一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 支付或不支付,屈服于勒索軟件的利弊

虹科網(wǎng)絡可視化技術(shù) ? 2022-08-28 15:51 ? 次閱讀

11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

從表面上看,遭受勒索軟件攻擊絕對是最糟糕的情況--但事情并沒有就此結(jié)束。對大多數(shù)受害者來說,接下來是一個巨大的決定,必須在巨大的壓力下決定,而且沒有什么時間可以浪費。支付或不支付。這就是問題所在。

如果你問聯(lián)邦調(diào)查局,答案是肯定的"不"。這里的信念是,支付贖金不僅是對網(wǎng)絡犯罪分子險惡行徑的獎勵,而且通過直接資助他們的行動,助長了勒索軟件的氣勢,只是讓攻擊者更加膽大妄為。IT安全專家建議與當局聯(lián)系,他們說當局可以幫助解決這個問題,并收集有價值的情報,可能會導致逮捕這些行為者,最好是防止進一步的攻擊。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

雖然反對支付贖金的人說的有一定的道理,但他們關(guān)于堅持的建議可能是一個說起來容易做起來難的典型案例。以Colonial Pipeline勒索軟件事件為例。在發(fā)現(xiàn)感染后的幾個小時內(nèi),該公司支付了440萬美元的高額贖金,理由是其業(yè)務的關(guān)鍵性質(zhì)。殖民地管道公司從其德克薩斯州基地通過美國沿海地區(qū)運輸精煉油,占東海岸所有燃料消耗的近50%。


126f0bd2-255f-11ed-9ade-dac502259ad0.png

與時間賽跑


11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

一次成功的勒索軟件攻擊使其受害者無能為力。系統(tǒng)無法運行,關(guān)鍵操作被暫停。由于無法執(zhí)行重要的工作職能,項目無法完成,客戶訂單無法完成,合同義務也無法履行。受影響的組織每過一秒鐘的停機時間,就會損失更多的錢。而更復雜的是,攻擊者的既定期限越來越近。那么,你從哪里著手呢?讓我們從爭論的兩方面來審視我們的情景。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif12d3c7de-255f-11ed-9ade-dac502259ad0.png

支付贖金的過程必須謹慎執(zhí)行,以減少進一步的損害。主要決策者應審查付款方式,以確保資金可以通過所選擇的處理器轉(zhuǎn)移。同時,公共關(guān)系部門要隨時準備在事件發(fā)生后管理品牌信息。在此期間,IT安全人員在后臺工作,試圖衡量感染的嚴重程度并限制其蔓延。一旦付款完成,你將與黑客的代表聯(lián)系,以確認轉(zhuǎn)移,并收到解密密鑰以恢復你的數(shù)據(jù)。

不幸的是,就贖金軟件而言,沒有任何保證。網(wǎng)絡犯罪分子發(fā)送的解密密鑰要么慢得令人難以置信,要么根本不起作用,這一點已經(jīng)臭名昭著。出于這個原因,完全恢復你的網(wǎng)絡可能需要幾個星期,因為數(shù)據(jù)可能需要從備份中恢復。增加恢復的時間是一個詳盡的調(diào)查過程,以確保所有的勒索軟件的殘余被完全根除。

126f0bd2-255f-11ed-9ade-dac502259ad0.png

不支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

同樣,決定不支付贖金也需要仔細計劃和考慮。在這種情況下,你的第一步是確定感染的嚴重程度。你需要清楚地了解哪些系統(tǒng)可能已經(jīng)被入侵,以及哪些數(shù)據(jù)受到影響。一旦確定了威脅,你就可以通過清理受感染的系統(tǒng),恢復備份,以及采取必要的措施來恢復業(yè)務運營,從而進行補救。在最好的情況下,你會有一段時間的停工期,但避免了向贖金要求妥協(xié)所帶來的財務影響。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

準備工作

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

是否與勒索軟件行為者合作的問題是一個爭論激烈的話題。有些人甚至建議,受害者因資助黑客的努力而面臨刑事起訴。在信任肆無忌憚的犯罪分子和安撫可能不會在你期望的時間框架內(nèi)作出回應的當局之間,勒索軟件被視為最終的無贏家局面。所有各方都能同意的一個選擇是,認識到預防和健全的緩解措施是最好的保護形式的重要性。

