• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      勒索軟件仍是首要威脅

      2021-07-25 02:06:24王英哲
      計算機(jī)與網(wǎng)絡(luò) 2021年11期
      關(guān)鍵詞:贖金勒索犯罪分子

      王英哲

      為了在攻擊面前保持領(lǐng)先,應(yīng)采取積極主動的網(wǎng)絡(luò)安全策略,并投資能夠識別惡意行為和促進(jìn)網(wǎng)絡(luò)基礎(chǔ)設(shè)施快速反應(yīng)的解決方案。

      在過去的幾年中,勒索軟件已經(jīng)從對企業(yè)的中等風(fēng)險發(fā)展到廣泛的首要威脅。它可以在短短幾分鐘內(nèi)感染一個用戶并使一個組織癱瘓,目前,許多企業(yè)沒有適當(dāng)?shù)腎T安全控制措施來預(yù)防、監(jiān)測、檢測和應(yīng)對。這種形式的攻擊使企業(yè)支付了數(shù)萬美元或數(shù)十萬美元,威脅者有機(jī)會在很短的時間內(nèi)削弱一個組織的運(yùn)作能力并賺取大量金錢。

      匆忙轉(zhuǎn)向遠(yuǎn)程工作給了網(wǎng)絡(luò)犯罪分子更多利用勒索軟件攻擊的機(jī)會,無論是通過錯誤配置的系統(tǒng)、受害者在遠(yuǎn)程工作中的操作和安全度較低,還是不良行為者利用人們對新型冠狀病毒信息的搜索。要成功抵御這些猖獗的網(wǎng)絡(luò)威脅,需要做好準(zhǔn)備,并深入了解在攻擊開始時應(yīng)該注意什么。

      為什么勒索軟件繼續(xù)如此成功

      一個勒索軟件攻擊可以在短短15min內(nèi)完成。勒索軟件的影響可以在一個組織中產(chǎn)生沖擊波,并使運(yùn)營和創(chuàng)收陷入停頓,使其成為網(wǎng)絡(luò)犯罪分子尋求快速賺錢的理想策略。它的目標(biāo)跨越了各個行業(yè),可以用來對付任何公司或政府。

      勒索軟件也是一個獨特的攻擊載體,因為幾乎任何人都可以使用它,無論是單獨的犯罪分子、犯罪集團(tuán)的一部分,還是民族、國家的威脅者。勒索軟件開發(fā)者可以向網(wǎng)絡(luò)犯罪分子出售或出租它們的變種,包括預(yù)先構(gòu)建的工具包,這意味著進(jìn)行攻擊不需要培訓(xùn)或定制,就能極其有效。

      教育和國家/地方政府是首要目標(biāo)

      由于缺乏網(wǎng)絡(luò)安全準(zhǔn)備,而且教育機(jī)構(gòu)存放著成千上萬人的信息,因此教育機(jī)構(gòu)經(jīng)常受到勒索軟件的攻擊。在新型冠狀病毒事件之后,向在線學(xué)習(xí)的變化使教育部門成為更有吸引力的目標(biāo)。對學(xué)校的攻擊曾使現(xiàn)場和遠(yuǎn)程教學(xué)停止,家長也是目標(biāo),攻擊者試圖恐嚇?biāo)麄冎Ц囤H金以獲得學(xué)校的作業(yè)和他們孩子的個人信息。

      同樣,對于以前幾乎完全在內(nèi)部工作的政府機(jī)構(gòu)來說,在一夜之間發(fā)生的向遠(yuǎn)程工作的轉(zhuǎn)變,使這些組織成為主要目標(biāo)。像教育機(jī)構(gòu)一樣,這些實體沒有像其他行業(yè)那樣的保障措施或?qū)W(wǎng)絡(luò)安全的重視,疫情大流行中的變化只是加劇了這些問題并擴(kuò)大了風(fēng)險。

