0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 支付或不支付,屈服于勒索軟件的利弊

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-08-28 15:51 ? 次閱讀

11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

從表面上看,遭受勒索軟件攻擊絕對(duì)是最糟糕的情況--但事情并沒有就此結(jié)束。對(duì)大多數(shù)受害者來說,接下來是一個(gè)巨大的決定,必須在巨大的壓力下決定,而且沒有什么時(shí)間可以浪費(fèi)。支付或不支付。這就是問題所在。

如果你問聯(lián)邦調(diào)查局,答案是肯定的"不"。這里的信念是,支付贖金不僅是對(duì)網(wǎng)絡(luò)犯罪分子險(xiǎn)惡行徑的獎(jiǎng)勵(lì),而且通過直接資助他們的行動(dòng),助長了勒索軟件的氣勢,只是讓攻擊者更加膽大妄為。IT安全專家建議與當(dāng)局聯(lián)系,他們說當(dāng)局可以幫助解決這個(gè)問題,并收集有價(jià)值的情報(bào),可能會(huì)導(dǎo)致逮捕這些行為者,最好是防止進(jìn)一步的攻擊。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

雖然反對(duì)支付贖金的人說的有一定的道理,但他們關(guān)于堅(jiān)持的建議可能是一個(gè)說起來容易做起來難的典型案例。以Colonial Pipeline勒索軟件事件為例。在發(fā)現(xiàn)感染后的幾個(gè)小時(shí)內(nèi),該公司支付了440萬美元的高額贖金,理由是其業(yè)務(wù)的關(guān)鍵性質(zhì)。殖民地管道公司從其德克薩斯州基地通過美國沿海地區(qū)運(yùn)輸精煉油,占東海岸所有燃料消耗的近50%。


126f0bd2-255f-11ed-9ade-dac502259ad0.png

與時(shí)間賽跑


11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

一次成功的勒索軟件攻擊使其受害者無能為力。系統(tǒng)無法運(yùn)行,關(guān)鍵操作被暫停。由于無法執(zhí)行重要的工作職能,項(xiàng)目無法完成,客戶訂單無法完成,合同義務(wù)也無法履行。受影響的組織每過一秒鐘的停機(jī)時(shí)間,就會(huì)損失更多的錢。而更復(fù)雜的是,攻擊者的既定期限越來越近。那么,你從哪里著手呢?讓我們從爭論的兩方面來審視我們的情景。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif12d3c7de-255f-11ed-9ade-dac502259ad0.png

支付贖金的過程必須謹(jǐn)慎執(zhí)行,以減少進(jìn)一步的損害。主要決策者應(yīng)審查付款方式,以確保資金可以通過所選擇的處理器轉(zhuǎn)移。同時(shí),公共關(guān)系部門要隨時(shí)準(zhǔn)備在事件發(fā)生后管理品牌信息。在此期間,IT安全人員在后臺(tái)工作,試圖衡量感染的嚴(yán)重程度并限制其蔓延。一旦付款完成,你將與黑客的代表聯(lián)系,以確認(rèn)轉(zhuǎn)移,并收到解密密鑰以恢復(fù)你的數(shù)據(jù)。

不幸的是,就贖金軟件而言,沒有任何保證。網(wǎng)絡(luò)犯罪分子發(fā)送的解密密鑰要么慢得令人難以置信,要么根本不起作用,這一點(diǎn)已經(jīng)臭名昭著。出于這個(gè)原因,完全恢復(fù)你的網(wǎng)絡(luò)可能需要幾個(gè)星期,因?yàn)閿?shù)據(jù)可能需要從備份中恢復(fù)。增加恢復(fù)的時(shí)間是一個(gè)詳盡的調(diào)查過程,以確保所有的勒索軟件的殘余被完全根除。

126f0bd2-255f-11ed-9ade-dac502259ad0.png

不支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

同樣,決定不支付贖金也需要仔細(xì)計(jì)劃和考慮。在這種情況下,你的第一步是確定感染的嚴(yán)重程度。你需要清楚地了解哪些系統(tǒng)可能已經(jīng)被入侵,以及哪些數(shù)據(jù)受到影響。一旦確定了威脅,你就可以通過清理受感染的系統(tǒng),恢復(fù)備份,以及采取必要的措施來恢復(fù)業(yè)務(wù)運(yùn)營,從而進(jìn)行補(bǔ)救。在最好的情況下,你會(huì)有一段時(shí)間的停工期,但避免了向贖金要求妥協(xié)所帶來的財(cái)務(wù)影響。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