即使你不能完全阻止勒索軟件的攻擊,你也可以通過做最壞的打算來加強你的恢復工作。定期進行備份,并對其進行測試,以確保數(shù)據(jù)在緊要關(guān)頭能夠被恢復。與其在所有的混亂和恐慌中起草一份新聞稿,不如起草一份預先寫好的聲明,可以快速定制以解決該事件。執(zhí)行一個全面的模擬戰(zhàn)略,走完每一個關(guān)鍵步驟,將培養(yǎng)一個環(huán)境,使其在面對逆境時能更好地做出反應。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

如何防止基于USB的威脅進入你的網(wǎng)絡

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

DataLocker的加密產(chǎn)品可以幫助防止各種基于USB的威脅進入你的網(wǎng)絡,從而加強對金融、醫(yī)療和政府工作場所敏感數(shù)據(jù)的勒索軟件保護。執(zhí)行一個全面的模擬戰(zhàn)略,走完每一個關(guān)鍵步驟,將建立一個能更好地應對逆境的環(huán)境。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

13c0603a-255f-11ed-9ade-dac502259ad0.png

DataLocker數(shù)據(jù)加密解決方案

13cb925c-255f-11ed-9ade-dac502259ad0.png

DataLocker 是高級加密解決方案的領(lǐng)先供應商。憑借一整套硬件加密產(chǎn)品、加密虛擬驅(qū)動器和中央管理平臺,DataLocker 為政府、軍隊和 70% 的財富 100 強公司保護敏感數(shù)據(jù)和知識產(chǎn)權(quán)。

DataLocker 產(chǎn)品將卓越的便利性和可用性與最先進的安全性相結(jié)合。從加密的外部驅(qū)動器和光學媒體到托管 DLP 解決方案,DataLocker 產(chǎn)品使控制、傳輸和共享敏感數(shù)據(jù)變得容易。

加密硬盤驅(qū)動器

13d93c18-255f-11ed-9ade-dac502259ad0.png

H300是一款經(jīng)濟實惠的加密硬盤,也可以遠程管理。

DataLocker(IronKey)H300硬盤可保護數(shù)據(jù)、文件和目錄,因此您可以放心地保護敏感數(shù)據(jù)。提供用于獨立實施的基本版或允許遠程管理的企業(yè)版。

特點:簡單安全 ,強大的密碼保護,多語言支持 ,USB 3.0 性能,多種容量選項,堅固耐用……


加密USB驅(qū)動器

13f9949a-255f-11ed-9ade-dac502259ad0.png

K350是一款受密碼保護、經(jīng)過FIPS 140-2 3級認證的加密USB驅(qū)動器,其屏幕可簡化設置和操作。滿足最嚴格的要求,在任何有USB大容量存儲的地方輕松工作。

K350是DataLocker完整的安全管理解決方案組合中輕薄而強大的補充,此外,它還擁有3年有限保修支持。

特點:FIPS 140-2 3 級認證,管理策略和數(shù)據(jù)恢復,無需安裝,完全可管理的設備,暴力破解密碼保護,防塵,防水,防震,抗震。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5095

    瀏覽量

    88794
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    NFC圓幣卡又稱錢幣卡,廣泛應用于支付系統(tǒng)、門禁管理、交通票務和會員識別等領(lǐng)域

    支付系統(tǒng)
    廣州杰眾智能科技有限公司
    發(fā)布于 :2025年03月07日 17:27:03

    華為支付-商戶基礎支付場景準備

    。 2.商戶服務器按照商戶模型調(diào)用Payment Kit服務端直連商戶預下單平臺類商戶/服務商預下單接口。 3.華為支付服務端返回預支付ID(prepayId)。 4.商戶服務端組建訂單信息參數(shù)
    發(fā)表于 02-13 14:51

    華為支付-商戶基礎支付場景開發(fā)步驟

    一、預下單(服務器開發(fā)) 開發(fā)者按照商戶模型調(diào)用直連商戶預下單平臺類商戶/服務商預下單接口獲取預支付ID(prepayId)。 為保證支付訂單的安全性和可靠性需要對請求body和請求頭
    發(fā)表于 02-12 17:12

    華為支付-平臺類商戶合單支付場景準備

    一、場景介紹 用戶在商戶開發(fā)的APP應用/元服務上購買了一個旅行套餐,包含機票、保險、酒店等這幾個不同的產(chǎn)品對應不同的收單商戶,但用戶是一次支付。平臺類商戶通過接入合單支付將多個不同商戶的訂單合到
    發(fā)表于 02-11 10:40

    華為支付-免密支付接入支付并簽約場景

    。具體接入流程如下: 1.商戶客戶端請求商戶服務端創(chuàng)建商品訂單。 2.商戶服務端調(diào)用Payment Kit服務端直連商戶預下單服務商預下單接口。 3.Payment Kit服務端返回預支付ID
    發(fā)表于 02-10 09:55

