0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2021年避免勒索軟件攻擊的預(yù)防方法

如意 ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 作者:Jim McGann ? 2021-03-05 16:50 ? 次閱讀

組織的用戶、員工和客戶的每天工作都會(huì)產(chǎn)生大量數(shù)據(jù)。這些數(shù)據(jù)的內(nèi)容大多是運(yùn)營(yíng)的關(guān)鍵信息,或敏感的個(gè)人信息,或關(guān)鍵的知識(shí)產(chǎn)權(quán)。如果這些數(shù)據(jù)由于勒索軟件攻擊而丟失或落入居心不良的人員手中,則組織的業(yè)務(wù)將會(huì)受到嚴(yán)重?fù)p害,并可能面臨破產(chǎn)或法律訴訟的風(fēng)險(xiǎn)。

組織應(yīng)該采用技術(shù)領(lǐng)先的安全應(yīng)用程序確保這些數(shù)據(jù)的安全性,但2020年發(fā)生的數(shù)據(jù)泄露事件表明,很多組織受到網(wǎng)絡(luò)犯罪分子的大規(guī)模攻擊,造成巨大的影響和損失。

任何類型的組織都可能容易受到網(wǎng)絡(luò)攻擊,但組織都可以通過(guò)解決數(shù)據(jù)保護(hù)方面的漏洞來(lái)做好準(zhǔn)備,這些漏洞會(huì)吸引很多黑客的攻擊。以下是關(guān)鍵任務(wù)信息管理、網(wǎng)絡(luò)安全和治理專家分享的免受勒索軟件攻擊的五種方法:

1.實(shí)時(shí)檢測(cè)惡意軟件

網(wǎng)絡(luò)犯罪分子每天都在試圖在組織業(yè)務(wù)中尋找可利用的漏洞。他們可能采用過(guò)去有效的攻擊方法,或者采用新的攻擊措施,希望在不被發(fā)現(xiàn)之前進(jìn)行網(wǎng)絡(luò)攻擊或勒索。市場(chǎng)上一些防止惡意攻擊的軟件是組織重要的第一道防線。如今有很多可用的工具,但是應(yīng)該將它們?cè)O(shè)置為執(zhí)行頻繁的系統(tǒng)掃描,以盡快識(shí)別惡意軟件。組織應(yīng)該自動(dòng)安裝所有更新和補(bǔ)丁,以跟上最新威脅的變化和發(fā)展。

2.使用提供完整內(nèi)容分析的備份解決方案

當(dāng)今的備份解決方案通常具有某種程度的內(nèi)容分析功能,并宣稱具有識(shí)別任何數(shù)據(jù)是否已經(jīng)損壞的能力。但是,這些應(yīng)用程序具有局限性,其中主要的功能是它們只能掃描元數(shù)據(jù)和有關(guān)文件或數(shù)據(jù)庫(kù)的基本信息(例如創(chuàng)建日期或位置)。其他一些應(yīng)用程序普遍使用元數(shù)據(jù)分析,如果發(fā)現(xiàn)可能的損壞數(shù)據(jù),則他們將分析該文件的內(nèi)容。雖然這樣做更好,但仍然存在缺陷,并且可能會(huì)錯(cuò)過(guò)更高級(jí)的攻擊手段。也許更重要的是,這可能會(huì)提供錯(cuò)誤的安全感。更好的解決方案是從一開(kāi)始就進(jìn)行全面的基于內(nèi)容的分析掃描,不僅可以驗(yàn)證數(shù)據(jù)的完整性,還可以使組織發(fā)現(xiàn)并消除復(fù)雜的隱藏攻擊。

3.通過(guò)機(jī)器學(xué)習(xí)部署分析軟件

網(wǎng)絡(luò)罪犯利用機(jī)器學(xué)習(xí)可以發(fā)揮自己的優(yōu)勢(shì),組織也應(yīng)該這樣做。大多數(shù)網(wǎng)絡(luò)犯罪分子不斷改變方法,以新的方式感染和攻擊組織運(yùn)營(yíng),并發(fā)現(xiàn)新的漏洞。而資金充裕且組織有序的網(wǎng)絡(luò)攻擊者利用先進(jìn)技術(shù)重新設(shè)計(jì)他們的戰(zhàn)術(shù),他們不再是一群松散聯(lián)系的機(jī)會(huì)主義者。包含人工智能/機(jī)器學(xué)習(xí)功能的分析軟件可以檢測(cè)模式,并預(yù)測(cè)人類無(wú)法預(yù)測(cè)的變化。

