0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 支付或不支付,屈服于勒索软件的利弊

虹科网络可视化技术 2022-08-28 15:51 次阅读

11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

从表面上看,遭受勒索软件攻击绝对是最糟糕的情况--但事情并没有就此结束。对大多数受害者来说,接下来是一个巨大的决定,必须在巨大的压力下决定,而且没有什么时间可以浪费。支付或不支付。这就是问题所在。

如果你问联邦调查局,答案是肯定的"不"。这里的信念是,支付赎金不仅是对网络犯罪分子险恶行径的奖励,而且通过直接资助他们的行动,助长了勒索软件的气势,只是让攻击者更加胆大妄为。IT安全专家建议与当局联系,他们说当局可以帮助解决这个问题,并收集有价值的情报,可能会导致逮捕这些行为者,最好是防止进一步的攻击。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

虽然反对支付赎金的人说的有一定的道理,但他们关于坚持的建议可能是一个说起来容易做起来难的典型案例。以Colonial Pipeline勒索软件事件为例。在发现感染后的几个小时内,该公司支付了440万美元的高额赎金,理由是其业务的关键性质。殖民地管道公司从其德克萨斯州基地通过美国沿海地区运输精炼油,占东海岸所有燃料消耗的近50%。


126f0bd2-255f-11ed-9ade-dac502259ad0.png

与时间赛跑


11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

一次成功的勒索软件攻击使其受害者无能为力。系统无法运行,关键操作被暂停。由于无法执行重要的工作职能,项目无法完成,客户订单无法完成,合同义务也无法履行。受影响的组织每过一秒钟的停机时间,就会损失更多的钱。而更复杂的是,攻击者的既定期限越来越近。那么,你从哪里着手呢?让我们从争论的两方面来审视我们的情景。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif12d3c7de-255f-11ed-9ade-dac502259ad0.png

支付赎金的过程必须谨慎执行,以减少进一步的损害。主要决策者应审查付款方式,以确保资金可以通过所选择的处理器转移。同时,公共关系部门要随时准备在事件发生后管理品牌信息。在此期间,IT安全人员在后台工作,试图衡量感染的严重程度并限制其蔓延。一旦付款完成,你将与黑客的代表联系,以确认转移,并收到解密密钥以恢复你的数据。

不幸的是,就赎金软件而言,没有任何保证。网络犯罪分子发送的解密密钥要么慢得令人难以置信,要么根本不起作用,这一点已经臭名昭著。出于这个原因,完全恢复你的网络可能需要几个星期,因为数据可能需要从备份中恢复。增加恢复的时间是一个详尽的调查过程,以确保所有的勒索软件的残余被完全根除。

126f0bd2-255f-11ed-9ade-dac502259ad0.png

不支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

同样,决定不支付赎金也需要仔细计划和考虑。在这种情况下,你的第一步是确定感染的严重程度。你需要清楚地了解哪些系统可能已经被入侵,以及哪些数据受到影响。一旦确定了威胁,你就可以通过清理受感染的系统,恢复备份,以及采取必要的措施来恢复业务运营,从而进行补救。在最好的情况下,你会有一段时间的停工期,但避免了向赎金要求妥协所带来的财务影响。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

准备工作

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

是否与勒索软件行为者合作的问题是一个争论激烈的话题。有些人甚至建议,受害者因资助黑客的努力而面临刑事起诉。在信任肆无忌惮的犯罪分子和安抚可能不会在你期望的时间框架内作出回应的当局之间,勒索软件被视为最终的无赢家局面。所有各方都能同意的一个选择是,认识到预防和健全的缓解措施是最好的保护形式的重要性。

即使你不能完全阻止勒索软件的攻击,你也可以通过做最坏的打算来加强你的恢复工作。定期进行备份,并对其进行测试,以确保数据在紧要关头能够被恢复。与其在所有的混乱和恐慌中起草一份新闻稿,不如起草一份预先写好的声明,可以快速定制以解决该事件。执行一个全面的模拟战略,走完每一个关键步骤,将培养一个环境,使其在面对逆境时能更好地做出反应。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

