Discuz! Board

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 196|回复: 0

自 2015 年以来勒索软件攻击增加

[复制链接]

2

主题

2

帖子

14

积分

新手上路

积分
14
发表于 2023-11-6 12:34:04 | 显示全部楼层 |阅读模式
勒索软件攻击 勒索软件是增长最快的恶意软件威胁,仅一年内每天就有 1,000 次攻击增加到 4,000 次。针对家庭和办公室的人们,我们不得不问自己,为什么这种恶意软件会如此激增? 简单明了——它有效。 它之所以有效,是因为随着黑客使用新的狡猾策略,用户比以往任何时候都更容易遭受勒索软件攻击。这是您需要了解的内容。 什么是勒索软件? 大多数情况下,勒索软件会通过“鱼叉式网络钓鱼”电子邮件到达您。Norton.com 将其定义为 - “鱼叉式网络钓鱼是一封看似来自您认识的个人或企业的电子邮件。但事实并非如此。这是来自同一批犯罪黑客,他们想要您的信用卡和银行帐号、密码以及电脑上的财务信息。” – Norton.com 勒索软件的目的与任何其他恶意软件相同 - 获取您的关键数据和系统并勒索它们。勒索软件之所以被称为勒索软件,是因为它通常与黑客控制计算机并锁定用户直到他们收到付款有关。 常见的、普通的勒索软件消息会这样说—— “您的计算机最近访问了一个包含非法内容的网站。您尚未被锁定在计算机之外。要解锁它,您必须支付 75 美元的罚款。” “您只有 42 小时的时间来提交所需的付款。如果您无法在截止日期前完成,您的所有文件将被永久加密,没有人能够恢复它们。


有几种非常有效的方法可以阻止勒索软件的企图。您只需将它们添加到您的武器库中即可。以下是具体操作方法。 保护您的关键数据 1- 从教育您的员工开始 黑客最常通过充满病毒的电子邮件附件破坏公司的安全。第一步是简单地培训员工如何识别这些虚假附件。 当然,切勿单击未经请求的电子邮件附件。您还可以在员工培训期间模拟网络钓鱼电子邮件,亲自处理问题。 2-采取多种预防措施 预防是针对勒索软件最有效的防御措施。不要低估勒索软件的危险!感染对公司来说可能是毁灭性的,恢复可能要花费数千美元。 • 设置强大的电子邮件垃圾邮件过滤器,以阻止携带病毒的电子邮件进入。 • 扫描传入和传出的电子邮件是否有病毒。 • 设置防火墙来阻止已知 挪威手机号码列表 的恶意IP 地址。 • 定期自动进行强大的反恶意软件和防病毒扫描。 • 管理公司的特权帐户并确保管理帐户仅在绝对必要时才存在。 • 如果不使用任何远程桌面协议,请将其禁用。 • 对您的应用程序使用白名单——这样只有那些被允许更改网络的人才能这样做。 • 如果可能,请使用虚拟化环境以保证物理硬件的安全。 • 将数据仓库分成逻辑孤岛,以将全面感染的可能性降到最低。





备份和测试 • 定期备份数据并确保这些备份可行且有效。 • 进行一次彻底的年度渗透测试,以确保您的系统无懈可击。 • 确保您的备份未连接到正在备份的计算机,这样感染就不会损害您的备份数据。 感染勒索软件怎么办 人为错误仍然可能导致最受保护的环境出现故障。这是该怎么做。 1-      立即隔离受感染的计算机。应尽快从网络中删除受感染的系统,以防止进一步的感染。 2-      隔离或关闭尚未完全损坏的受影响设备。这可能会给您更多时间来阻止进一步的损害发生。 3-      通过离线方式立即保护备份数据或系统。确保备份不含恶意软件。 4-      删除注册表值和文件以阻止程序加载。如果可能的话,您可以通过 Windows 运行功能来执行此操作。 5-      立即联系执法部门。强烈建议在发现勒索软件后立即联系联邦调查局或美国特勤局的网络部门。 6-      在执法部门评估情况之前,请勿支付任何赎金。 执法部门可以提供帮助! 执法部门可以使用大多数组织无法使用的法律权威和工具。这些工具可以帮助您评估情况,可能抓住肇事者,并帮助恢复任何丢失的数据。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2024-9-22 09:53 , Processed in 0.015625 second(s), 19 queries .

Powered by Discuz! X3.5

Copyright © 2001-2022 Tencent Cloud.

快速回复 返回顶部 返回列表