黑客:你要悄悄变富,然后惊艳所有人……


要问谁是世界第三大经济体?

聪明的你会说:日本

但是你知道吗?

另一个第三大经济体

正在暗处潜伏

它就是

网络犯罪产业

因为如果以国家衡量的话

网络犯罪在经济体量上

已经超越日本

仅次于美国和中国!

看一组黑客创收数据感受一下(2021年大型勒索攻击事件不完全列举):

向下滑动阅览

3月,美国大型保险公司CNA Financial遭到勒索软件攻击造成重大网络中断,被索取4000万美元赎金;

5月,美国最大燃油管道运营商Colonial Pipeline因勒索软件攻击暂停运营,多州进入紧急状态;

5月,全球最大牛肉供应商JBS遭REvil勒索软件组织攻击,最终支付1100万美元赎金以恢复系统;

5月,爱尔兰医疗系统遭Conti勒索软件攻击,因拒付2000万美元赎金,爱尔兰医院运营中断数周,预计勒索攻击恢复成本将超1亿美元;

7月,黑客以美国软件开发商Kaseya为主要目标发动勒索攻击,索取7000万美元赎金,波及约全球800至1500家企业

……

广泛的目标范围、巨额的勒索赎金、愈发频繁的攻击行动——时至今日,勒索攻击已演变成全球安全威胁,以令人瞠目结舌的量级快速消耗着世界财富。

《网络犯罪》杂志发布报告称,仅在2021年,黑客攻击和网络犯罪已给全球经济造成6万亿美元以上损失!预计到2025年,此类犯罪每年将使全球经济损失约10.5万亿美元!

现在我们几乎每天都可以看到组织被攻击的新闻,面对黑客的无理威胁,许多企业仍将支付赎金视为恢复运营的最简单快捷的方式。但实际情况是,支付赎金也不能保证你拿回数据!


Enterprise Strategy Group (ESG)针对2021年勒索攻击的最新调查显示,遭遇黑客勒索后,56%的受访者承认曾支付赎金,但只有14%的人在付款后取回了所有数据。

惊不惊喜?意不意外?你能跟犯罪分子讲诚信吗?

除了黑客的言而无信,ESG的调查还发现了其他结论,从中我们可以对勒索攻击的特点及趋势有所了解,并加以防范。

(ESG于2021年12月-2022年1月对北美和西欧地区私营和公共部门地区开展勒索攻击有关调查,620多名亲自经历防范勒索软件攻击相关技术和流程的IT及网络安全专业人士参与其中)

调查结果主要如下:

勒索攻击无孔不入,成为业务中断的重要的经常性来源。79%的受访者表示在2021年遭受过勒索软件攻击,每3个组织中就有1个被成功攻击过一次以上;

存储和云是最常见的勒索软件目标,薄弱的软件和误配置是最常见的攻击点。遭遇勒索软件攻击后,39%的受访者表示相关事件会影响云数据,40%表示会影响存储系统;

备份是网络恢复的王道,可以帮助组织拒绝攻击者提出的勒索请求。只有49%的人报告说对所有的备份副本采取了额外措施;

只有14%的组织做到了针对其90%以上的关键业务程序实行保护措施以免受攻击;

作为支付赎金的替代方案,气隙隔离备份(Air Gap,即物理上把备份数据或归档数据和在线数据分开)已成为行业领先的最佳实践,但只有30%的组织部署了这个类型的解决方案,结果为网络犯罪分子提供了可乘之机。

从以上调查可以看出,目前在防范勒索软件攻击方面,很多组织做得还远远不够。

遭受勒索攻击的代价是任何组织都不愿意承受的,那么如何避免成为黑客刀下待宰肥羊,守护业务安全呢?结合ESG调查报告,我们提供以下建议:

⒈提高全体安全意识,在员工中加强识别网络攻击常用手段的相关培训,并在发现网络钓鱼邮件等情况及时报告;

消除网络安全漏洞,及时为操作系统和软件打补丁并进行安全更新;

⒊定期频繁地测试备份文件,确认数据是否安全。如组织不具备这一能力,可寻求专业供应商帮助;

⒋制定事件响应计划,当网络出现故障时,结合不同场景如何传达响应, 提前计划和进行培训练习,以降低网络攻击影响;

⒌应用Air Gap解决方案,将备份或恢复数据副本与网络其余部分分开存放。

关于Air -Gap解决方案,许多企业可能发愁如何在市场上找到一款靠谱的产品,戴尔PowerProtect Cyber Recovery就是您的理想之选。

作为应对勒索攻击的有效方案,PowerProtect Cyber Recovery守护着全球多个行业客户的网络安全,并于2020年得到美国银行家协会联合多家金融机构和协会成立的非盈利组织Sheltered Harbor正式认可,该组织制定一系列严格标准以防止金融行业数据受到威胁。