準(zhǔn)備工作

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

是否與勒索軟件行為者合作的問題是一個(gè)爭論激烈的話題。有些人甚至建議,受害者因資助黑客的努力而面臨刑事起訴。在信任肆無忌憚的犯罪分子和安撫可能不會(huì)在你期望的時(shí)間框架內(nèi)作出回應(yīng)的當(dāng)局之間,勒索軟件被視為最終的無贏家局面。所有各方都能同意的一個(gè)選擇是,認(rèn)識(shí)到預(yù)防和健全的緩解措施是最好的保護(hù)形式的重要性。

即使你不能完全阻止勒索軟件的攻擊,你也可以通過做最壞的打算來加強(qiáng)你的恢復(fù)工作。定期進(jìn)行備份,并對(duì)其進(jìn)行測試,以確保數(shù)據(jù)在緊要關(guān)頭能夠被恢復(fù)。與其在所有的混亂和恐慌中起草一份新聞稿,不如起草一份預(yù)先寫好的聲明,可以快速定制以解決該事件。執(zhí)行一個(gè)全面的模擬戰(zhàn)略,走完每一個(gè)關(guān)鍵步驟,將培養(yǎng)一個(gè)環(huán)境,使其在面對(duì)逆境時(shí)能更好地做出反應(yīng)。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

如何防止基于USB的威脅進(jìn)入你的網(wǎng)絡(luò)

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

DataLocker的加密產(chǎn)品可以幫助防止各種基于USB的威脅進(jìn)入你的網(wǎng)絡(luò),從而加強(qiáng)對(duì)金融、醫(yī)療和政府工作場所敏感數(shù)據(jù)的勒索軟件保護(hù)。執(zhí)行一個(gè)全面的模擬戰(zhàn)略,走完每一個(gè)關(guān)鍵步驟,將建立一個(gè)能更好地應(yīng)對(duì)逆境的環(huán)境。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

13c0603a-255f-11ed-9ade-dac502259ad0.png

DataLocker數(shù)據(jù)加密解決方案

13cb925c-255f-11ed-9ade-dac502259ad0.png

DataLocker 是高級(jí)加密解決方案的領(lǐng)先供應(yīng)商。憑借一整套硬件加密產(chǎn)品、加密虛擬驅(qū)動(dòng)器和中央管理平臺(tái),DataLocker 為政府、軍隊(duì)和 70% 的財(cái)富 100 強(qiáng)公司保護(hù)敏感數(shù)據(jù)和知識(shí)產(chǎn)權(quán)。

DataLocker 產(chǎn)品將卓越的便利性和可用性與最先進(jìn)的安全性相結(jié)合。從加密的外部驅(qū)動(dòng)器和光學(xué)媒體到托管 DLP 解決方案,DataLocker 產(chǎn)品使控制、傳輸和共享敏感數(shù)據(jù)變得容易。

加密硬盤驅(qū)動(dòng)器

13d93c18-255f-11ed-9ade-dac502259ad0.png

H300是一款經(jīng)濟(jì)實(shí)惠的加密硬盤,也可以遠(yuǎn)程管理。

DataLocker(IronKey)H300硬盤可保護(hù)數(shù)據(jù)、文件和目錄,因此您可以放心地保護(hù)敏感數(shù)據(jù)。提供用于獨(dú)立實(shí)施的基本版或允許遠(yuǎn)程管理的企業(yè)版。

特點(diǎn):簡單安全 ,強(qiáng)大的密碼保護(hù),多語言支持 ,USB 3.0 性能,多種容量選項(xiàng),堅(jiān)固耐用……


加密USB驅(qū)動(dòng)器

13f9949a-255f-11ed-9ade-dac502259ad0.png

K350是一款受密碼保護(hù)、經(jīng)過FIPS 140-2 3級(jí)認(rèn)證的加密USB驅(qū)動(dòng)器,其屏幕可簡化設(shè)置和操作。滿足最嚴(yán)格的要求,在任何有USB大容量存儲(chǔ)的地方輕松工作。

