近日,据多家威胁情报平台报道,中国某A股上市建筑公司某集团疑似发生大规模数据泄漏,勒索软件组织 Ransom House 在数据泄漏论坛发帖称窃取了该公司2.3TB敏感数据,并宣称如果未来2-3天内不支付赎金将撕票(公布数据)。
RansomHouse是近年来新兴的数据勒索团伙之一,自2021年末开始活跃。通过与其他网络犯罪团伙合作,利用企业系统的漏洞发动攻击,逐步形成了复杂的勒索网络。
该勒索组织与其他勒索组织不同,更专注于数据窃取和勒索。主要通过复杂的网络渗透手段和钓鱼攻击进入公司网络,一旦入侵成功后,他们会迅速下载并窃取企业数据,随后勒索赎金。
自2022年至2024年多家企业受到该组织的成功入侵。如美国半导体巨头AMD、非洲零售巨头Shoprite、荷兰建筑巨头KuiperCompagnons、中国某建筑公司某集团等。
此事件反映了,中国企业威胁态势正在迅速恶化,面对类似的网络勒索威胁,凸显了企业在信息安全和数据保护方面的薄弱。
因此,企业需加强漏洞管理采取多层次的防御措施,如访问控制、数据加密、数据管控、防网络钓鱼等措施,同时与专业安全公司合作,提升网络防御能力,以防止数据泄露和勒索攻击。
随着我国产业数字化的高速推进,越来越多的企业使用云端办公。云访问安全系统(CASB)部署灵活且维护容易,无论是公有云、私有云、自建云或者混合云,均可实现企业各种云环境下的办公安全需求。核心功能包括:多种部署方式、深度可视化展示、数据加解密(可同时支持国密及国际加密算法)、DLP数据防泄漏、数据分级管控、僵尸账户检测、高可用双机热备模式、Web页面自定义水印、自定义敏感数据类型、API脱敏模式、FTP管控、负载均衡、第三方应用软件管控、防病毒功能、异常提醒等,可确保企业办公安全。
同时,商务密邮作为国内电子邮件安全产品,以数据加密为核心,实行各系统功能模块化,无需用户迁移数据,可快速升级电子邮件系统,同时为企业配备独立加解密专属客户端,提供从邮件建立到收取全周期安全解决方案。同时商务密邮为政企机构提供邮件防泄漏系统可针对邮件正文、附加文件、文档、文本进行扫描,未经授权有任何涉密内容发出,将立刻进行阻断,并上报进行审批,同时商务密邮离职管控、邮件溯源追踪、邮件水印、强制加密、归档备份等管理策略,防止“内鬼”泄密,全面加强政企机构对数据安全的保护能力。