時(shí)間:2021-10-29 15:01
勒索軟件成當(dāng)今最普遍和最具破壞性的威脅之一!
Coalition的報(bào)告證實(shí)了此前眾多網(wǎng)絡(luò)安全公司的報(bào)告結(jié)論,勒索軟件已成當(dāng)今最普遍和最具破壞性的威脅之一?,F(xiàn)在以Maze為代表的勒索軟件組織一改過(guò)去加密索取解密錢(qián)財(cái)?shù)淖龇?,開(kāi)始以數(shù)據(jù)加密和數(shù)據(jù)泄露雙管齊下的威脅索取更多贖金,受害公司如果不支付贖金,不但會(huì)損失數(shù)據(jù),還會(huì)面臨數(shù)據(jù)被公開(kāi)泄露和違規(guī)處罰的后果。
勒索軟件組織的目標(biāo)集中在了企業(yè)的機(jī)密文檔中,最近SK海力士、LG電子就遭到Maze的勒索軟件攻擊,被竊取了約 50GB 的機(jī)密文件,Maze逼迫這兩家公司付錢(qián)贖回其文件。據(jù)悉被竊取的文檔不僅包括業(yè)務(wù)文件,部分職員的個(gè)人照片、護(hù)照復(fù)印件等,還有SK海力士與蘋(píng)果、IBM等客戶(hù)公司的存儲(chǔ)芯片價(jià)格協(xié)商郵件。
縱觀今年上半年,波音、佳能、Garmin(佳明)、SKhynix等眾多大型企業(yè)就先后遭到攻擊,這些公司無(wú)一不是被入侵竊取大量機(jī)密文檔,然后以公開(kāi)機(jī)密勒索巨額贖金,波音、佳能就曾因?yàn)闆](méi)有支付贖金被泄露機(jī)密并且業(yè)務(wù)系統(tǒng)被中斷。
付不付贖金?提前防范最重要!
勒索軟件的破壞行為讓眾多企業(yè)苦不堪言,支不支付贖金也讓企業(yè)陷入兩難。Veritas Technologies曾針對(duì)支不支付贖金做了一份調(diào)查,調(diào)查顯示,71%的消費(fèi)者希望企業(yè)抵御網(wǎng)絡(luò)欺凌,拒絕支付贖金以取回?cái)?shù)據(jù),消費(fèi)者認(rèn)為企業(yè)應(yīng)具備保護(hù)軟件(79%)和數(shù)據(jù)備份(62%)兩個(gè)最基本要素,認(rèn)真對(duì)待勒索軟件防止數(shù)據(jù)泄露。
避免被攻擊
眾多消費(fèi)者認(rèn)為,企業(yè)最需要做的是避免遭到攻擊,安全專(zhuān)家也表示通過(guò)提前部署管控措施就可以避免更多入侵風(fēng)險(xiǎn),勒索病毒入侵途徑主要包括系統(tǒng)漏洞、偽裝的軟件、破解軟件、不安全的設(shè)備以及有風(fēng)險(xiǎn)的操作應(yīng)用等,企業(yè)可以通過(guò)管控措施提前封堵高風(fēng)險(xiǎn)渠道。
保護(hù)數(shù)據(jù)安全
未知風(fēng)險(xiǎn)無(wú)法防范,那就做好數(shù)據(jù)保護(hù)以及數(shù)據(jù)備份,防止數(shù)據(jù)被竊取破壞。加密是當(dāng)前數(shù)據(jù)保護(hù)最有效的措施之一,加密后的數(shù)據(jù)即使被竊取,竊密者也難以打開(kāi),這就能很好避免機(jī)密外泄后被公開(kāi),而數(shù)據(jù)備份則可以幫助快速恢復(fù)數(shù)據(jù)恢復(fù)被中斷的業(yè)務(wù),企業(yè)便無(wú)需要面臨兩難的選擇。
防范勒索軟件,這樣做更有效!
針對(duì)勒索軟件的防范以及數(shù)據(jù)保護(hù),IP-guard也有根據(jù)勒索軟件的傳播特點(diǎn)以及企業(yè)的數(shù)據(jù)保護(hù)需求而推出一系列管理方案。
1、加密保護(hù)數(shù)據(jù)
數(shù)據(jù)進(jìn)行加密可以確保數(shù)據(jù)被外泄時(shí)對(duì)方無(wú)法打開(kāi)獲取機(jī)密信息。IP-guard加密可以幫助企業(yè)對(duì)重要數(shù)據(jù)進(jìn)行加密保護(hù),讓數(shù)據(jù)文檔無(wú)論是在企業(yè)中還是流轉(zhuǎn)到企業(yè)外都能得到加密保護(hù)。
2、檢測(cè)漏洞補(bǔ)丁修補(bǔ)
企業(yè)可以通過(guò)IP-guard對(duì)全網(wǎng)終端的系統(tǒng)漏洞進(jìn)行檢測(cè)并統(tǒng)一分發(fā)安裝補(bǔ)丁,避免因漏洞修補(bǔ)疏忽而被攻擊。
3、阻斷病毒傳播途徑
IP-guard可以幫助暫時(shí)關(guān)閉全網(wǎng)終端高風(fēng)險(xiǎn)的端口,也可以設(shè)置安全檢測(cè)條件(殺毒軟件使用、補(bǔ)丁、軟件安裝等條件)檢測(cè)并阻斷不符合安全條件的終端接入。
4、管控終端應(yīng)用風(fēng)險(xiǎn)
IP-guard還可以幫助對(duì)郵件、外接設(shè)備、應(yīng)用程序、網(wǎng)頁(yè)瀏覽、即時(shí)通訊等終端應(yīng)用進(jìn)行管控,嚴(yán)管與工作無(wú)關(guān)軟件的安裝使用,防止不安全的操作給終端帶來(lái)風(fēng)險(xiǎn)。
5、備份重要數(shù)據(jù)文檔
IP-guard的文檔云備份系統(tǒng)也可以幫助企業(yè)對(duì)重要文檔進(jìn)行備份保護(hù),當(dāng)數(shù)據(jù)被損壞或者丟失時(shí),可以快速恢復(fù)原有數(shù)據(jù)。
如今勒索軟件不斷更新變異,大部分被勒索軟件加密的文件都沒(méi)有好的解密辦法,我們只能通過(guò)前期的防控避免遭受勒索病毒入侵攻擊,并做好數(shù)據(jù)保護(hù),避免文件被勒索軟件加密或竊取。
Copyright © 2016-2022 惠友科技-版權(quán)所有