0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 支付或不支付,屈服于勒索软件的利弊

虹科网络可视化技术 2022-08-28 15:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

从表面上看,遭受勒索软件攻击绝对是最糟糕的情况--但事情并没有就此结束。对大多数受害者来说,接下来是一个巨大的决定,必须在巨大的压力下决定,而且没有什么时间可以浪费。支付或不支付。这就是问题所在。

如果你问联邦调查局,答案是肯定的"不"。这里的信念是,支付赎金不仅是对网络犯罪分子险恶行径的奖励,而且通过直接资助他们的行动,助长了勒索软件的气势,只是让攻击者更加胆大妄为。IT安全专家建议与当局联系,他们说当局可以帮助解决这个问题,并收集有价值的情报,可能会导致逮捕这些行为者,最好是防止进一步的攻击。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

虽然反对支付赎金的人说的有一定的道理,但他们关于坚持的建议可能是一个说起来容易做起来难的典型案例。以Colonial Pipeline勒索软件事件为例。在发现感染后的几个小时内,该公司支付了440万美元的高额赎金,理由是其业务的关键性质。殖民地管道公司从其德克萨斯州基地通过美国沿海地区运输精炼油,占东海岸所有燃料消耗的近50%。


126f0bd2-255f-11ed-9ade-dac502259ad0.png

与时间赛跑


11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

一次成功的勒索软件攻击使其受害者无能为力。系统无法运行,关键操作被暂停。由于无法执行重要的工作职能,项目无法完成,客户订单无法完成,合同义务也无法履行。受影响的组织每过一秒钟的停机时间,就会损失更多的钱。而更复杂的是,攻击者的既定期限越来越近。那么,你从哪里着手呢?让我们从争论的两方面来审视我们的情景。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif12d3c7de-255f-11ed-9ade-dac502259ad0.png

支付赎金的过程必须谨慎执行,以减少进一步的损害。主要决策者应审查付款方式,以确保资金可以通过所选择的处理器转移。同时,公共关系部门要随时准备在事件发生后管理品牌信息。在此期间,IT安全人员在后台工作,试图衡量感染的严重程度并限制其蔓延。一旦付款完成,你将与黑客的代表联系,以确认转移,并收到解密密钥以恢复你的数据。

不幸的是,就赎金软件而言,没有任何保证。网络犯罪分子发送的解密密钥要么慢得令人难以置信,要么根本不起作用,这一点已经臭名昭著。出于这个原因,完全恢复你的网络可能需要几个星期,因为数据可能需要从备份中恢复。增加恢复的时间是一个详尽的调查过程,以确保所有的勒索软件的残余被完全根除。

126f0bd2-255f-11ed-9ade-dac502259ad0.png

不支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

同样,决定不支付赎金也需要仔细计划和考虑。在这种情况下,你的第一步是确定感染的严重程度。你需要清楚地了解哪些系统可能已经被入侵,以及哪些数据受到影响。一旦确定了威胁,你就可以通过清理受感染的系统,恢复备份,以及采取必要的措施来恢复业务运营,从而进行补救。在最好的情况下,你会有一段时间的停工期,但避免了向赎金要求妥协所带来的财务影响。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

准备工作

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

是否与勒索软件行为者合作的问题是一个争论激烈的话题。有些人甚至建议,受害者因资助黑客的努力而面临刑事起诉。在信任肆无忌惮的犯罪分子和安抚可能不会在你期望的时间框架内作出回应的当局之间,勒索软件被视为最终的无赢家局面。所有各方都能同意的一个选择是,认识到预防和健全的缓解措施是最好的保护形式的重要性。

即使你不能完全阻止勒索软件的攻击,你也可以通过做最坏的打算来加强你的恢复工作。定期进行备份,并对其进行测试,以确保数据在紧要关头能够被恢复。与其在所有的混乱和恐慌中起草一份新闻稿,不如起草一份预先写好的声明,可以快速定制以解决该事件。执行一个全面的模拟战略,走完每一个关键步骤,将培养一个环境,使其在面对逆境时能更好地做出反应。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

