不幸的是,MSP 已成为勒索软件攻击的目标。了解您可以采取哪些措施以防止网络攻击,同时确保您的企业和客户的安全。
2022年2月,美国网络安全和基础设施安全局(CISA)发布了警报 AA22-040A,这是美国、英国和澳大利亚安全机构共同努力的结果。根据美英澳联合网络咨询委员会的观察,针对全球关键基础设施组织的影响重大的复杂勒索软件事件有所增加——他们还特别指出 MSP 已成为勒索软件黑客的重点攻击目标。完整的趋势数据请参阅此网络安全咨询报告《2021趋势显示勒索软件的全球化威胁增加》。
该委员会还特别提醒各组织要注意以 MSP 为攻击目标的勒索软件黑客,这些黑客通过受信任的 MSP 访问路径侵入客户组织。比如远程 IT 服务管理软件 Kaseya 网络攻击事件以及网络管理软件供应商 SolarWinds 黑客攻击事件就是这种情况。
“MSP 受到客户组织的信任,可以广泛访问客户组织。勒索软件威胁行动者通过攻击 MSP,仅需最初的一次攻击就能入侵多个受害者。根据美国、澳大利亚和英国的网络安全咨询委员会评估,勒索软件事件将持续增加,威胁行动者选定 MSP 为攻击目标能够获取其客户的信息。” — 美国/英国/澳大利亚联合网络安全咨询委员会
MSP 将会面临怎样的后果?
作为 MSP,您首先要加强网络安全 防御,同时更深入地了解所使用的技术可能会造成的威胁。其次,您要尽可能避免遭受攻击时需要承担的责任。以下是解决以上两个问题的几个使用方法。
充分利用具备强大日志数据的 MSP 技术
许多 MSPs 已经开始研究购买安全信息和事件管理 (SIEM) 工具。它们越来越受欢迎,因为它们可以为网络安全团队提供 IT 基础设施的全面可见性,以增强威胁检测并提供额外的防御层。SIEM 平台将安全信息管理和安全事件管理结合到一个平台中,提供跨组织安全环境的实时可见性。
在选购 SIEM 工具时,您要考虑到高级日志搜索、事件日志归档、网络取证、合规性审计等功能。因为在发生网络安全事件或出现网络安全漏洞时,这些功能对于快速制作报表至关重要。
您要充分利用所有工具的日志数据,而不仅仅是安全工具的日志数据。因为谁也不知道威胁行动者打算从什么位置侵入您的网络或用户设备。为此,您需要能够随时随地发现异常。
例如,您可以订购 Splashtop 等远程访问与支持解决方案,可以提供实时的和历史的日志数据。所有 Splashtop 远程访问或远程支持会话在结束时,均会被记录并轻松形成报表。在进行网络威胁取证或证明符合 GDPR、CCA、HIPAA、FERPA 等法规时,这些信息非常重要。
不断增强勒索软件缓解技术
回顾美英澳共同发布的网络安全咨询报告,作者在仅有一页纸的报告中使用“勒索软件”一词多达76次。显然,他们非常担心 MSP 服务会遭受攻击,从而使客户面临网络威胁。为此,他们建议所有 MSP 尽快采取以下勒索软件缓解技术:
实时更新所有操作系统和软件。