如何對(duì)抗勒索軟件攻擊?是否支付黑客的勒索軟件需求?
勒索軟件攻擊針對(duì)的是教育機(jī)構(gòu),醫(yī)院以及地方政府。
事件的數(shù)量在2019年增加了一倍以上。網(wǎng)絡(luò)罪犯部署了多種類型的惡意軟件和其他攻擊技術(shù)。
關(guān)鍵是它們比以往任何時(shí)候都強(qiáng)大。勒索軟件攻擊的全球浪潮并未忽視加拿大組織,尤其是醫(yī)療行業(yè)的組織。
盡管最近發(fā)生了重大變化,但不能保證其他任何人都不會(huì)成為勒索軟件攻擊的受害者。
目前,如果您的便攜式計(jì)算機(jī)或移動(dòng)設(shè)備受到感染,則很可能是勒索軟件。
突然之間,您在屏幕上看到一條消息,確認(rèn)您最擔(dān)心的消息:“ 糟糕,所有重要文件都已加密 ”。
您已經(jīng)感染了勒索軟件,并且前景并沒(méi)有得到改善,因?yàn)槟枰Ц洞罅拷疱X來(lái)重新獲得對(duì)設(shè)備的控制。
現(xiàn)在的問(wèn)題是:您應(yīng)該還是不應(yīng)該支付黑客的勒索軟件需求?
不要驚慌。而且,如果您被勒索軟件擊中,也無(wú)需付款
黑客,更不用說(shuō)犯罪組織,從企業(yè)和個(gè)人中勒索金錢。
他們不歧視。他們所做的是對(duì)受害者的文件進(jìn)行加密,阻止對(duì)數(shù)據(jù)和應(yīng)用程序的訪問(wèn),并拒絕解鎖這些文件,直到受害者支付所需的金額為止。
一旦組織或個(gè)人付款,他們就會(huì)收到解密密鑰。在某些情況下,根本不會(huì)釋放數(shù)據(jù)。面對(duì)這種情況,您唯一可以做的就是全額償還所謂的債務(wù)。
不建議您支付黑客的勒索軟件需求。如前所述,您無(wú)法保證會(huì)被授予訪問(wèn)文件的權(quán)限。您可能沒(méi)有收到解密密鑰,或者得到了拒絕工作的密鑰。
網(wǎng)絡(luò)犯罪分子可能會(huì)也可能不會(huì)將數(shù)據(jù)還原給您。決定取決于他們。此外,通過(guò)支付勒索要求,您可以鼓勵(lì)在線犯罪分子以其他人為目標(biāo)。
他們不應(yīng)利用自己的數(shù)字知識(shí)來(lái)傷害其他毫無(wú)戒心的人。
舉例來(lái)說(shuō),如果您是醫(yī)療機(jī)構(gòu)的管理員,那么您可能會(huì)傾向于支付費(fèi)用。人們的生命受到威脅,所以現(xiàn)在不是時(shí)候考慮獎(jiǎng)勵(lì)網(wǎng)絡(luò)小偷是否是個(gè)好主意了。
也許是這樣,但請(qǐng)注意,攻擊者可能會(huì)要求其他付款。
確實(shí)令人震驚,這是事實(shí)。網(wǎng)絡(luò)入侵者將要求更多以進(jìn)行全面恢復(fù)。
他們向受害者灌輸恐懼和恐慌。如果您被勒索過(guò)一次,將再次被勒索。
當(dāng)局強(qiáng)烈鼓勵(lì)企業(yè)和個(gè)人不要支付黑客的勒索軟件需求。您將不會(huì)恢復(fù)數(shù)據(jù),更不用說(shuō)支付不是最便宜的選擇。
勒索軟件攻擊者不會(huì)在整個(gè)過(guò)程中幫助受害者。他們必須自己解決所有問(wèn)題。
如果勒索者心情愉快,您將把文件找回來(lái)。如果不是這樣,最糟糕的時(shí)刻還沒(méi)有到來(lái)。
