一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索軟件的仍將持續(xù)作惡,備份策略或成解決方法

如意 ? 來源:IT168 ? 作者:IT168 ? 2020-07-01 11:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索軟件在全球范圍張開了利爪。

數(shù)據(jù)顯示,僅2019年,企業(yè)級別的勒索案件比例上升了12%,涉案金額逾115億美元。隨著近年來犯罪分子不斷開發(fā)新手段滲透IT環(huán)境、截獲數(shù)據(jù),勒索軟件受害者不斷攀升。

近期,隨著新型冠狀病毒在全球爆發(fā),勒索軟件的攻擊勢頭也呈現(xiàn)出上升和頻率增加的趨勢。企業(yè)、學校等組織紛紛進入辦公、教學的“云時間”,勒索病毒也改頭換面成“疫情追蹤應(yīng)用”甚至“世衛(wèi)組織健康指南”進行釣魚攻擊。而特殊時期“云辦公”的分散性,無疑增加了勒索軟件對組織及其雇員的威脅。

抗疫期間持續(xù)作惡的勒索軟件,在2020年進入了一個新的十年。勒索軟件將在未來呈現(xiàn)怎樣的變化趨勢?企業(yè)與機構(gòu)又該如何應(yīng)對挑戰(zhàn)?這些問題成為了擺在無數(shù)組織面前的現(xiàn)實議題。

趨勢一:公共部門、醫(yī)療業(yè)及制造業(yè)將成勒索軟件的頭號目標

不同于“綠箭 (Ryuk)”和“想哭 (WannaCry)” 等勒索軟件借助大規(guī)模攻擊,以網(wǎng)羅大量受害者的形式坐收回報,未來我們將看到勒索軟件變得更具針對性,著重攻擊那些可獲得“最高投資回報”的行業(yè)。

其中,公共部門、醫(yī)療業(yè)和制造業(yè)極有可能成為勒索軟件的頭號目標。無論是公共部門、醫(yī)療業(yè)還是制造業(yè),均在日常運營中極其依賴關(guān)鍵任務(wù)信息,如果勒索攻擊使其基本服務(wù)中斷,組織將沒有太多時間進行周轉(zhuǎn)斡旋,對黑客而言,這些行業(yè)支付贖金的可能性更大,“投入產(chǎn)出比”更高。

趨勢二:知識產(chǎn)權(quán)——勒索軟件黑客的下一標的

一家公司在市場立足后,下一步戰(zhàn)略往往是多元化發(fā)展以增加收入。同理,勒索軟件攻擊者也期望創(chuàng)造新的數(shù)據(jù)滲透技術(shù)以提高利潤收入。2020 年起,集數(shù)據(jù)鎖定及數(shù)據(jù)滲透功能于一體的勒索軟件的變種或?qū)⒊霈F(xiàn),并對最有利可圖的數(shù)據(jù)——知識產(chǎn)權(quán) (IP),發(fā)起攻擊。

勒索軟件曾以繞過防御并盡可能多地加密數(shù)據(jù)為主要目標,但換個角度看,如果勒索軟件可以阻止某一組織獲得產(chǎn)品原型、示意圖或設(shè)計稿等信息,那他們也可選擇盜取信息,通過轉(zhuǎn)手競爭對手而獲利。自此,勒索軟件所引發(fā)的問題,不再僅限于數(shù)據(jù)訪問被拒,亦涵蓋數(shù)據(jù)泄露。

隨著針對知識產(chǎn)權(quán)數(shù)據(jù)攻擊行為的日漸增加,企業(yè)采用正確的數(shù)據(jù)保護手段以保障業(yè)務(wù)關(guān)鍵型數(shù)據(jù)也變得刻不容緩。

趨勢三:社交騙局攻擊愈演愈烈,輻射更廣泛的供應(yīng)鏈

社交騙局一直是網(wǎng)絡(luò)罪犯的拿手好戲,黑客常常通過誘騙員工共享信息或下載其惡意軟件的方式,獲得抓取公司數(shù)字資產(chǎn)所需的憑據(jù)。自2020年起,我們或?qū)⒖吹綄iT販賣被盜憑據(jù)的二級市場萌芽,使得網(wǎng)絡(luò)罪犯能夠更加快速、輕松地遠程訪問企業(yè)系統(tǒng)。