      組織應(yīng)如何準(zhǔn)備

      為了領(lǐng)先于攻擊,企業(yè)必須對其網(wǎng)絡(luò)安全戰(zhàn)略采取積極主動的方法,并投資能夠識別惡意行為的解決方案,促進(jìn)網(wǎng)絡(luò)基礎(chǔ)設(shè)施內(nèi)的快速反應(yīng),以盡可能防止勒索軟件,并在攻擊發(fā)生時限制其蔓延。企業(yè)必須積極打補(bǔ)丁,建立完整的備份,準(zhǔn)備一個全面的響應(yīng)計劃,并專注于對每個員工的教育培訓(xùn),以確保他們準(zhǔn)備好管理攻擊,并在很少的干擾下繼續(xù)。各個行業(yè)的公司應(yīng)該像學(xué)校通過封鎖演習(xí)來演練對模擬勒索軟件攻擊的反應(yīng)。

      如果人們的生命可能被置于危險之中,或者有可能在很短的時間內(nèi)損失數(shù)千萬美元,支付贖金可能是正確的選擇。然而,企業(yè)需要明白,在大多數(shù)情況下,這不一定是合理的舉措。它可能會導(dǎo)致額外經(jīng)濟(jì)損失,支付贖金也不能保證系統(tǒng)會順利恢復(fù),或者不會被同一威脅者再次入侵。

      組織還應(yīng)該考慮投資于網(wǎng)絡(luò)保險政策,涵蓋與勒索軟件攻擊有關(guān)的費用,包括贖金本身的費用、收入損失以及與恢復(fù)有關(guān)的任何其他貨幣需求。2019年,巴爾的摩市遭到勒索軟件攻擊,要求支付76000美元,該市沒有支付這筆款項,但是留下了恢復(fù)成本和收入損失,最終超過了1800萬美元。由于該市沒有投資網(wǎng)絡(luò)保險,沒有機(jī)會獲得任何恢復(fù)援助,這說明了這種政策的重要性。

      在過去的一年中,犯罪集團(tuán)利用毫無戒心的受害者在不穩(wěn)定時期的不安全感,進(jìn)行了無數(shù)的勒索軟件攻擊。要成功抵御這些猖獗的網(wǎng)絡(luò)威脅,需要做好準(zhǔn)備,并以監(jiān)測那些威脅標(biāo)志著攻擊開始的指標(biāo)。這種威脅應(yīng)該是所有CISO的頭等大事,企業(yè)應(yīng)該部署正確的工具來監(jiān)控系統(tǒng),并檢測、關(guān)閉和遏制可疑的活動。

      猜你喜歡
      贖金勒索犯罪分子
      情緒勒索:警惕以愛之名的傷害
      看世界(2021年11期)2021-06-08 11:29:44
      遭遇勒索
      勒索
      獲獎產(chǎn)品介紹:對勒索病毒說不
      ——美創(chuàng)科技“諾亞”防勒索系統(tǒng)向勒索病毒“宣戰(zhàn)”
      拜訪朋友
      與誰接頭?
      快樂語文(2018年35期)2018-11-29 21:04:26
      誰取走了贖金
      關(guān)于流竄犯罪案件的分析及偵查措施的運(yùn)用
      失蹤的贖金
      論DNA技術(shù)在森林刑事案件中的應(yīng)用
      法制與社會(2017年4期)2017-03-01 08:57:09
      巴彦县| 屏南县| 嫩江县| 银川市| 四平市| 康保县| 温泉县| 襄垣县| 崇明县| 陈巴尔虎旗| 德安县| 富阳市| 中阳县| 和硕县| 漯河市| 广东省| 米泉市| 榆树市| 社旗县| 蒙自县| 桦南县| 香河县| 通化市| 黄浦区| 承德市| 丰台区| 晋城| 剑川县| 南宁市| 扎兰屯市| 新丰县| 珲春市| 武乡县| 新乡市| 滕州市| 宝丰县| 浦东新区| 海原县| 乐至县| 宜丰县| 额尔古纳市|