Cyber Recovery通过Air Gap网闸隔离机制和副本锁定机制,阻断勒索病毒感染备份数据的可能性。备份数据通过内部网络和专用接口,从生产中心复制到数据“保险箱”,并对攻击者“隐身”,从而阻断勒索病毒感染备份数据的概率。一旦数据同步完毕,即关闭Air Gap网闸,数据访问路径被立刻断开禁用。

为了防止备份文件被恶意删除,系统同时对隔离保存库内的数据进行锁定,确保备份数据副本不可加密、不可篡改、不可删除。同时,一旦“最坏情况”发生,数据避风港也能在极度危险的情况下,迅速对“黄金”数据进行隔离、清洗、扫描,让核心业务起死回生。

勒索软件兴起于1989年,在实践中不断演变升级,给企业业务安全造成极大威胁。网络犯罪团伙胃口大开,索要数百万乃至上千万美元赎金变得更加普遍,与花费大量时间精力开发复杂代码相比,这种简单的方式确实来钱多又来钱快。

勒索攻击是如此有效,因此在可预见的未来它将出现得更加频繁。支付赎金也无法保证能拿回数据,反而可能引起其他黑客团伙注意招致更多损失。应对无孔不入的勒索攻击,企业最好的办法就是筑牢自身安全防线,防患于未然,戴尔科技愿与您携手,共同捍卫数据长城。

END

夏日已至

除了逐渐走高的气温

同样火热的还有

戴尔官方企采网

618年中狂欢节

0元试用,无需归还

更有200元优惠券等你领取哦~

长按识别图中二维码

即刻参与

大家好,关于所有人是指什么意思很多朋友都还不太明白,今天小编就来为大家分享关于所有人指的是什么的知识,希望对各位有所帮助!“所有人”与“大家”是一个意思吗?我觉得所有人是一个绝对的说法,大家就是一个比较笼统的说法了。讲话时一般比较多的用大家。在表述一个事件时,有时用所有人,比如说..

近日,一名在加中国留学生身穿汉服亮相毕业典礼的视频在网络走红,许多网友点赞“太惊艳了”“这就是文化自信”。记者联系上视频中的留学生嘉诺,她表示自己来自陕西西安,..

在刚刚结束的花样滑冰双人滑比赛中中国双人滑组合隋文静/韩聪夺得金牌!祝贺!在18日的双人滑短节目中 隋文静/韩聪的表现近乎完美今天他们的表现再次惊艳全场与此同时中国..

张嘉豪是谁?或许你不知道这个名字但是很可能刷到过他的视频去年一部短片走红网络视频里那位满头鬈发的年轻人站在雪地里笑容满面对着镜头宣告自己的梦想——“站在北京冬奥..

昨晚(4日)北京冬奥会开幕式如期而至二十四节气倒计时五环破冰而出点燃主火炬......开幕式上的这些瞬间让网友直呼震撼“这是一场属于中国人的浪漫”“中国人把这场浪漫献..

近日,一条朋友圈令无数观者触动一位清华保洁阿姨在舞台上认真弹奏《我的中国心》55岁,钢琴零基础不识乐谱,不懂乐理更没有接受过任何专业训练只在业余时间凭借兴趣用一架..

“估计你要换老婆了吧......”近日,浙江宁波鄞州公安女民警张英超的朋友圈成了同事们的热门话题很多同事为之动容纷纷为她点赞并送上关心祝福截图中,她的先生说“明早8点..

有这样一个人,朱元璋当初打天下的时候,都要恭敬地叫他一声“老先生”;有这样一个人,他不仅通晓天文,还擅长兵法,曾为明朝的开国大业作出过重要贡献。“三分天下诸葛亮..

1990年3月,徐向前开始频发心绞痛,有时候一天痛好几次,原本就疾病缠身的他,更加饱受病魔的折磨。六月份开始,他又患感冒,入院后,身体每况愈下。6月29日,徐向前所在的..

作者 |番茄妈来源| 男孩派(boy666dj)111《红楼梦》开篇以神话形式介绍作品的由来,说女娲补天之石剩一块未用,弃在大荒山无稽崖青埂峰下。茫茫大士、渺渺真人..

七旬老人可以有多“潮”?近日,浙江杭州第17届中国国际动漫节上一位身着汉服的奶奶惊艳亮相吸引众多目光↓↓↓177岁奶奶穿汉服走红网络这位“汉服奶奶”名叫刘维秀已有77..

300个热搜话题阅读总量超90亿昨晚中央广播电视总台中秋晚会破圈了到底是什么样的神仙节目能收获这样的热度别急看完您就知道了今年总台秋晚舞美在延续以往风格的同时又别出..

本文由 企业网D1net 来源发布

黑客:你要悄悄变富,然后惊艳所有人……

评论问答