此外,勒索軟件攻擊者將越來越有針對性地攻擊相鄰目標以及其他可以訪問目標受害者系統(tǒng)的賬戶,而非組織的現(xiàn)有雇員。這些相鄰目標可能包括外部承包商、合作伙伴和協(xié)議供應(yīng)商等。

為應(yīng)對相鄰目標攻擊的難題,IT 和網(wǎng)絡(luò)安全團隊需在采購中發(fā)揮更大的效用,在與新供應(yīng)商開展合作前,組織必須確認對方是否具備一定的數(shù)據(jù)保護能力。在這一趨勢的影響下,數(shù)據(jù)責任將不再只是組織內(nèi)部的議題,還將滲透至合作伙伴的選擇中。

面對勒索軟件的發(fā)展新趨勢,Veritas建議,企業(yè)與機構(gòu)需從以下五方面入手,構(gòu)筑自身“防御力”。

(一) 確保雇員接受必要的培訓(xùn):員工將數(shù)據(jù)保存在不受保護的位置或?qū)⒄兄码y以估量的風險,為保障數(shù)據(jù)安全,確保用戶遵循數(shù)據(jù)保護的最佳實踐原則十分關(guān)鍵。由此,企業(yè)應(yīng)為員工提供針對數(shù)據(jù)保護的必要培訓(xùn),同時選擇將關(guān)鍵數(shù)據(jù)保存至集中式服務(wù)器、數(shù)據(jù)中心或云中,以期降低風險。

(二) 基于數(shù)據(jù)洞察評估風險:對企業(yè)而言,數(shù)據(jù)洞察解決方案可幫助關(guān)鍵數(shù)據(jù)定位,并通過增加數(shù)據(jù)透明度,進一步幫助企業(yè)實現(xiàn)數(shù)據(jù)合規(guī)。此外,基于數(shù)據(jù)洞察,企業(yè)不僅可發(fā)現(xiàn)目前數(shù)據(jù)策略中存在的問題,更可以通過定位關(guān)鍵數(shù)據(jù),確定數(shù)據(jù)恢復(fù)的優(yōu)先排序。

(三) 實時進行軟件升級:今年1月14日,微軟宣布正式停止對Windows 7 系統(tǒng)的支持,有數(shù)據(jù)顯示,在停止漏洞修復(fù)和補丁支持后,預(yù)計仍有 26% 的個人電腦運行Windows 7系統(tǒng),這無疑意味著有將近四分之一的個人電腦自此將面臨更大的勒索軟件威脅。對于企業(yè)而言,確保軟件實時更新十分關(guān)鍵,無論是大型亦或是中小型企業(yè),都可實時軟件更新納入奇長期IT策略的范圍,并確保盡快升級過渡至有持續(xù)支持服務(wù)的操作系統(tǒng)中。

(四) 盡快“打好”補丁程序:據(jù)Ponemon Institute 的數(shù)據(jù)顯示,在經(jīng)歷過數(shù)據(jù)泄露事件的受訪者中,僅 60% 的受訪者表示,他們在收到相應(yīng)的補丁程序后選擇了加載運行。以此為鑒,企業(yè)應(yīng)盡快將系統(tǒng)更新至最新狀態(tài),并確保在遷移至新版軟件時仍可實時訪問補丁程序,做好萬無一失的防護。

