0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 支付或不支付,屈服于勒索软件的利弊

虹科网络可视化技术 2022-08-28 15:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

从表面上看,遭受勒索软件攻击绝对是最糟糕的情况--但事情并没有就此结束。对大多数受害者来说,接下来是一个巨大的决定,必须在巨大的压力下决定,而且没有什么时间可以浪费。支付或不支付。这就是问题所在。

如果你问联邦调查局,答案是肯定的"不"。这里的信念是,支付赎金不仅是对网络犯罪分子险恶行径的奖励,而且通过直接资助他们的行动,助长了勒索软件的气势,只是让攻击者更加胆大妄为。IT安全专家建议与当局联系,他们说当局可以帮助解决这个问题,并收集有价值的情报,可能会导致逮捕这些行为者,最好是防止进一步的攻击。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

虽然反对支付赎金的人说的有一定的道理,但他们关于坚持的建议可能是一个说起来容易做起来难的典型案例。以Colonial Pipeline勒索软件事件为例。在发现感染后的几个小时内,该公司支付了440万美元的高额赎金,理由是其业务的关键性质。殖民地管道公司从其德克萨斯州基地通过美国沿海地区运输精炼油,占东海岸所有燃料消耗的近50%。


126f0bd2-255f-11ed-9ade-dac502259ad0.png

与时间赛跑


11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

一次成功的勒索软件攻击使其受害者无能为力。系统无法运行,关键操作被暂停。由于无法执行重要的工作职能,项目无法完成,客户订单无法完成,合同义务也无法履行。受影响的组织每过一秒钟的停机时间,就会损失更多的钱。而更复杂的是,攻击者的既定期限越来越近。那么,你从哪里着手呢?让我们从争论的两方面来审视我们的情景。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif12d3c7de-255f-11ed-9ade-dac502259ad0.png

支付赎金的过程必须谨慎执行,以减少进一步的损害。主要决策者应审查付款方式,以确保资金可以通过所选择的处理器转移。同时,公共关系部门要随时准备在事件发生后管理品牌信息。在此期间,IT安全人员在后台工作,试图衡量感染的严重程度并限制其蔓延。一旦付款完成,你将与黑客的代表联系,以确认转移,并收到解密密钥以恢复你的数据。

不幸的是,就赎金软件而言,没有任何保证。网络犯罪分子发送的解密密钥要么慢得令人难以置信,要么根本不起作用,这一点已经臭名昭著。出于这个原因,完全恢复你的网络可能需要几个星期,因为数据可能需要从备份中恢复。增加恢复的时间是一个详尽的调查过程,以确保所有的勒索软件的残余被完全根除。

126f0bd2-255f-11ed-9ade-dac502259ad0.png

不支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

同样,决定不支付赎金也需要仔细计划和考虑。在这种情况下,你的第一步是确定感染的严重程度。你需要清楚地了解哪些系统可能已经被入侵,以及哪些数据受到影响。一旦确定了威胁,你就可以通过清理受感染的系统,恢复备份,以及采取必要的措施来恢复业务运营,从而进行补救。在最好的情况下,你会有一段时间的停工期,但避免了向赎金要求妥协所带来的财务影响。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

准备工作

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

是否与勒索软件行为者合作的问题是一个争论激烈的话题。有些人甚至建议,受害者因资助黑客的努力而面临刑事起诉。在信任肆无忌惮的犯罪分子和安抚可能不会在你期望的时间框架内作出回应的当局之间,勒索软件被视为最终的无赢家局面。所有各方都能同意的一个选择是,认识到预防和健全的缓解措施是最好的保护形式的重要性。

即使你不能完全阻止勒索软件的攻击,你也可以通过做最坏的打算来加强你的恢复工作。定期进行备份,并对其进行测试,以确保数据在紧要关头能够被恢复。与其在所有的混乱和恐慌中起草一份新闻稿,不如起草一份预先写好的声明,可以快速定制以解决该事件。执行一个全面的模拟战略,走完每一个关键步骤,将培养一个环境,使其在面对逆境时能更好地做出反应。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

如何防止基于USB的威胁进入你的网络

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

DataLocker的加密产品可以帮助防止各种基于USB的威胁进入你的网络,从而加强对金融、医疗和政府工作场所敏感数据的勒索软件保护。执行一个全面的模拟战略,走完每一个关键步骤,将建立一个能更好地应对逆境的环境。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

13c0603a-255f-11ed-9ade-dac502259ad0.png

DataLocker数据加密解决方案

13cb925c-255f-11ed-9ade-dac502259ad0.png

DataLocker 是高级加密解决方案的领先供应商。凭借一整套硬件加密产品、加密虚拟驱动器和中央管理平台,DataLocker 为政府、军队和 70% 的财富 100 强公司保护敏感数据和知识产权。

DataLocker 产品将卓越的便利性和可用性与最先进的安全性相结合。从加密的外部驱动器和光学媒体到托管 DLP 解决方案,DataLocker 产品使控制、传输和共享敏感数据变得容易。

加密硬盘驱动器

13d93c18-255f-11ed-9ade-dac502259ad0.png

H300是一款经济实惠的加密硬盘,也可以远程管理。

DataLocker(IronKey)H300硬盘可保护数据、文件和目录,因此您可以放心地保护敏感数据。提供用于独立实施的基本版或允许远程管理的企业版。

特点:简单安全 ,强大的密码保护,多语言支持 ,USB 3.0 性能,多种容量选项,坚固耐用……


加密USB驱动器

13f9949a-255f-11ed-9ade-dac502259ad0.png

K350是一款受密码保护、经过FIPS 140-2 3级认证的加密USB驱动器,其屏幕可简化设置和操作。满足最严格的要求,在任何有USB大容量存储的地方轻松工作。

