0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

遭勒索软件攻击了怎么办?听听知名市场研究机构Forrester怎么说

pIuy_EAQapp 来源:YXQ 2019-06-16 11:07 次阅读

遭勒索软件攻击了怎么办?大部分人的建议是:千万别交赎金!但是市场研究机构Forrester这样认为……

如果你的组织刚刚收到了勒索通知:所有关键业务数据都已被加密。你会很生气,因为有人动了你的奶酪,但是不想乖乖就范。这样的做法往往会受到顾问的肯定,他们会给你一个传统的建议:“不要和黑客谈判!千万别交赎金!”

但是,企业停止经营后,损失的成本每分钟都在增加。随着攻击继续影响,组织会急于寻找满足核心功能的新方法,这会给包括执行管理层在内的所有人带来压力。随着压力和财务负担的增加,你会面对这样一个现实:需对企业及其利益相关者负责。

近一个月来,美国巴尔的摩市一直在与勒索软件攻击作斗争。这次攻击极大地阻碍了该市从警察局到财务部的所有行动。据估计,这次攻击造成的经济损失约为1820万美元,而勒索者的解密密钥的成本为价值约7.6万美元的比特币。攻击发生的当天,巴尔的摩市长宣布拒绝付款,知名市场研究机构Forrester认为,这是目光短浅的。

尽管大部分人建议不要支付赎金,但Forrester发现,一些公司与勒索者进行了谈判,并为解密密钥付费,这并不是不可选择的做法。传统的观念并没有考虑到什么对企业和目前的处境是最好的。传统观念和情绪不会帮助企业制定最佳的恢复方法。

许多组织严重低估了破坏规模,即使组织在攻击中有良好的备份,但恢复数据仍比较复杂。

Forrester并不想对是否支付赎金提出建议,而是希望组织认识到支付赎金也是一种有效的数据恢复方法,可与其他恢复工作同时进行,以确保组织能做出最佳决策。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6508

    浏览量

    87552
  • 黑客
    +关注

    关注

    3

    文章

    276

    浏览量

    21656

原文标题:非传统的选择:支付赎金也可作为恢复数据的选项之一

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    沙丘世界,如何抵抗勒索病毒的入侵?

    当《沙丘》遇上“勒索病毒”怎么办?沙丘星球企业打响安全第一枪!
    的头像 发表于 04-10 14:29 207次阅读
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b>病毒的入侵?

    施耐德电气遭勒索软件攻击,大量机密数据泄露

    Cactus是一种新颖的勒索软件,首次出现于2023年5月,其独有的加密机制可避免常规检测。此外,Cactus具备多种加密选项,包含快速模式。若攻击者选择连贯执行两种模式,受害方文件将被双重加密,附件会添加两个不同的扩展名。
    的头像 发表于 01-31 10:51 679次阅读

    台湾半导体公司遭遇勒索软件攻击

    来源:The Record 台湾一家半导体制造商受到网络攻击,据称该攻击是由臭名昭著的LockBit勒索软件团伙发起的。 黑客在京鼎精密科技(Foxsemicon)的网站上发布了一条威
    的头像 发表于 01-18 16:15 262次阅读

    全球勒索攻击创历史新高,如何建立网络安全的防线?

    勒索软件攻击猖獗黑灰产商业模式日渐成熟
    的头像 发表于 11-20 14:32 209次阅读

    华为HiSec智能安全解决方案,帮您对勒索说“No”

    频度也大幅增长,近期接连报道和披露知名公司遭受勒索软件攻击。如工商银行在美全资子公司——工银金融服务有限责任公司(ICBCFS)在官网发布声明称,遭受了
    的头像 发表于 11-16 20:20 259次阅读

    勒索金额再创新高,企业应如何防范?

    勒索攻击呈五大趋势
    的头像 发表于 09-25 13:55 134次阅读

    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级勒索攻击说“不”

    本期讲解嘉宾     0 1 勒索软件攻击,一种经久不衰的威胁,依然让全球企业倍感恐慌   万物相生相成,数字化转型提高了生产效率,但也给攻击者提供了更多的机会和手段,增加了网络安全风
    的头像 发表于 09-19 18:45 472次阅读
    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级<b class='flag-5'>勒索</b><b class='flag-5'>攻击</b>说“不”

    使用 AI 增强的网络安全解决方案强化勒索软件检测

    勒索软件攻击变得越来越普遍,越来越复杂,也越来越难以检测。例如,在 2022 年,一次破坏性的勒索软件
    的头像 发表于 09-14 17:40 233次阅读
    使用 AI 增强的网络安全解决方案强化<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>检测

    壁仞科技再次得到全球知名职场文化权威研究机构认可

    继获得“2022年大中华区最佳职场”称号后,壁仞科技凭借其聚焦协作、创新和凝聚力的“工程师职场文化”,获得了“2023年亚洲最佳职场”的称号,再次得到全球知名职场文化权威研究机构认可
    的头像 发表于 09-06 10:12 458次阅读

    GPU发起的Rowhammer攻击常见问题

    以下信息提供有关GPU发起的“Rowhammer”攻击的一些常见问题的答案。 你能用外行的话解释这个问题吗? 安全研究人员已经证明了GPU通过WebGL程序发起的微体系结构攻击,使他
    发表于 08-25 06:41

    学习体系结构-针对复杂软件的常见攻击形式堆栈

    本指南介绍一些针对复杂软件的常见攻击形式堆栈。该指南还检查功能,包括指针身份验证,分支目标Armv8-A中提供识别和内存标记,以帮助缓
    发表于 08-02 07:50

    勒索病毒“漫谈”(下篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-24 14:41 490次阅读
    <b class='flag-5'>勒索</b>病毒“漫谈”(下篇)

    勒索病毒“漫谈”(中篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-13 16:14 300次阅读

    勒索病毒“漫谈”(上篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-04 11:28 347次阅读

    自动移动目标防御|为什么EDR不足以防止勒索软件|虹科分享

    现在平均每10秒就会有一次新的勒索软件攻击。威胁行为者已经变得足够强大和老练,足以成功地勒索爱尔兰和哥斯达黎加等国家政府。这并不意味着州级实体是他们的主要目标。恰恰相反,
    的头像 发表于 05-31 09:34 479次阅读
    自动移动目标防御|为什么EDR不足以防止<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>|虹科分享