新聞中心

        EEPW首頁 > 業界動態 > 全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎?

        全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎?

        作者: 時間:2021-08-04 來源:電子產品世界 收藏

        一直以不可忽視的危害性和破壞力,被全球企業和機構視為最大網絡威脅之一。報告顯示,全球TO C攻擊正在逐漸減少,而TO B攻擊暴增。面對勒索病毒,我們只能選擇躺平嗎?有什么抵御方式?

        本文引用地址:http://www.104case.com/article/202108/427368.htm

        1628062578531387.png

        ▲   看到這張圖,你是否想起被WannaCry刷屏的“恐懼”

        2017年WannaCry席卷全球,至少有150個國家和地區被攻陷,受害人數多達20萬人,造成損失達80億美元,在我國大量的校園網、銀行、加油站、ATM機,甚至公安內網遭到了入侵,造成業務停擺、數據丟失。

        1628062606508340.png

        ▲   WannaCry席卷全球,至少有150個國家和地區被攻陷

        近兩年來即便沒有WannaCry那樣具有全球轟動效應的網絡攻擊事件,但是常態化的攻擊事件卻有增無減。勒索病毒一直以不可忽視的危害性和破壞力,被全球企業和機構視為最大網絡威脅之一。

        6月9日,全球第二大存儲器和存儲制造商威剛(ADATA)表示,曾在5月23日遭到勒索軟件攻擊,此次攻擊迫使其關閉受影響系統。勒索團伙Ragnar Locker聲稱從威剛ADATA的網絡中竊取了1.5TB的敏感數據,如果威剛不支付贖金,將泄露其余數據。Ragnar Locker在此次的攻擊中索要1580個比特幣(相當于1000多萬美元)。

        1628062633634544.png

        ▲   勒索團伙Ragnar Locker刊登聲明

        此勒索事件對于本就緊缺的存儲市場無疑是雪上加霜。當數據成為企業重要資產,數據和信息安全防護對于企業的持續發展至關重要。

        近年來,針對行業頭部企業的勒索軟件和數據黑客的興起已成了網絡犯罪的一種趨勢。勒索軟件通過騷擾、恐嚇甚至采用綁架用戶文件等方式,使用戶數據資產或計算資源無法正常使用,并以此為條件向用戶勒索錢財。這類用戶數據資產包括文檔、郵件、數據庫、源代碼、圖片、壓縮文件等多種文件。贖金形式包括真實貨幣、比特幣或其它虛擬貨幣。

        近期年度威脅報告顯示,針對個人的勒索軟件正在逐漸減少,而其中針對公共事業,醫療,制造以及零售等的行業攻擊呈現快速上升的趨勢。行業設備普遍具有敏感數據多,系統相對落后,設備停運成本高昂等特性,這些特性使得行業設備成了勒索組織眼中的“香餑餑”,所以對于設備安全的布局刻不容緩。

        image.png

        ▲   來源: Labs threat report(2021年4月)

        常見的勒索病毒傳播方式

        ●   通過系統漏洞攻擊:攻擊者通過漏洞植入病毒,并迅速傳播。

        ●   通過遠程訪問弱口令攻擊:機器在遠程配置和維護的時候打開遠程訪問功能,而用戶設置的密碼過于簡單就給攻擊者可乘之機。

        ●   通過釣魚郵件攻擊:打開的附件包含勒索病毒,便會使設備遭受攻擊。

        那么面對越來越頻繁而猖獗的勒索病毒,我們應該如何保障設備安全,最大程度減少損失呢?

        1.定期更新系統補丁:對于重大安全漏洞需要及時打補丁,防止勒索軟件趁虛而入;

        2.不用盜版軟件:盜版軟件安全性極低,極容易成為攻擊的缺口;

        3.設置復雜密碼:使用復雜組合的密碼,可有效降低被攻擊的風險;

        4.定期備份:對重要文件和數據要及時備份,降低數據丟失造成的運營損失;

        5.安裝防病毒軟件:阻攔各種未知程序以及軟件,極大降低被攻擊的概率。

        6.操作人員的安全意識:增強設備操作人員的安全防范意識,必要時設置數據文件的讀寫保護。

        其中,安全軟件的選擇對于設備的保護尤為重要。作為工業計算機的領導廠商,也非常關注客戶的設備安全,引進了數據安全的頭部廠家,防毒軟件以及軟件,為我們的客戶提供數據安全的軟件解決方案。

        1628062692659821.png

        McAfee白名單解決方案

        ●   針對設備一次性授權,終身使用

        ●   資源占用低,不影響系統運行

        ●   僅允許授權程序運行,實現零時差攻擊防護

        ●   對受保護數據設置訪問權限,防止數據丟失和篡改

        ●   快速進行遠程部署/配置

        1628062713760466.png

        Cyber backup解決方案

        ●   針對設備一次性授權,終身使用

        ●   快速備份,業務不中斷,僅需三步便可部署備份并立即提供保護

        ●   集成主動防護機制,有效預防勒索軟件攻擊

        ●   與傳統備份相比,可實現高達40%的開支節省

        ●   極具優勢的ROI(投資回報率)與TCO(總擁有成本)

        如需了解更多,歡迎致電嵌入式服務專線400-001-9088。



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 赣榆县| 平山县| 湘乡市| 宾川县| 黄陵县| 建瓯市| 霍林郭勒市| 鸡东县| 福海县| 鄂托克前旗| 湟源县| 高碑店市| 遂昌县| 闽侯县| 栖霞市| 凤阳县| 芦溪县| 建平县| 天镇县| 张掖市| 桑植县| 石狮市| 库伦旗| 南华县| 庆云县| 台北县| 四川省| 尚义县| 儋州市| 阳高县| 利津县| 尼木县| 穆棱市| 治县。| 聂荣县| 寻甸| 大兴区| 嘉定区| 宣城市| 金湖县| 东至县|