K350是DataLocker完整的安全管理解决方案组合中轻薄而强大的补充,此外,它还拥有3年有限保修支持。

特点:FIPS 140-2 3 级认证,管理策略和数据恢复,无需安装,完全可管理的设备,暴力破解密码保护,防尘,防水,防震,抗震。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5298

    浏览量

    90897
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    淘宝/天猫:使用支付宝API实现多场景支付,覆盖用户偏好

    ​  在淘宝和天猫等电商平台上,支付体验直接影响用户满意度和转化率。支付宝作为核心支付工具,其开放API(Application Programming Interface)允许开发者灵活集成多场景
    的头像 发表于 09-25 09:59 460次阅读
    淘宝/天猫:使用<b class='flag-5'>支付</b>宝API实现多场景<b class='flag-5'>支付</b>,覆盖用户偏好

    深入解析电商支付API的性能瓶颈与解决方案

      在电子商务蓬勃发展的今天,支付API作为交易流程的核心环节,其性能直接影响用户体验、转化率和业务收入。一次缓慢的支付响应可能导致用户流失交易失败,造成不可估量的损失。本文将从性能瓶颈入手,逐步
    的头像 发表于 07-10 14:52 347次阅读
    深入解析电商<b class='flag-5'>支付</b>API的性能瓶颈与解决方案

    NFC技术在支付领域的巨大潜力

    近年来,支付“黑科技”层出不穷,条码支付和NFC(近场通信技术)支付分别扮演了重要角色,并衍生出两个代表性动作“扫一扫”和“碰一下”。前者是稳坐移动支付多年宝座的一代霸主,而后者在20
    的头像 发表于 04-19 11:01 1648次阅读

    NFC圆币卡又称钱币卡,广泛应用于支付系统、门禁管理、交通票务和会员识别等领域

    支付系统
    广州杰众智能科技有限公司
    发布于 :2025年03月07日 17:27:03

    华为支付-商户基础支付场景准备

    。 2.商户服务器按照商户模型调用Payment Kit服务端直连商户预下单平台类商户/服务商预下单接口。 3.华为支付服务端返回预支付ID(prepayId)。 4.商户服务端组建订单信息参数
    发表于 02-13 14:51

    华为支付-商户基础支付场景开发步骤

    一、预下单(服务器开发) 开发者按照商户模型调用直连商户预下单平台类商户/服务商预下单接口获取预支付ID(prepayId)。 为保证支付订单的安全性和可靠性需要对请求body和请求头
    发表于 02-12 17:12

    华为支付-平台类商户合单支付场景准备

    一、场景介绍 用户在商户开发的APP应用/元服务上购买了一个旅行套餐,包含机票、保险、酒店等这几个不同的产品对应不同的收单商户,但用户是一次支付。平台类商户通过接入合单支付将多个不同商户的订单合到
    发表于 02-11 10:40

    华为支付-免密支付接入支付并签约场景

    。具体接入流程如下: 1.商户客户端请求商户服务端创建商品订单。 2.商户服务端调用Payment Kit服务端直连商户预下单服务商预下单接口。 3.Payment Kit服务端返回预支付ID
    发表于 02-10 09:55

    华为支付-免密支付接入签约代扣场景准备

    ,商家可以按照协议中的时间,会员到期后直接发起免密代扣请求完成扣款续费,无需用户每个月都进行开通会员操作。 支持商户模型:直连商户、服务商 华为支付签约页面展示: 二、业务流程 开发者通过接入
    发表于 02-08 11:49

    华为支付-免密支付接入签约代扣场景开发步骤

    一、预签约(服务器开发) 1.开发者按照商户模型调用预直连商户预签约服务商预签约接口获取preSignNo构建签约信息参数contractStr。 为保证支付订单的安全性和可靠性需要对请求body
    发表于 02-07 11:35

    华为支付接入规范

    使用华为支付时拥有一致的支付视觉体验,有关设计规范请参阅华为支付设计规范。 华为支付logo资源可参照如下与在官方下载。 二、支付体验要求
    发表于 01-23 09:27

    华为支付-(可选)特定场景配置操作

    如涉及以下场景,需提前完成相关产品的开通配置操作。如不涉及,则不需要配置。 场景一:产品开通操作 部分支付场景接入涉及产品开通,未开通产品直接接入,商户请求华为支付开放的API接口时可能会导致
    发表于 01-21 10:30

    Payment Kit(华为支付服务)概述

    服务内通过拉起华为支付收银台来完成订单的支付并展示支付结果以及完成用户对实体商品服务(例如酒店服务、出行服务、充值缴费服务等)的购买。 一、场景介绍 商城购物 用户在商户的应用/元服
    发表于 01-20 16:17

    XTransfer正式获得新加坡大型支付机构牌照

    近日, XTransfer,全球领先及中国第一的B2B跨境贸易支付平台,欣然宣布获新加坡金融管理局(MAS)根据《2019 支付服务法》颁发大型支付机构牌照(MPI)。这一重要里程碑巩固XTransfer在B2B跨境
    的头像 发表于 01-18 10:48 769次阅读

    “碰一下”支付背后的4G技术

    不知道你是否有留意,近期,在线下支付场景中,多了一个支付宝“碰一下”支付的设备,只需要“解锁手机—碰一下—确认”即可完成支付,对比打开付款码支付
    的头像 发表于 01-03 16:27 5015次阅读