(五) 始終做好備份計劃:勒索軟件之所以橫行于世,仰賴的是對受害者心理的琢磨,他們認為支付贖金是其找回數(shù)據(jù)唯一且最便宜的方法。但調(diào)查顯示,超過一半受害者在支付贖金后,仍無法從黑客處贖回數(shù)據(jù)。在此背景下,企業(yè)組織需創(chuàng)建獨立、離線的數(shù)據(jù)備份副本,以確保其數(shù)據(jù)不受任何攻擊的影響。與此同時,組織也需要主動監(jiān)控和限制備份憑據(jù),同時頻繁地運行備份以降低潛在數(shù)據(jù)丟失的風險。同樣重要的是,企業(yè)應(yīng)定期對其勒索軟件防御體系進行重復(fù)測試、壓力測試,這對于確保組織備份策略是否能夠與時俱進、發(fā)揮成效極其關(guān)鍵。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 備份
    +關(guān)注

    關(guān)注

    0

    文章

    81

    瀏覽量

    16046
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9612
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    3758
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    MySQL數(shù)據(jù)備份與恢復(fù)策略

    數(shù)據(jù)是企業(yè)的核心資產(chǎn),MySQL作為主流的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),其數(shù)據(jù)的安全性和可靠性至關(guān)重要。本文將深入探討MySQL的數(shù)據(jù)備份策略、常用備份工具以及數(shù)據(jù)恢復(fù)的最佳實踐,幫助運維工程師構(gòu)建完善的數(shù)據(jù)保護體系。
    的頭像 發(fā)表于 07-14 11:11 ?92次閱讀

    西門子840D數(shù)控系統(tǒng)備份及恢復(fù)方法

    西門子840D數(shù)控系統(tǒng)的備份及恢復(fù)是確保數(shù)據(jù)安全與系統(tǒng)穩(wěn)定運行的重要環(huán)節(jié)。以下提供了幾種備份及恢復(fù)方法: 一、利用系統(tǒng)自身進行數(shù)據(jù)備份與恢復(fù) 1. 系列
    的頭像 發(fā)表于 06-22 23:13 ?267次閱讀
    西門子840D數(shù)控系統(tǒng)<b class='flag-5'>備份</b>及恢復(fù)<b class='flag-5'>方法</b>

    電機常見故障分析及解決方法

    電機在運行過程中可能會出現(xiàn)多種故障,以下是一些常見故障的分析及解決方法: 一、機械故障 1. 軸承損壞磨損 ? ?● 故障表現(xiàn):電機運轉(zhuǎn)不平穩(wěn),產(chǎn)生異響,嚴重時甚至停轉(zhuǎn)。 ? ?● 原因分析:通常
    的頭像 發(fā)表于 04-25 15:20 ?853次閱讀
    電機常見故障分析及<b class='flag-5'>解決方法</b>

    hyper 備份,hyper-v備份的功能有什么?

    : ? ?1.多種備份方法:Hyper-V支持使用Hyper-V管理器、WindowsServerBackup、第三方備份軟件等多種方法進行
    的頭像 發(fā)表于 02-08 11:24 ?441次閱讀
    hyper <b class='flag-5'>備份</b>,hyper-v<b class='flag-5'>備份</b>的功能有什么?

    hyper 備份,Hyper備份:虛擬機備份與恢復(fù)

    的解決方案。今天就為大家介紹Hyper備份:虛擬機備份與恢復(fù)。 ? ?在虛擬化環(huán)境中,備份和恢復(fù)虛擬機是確保數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性的關(guān)鍵操作。Hyper-V提供了多種備份和恢復(fù)
    的頭像 發(fā)表于 02-08 09:53 ?888次閱讀
    hyper <b class='flag-5'>備份</b>,Hyper<b class='flag-5'>備份</b>:虛擬機<b class='flag-5'>備份</b>與恢復(fù)

    hyper 備份,hyper-v備份安全嗎?

    方法:Hyper-V支持使用Hyper-V管理器、Windows Server Backup、第三方備份軟件等多種方法進行備份,滿足不同場景
    的頭像 發(fā)表于 02-07 13:39 ?382次閱讀
    hyper <b class='flag-5'>備份</b>,hyper-v<b class='flag-5'>備份</b>安全嗎?

