0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

遭勒索软件攻击了怎么办?听听知名市场研究机构Forrester怎么说

pIuy_EAQapp 来源:YXQ 2019-06-16 11:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

遭勒索软件攻击了怎么办?大部分人的建议是:千万别交赎金!但是市场研究机构Forrester这样认为……

如果你的组织刚刚收到了勒索通知:所有关键业务数据都已被加密。你会很生气,因为有人动了你的奶酪,但是不想乖乖就范。这样的做法往往会受到顾问的肯定,他们会给你一个传统的建议:“不要和黑客谈判!千万别交赎金!”

但是,企业停止经营后,损失的成本每分钟都在增加。随着攻击继续影响,组织会急于寻找满足核心功能的新方法,这会给包括执行管理层在内的所有人带来压力。随着压力和财务负担的增加,你会面对这样一个现实:需对企业及其利益相关者负责。

近一个月来,美国巴尔的摩市一直在与勒索软件攻击作斗争。这次攻击极大地阻碍了该市从警察局到财务部的所有行动。据估计,这次攻击造成的经济损失约为1820万美元,而勒索者的解密密钥的成本为价值约7.6万美元的比特币。攻击发生的当天,巴尔的摩市长宣布拒绝付款,知名市场研究机构Forrester认为,这是目光短浅的。

尽管大部分人建议不要支付赎金,但Forrester发现,一些公司与勒索者进行了谈判,并为解密密钥付费,这并不是不可选择的做法。传统的观念并没有考虑到什么对企业和目前的处境是最好的。传统观念和情绪不会帮助企业制定最佳的恢复方法。

许多组织严重低估了破坏规模,即使组织在攻击中有良好的备份,但恢复数据仍比较复杂。

Forrester并不想对是否支付赎金提出建议,而是希望组织认识到支付赎金也是一种有效的数据恢复方法,可与其他恢复工作同时进行,以确保组织能做出最佳决策。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7349

    浏览量

    95047
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23148

原文标题:非传统的选择:支付赎金也可作为恢复数据的选项之一

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    刚入行看不懂电路图怎么办

    刚入行看不懂电路图怎么办?很多电子新手刚入行时,面对密密麻麻的电路图总会犯怵:“这么多元件和线路,到底从哪看起?”别慌!今天就带大家拆解电路图的核心逻辑,只要掌握这5大模块,看懂电路图真的没那么难
    的头像 发表于 04-02 09:01 319次阅读
    刚入行看不懂电路图<b class='flag-5'>怎么办</b>?

    戴尔科技蝉联全球服务器市场与外部存储系统行业份额第一

    近日,知名研究机构IDC公布的2025年第三季度《全球服务器季度追踪报告》和《全球企业存储季度追踪报告》显示,戴尔科技集团再次双双位列榜首,蝉联全球服务器市场与外部存储系统行业份额第一。
    的头像 发表于 01-21 16:04 691次阅读
    戴尔科技蝉联全球服务器<b class='flag-5'>市场</b>与外部存储系统行业份额第一

    智能显示模块上电后显示“No Project”怎么办

    智能显示模块上电后显示“No Project”怎么办
    发表于 01-20 15:20

    Keysight与新加坡研究机构合作推进量子计算研究

    Keysight Technologies近日宣布,已与新加坡科技研究局、新加坡国立大学量子技术中心及南洋理工大学达成一项为期五年的合作协议,共同推进量子比特的设计、测量与控制研究,目的是应对量子计算发展中的技术挑战。
    的头像 发表于 12-30 17:19 781次阅读

    使用单片机系统时间不准怎么办

    使用单片机系统时间不准,怎么办?具体的是与晶振有关系还是MCU内部有关系,时间一长显示的时间就慢了
    发表于 12-05 07:51

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    完整实施:在成功突破防御后,攻击者能够进行广泛的横向移动与持续的权限提升,从而部署勒索软件、窃取敏感数据或建立持久化通道,最终对用户造成实质性损失。 攻击逃逸测试的必要性与目标
    发表于 11-17 16:17

    端点管理能力再获权威认可!Splashtop 入选 Forrester 研报

    近日,全球知名技术与市场研究机构Forrester发布《2025年第三季度端点管理平台领域报告》。Splashtop凭借其在端点管理领域持
    的头像 发表于 09-15 17:06 1109次阅读
    端点管理能力再获权威认可!Splashtop 入选 <b class='flag-5'>Forrester</b> 研报

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 2156次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>威胁

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来
    的头像 发表于 08-11 10:44 1044次阅读
    华为星河AI融合SASE解决方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻击</b>

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 1006次阅读

    蔚来荣获国际权威机构CAM奖项

    近日,国际权威研究机构CAM德国汽车管理中心(Center of Automotive Management)公布其2025年度汽车创新研究暨汽车创新奖(AutomotiveINNOVATIONS Studies/Award 2025)的评选结果。
    的头像 发表于 07-24 17:04 1059次阅读

    Microsoft AD究竟有多重要

    勒索软件攻防已成一场永无止境的猫鼠游戏——在IT和安全团队不断提升能力的同时,攻击者也在不断寻找新的攻击路径,而AD作为集中管理的核心要素,已成为
    的头像 发表于 07-22 13:57 885次阅读

    电脑开机每次自动开启很多软件怎么办

    电脑开机每次自动开启很多软件怎么办
    发表于 07-17 06:40

    路由器能连上但是没有网络怎么办

    路由器能连上但是没有网络怎么办
    发表于 07-10 06:15

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    都在增加。2023 年,45% 的 SecOps 决策者表示,他们企业已成为勒索软件攻击的受害者。 传统数据管理系统之间缺乏互操作性,从而增加了运营成本,并加剧复杂性。如今,企业面临
    的头像 发表于 06-24 16:46 486次阅读