資產被勒索攻擊的過程
更新時間 2023-10-18 16:00:07
最近更新時間: 2023-10-18 16:00:07
分享文章
此小節介紹資產被勒索過程
在攻擊云基礎設施時,攻擊者通常會攻擊多個資源以試圖獲取對客戶數據或公司機密的訪問權限。在勒索攻擊鏈中,攻擊者通過事前偵查探測、事中攻擊入侵及橫向擴散、事后勒索三個步驟實現對企業的資源勒索:
-
事前偵查探測階段: 收集基礎信息、尋找攻擊入口,進入環境并建立內部立足點。
-
事中攻擊入侵及橫向擴散階段: 部署攻擊資源、偵查網絡資產并提升訪問權限,竊取憑據、植入勒索軟件,破壞檢測防御機制并擴展感染范圍。
-
事后勒索階段: 竊取機密數據、加密關鍵數據后加載勒索信息,基于文件重要等級索要贖金。
圖被勒索過程
