商务部、国家卫生健康委印发《关于加强预制菜食品安全监管 促进产业高质量发展的通知》,内容聚焦预制菜范围、标准体系建设、食品安全监管和推进产业高质量发展4个方面,首次在国家层面明确预制菜范围,对预制菜原辅料、预加工工艺、贮运销售要求、食用方式、产品范围等进行了界定。预制菜是以食用农产品等为原料,经工业化预加工,加热或熟制后方可食用的预包装菜肴,不得添加防腐剂。

03-22 10:39

央行:增强金融网络安全和数据安全保障能力

下一步,中国人民银行将持续做好金融科技工作,加快构建中国特色现代金融体系,以现代科技手段助力金融强国建设、支持高质量发展。

03-11 18:23

晚间公告丨3月10日这些公告有看头

3月10日晚间,沪深两市多家上市公司发布公告,以下是第一财经对一些重要公告的汇总,供投资者参考。

晚间公告
03-10 18:11

CrowdStrike业绩炸裂 “AI+网络安全”或成创收利器丨从华尔街到陆家嘴

CrowdStrike业绩炸裂,与派拓网络联袂问鼎千亿美元市值网络安全公司,国鸣投资秦毅认为云化和平台化是公司关键词,智能轻量化终端软件+云端大规模威胁情报数据库;秦毅还认为大规模高保真数据是公司核心亮点,AI 启动安全平台,市场容量有望从2024年的1000亿美元增至2028年的2250亿美元。

03-07 10:41
一财最热
点击关闭