K350是DataLocker完整的安全管理解決方案組合中輕薄而強(qiáng)大的補(bǔ)充,此外,它還擁有3年有限保修支持。

特點(diǎn):FIPS 140-2 3 級(jí)認(rèn)證,管理策略和數(shù)據(jù)恢復(fù),無需安裝,完全可管理的設(shè)備,暴力破解密碼保護(hù),防塵,防水,防震,抗震。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4619

    瀏覽量

    86996
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    NFC支付全面落地,智能物聯(lián)模組助力金融支付場景再拓展

    前言近期,一個(gè)黑色的小盒子陸續(xù)出現(xiàn)在全國各地的收銀臺(tái)上,碰一下就能支付的新功能吸引眾多消費(fèi)者的關(guān)注,這一“黑科技”中究竟搭載了哪些前沿技術(shù)?“碰一下就可以支付”,這種全新的支付技術(shù)正在全國多個(gè)城市
    的頭像 發(fā)表于 10-18 08:01 ?254次閱讀
    NFC<b class='flag-5'>支付</b>全面落地,智能物聯(lián)模組助力金融<b class='flag-5'>支付</b>場景再拓展

    蘋果開放NFC支付芯片,開啟支付多元化新時(shí)代

    蘋果公司近日宣布了一項(xiàng)重大變革,正式向第三方開放iPhone內(nèi)置的NFC(近場通信)支付芯片,這一舉措標(biāo)志著移動(dòng)支付領(lǐng)域?qū)⒂瓉砬八从械亩嘣偁幐窬?。此舉不僅是對(duì)多年來監(jiān)管機(jī)構(gòu),如歐盟等呼吁的積極響應(yīng),更是蘋果在支付領(lǐng)域邁出的
    的頭像 發(fā)表于 08-21 10:18 ?407次閱讀

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時(shí),PCAN-Explorer 6軟件成為了一個(gè)有競爭力的解決方案。在現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析
    的頭像 發(fā)表于 08-16 13:08 ?285次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    如何解決ChatGPT Plus信用卡支付被拒及充值步驟詳解

    名單等。 具體來說,信用卡支付被拒絕的原因可能包括以下幾點(diǎn): 賬戶余額不足 :確保信用卡內(nèi)有足夠的余額進(jìn)行支付。 網(wǎng)絡(luò)環(huán)境問題 :如果網(wǎng)絡(luò)環(huán)境被風(fēng)控,可以嘗試更換干凈的IP地址使用代理服務(wù)器。 賬戶被列入高風(fēng)險(xiǎn)名單 :如果賬戶
    的頭像 發(fā)表于 08-07 16:22 ?1395次閱讀
    如何解決ChatGPT Plus信用卡<b class='flag-5'>支付</b>被拒及充值步驟詳解

    跨境支付行業(yè)欺詐攻防戰(zhàn) ADVANCE.AI為企業(yè)打造防范陣線

    近年來,跨境支付行業(yè)呈現(xiàn)出快速增長的態(tài)勢,這主要?dú)w因全球數(shù)字化經(jīng)濟(jì)的發(fā)展和國際貿(mào)易規(guī)模的擴(kuò)展。相關(guān)報(bào)告指出,2021年全球跨境支付市場規(guī)模約為22.09萬億美元,預(yù)計(jì)到2025年將達(dá)到35.9萬億
    的頭像 發(fā)表于 07-25 15:27 ?491次閱讀

    復(fù)旦微電 Boost Tag 芯片助力支付寶NFC支付

    隨著技術(shù)的進(jìn)步,移動(dòng)支付技術(shù)正快速更新迭代。近日,支付寶正式推出NFC支付功能,用戶只需將手機(jī)“碰一碰”收銀臺(tái)NFC支付設(shè)備,即可輕松完成支付
    的頭像 發(fā)表于 07-12 18:02 ?1402次閱讀