如何防止基于USB的威胁进入你的网络

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

DataLocker的加密产品可以帮助防止各种基于USB的威胁进入你的网络,从而加强对金融、医疗和政府工作场所敏感数据的勒索软件保护。执行一个全面的模拟战略,走完每一个关键步骤,将建立一个能更好地应对逆境的环境。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

13c0603a-255f-11ed-9ade-dac502259ad0.png

DataLocker数据加密解决方案

13cb925c-255f-11ed-9ade-dac502259ad0.png

DataLocker 是高级加密解决方案的领先供应商。凭借一整套硬件加密产品、加密虚拟驱动器和中央管理平台,DataLocker 为政府、军队和 70% 的财富 100 强公司保护敏感数据和知识产权。

DataLocker 产品将卓越的便利性和可用性与最先进的安全性相结合。从加密的外部驱动器和光学媒体到托管 DLP 解决方案,DataLocker 产品使控制、传输和共享敏感数据变得容易。

加密硬盘驱动器

13d93c18-255f-11ed-9ade-dac502259ad0.png

H300是一款经济实惠的加密硬盘,也可以远程管理。

DataLocker(IronKey)H300硬盘可保护数据、文件和目录,因此您可以放心地保护敏感数据。提供用于独立实施的基本版或允许远程管理的企业版。

特点:简单安全 ,强大的密码保护,多语言支持 ,USB 3.0 性能,多种容量选项,坚固耐用……


加密USB驱动器

13f9949a-255f-11ed-9ade-dac502259ad0.png

K350是一款受密码保护、经过FIPS 140-2 3级认证的加密USB驱动器,其屏幕可简化设置和操作。满足最严格的要求,在任何有USB大容量存储的地方轻松工作。

K350是DataLocker完整的安全管理解决方案组合中轻薄而强大的补充,此外,它还拥有3年有限保修支持。

特点:FIPS 140-2 3 级认证,管理策略和数据恢复,无需安装,完全可管理的设备,暴力破解密码保护,防尘,防水,防震,抗震。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5350

    浏览量

    91860
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    再获国际权威认可!方案荣登CiA官方期刊

    近日,科技术成果再添国际权威背书——基于CANFD技术的机器人灵巧手测试应用文章,正式发表国际CAN总线权威组织CiA协会(CANinAutomation)官方期刊
    的头像 发表于 03-10 15:02 425次阅读
    再获国际权威认可!<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案荣登CiA官方期刊

    CAN软件哪款好用?HK-CoreTest PK PCAN-View

    在汽车电子开发与测试中,选择一款高效、易用的CAN测试软件至关重要。面对市场上众多工具,工程师常纠结“CAN测试软件哪款比较好用?”本文将从功能、易用性、兼容性等维度,对比国际主流工具(如PCAN-View)与国产
    的头像 发表于 02-05 17:02 825次阅读
    CAN<b class='flag-5'>软件</b>哪款好用?<b class='flag-5'>虹</b><b class='flag-5'>科</b>HK-CoreTest PK PCAN-View

    动态 | 2026年1月精彩回顾

    2026年1月精彩速览——正式成为广州开发区企业上市和新三板发展促进会理事单位;友思特获“国家高新技术企业”资质;宏集「双人成行」伙伴招募计划正式启航...下面让我们一起回顾1
    的头像 发表于 02-02 11:01 672次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2026年1月精彩回顾

    动态 | CEO陈秋苑受邀出席2026亚洲金融论坛

    近日,电子科技有限公司总经理陈秋苑女士受香港贸易发展局邀请,出席2026年1月26日至27日在香港会议展览中心举办的第十九届亚洲金融论坛。本届论坛以“变局中协力新局中多赢”为主题,汇聚全球政策
    的头像 发表于 01-27 16:04 931次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>CEO陈秋苑受邀出席2026亚洲金融论坛