如何防止基于USB的威胁进入你的网络

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

DataLocker的加密产品可以帮助防止各种基于USB的威胁进入你的网络,从而加强对金融、医疗和政府工作场所敏感数据的勒索软件保护。执行一个全面的模拟战略,走完每一个关键步骤,将建立一个能更好地应对逆境的环境。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

13c0603a-255f-11ed-9ade-dac502259ad0.png

DataLocker数据加密解决方案

13cb925c-255f-11ed-9ade-dac502259ad0.png

DataLocker 是高级加密解决方案的领先供应商。凭借一整套硬件加密产品、加密虚拟驱动器和中央管理平台,DataLocker 为政府、军队和 70% 的财富 100 强公司保护敏感数据和知识产权。

DataLocker 产品将卓越的便利性和可用性与最先进的安全性相结合。从加密的外部驱动器和光学媒体到托管 DLP 解决方案,DataLocker 产品使控制、传输和共享敏感数据变得容易。

加密硬盘驱动器

13d93c18-255f-11ed-9ade-dac502259ad0.png

H300是一款经济实惠的加密硬盘,也可以远程管理。

DataLocker(IronKey)H300硬盘可保护数据、文件和目录,因此您可以放心地保护敏感数据。提供用于独立实施的基本版或允许远程管理的企业版。

特点:简单安全 ,强大的密码保护,多语言支持 ,USB 3.0 性能,多种容量选项,坚固耐用……


加密USB驱动器

13f9949a-255f-11ed-9ade-dac502259ad0.png

K350是一款受密码保护、经过FIPS 140-2 3级认证的加密USB驱动器,其屏幕可简化设置和操作。满足最严格的要求,在任何有USB大容量存储的地方轻松工作。

K350是DataLocker完整的安全管理解决方案组合中轻薄而强大的补充,此外,它还拥有3年有限保修支持。

特点:FIPS 140-2 3 级认证,管理策略和数据恢复,无需安装,完全可管理的设备,暴力破解密码保护,防尘,防水,防震,抗震。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    4953

    浏览量

    87561
收藏 人收藏

    评论

    相关推荐

    IP数据中的哪些信息可以完善支付安全流程

    我们每天的电子消费都是基于各支付机构,比如某宝、某信等等。在电子支付风头正盛的社会,有些风险我们仍然需要注意,比如不法分子利用虚假交易钓鱼网站引导我们去使用三方支付机构进行
    的头像 发表于 12-02 18:10 151次阅读

    支付宝与华为终端达成战略合作

    近日,支付宝与华为终端正式宣布达成战略合作,共同致力鸿蒙生态与碰一下生态的深度融合与发展。
    的头像 发表于 11-11 14:46 321次阅读

    eBay携手蚂蚁国际旗下Antom,支付宝成eBay新支付选项

    宝进行支付,享受无缝、本地化的支付服务。这不仅提升了消费者的购物体验,也为eBay平台上的商家带来了更多潜在的中国内地消费者。 蚂蚁国际Antom总经理刘正表示:“我们一直致力通过开放合作和持续创新,为商户连接更多市场和消费者
    的头像 发表于 11-11 13:56 426次阅读

    支付宝与华为终端达成战略合作,共同推动移动支付进入“碰时代”

    近日,支付宝与华为终端宣布了一项重要的战略合作。此次合作将围绕鸿蒙生态与支付宝的“碰一下”生态展开,旨在为用户提供更加便捷、高效的移动支付体验。 根据双方签署的战略合作协议,华为将通过软硬件的全面
    的头像 发表于 11-10 11:16 673次阅读

    NFC支付全面落地,智能物联模组助力金融支付场景再拓展

    前言近期,一个黑色的小盒子陆续出现在全国各地的收银台上,碰一下就能支付的新功能吸引众多消费者的关注,这一“黑科技”中究竟搭载了哪些前沿技术?“碰一下就可以支付”,这种全新的支付技术正在全国多个城市
    的头像 发表于 10-18 08:01 572次阅读
    NFC<b class='flag-5'>支付</b>全面落地,智能物联模组助力金融<b class='flag-5'>支付</b>场景再拓展