    歡創(chuàng)播報(bào) 支付寶“碰一下”正式發(fā)布

    1 支付寶“碰一下”正式發(fā)布 近日,在支付寶開放日上,支付寶宣布升級(jí)條碼支付體驗(yàn),推出“支付寶碰一下”,用戶無需展示付款碼,解鎖手機(jī)碰一下商
    的頭像 發(fā)表于 07-11 11:32 ?791次閱讀
    歡創(chuàng)播報(bào)  <b class='flag-5'>支付</b>寶“碰一下”正式發(fā)布

    合規(guī)與安全雙重護(hù)航:ADVANCE.AI讓跨境支付更無憂

    近年來,隨著全球化進(jìn)程的加速和跨境貿(mào)易的蓬勃發(fā)展,跨境支付的需求大幅增加。根據(jù)Grand View Research的報(bào)告,2021年全球跨境支付市場規(guī)模估計(jì)為22.09萬億美元。到2025年,全球
    的頭像 發(fā)表于 07-09 13:46 ?277次閱讀

    案例|為什么PCAN MicroMod FD是數(shù)模信號(hào)轉(zhuǎn)換的首選方案?

    精確的信號(hào)采集和轉(zhuǎn)換是確保生產(chǎn)效率和質(zhì)量的關(guān)鍵。PCAN MicroMod FD系列模塊,以其卓越的數(shù)模信號(hào)轉(zhuǎn)換能力,為工程師們提供了一個(gè)強(qiáng)大的工具。本文將深入探討如何通過PC
    的頭像 發(fā)表于 06-11 15:36 ?267次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|為什么PCAN MicroMod FD是數(shù)模信號(hào)轉(zhuǎn)換的首選方案?

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺(tái)2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?444次閱讀

    物聯(lián)網(wǎng)加持下,金融支付市場呈現(xiàn)哪些特點(diǎn)?

    //全球正在從現(xiàn)金和支票等傳統(tǒng)支付方式向數(shù)字支付轉(zhuǎn)型,數(shù)字支付終端是各行業(yè)廣泛使用的設(shè)備,尤其是在零售領(lǐng)域。近年來,支付終端保有量快速增長,尤其是移動(dòng)
    的頭像 發(fā)表于 04-17 08:13 ?528次閱讀
    物聯(lián)網(wǎng)加持下,金融<b class='flag-5'>支付</b>市場呈現(xiàn)哪些特點(diǎn)?

    九聯(lián)科技高性能模組賦能金融支付場景

    近日,九聯(lián)科技針對(duì)金融支付應(yīng)用場景,成功推出了一款高性能模組。該模組憑借先進(jìn)的通信技術(shù),在多種網(wǎng)絡(luò)環(huán)境下均展現(xiàn)出了卓越的適應(yīng)性,為支付音箱設(shè)備帶來了前所未有的性能提升,進(jìn)一步推動(dòng)了金融支付硬件設(shè)施的技術(shù)升級(jí)和市場拓展。
    的頭像 發(fā)表于 03-13 10:19 ?511次閱讀

    Netflix要求用戶更改支付方式以避開蘋果支付

    對(duì)于新注冊(cè)會(huì)員恢復(fù)訂閱服務(wù)的會(huì)員,Netflix 將不再通過蘋果公司收費(fèi)。而在某些特定國家及地區(qū),Apple ID 賬單會(huì)員則需要添加其他支付方式以確保續(xù)訂成功。
    的頭像 發(fā)表于 02-27 14:46 ?674次閱讀

    移動(dòng)支付模塊-GM63G嵌入式二維碼掃描模塊

    模塊移動(dòng)支付
    城章科技
    發(fā)布于 :2024年01月23日 14:00:38

    蘋果新App Store支付政策惹怒軟件開發(fā)者

    近日,蘋果公司的一項(xiàng)新政策引發(fā)了軟件開發(fā)者們的不滿和抗議。根據(jù)這項(xiàng)新政策,如果開發(fā)者在App Store上使用其他支付方式,就必須向蘋果公司支付高達(dá)27%的傭金。這一舉措被視為蘋果在回避此前法院裁決的意圖。
    的頭像 發(fā)表于 01-19 16:13 ?650次閱讀