4.不要支付贖金

即使組織已經(jīng)竭盡全力進(jìn)行保護(hù),但黑客仍可能通過(guò)人為錯(cuò)誤、網(wǎng)絡(luò)釣魚(yú)方案或員工的不滿而入侵組織的計(jì)算和存儲(chǔ)基礎(chǔ)設(shè)施。如果組織的數(shù)據(jù)已被破壞或加密,不要試圖支付贖金,并堅(jiān)決抵制攻擊者手中的誘惑。支付贖金并不能保證組織會(huì)取回自己的數(shù)據(jù),并且組織可能會(huì)遭遇更多的勒索。即使某組織確實(shí)取回了數(shù)據(jù),但如果其他網(wǎng)絡(luò)攻擊者看到該組織愿意支付贖金,也可能會(huì)重新針對(duì)其進(jìn)行攻擊,有時(shí)會(huì)利用與以前相同的安全漏洞。

5.恢復(fù)權(quán)利

不支付贖金并不意味著組織將無(wú)法使IT系統(tǒng)再次運(yùn)行,也不意味著進(jìn)行冗長(zhǎng)而破壞性的恢復(fù)。有了適當(dāng)?shù)陌踩捅Wo(hù)軟件及實(shí)踐,勒索軟件攻擊就與其他災(zāi)難恢復(fù)方案一樣。在受到網(wǎng)絡(luò)攻擊之后的取證發(fā)現(xiàn)過(guò)程中,將識(shí)別安全漏洞和執(zhí)行攻擊的惡意軟件,并使用未受感染的備份系統(tǒng)來(lái)恢復(fù)丟失、損壞或受感染的數(shù)據(jù)。有效的網(wǎng)絡(luò)恢復(fù)工具可以指導(dǎo)網(wǎng)絡(luò)攻擊后的恢復(fù)工作,并防止未來(lái)的網(wǎng)絡(luò)攻擊。

網(wǎng)絡(luò)犯罪分子將會(huì)不斷攻擊組織,無(wú)論其規(guī)模大小。組織需要采取適當(dāng)步驟加強(qiáng)防御,解決數(shù)據(jù)保護(hù)方面的漏洞,并建立安全網(wǎng)絡(luò)以首先避免網(wǎng)絡(luò)攻擊。如果組織確實(shí)是受害者,那么網(wǎng)絡(luò)安全應(yīng)用程序可以幫助其實(shí)現(xiàn)快速有效的恢復(fù),而無(wú)需支付贖金。需要記住的是,網(wǎng)絡(luò)犯罪分子通常選擇最薄弱的環(huán)節(jié),如果組織有足夠的防御措施,網(wǎng)絡(luò)犯罪分子則可能不會(huì)花費(fèi)更多的時(shí)間和精力進(jìn)行網(wǎng)絡(luò)攻擊。】
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4619

    瀏覽量

    86995
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3085

    瀏覽量

    59471
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9437
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    勒索軟件攻擊數(shù)量激增!美國(guó)市長(zhǎng)會(huì)議團(tuán)結(jié)各市反對(duì)向黑客支付贖金

    2019以來(lái),美國(guó)頻頻受到勒索軟件攻擊,市長(zhǎng)會(huì)議一致通過(guò)不再向黑客支付贖金!
    的頭像 發(fā)表于 07-15 16:38 ?2419次閱讀

    勒索軟件攻擊后,采取五大步驟進(jìn)行有效地恢復(fù)

    勒索軟件已被許多人視為組織面臨的最具威脅性的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),2019,超過(guò)50%的企業(yè)受到勒索軟件攻擊
    的頭像 發(fā)表于 10-08 11:26 ?4326次閱讀

    如何實(shí)現(xiàn)備份安全以防止勒索軟件攻擊

    根據(jù)惡意軟件實(shí)驗(yàn)室Emsisoft發(fā)布的一份報(bào)告顯示,2020第一季度和第二季度成功的勒索軟件攻擊數(shù)量呈大幅下降趨勢(shì)。
    的頭像 發(fā)表于 11-30 15:14 ?3348次閱讀

    美國(guó)溫哥華地鐵系統(tǒng)遭到勒索軟件攻擊

    使用Egregor勒索軟件攻擊者在最初幾個(gè)月的活動(dòng)中表現(xiàn)的非常的活躍。在針對(duì)被攻擊的美國(guó)零售商Kmart之后,Egregor團(tuán)伙還用勒索
    的頭像 發(fā)表于 12-07 15:53 ?2129次閱讀