    苹果开放NFC支付芯片,开启支付多元化新时代

    苹果公司近日宣布了一项重大变革,正式向第三方开放iPhone内置的NFC(近场通信)支付芯片,这一举措标志着移动支付领域将迎来前所未有的多元化竞争格局。此举不仅是对多年来监管机构,如欧盟等呼吁的积极响应,更是苹果在支付领域迈出的
    的头像 发表于 08-21 10:18 538次阅读

    应用 当CANoe不是唯一选择:发现PCAN-Explorer 6

    在CAN总线分析软件领域,当CANoe不再是唯一选择时,PCAN-Explorer 6软件成为了一个有竞争力的解决方案。在现代工业控制和汽车领域,CAN总线分析
    的头像 发表于 08-16 13:08 528次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 当CANoe不是唯一选择:发现<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    如何解决ChatGPT Plus信用卡支付被拒及充值步骤详解

    名单等。 具体来说,信用卡支付被拒绝的原因可能包括以下几点: 账户余额不足 :确保信用卡内有足够的余额进行支付。 网络环境问题 :如果网络环境被风控,可以尝试更换干净的IP地址使用代理服务器。 账户被列入高风险名单 :如果账户
    的头像 发表于 08-07 16:22 1821次阅读
    如何解决ChatGPT Plus信用卡<b class='flag-5'>支付</b>被拒及充值步骤详解

    复旦微电 Boost Tag 芯片助力支付宝NFC支付

    随着技术的进步,移动支付技术正快速更新迭代。近日,支付宝正式推出NFC支付功能,用户只需将手机“碰一碰”收银台NFC支付设备,即可轻松完成支付
    的头像 发表于 07-12 18:02 2177次阅读

    合规与安全双重护航:ADVANCE.AI让跨境支付更无忧

    近年来,随着全球化进程的加速和跨境贸易的蓬勃发展,跨境支付的需求大幅增加。根据Grand View Research的报告,2021年全球跨境支付市场规模估计为22.09万亿美元。到2025年,全球
    的头像 发表于 07-09 13:46 403次阅读

    物联网加持下,金融支付市场呈现哪些特点?

    //全球正在从现金和支票等传统支付方式向数字支付转型,数字支付终端是各行业广泛使用的设备,尤其是在零售领域。近年来,支付终端保有量快速增长,尤其是移动
    的头像 发表于 04-17 08:13 608次阅读
    物联网加持下,金融<b class='flag-5'>支付</b>市场呈现哪些特点?

    九联科技高性能模组赋能金融支付场景

    近日,九联科技针对金融支付应用场景,成功推出了一款高性能模组。该模组凭借先进的通信技术,在多种网络环境下均展现出了卓越的适应性,为支付音箱设备带来了前所未有的性能提升,进一步推动了金融支付硬件设施的技术升级和市场拓展。
    的头像 发表于 03-13 10:19 623次阅读

    Netflix要求用户更改支付方式以避开苹果支付

    对于新注册会员恢复订阅服务的会员,Netflix 将不再通过苹果公司收费。而在某些特定国家及地区,Apple ID 账单会员则需要添加其他支付方式以确保续订成功。
    的头像 发表于 02-27 14:46 821次阅读

    移动支付模块-GM63G嵌入式二维码扫描模块

    模块移动支付
    城章科技
    发布于 :2024年01月23日 14:00:38

    苹果新App Store支付政策惹怒软件开发者

    近日,苹果公司的一项新政策引发了软件开发者们的不满和抗议。根据这项新政策,如果开发者在App Store上使用其他支付方式,就必须向苹果公司支付高达27%的佣金。这一举措被视为苹果在回避此前法院裁决的意图。
    的头像 发表于 01-19 16:13 765次阅读