<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    受到勒索軟件威脅,除了交贖金還能怎么辦?

    VSole2022-09-16 12:48:54

    受到勒索軟件威脅除了交贖金還能怎么辦?

    2022年網絡安全宣傳周于9月11日剛剛結束,盡管各種網絡安全保護措施在網絡強國的重要思想指引下相繼實施,但不斷升級迭代的勒索軟件變種仍然威脅著用戶和企業的數據安全。

    時至今日,勒索軟件已成為針對各行業最常見的安全威脅,預計到2031年時,勒索軟件攻擊所帶來的損失將達到2650億美元,是2021年200億美元的13倍。

    哥斯達黎加政府因勒索攻擊宣布進入“國家緊急狀態”

    這是2022上半年最值得關注的攻擊事件之一。

    哥斯達黎加新總統Rodrigo Chaves剛上任第一天就“發布國家緊急狀態”法令,事件致使其國家財政部陷入癱瘓。Conti勒索軟件集團要求哥斯達黎加政府支付贖金1000萬美元,后來將金額又增加到2000完美元,以換取不向社會公布財政部被盜信息。

    5月31日開始,另一波攻擊使該國的醫療保健系統陷入混亂后非正常下線,直接影響到哥斯達黎加的普通民眾。當時安全專業人士就表示,網絡攻擊可能與軍事行動或自然災害一樣嚴重,特別是當它所針對的目標是像哥斯達黎加這樣的發展中國家時。

    洛杉磯學區再次因勒索軟件攻擊威脅而緊急關閉了系統

    9月上旬,在經歷了美國勞動節周末的勒索軟件攻擊后,洛杉磯聯合學區(LAUSD)被迫將計算機系統關閉了一段時間、以遏制惡意軟件的傳播影響。作為全美第二大學區,LAUSD 官員在本次事件中處于高度戒備狀態。

    專業人員在 LAUSD 系統上發現了一個已被 TrickBot 網銀木馬入侵的設備。該設備能夠從目標系統中竊取財務憑證,或安裝更具破壞性的惡意文件 —— 比如勒索軟件。

    LAUSD 有服務超60萬名學生,暗示了這次襲擊的潛在影響巨大。即便如此,LAUSD還是設法將許多其它系統恢復到可運轉的狀態。該學區負責人Alberto Carvalho最終在 Twitter上表示,一些關鍵系統已在兩小時內回復。

    勒索軟件

    勒索軟件(ransomware)是一種流行的木馬,通過騷擾、恐嚇甚至采用綁架用戶文件等方式,使用戶數據資產或計算資源無法正常使用,并以此為條件向用戶勒索錢財。這類用戶數據資產包括文檔、郵件、數據庫、源代碼、圖片、壓縮文件等多種文件。贖金形式包括真實貨幣、比特幣或其它虛擬貨幣

    模擬勒索流程圖

    一般來說,勒索軟件作者還會設定一個支付時限,有時贖金數目也會隨著時間的推移而上漲。有時,即使用戶支付了贖金,最終也還是無法正常使用系統,無法還原被加密的文件。

    模擬勒索界面

    防范勒索軟件威脅

    勒索軟件有許多攻擊途徑,但其中最主要入口點仍然是通過電子郵件。

    防范釣魚郵件,個人安全意識提高迫在眉睫

    陌生郵件不隨意點擊或復制郵件中網址;確保郵件收發和登陸終端系統的環境安全(PC、手機、PAD等),及時升級更新和進行漏洞補丁修復,安裝終端安全防護軟件并及時升級打開監控,確保郵件收發的環境安全。郵箱密碼定期更換并使用強密碼(密碼長度大于12位字符,且必須為數字、英文大小寫字母、特殊字符組合),做到密碼不撞庫。

    郵件密碼定期修改提醒設置

    數據備份備份再備份

    針對性的勒索攻擊至使數據加密在當前技術上無法恢復的,頻繁備份就顯得尤為重要。備份同時亦可強化數據備份隔離加密,始終讓備份數據保持高可用性。確保即便遭遇勒索軟件攻擊也無法感染備份數據。

    云計算技術應用

    將重要數據存儲在云平臺,如果計算機被勒索軟件感染,云用戶就可以重新映像整個事物。云存儲由云計算發展而來,云計算是一種通過網絡連接IT資源(如服務器、儲存、應用和服務等)的應用模式,組成共享資源池,向用戶提供按需服務,同時能夠實現資源的快速部署。