    工業(yè)連接器常見故障及解決方法

    故障及其解決方法: 1. 接觸不良 故障原因: 接觸表面氧化污染。 接觸壓力不足。 接觸件磨損損壞。 解決方法: 清潔接觸表面,去除氧化層和污染物。 檢查并調(diào)整接觸壓力,確保接觸良
    的頭像 發(fā)表于 12-29 10:13 ?1161次閱讀

    mac的常見問題解決方法

    Mac常見問題解決方法 1. 系統(tǒng)啟動緩慢 問題描述: 啟動Mac時,系統(tǒng)啟動緩慢,甚至出現(xiàn)卡頓現(xiàn)象。 解決方法: 檢查啟動項目: 打開系統(tǒng)偏好設(shè)置中的“用戶與群組”,點擊“登錄項”,移除不必要
    的頭像 發(fā)表于 12-19 15:02 ?1106次閱讀

    常見伺服系統(tǒng)故障及解決方法

    問題:電源電壓不穩(wěn)、電源連接不良電源損壞。 驅(qū)動器故障:驅(qū)動器內(nèi)部電路損壞參數(shù)配置錯誤。 電機故障:電機繞組斷線、電機損壞電機連接不良。 解決方法 : 檢查電源電壓和頻率是否符合
    的頭像 發(fā)表于 12-10 10:21 ?2162次閱讀

    邏輯異的常見誤區(qū)及解決方法

    邏輯異(Exclusive OR,簡稱XOR)在理解和應(yīng)用過程中,確實存在一些常見的誤區(qū)。以下是對這些誤區(qū)的分析以及相應(yīng)的解決方法: 一、常見誤區(qū) 混淆邏輯異或與按位異 : 邏輯異
    的頭像 發(fā)表于 11-19 09:56 ?1030次閱讀

    Mobaxterm 常見問題與解決方法

    強大,但用戶在使用過程中可能會遇到一些問題。以下是一些常見問題及其解決方法: 1. 連接問題 問題: 無法連接到遠程服務(wù)器。 解決方法: 確認服務(wù)器地址和端口號是否正確。 檢查網(wǎng)絡(luò)連接是否正常。 確認服務(wù)器是否允許SSH/Telnet等連接。 查看是否有防火墻
    的頭像 發(fā)表于 11-10 15:35 ?1.1w次閱讀

    回饋式直流電子負載常見故障及解決方法

    回饋式直流電子負載在使用過程中可能會遇到各種故障,以下是幾種常見的故障及其相應(yīng)的解決方法: 一、輸入電源故障 可能原因:電源輸入不穩(wěn)定斷電。 解決方法:檢查電源輸入線路,確保電源穩(wěn)定。 二、 輸出
    的頭像 發(fā)表于 10-18 16:18 ?859次閱讀
    回饋式直流電子負載常見故障及<b class='flag-5'>解決方法</b>

    邏輯分析儀的常見故障及解決方法

    的建議。 常見故障及解決方法 無法連接設(shè)備 原因 :設(shè)備驅(qū)動程序未正確安裝設(shè)備接口故障。 解決方法 :首先檢查設(shè)備驅(qū)動程序是否已正確安裝。如果未安裝,應(yīng)下載并安裝正確的驅(qū)動程序。如果已安裝但無法連接,嘗試卸載驅(qū)動
    的頭像 發(fā)表于 10-12 15:43 ?2431次閱讀

    CAN盒指示燈不亮的解決方法

    CAN盒指示燈不亮可能有多種原因,以下是一些常見的解決方法。
    的頭像 發(fā)表于 09-20 14:53 ?1848次閱讀

    服務(wù)器錯誤是怎么回事?常見錯誤原因及解決方法匯總

    服務(wù)器錯誤是怎么回事?最常見的原因分有六個,分別是:硬件問題、軟件問題、網(wǎng)絡(luò)問題、資源耗盡、數(shù)據(jù)庫、文件權(quán)限問題??梢愿鶕?jù)以下具體錯誤原因進行辨別,并選擇適合的解決方法。關(guān)于常見服務(wù)器原因及解決方法如下:
    的頭像 發(fā)表于 08-12 10:11 ?2247次閱讀