    華為支付-免密支付接入簽約代扣場景準備

    ,商家可以按照協(xié)議中的時間,會員到期后直接發(fā)起免密代扣請求完成扣款續(xù)費,無需用戶每個月都進行開通會員操作。 支持商戶模型:直連商戶、服務商 華為支付簽約頁面展示: 二、業(yè)務流程 開發(fā)者通過接入
    發(fā)表于 02-08 11:49

    華為支付-免密支付接入簽約代扣場景開發(fā)步驟

    一、預簽約(服務器開發(fā)) 1.開發(fā)者按照商戶模型調(diào)用預直連商戶預簽約服務商預簽約接口獲取preSignNo構(gòu)建簽約信息參數(shù)contractStr。 為保證支付訂單的安全性和可靠性需要對請求body
    發(fā)表于 02-07 11:35

    華為支付接入規(guī)范

    使用華為支付時擁有一致的支付視覺體驗,有關(guān)設計規(guī)范請參閱華為支付設計規(guī)范。 華為支付logo資源可參照如下與在官方下載。 二、支付體驗要求
    發(fā)表于 01-23 09:27

    華為支付-(可選)特定場景配置操作

    如涉及以下場景,需提前完成相關(guān)產(chǎn)品的開通配置操作。如不涉及,則不需要配置。 場景一:產(chǎn)品開通操作 部分支付場景接入涉及產(chǎn)品開通,未開通產(chǎn)品直接接入,商戶請求華為支付開放的API接口時可能會導致
    發(fā)表于 01-21 10:30

    Payment Kit(華為支付服務)概述

    服務內(nèi)通過拉起華為支付收銀臺來完成訂單的支付并展示支付結(jié)果以及完成用戶對實體商品服務(例如酒店服務、出行服務、充值繳費服務等)的購買。 一、場景介紹 商城購物 用戶在商戶的應用/元服
    發(fā)表于 01-20 16:17

    XTransfer正式獲得新加坡大型支付機構(gòu)牌照

    近日, XTransfer,全球領(lǐng)先及中國第一的B2B跨境貿(mào)易支付平臺,欣然宣布獲新加坡金融管理局(MAS)根據(jù)《2019 支付服務法》頒發(fā)大型支付機構(gòu)牌照(MPI)。這一重要里程碑鞏固XTransfer在B2B跨境
    的頭像 發(fā)表于 01-18 10:48 ?325次閱讀

    IP數(shù)據(jù)中的哪些信息可以完善支付安全流程

    我們每天的電子消費都是基于各支付機構(gòu),比如某寶、某信等等。在電子支付風頭正盛的社會,有些風險我們?nèi)匀恍枰⒁?,比如不法分子利用虛假交?b class='flag-5'>或釣魚網(wǎng)站引導我們?nèi)ナ褂萌?b class='flag-5'>支付機構(gòu)進行
    的頭像 發(fā)表于 12-02 18:10 ?390次閱讀

    eBay攜手螞蟻國際旗下Antom,支付寶成eBay新支付選項

    寶進行支付,享受無縫、本地化的支付服務。這不僅提升了消費者的購物體驗,也為eBay平臺上的商家?guī)砹烁酀撛诘闹袊鴥?nèi)地消費者。 螞蟻國際Antom總經(jīng)理劉正表示:“我們一直致力通過開放合作和持續(xù)創(chuàng)新,為商戶連接更多市場和消費者
    的頭像 發(fā)表于 11-11 13:56 ?941次閱讀

    支付寶與華為終端達成戰(zhàn)略合作,共同推動移動支付進入“碰時代”

    近日,支付寶與華為終端宣布了一項重要的戰(zhàn)略合作。此次合作將圍繞鴻蒙生態(tài)與支付寶的“碰一下”生態(tài)展開,旨在為用戶提供更加便捷、高效的移動支付體驗。 根據(jù)雙方簽署的戰(zhàn)略合作協(xié)議,華為將通過軟硬件的全面
    的頭像 發(fā)表于 11-10 11:16 ?1020次閱讀

    復旦微電 Boost Tag 芯片助力支付寶NFC支付

    隨著技術(shù)的進步,移動支付技術(shù)正快速更新迭代。近日,支付寶正式推出NFC支付功能,用戶只需將手機“碰一碰”收銀臺NFC支付設備,即可輕松完成支付
    的頭像 發(fā)表于 07-12 18:02 ?2881次閱讀