備份減少了支付勒索軟件需求的需求
除了永久丟失敏感信息外,勒索軟件攻擊的負(fù)面后果還包括破壞正常運(yùn)營(yíng)以及損害您或您組織的聲譽(yù)。
如果沒(méi)有適當(dāng)?shù)膫浞菹到y(tǒng),則無(wú)法還原寶貴的數(shù)據(jù)。
您應(yīng)該定期加密數(shù)據(jù),并確保備份未連接到容易被黑客入侵的計(jì)算機(jī)或服務(wù)器。
如果它們恰好與被勒索軟件感染的系統(tǒng)相同,則文件將自動(dòng)變得不可訪問(wèn)。
備份在保護(hù)自己免受勒索軟件攻擊的持續(xù)威脅方面發(fā)揮著重要作用。
重要信息不會(huì)因技術(shù)或人為錯(cuò)誤而丟失。
如果惡意軟件攻擊影響了您的系統(tǒng),您可以立即恢復(fù)數(shù)據(jù),而無(wú)需向壞人付錢。
備份非常簡(jiǎn)單,但是令人驚訝的是有多少備份被忽略了。確實(shí),備份是勒索軟件攻擊的最后一道防線,但這并不意味著它們無(wú)效。
云存儲(chǔ)通常被認(rèn)為是存儲(chǔ)文件的好方法。應(yīng)該注意這樣一個(gè)事實(shí),即它不能成功產(chǎn)生預(yù)期的效果。更準(zhǔn)確地說(shuō),諸如Dropbox,Google Drive和OneDrive之類的服務(wù)并不是勒索軟件的避風(fēng)港。
文件可能會(huì)損壞或加密。好消息是某些云存儲(chǔ)服務(wù)可確保文件版本控制。
因此,您可以保留舊副本。如果發(fā)生某些事情,您要做的就是回到以前的文件版本。
建議具有脫機(jī)備份副本。這樣,主要信息將不會(huì)受到威脅,您可以從惡意攻擊中恢復(fù)。
是的,您可以贏得與勒索軟件的斗爭(zhēng)
到現(xiàn)在為止,應(yīng)該清楚的是,使用勒索軟件進(jìn)行備份是不安全的。如果您決定不支付贖金要求,則無(wú)需擔(dān)心,因?yàn)槟梢詮南到y(tǒng)中刪除惡意軟件。向IT和網(wǎng)絡(luò)安全專業(yè)人員尋求幫助。
他們是唯一可以在最短時(shí)間內(nèi)幫助您從勒索軟件攻擊中恢復(fù)的人。
IT和網(wǎng)絡(luò)安全專業(yè)人員將這類攻擊視為業(yè)務(wù)交易。換句話說(shuō),他們冷靜而合理地行動(dòng)。
這就是為什么他們有能力獲得最佳結(jié)果的原因。文件已正確恢復(fù),并且損壞程度降至最低。發(fā)生的事情是系統(tǒng)被解密,因此無(wú)需支付黑客費(fèi)用。
如果您想從勒索軟件攻擊中完全恢復(fù)過(guò)來(lái),則最好與經(jīng)驗(yàn)豐富的專業(yè)人員合作。
網(wǎng)站部署SSL證書(shū),SSL證書(shū)可為網(wǎng)站進(jìn)行身份認(rèn)證、對(duì)網(wǎng)站數(shù)據(jù)傳輸進(jìn)行加密,防止用戶誤進(jìn)釣魚(yú)網(wǎng)站、部署SSL證書(shū)后嚴(yán)謹(jǐn)?shù)募用芟到y(tǒng)有效防止第三方竊取、篡改、流量劫持等行為,保證用戶數(shù)據(jù)安全。
即使遭受了沉重的打擊,您也可以生存。綜上所述,有必要提出一個(gè)戰(zhàn)斗計(jì)劃,而不是屈服于支付黑客勒索軟件需求的誘惑。