    存儲模擬示意

    云存儲實際上是云計算中有關數據存儲、歸檔、備份的一個部分,是一種創新服務。它具有高可靠性、高可用性、高安全性、規范化和低成本等特征。黑客更難以利用云存儲強大的安全性,且云存儲可以將企業的文件恢復到最新版本以防止勒索軟件攻擊。

    總結

    當下勒索軟件持續不斷“變異”,這種攻擊行為在未來會繼續不斷鎖定新目標,以一種新方式不斷進化滲透,在諸多血琳琳的案例下,各組織更需引起重視。互聯網時代,保障數據安全顯得愈發重要,不論個人還是組織做好基礎防范工作迫在眉睫,在日常生活中不引起重視,一旦組織受到勒索軟件威脅影響正常秩序將后悔莫及。

    軟件云存儲
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Gartner公司的調查表明,實際上,到2025年,99%的安全故障都是客戶自身的過錯。LandO'Lakes公司首席安全官TonyTaylor表示,例如,迫于DevOps截止日期,很多企業的開發人員匆忙啟動新的虛擬機,而在無意間將其網絡暴露在外。此前,工作人員通過人工檢查或者編寫自動腳本進行檢測,從而發現此類漏洞。它還會自動提醒安全人員注意異常情況,例如可疑的訪問。
    哥斯達黎加政府因勒索攻擊宣布進入“國家緊急狀態”這是2022上半年最值得關注的攻擊事件之一。作為全美第二大學區,LAUSD 官員在本次事件中處于高度戒備狀態。專業人員在 LAUSD 系統上發現了一個已被 TrickBot 網銀木馬入侵的設備。LAUSD 有服務超60萬名學生,暗示了這次襲擊的潛在影響巨大。確保即便遭遇勒索軟件攻擊也無法感染備份數據。
    疫情的蔓延使得人們的生活向網絡公共服務遷移,這就包括亞馬遜網絡服務、谷歌計算平臺和微軟Azure的應用。但是這一進程并不算完全順利:大規模遷移帶來了一系列復雜的安全挑戰,比如就存在大家一直關注的數據曝光等問題。而配置錯誤以及資產和庫存的不透明性則是公共網絡存在隱患的最大罪魁禍首。但是山重水復疑無路,柳暗花明又一村,我們還是擁有一些可以提供幫助的方法。
    本文將列舉安全的諸多痛點,并從中選擇兩個重點(錯誤配置和缺乏可見性),進行解讀,為IT和安全團隊達成策略共識提供參考。
    也就是說,遠程工作人員必須接受數據備份,尤其是有關重要信息的備份。它們簡單易用,符合TAA標準,容量高達15.3 TB,并可通過SafeConsole進行遠程管理。盡管如此,它仍然是第一款獲得完全CSPN認證的USB大容量存儲設備,旨在滿足一些最嚴格的合規要求。
    由于環境資源高度整合且邊界不清晰,因此存在安全風險,此外目前缺乏對平臺安全狀態的全面認知,阻礙了平臺進一步的應用和發展。根據計算應用典型系統架構特點,全面梳理計算環境所面臨的各種安全威脅,并針對計算環境分層體系架構特點,結合現有的安全標準和規范,研究了計算的安全防護體系,提出了基于統一安全的策略,設計和構建了安全監管體系。
    由于數據跨境流動跨越國別,涉及國際法、國際規則及他國的法律管轄,因此較國內的數據開放共享更為復雜。數據跨境流動至少應堅持以下三個“不危害”原則。
    隨著數據存儲的不斷發展,可以讓我們把大量的數據轉移到云端,讓信息存儲和備份都變得更加方便和快捷,不過集中式存儲系統也存在著一定的弱點,那就是系統可能會存在大量漏洞,這些漏洞會造成我們數據以及信息丟失或泄露。只有熟悉各種攻擊類型的加密專家才能創建可靠的產品保護。向日葵始終相信,未來隨著科技和信息的不斷發展,數據存儲還有著很大的進步空間,各項反漏洞技術一定也會越來越高,讓信息存儲更可靠。
    存儲是一個以數據存儲和管理為核心的應用系統,給企業組織提供了一種全新的數據信息存儲模式。盡管目前存儲的安全性問題已經有了很大改善,但由于計算技術自身的特點,決定了它在安全性方面仍然有很大的挑戰,一旦存儲的安全防線被攻破,其中存儲的數據都將會被泄露。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类