2019-12-18 11:24 勒索病毒终结者
对个人而言,手机里面的数据重要吗?无可厚非,当然重要,更别说企业数据对企业的重要性了,在如今大数据时代,数据已成为企业的核心资产,是企业耐以生存的根本,一旦企业服务器遭遇勒索病毒攻击,对企业将造成严重的影响和损失。近年来,勒索病毒攻击事件层出不穷,不少政企遭殃,甚至影响群众的正常生活秩序。面对日益猖獗的勒索病毒,我们到底应该怎么做呢?在说这个问题之前,我们首先来盘点2019年容易遭受勒索病毒攻击的四类目标。
2019年容易遭受勒索病毒攻击的目标一:教育组织
此类案件占案件总数的61%。2019年,共有105个学区受到攻击,530所学校成为攻击目标。虽然教育部门会受到沉重打击,却还是能表现出一定的弹性,因为尽管缺乏技术支持,一些大学不得不取消部分课程,但许多教育机构还是继续其教学工作。根据他们的观点,计算机只是最近才成为教育过程的一部分,教职员完全有能力在没有计算机的情况下授课。
2019年容易遭受勒索病毒攻击的目标二:市政厅和市政中心
此类案件约占案件总数的29%。威胁发起者通常将攻击目标对准流程的核心,因为如果这些流程停止,绝大多数公民和地方组织的重要流程将面临大问题。然而,由于工作流程(尤其是在没有先进基础设施的小镇或乡村中)不需要高计算能力,此类机构的基础设施仍然薄弱,安全解决方案仍不可靠。此外,因为网络设备可以满足工作的需求,所以当地人通常不会更新旧计算机。不更新旧计算机就无法进行安全更新、设计更改或技术开发,从而错失关闭由白帽或黑帽黑客和安全研究人员发现的漏洞的时机。
2019年容易遭受勒索病毒攻击的目标三:医院
此类案件占案件总数的7%。尽管一些黑帽黑客和网络犯罪集团声称拥有职业操守,但在大多数情况下,攻击者纯粹是出于经济利益的考虑,而去攻击不能接受长时间中断服务的重要部门,例如医疗中心。
2019年容易遭受勒索病毒攻击的目标四:市政公用事业服务或其分包商
此类案件占案件总数的2%。此类部门受到攻击可能是因为它们负责在多个地点和家庭计费方面进行通信,因此经常被视为整个设备和组织网络的入口。一旦服务提供商受到攻击,他们可能还会损害接受其服务的每个地点。此外,公用事业服务的中断可能会导致重要的常规运营中断,例如为城镇或城市的居民提供的支付月账单的在线支付服务,这无疑会增加受害者的压力,迫使他们支付赎金。
面对日益猖獗的勒索病毒,我们到底应该怎么做呢?如何做好防御工作呢?对于企业用户来说,针对勒索软件类的安全威胁防护可从预警、防御、保护、处置和审计几个步骤来进行有效防御和处理,保护系统免受攻击。
1、通过将企业用户接触到的各类文件(包括可疑文档、未知应用程序)自动提交到企业内部的云平台,通过特征检测、虚拟化执行等方式集中鉴定,及时发现可疑文档(可能是具有漏洞利用的攻击文档)和恶意程序。
2、企业网络管理人员可将具有重要价值的文件资源的主机设置为重要计算机或受限计算机,一旦勒索软件或其它可疑程序运行时,可以通过可信应用基线(白名单)检测的方式及时将其发现,并予以阻止。
3、可采用安全文档措施保护具有重要价值的文件。最后,通过云端追溯功能来对恶意样本进行全网追查,便于事后审计和定损。
勒索病毒给全球不少企业带来巨大损失,近年来勒索病毒也在不断进化,力创数据温馨提醒,一定要做好网络安全防护工作,并及时做好重要数据备份,如果不幸中了勒索病毒,还可以使用备份数据,如若来不及备份又不幸遭受勒索病毒攻击,请及时登录力创数据官网,与我们取得联系,力创数据是专业的数据恢复公司,为客户提供勒索病毒解密文件、服务器数据恢复、数据库修复及防护等全面专业服务。
如有疑问,马上在线咨询 点击在线咨询
育碧才刚刚曝出了自家的《看门狗:军团》源代码被窃取的事,近日,游戏公司卡普空CAPCOM又宣布服务器遭遇勒索病毒攻击,并被勒索1100万美元。此次事件...
近两年,勒索病毒愈发猖狂,全球不少企业遭遇勒索病毒的攻击,造成一定的损失。近段时间,法国IT巨头Sopra Steria、Boyne Resorts运营商均遭遇了勒索病毒的...
近日,蒙特利尔STM公共交通系统遭遇到了RansomExx勒索病毒的攻击,其IT、网站和客户服务系统受到影响,但并不影响公交和地铁的运行。RansomExx勒索病毒是...
前段时间,财富500强公司、医院遍布美、英的美国最大连锁医院Universal Health Systems(UHS)遭遇了Ryuk勒索病毒的攻击,系统遭瘫痪多时,医院也被迫将急诊病患...
上周,德国第二大技术公司Software AG遭遇Clop勒索病毒的攻击,勒索金额逾 2000 万美元。在谈判失败后,Clop勒索病毒攻击者在暗网上公布了该公司内网数据的...
周一至周日 8:00-22:00
13265855616
即可开始对话