    【新产品】尼得仪器推出公共交通支付用非接触式信用卡读卡器,支持全球六大国际品牌的触控支付

    尼得株式会社旗下集团公司尼得仪器株式会社(以下简称“本公司”), 专为铁路检票和公交收费系统开发了 一款“ 公共交通支付用 非接触式信用卡读卡器 ” 。该产品将于2026年1月在日本市场首发
    的头像 发表于 01-14 14:52 557次阅读
    【新产品】尼得<b class='flag-5'>科</b>仪器推出公共交通<b class='flag-5'>支付</b>用非接触式信用卡读卡器,支持全球六大国际品牌的触控<b class='flag-5'>支付</b>

    动态 | 2025年12月精彩回顾

    2025年12月精彩速览——PCAN-Explorer7发布;德思特成功入选广东省2025年第一批高新技术企业;宏集科技受邀参加赛峰苏州飞机发动机公司“数字周”活动...感谢各
    的头像 发表于 12-31 17:02 3720次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年12月精彩回顾

    PEAK解决方案

    PEAK解决方案
    发表于 12-19 14:45 0次下载

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车在保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共同展望行业发展前景,为双方未来更多的生态合作
    的头像 发表于 11-28 17:07 2204次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    广汽能源与支付宝深化战略合作

    2025年11月14日,广汽能源科技有限公司(以下简称“广汽能源”)与支付宝(杭州)数字服务技术有限公司(以下简称“支付宝”)在广汽集团总部举行深化合作签约仪式。广汽集团副总经理郑衡、蚂蚁集团支付
    的头像 发表于 11-18 10:19 766次阅读

    动态 | 2025年10月精彩回顾

    2025年10月精彩速览——出席2025上海国际嵌入式会议并发表演讲;自研HK-CoreTest车载总线测试软件首发上线;多场技术直播圆满收官...下面让我们一起回顾10月的
    的头像 发表于 11-01 09:02 1354次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年10月精彩回顾

    淘宝/天猫:使用支付宝API实现多场景支付,覆盖用户偏好

    ​  在淘宝和天猫等电商平台上,支付体验直接影响用户满意度和转化率。支付宝作为核心支付工具,其开放API(Application Programming Interface)允许开发者灵活集成多场景
    的头像 发表于 09-25 09:59 963次阅读
    淘宝/天猫:使用<b class='flag-5'>支付</b>宝API实现多场景<b class='flag-5'>支付</b>,覆盖用户偏好

    微信小程序API+京东支付,无缝结账体验满分!

    ​ 在当今数字化时代,电商平台的核心竞争力之一就是支付体验。用户期望快速、流畅、无摩擦的结账过程,任何延迟繁琐步骤都可能导致流失。微信小程序作为腾讯推出的轻量级应用平台,凭借其庞大的用户基础和便捷
    的头像 发表于 08-05 15:44 1100次阅读
    微信小程序API+京东<b class='flag-5'>支付</b>,无缝结账体验满分!

    如何集成第三方支付API到电商网站

    功能。 1. 引言:为什么需要第三方支付API? 第三方支付API(如Stripe、PayPal支付宝)提供标准化接口,处理支付、退款和风
    的头像 发表于 07-16 10:35 720次阅读
    如何集成第三方<b class='flag-5'>支付</b>API到电商网站

    深入解析电商支付API的性能瓶颈与解决方案

      在电子商务蓬勃发展的今天,支付API作为交易流程的核心环节,其性能直接影响用户体验、转化率和业务收入。一次缓慢的支付响应可能导致用户流失交易失败,造成不可估量的损失。本文将从性能瓶颈入手,逐步
    的头像 发表于 07-10 14:52 796次阅读
    深入解析电商<b class='flag-5'>支付</b>API的性能瓶颈与解决方案

    深度解析:为什么支付场景都在用这款二维码扫码模组?

    在移动支付浪潮席卷全球的今天,二维码扫码模组作为连接消费者与支付系统的核心硬件,其性能与可靠性直接影响支付体验的流畅度与安全性。远景达物联网推出的LV5300Pro二维码扫码模组,凭借0.1秒极速识
    的头像 发表于 06-24 15:18 919次阅读
    深度解析:为什么<b class='flag-5'>支付</b>场景都在用这款二维码扫码模组?