    勒索軟件攻擊與防御詳解

    近幾年來(lái),勒索軟件相關(guān)的安全事件在全球頻繁爆發(fā),引起了大眾的重視。2017一種名為“WannaCry”勒索病毒席卷全球近百個(gè)國(guó)家和地區(qū)。
    的頭像 發(fā)表于 12-25 18:22 ?1547次閱讀

    勒索軟件攻擊將在2021全面爆發(fā)

    2021,將是勒索軟件爆發(fā)的一”考慮到2020勒索
    的頭像 發(fā)表于 02-12 16:20 ?2501次閱讀

    保護(hù)備份數(shù)據(jù)免受勒索病毒攻擊方法

    勒索軟件正成為對(duì)數(shù)據(jù)的頭號(hào)威脅,這使得確保不良分子在執(zhí)行勒索軟件攻擊時(shí)不會(huì)將您的備份數(shù)據(jù)和您的主要數(shù)據(jù)一起加密至關(guān)重要。如果他們成功了,你將
    的頭像 發(fā)表于 03-01 15:49 ?3078次閱讀

    一文剖析什么是勒索軟件

    勒索軟件 勒索軟件又稱勒索病毒,是一種特殊的惡意軟件,又被歸類為“阻斷訪問(wèn)式
    的頭像 發(fā)表于 09-06 09:15 ?4385次閱讀
    一文剖析什么是<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>

    勒索軟件是什么?什么驅(qū)動(dòng)了當(dāng)前勒索攻擊的格局?

    勒索軟件又稱勒索病毒,勒索軟件的本質(zhì)是惡意軟件。攻擊
    的頭像 發(fā)表于 08-25 09:36 ?2040次閱讀

    五種勒索軟件檢測(cè)方法的優(yōu)缺點(diǎn)分析

    對(duì)付勒索軟件方法主要以預(yù)防和響應(yīng)為主。但是,檢測(cè)勒索軟件對(duì)于保護(hù)企業(yè)組織同樣重要。我們可以將
    的頭像 發(fā)表于 01-29 09:26 ?813次閱讀

    IBM 最新報(bào)告 勒索軟件威脅居高不下亞洲位列攻擊目標(biāo)榜首

    Threat Intelligence Index),數(shù)據(jù)表明,盡管 2022 勒索軟件攻擊事件中所占份額仍然居高不下(較前一4 個(gè)
    的頭像 發(fā)表于 02-23 15:27 ?599次閱讀
    IBM 最新報(bào)告 <b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅居高不下亞洲位列<b class='flag-5'>攻擊</b>目標(biāo)榜首

    虹科技術(shù) | 終端入侵防御 | 在重大攻擊中發(fā)現(xiàn)新的Babuk勒索軟件

    11月期間,Morphisec在調(diào)查一個(gè)客戶的防范事件時(shí)發(fā)現(xiàn)了Babuk勒索軟件的一個(gè)全新變種。Babuk在2021初首次被發(fā)現(xiàn),當(dāng)時(shí)它開(kāi)始針對(duì)企業(yè)進(jìn)行雙重
    的頭像 發(fā)表于 12-14 18:06 ?627次閱讀
    虹科技術(shù) | 終端入侵防御 | 在重大<b class='flag-5'>攻擊</b>中發(fā)現(xiàn)新的Babuk<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>

    虹科分享 | 移動(dòng)目標(biāo)防御 | 使用Microsoft Defender和MORPHISEC停止勒索軟件

    勒索軟件攻擊從未像現(xiàn)在這樣危險(xiǎn),也從未如此頻繁。安全專家和媒體將2020描述為“勒索軟件有史以
    的頭像 發(fā)表于 03-02 14:14 ?740次閱讀
    虹科分享 | 移動(dòng)目標(biāo)防御 | 使用Microsoft Defender和MORPHISEC停止<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>

    施耐德電氣遭勒索軟件攻擊,大量機(jī)密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于20235月,其獨(dú)有的加密機(jī)制可避免常規(guī)檢測(cè)。此外,Cactus具備多種加密選項(xiàng),包含快速模式。若攻擊
    的頭像 發(fā)表于 01-31 10:51 ?1201次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于202310月展開(kāi)攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?444次閱讀