最新最快科技资讯
太阳能光伏网

戴尔PowerProtect Cyber Recovery 助力企业数据安全

入侵→加密→要赎金

黑客凭这套商业模式横行多年

受害者之所以前赴后继付赎金

是因为他们相信

给钱就能如愿拿到密钥

尽快恢复业务

可有的时候

自系统被加密的那一刻起

数据就拿不回来了

今年10月,网上出现了一种名为Cryptonite的开源勒索软件包。它使用Python编码,利用加密包中的Fernet模块对扩展名为“.cryptn8”的文件进行加密,主要使用网络钓鱼的方式对目标进行入侵。

可根据安全人员的研究,Cryptonite作为勒索软件存在严重的先天不足:它可以锁定文件,却无法重新解密,即使支付了赎金也是如此。

研究人员认为,Cryptonite之所以这样并不是故意设计的恶意破坏行为,而是因为勒索软件组合不当,其自身的弱架构和编程迅速将其变成一个不允许数据恢复的擦除器。

如果Cryptonite崩溃或刚刚关闭,它就不能恢复加密文件,也无法在仅解密模式下运行——因此每次运行勒索软件时,它都会使用不同的密钥重新加密所有内容。

这再次为广大企业敲响警钟

付赎金≠拿回数据

也许与支付赎金相比,从勒索软件中恢复的成本更高;也许企业认为付赎金可以降低业务长时间停机造成的损失;也许企业不希望暴露客户或员工的数据……多重考虑之下,遭遇勒索攻击后付赎金似乎是更好、更便宜的途径。

但无论何时都不建议受害者付赎金,因为付赎金后,你非但解决不了问题,反而会变得更穷。

拿不回数据

根据2021年Sophos报告,支付了赎金的企业中,只有8%拿回了所有数据,29%的组织恢复的加密数据不超过一半。

我们不能跟犯罪分子讲诚信,正像你无法希望豺狼长着菩萨心肠。即使受害者付费,也不能保证攻击者会返回数据或解密密钥,将数据恢复到攻击前的位置。相反,他们还可能简单地清空您的所有数据,甚至将其公开到互联网,供所有人访问和使用。

而且,从勒索软件事件中恢复很少是一个快速的过程,调查、系统重建和数据恢复通常需要数周的时间,从这个层面上讲,付赎金就能更快恢复业务的期望并不成立。

遭遇重复攻击

即便受害者已经付过赎金,勒索团体可能还会要求再次付款——第一次用于购买解密密钥,而第二次支付以确保数据不被泄露。

更糟糕的是,积极付赎金有可能被打上“容易得手”的标签,如果组织在网络犯罪团伙中享有“积极付款人”的声誉,就跟小偷在家门前画了标记一样,可能招致更多勒索攻击。

事实上确实如此,根据Cybereason的一项研究,在支付了赎金的勒索软件受害者中,有80%遭遇了另一次勒索攻击。

助长网络犯罪

除了可能导致受害者“人财两空”,付赎金还会间接危害更多行业的更多用户。

你付赎金的行为实际上就是在资助网络攻击事业——犯罪分子可以将收到的钱用来扩大再生产,比如购买更好的工具,精准探测漏洞,成立更多分支机构并扩展勒索软件等。

尤其是现在开源勒索软件和勒索即服务降低了攻击的门槛,越来越多的人加入到网络犯罪中,只要有受害者付赎金,黑客这套可持续且有利可图的商业模式就能一直运转下去。因此,付赎金只会导致更多勒索攻击,使网络安全环境更加恶化。

;

增强网络弹性

筑牢安全长城

勒索软件是当今组织和个人面临的最大威胁之一,只需单击一个链接或下载一个恶意文件,任何人都可能在不知不觉中发起勒索软件攻击。在切实存在的网络威胁面前,企业如何增强说“不”的底气,避免业务陷入混乱呢?

我们可以从防范和恢复两方面入手。首先采取措施防范犯罪分子入侵,比如及时进行操作系统和安全补丁更新,在网络中应用多因素身份验证,通过网络钓鱼培训防止渗透等。

其次,加强网络弹性,提升恢复能力。正如世界上没有不透风的墙,世界上也没有能100%抵御网络入侵的安防工程,组织需要考虑最坏的情况,假如真的发生勒索攻击,如何在最短时间内恢复数据、保障业务运行?

从干净的备份中恢复是击败黑客的唯一方法。无论组织是使用云服务还是本地硬件来制作数据副本,都需要能从尚未受影响的设备中访问备份文件。但问题在于,备份数据也是勒索软件的攻击目标,为了确保备份的不可变性,必须将备份数据也保护起来。

戴尔PowerProtect Cyber Recovery数据避风港计划以隔离的方式保护关键数据拷贝,通过Air Gap网闸隔离机制和副本锁定机制阻断勒索病毒感染备份数据的可能性。为防止备份文件被恶意删除,系统同时对隔离保存库内的数据进行锁定,确保备份数据副本不可加密、不可篡改、不可删除。

组织可还以选择使用CyberSense,对保险库中的数据运行高度可靠的分析,以识别潜在的网络威胁或损坏。一旦“最坏情况”发生,Cyber Recovery可迅速对数据进行隔离、清洗、扫描,让核心业务起死回生。

作为世界上第一个经认可符合Sheltered Harbor数据存储标准的交钥匙网络存储解决方案,Cyber Recovery得到全球2000多家各种规模的客户信赖,可有效防止内部攻击和外部入侵,构筑企业数据安全的最后一道防线。

另外需要注意的是,为避免再次成为受害者,在勒索软件事件发生后,组织需要检查网络并确定恶意软件如何进入网络以及长时间未被发现,以便及时堵住现有系统漏洞,防止勒索团伙卷土重来。

总之,支付赎金永远不能保证数据恢复,反而可能招致更大灾难,希望广大企业擦亮眼,不要上了犯罪分子的当。如果您对自身安全能力没有信心,戴尔科技集团永远是您值得信赖的合作伙伴,我们提供全面的网络弹性,助您安全地进行业务创新并实现突破。

邀请

免责声明:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

最新相关

Meta暂停开放Horizon OS合作计划

2025年12月18日,Meta公司宣布暂停向第三方设备制造商开放其混合现实操作系统Horizon OS的合作计划。此举旨在聚焦第一方软硬件产品的研发,推动VR市场发展。该计划原于2024年4月启动,旨在构建多...

美光CEO: 内存紧张将持续至2026年后

2025年12月18日,美光科技CEO表示,预计紧张的内存市场状况将延续至2026年之后。由于服务器需求保持强劲,叠加AI技术发展推动存储升级,内存供需偏紧态势或长期持续。美光作为全球主要内存供应商...

中央气象台继续发布大雾黄色预警

12月18日早晨至上午,河北中部、河南东南部、安徽中部、湖北东部、浙江北部、四川盆地中南部等地将出现大雾天气。其中,河北中部、河南南部、安徽中部、湖北东部及四川盆地东南部部分地区有能见...

五一视界数字孪生科技拟港股IPO

2025年12月18日,北京五一视界数字孪生科技股份有限公司宣布启动港交所IPO。公司将发售2397.5万股,发售价定为每股30.5港元。此次募集的资金将用于技术研发及业务拓展。预计股份将于2025年12月3...

OpenAI开放ChatGPT应用上传功能

2025年12月18日,OpenAI宣布开发者可向ChatGPT平台上传自研应用程序。此举允许开发者将定制化应用集成至ChatGPT生态系统,提升功能扩展性与用户体验。该功能面向全球开发者开放,旨在丰富ChatGPT...

莱茵金属拟出售民用部门并上调业绩预期

德国莱茵金属公司(RHM)宣布启动出售民用部门程序,目前正与两家竞购方磋商,预计2026年第一季度签署合同。此举旨在优化业务结构,聚焦核心防务领域。公司将为相关贴现运营的业务计提3.5亿欧元亏...

CLO投资者群体扩大至零售渠道

2025年12月18日,Octagon Credit Investors LLC高级投资组合经理Lauren Law表示,CLO市场正受益于投资者群体的拓宽。越来越多的机构投资者及交易所交易基金(ETF)等零售渠道对CLO表现出浓厚兴趣...

康卡斯特对WBD媒体部门估值810亿美元

2025年12月18日,康卡斯特在与华纳兄弟探索公司(WBD)的交易中,对其旗下媒体部门给出810亿美元的估值。此次估值凸显了康卡斯特对该资产的战略重视,交易涉及双方在有线电视、流媒体及内容制作领...

世卫警告欧洲流感高峰将至

2025年12月17日,世界卫生组织表示,流感在欧洲的传播较往年提前约四周。目前38个报告国中,27国流感活跃度达高或极高。爱尔兰、英国等多国超半数流感样病例确诊为流感,甲型H3N2毒株占确诊病例近...

新疆阿克苏沙雅县发生4.0级地震

12月18日03时01分,新疆阿克苏地区沙雅县发生4.0级地震,震源深度10公里。此次地震发生在北纬41.07度、东经83.35度。目前暂无人员伤亡和财产损失报告。相关部门正在对震情影响进行评估。免责声...

2026年全球将有15座核反应堆投运

BloombergNEF预计,2026年全球将有15座核反应堆投入运行。2027至2030年间,预计将有超过50座新反应堆陆续启用。这一进展标志着长期停滞的全球核工业迎来显著复苏,反映出各国对清洁能源需求的上...

YouTube将独家直播2029年起奥斯卡

2025年12月18日,YouTube宣布自2029年起将独家直播奥斯卡颁奖典礼。该合作涵盖全球多个地区,旨在通过流媒体平台扩大奖项的观众覆盖面。此举标志着奥斯卡在传播方式上的重大转型,也将增强YouTub...

网飞与巴尔斯图尔达成播客版权交易

2025年12月18日,网飞(Netflix)宣布与美国知名数字媒体公司巴尔斯图尔(Barstool Sports)就播客视频内容版权达成合作协议。根据协议,网飞将获得部分Barstool原创播客节目的视频版权,并计划将其...