200萬(wàn),贖回你的前途。
雖然已經(jīng)確認(rèn)無(wú)數(shù)次,
我仍然忍不住盯著手機(jī)發(fā)愣。
置身于一場(chǎng)注定的敗局是什么感覺(jué)?
無(wú)法阻止,任人宰割。
深呼吸,我熄滅辦公室的燈,踏入黑暗。
錢(qián)和前途,總要保住一樣。
被勒索后第一天
上午9:00
“志剛,10萬(wàn)元已經(jīng)匯出,請(qǐng)速把兩個(gè)比特幣轉(zhuǎn)入如下賬號(hào)……” 給老同學(xué)發(fā)完這條微信,我長(zhǎng)舒了一口氣,接著就是等待了。
人們常說(shuō),希望是奮斗的動(dòng)力和源泉。當(dāng)我正在揚(yáng)帆起航的時(shí)候,昨晚 突然到來(lái)的風(fēng)暴扯碎了我所有的希望,本以為與己無(wú)關(guān)的中年危機(jī)瞬間殺到,而且?guī)е謶峙c威脅。
20臺(tái)服務(wù)器被加密,每臺(tái)解鎖要價(jià)2個(gè)比特幣,一共接近200萬(wàn)元。
這個(gè)看不見(jiàn)的勒索者出的牌簡(jiǎn)直如懂我心。作為IT主管,去年初我從IT企業(yè)跳槽到了這家醫(yī)學(xué)檢測(cè)公司,公司老板是個(gè)海歸,管理模式更西式,我也如魚(yú)得水,多年積累的技術(shù)和管理經(jīng)驗(yàn)得到了盡情的發(fā)揮。
年初爆發(fā)了新冠疫情,老板迅速停止了春節(jié)休假,全力研發(fā)生產(chǎn)新冠檢測(cè)試劑,并迅速獲得了國(guó)內(nèi)外大量的訂單。企業(yè)正在備戰(zhàn)科創(chuàng)板,我也將分到不少股票,一切都是那么蒸蒸日上。但沒(méi)想到, 傳言中的勒索病毒看中了我的地盤(pán)。
清明小長(zhǎng)假,老板考慮到大家的辛苦,沒(méi)有要求加班。勒索者好像提前知道般,在休假前一晚下班后給我發(fā)出了贖金索要的信息。他顯然很清楚,200萬(wàn)元對(duì)我來(lái)說(shuō)是一筆非常尷尬的數(shù)目。
向公司要這筆錢(qián)?那意味著嚴(yán)重失職,我不僅會(huì)丟掉職位,也會(huì)失去即將到手的股票。一走了之也不是我的風(fēng)格,不僅失去了股票,更失去了在這行業(yè)里的聲譽(yù)。
勒索者選擇的時(shí)間點(diǎn)也是精心設(shè)計(jì),我完全可以在小長(zhǎng)假里湊齊200萬(wàn),神不知鬼不覺(jué)地付掉贖金,恢復(fù)生產(chǎn),這樣對(duì)自己的職務(wù)和職業(yè)生涯沒(méi)有絲毫影響。 在他看來(lái),我唯一的出路就是湊錢(qián)交贖金了。
10:00
微信亮了,比特幣轉(zhuǎn)款截圖已經(jīng)發(fā)了過(guò)來(lái),關(guān)鍵時(shí)刻還是老同學(xué)靠得住。“200萬(wàn)我正在湊,已經(jīng)支付了2個(gè)比特幣,截圖如下。有一臺(tái)服務(wù)器XXXX現(xiàn)在業(yè)務(wù)部門(mén)馬上要用,請(qǐng)務(wù)必今天解鎖,被公司發(fā)現(xiàn)就麻煩了,非常感謝!”我迅速將信息編輯好發(fā)給勒索者。接下去就是等待。
到了下午17:00,勒索者還沒(méi)有回復(fù)。 我的心被揪得越來(lái)越緊,難道是我的計(jì)謀被他識(shí)破了?
18:00
微信終于亮了,“你不要自作聰明,收不到剩下的38個(gè)比特幣,不會(huì)有任何一臺(tái)服務(wù)器會(huì)被解鎖!你還有48小時(shí),過(guò)期贖金翻倍!”
我好像被發(fā)射到了阿里高原,腳下輕飄飄的,腦子暈乎乎的。 我低估了勒索者的水平,還浪費(fèi)了寶貴的24小時(shí)。我冒著小雨走出生命科學(xué)園區(qū),買(mǎi)了一包煙,在便利店門(mén)口點(diǎn)燃。沒(méi)想到戒煙這么長(zhǎng)時(shí)間,會(huì)在這么一個(gè)特殊的時(shí)刻復(fù)吸……
不就是200萬(wàn)嘛,不就是一套房子嘛,老子還出得起!我狠狠地將第三支煙踩滅。 但我也是不會(huì)輕易認(rèn)輸?shù)模?/strong>
回到辦公室,交代完家人湊錢(qián)后,我鼓起勇氣給 備份方案供應(yīng)商戴爾易安信的R總打電話將情況簡(jiǎn)述了一下,最后說(shuō)道:“你們的上門(mén)費(fèi)用我會(huì)出的,但一定要快。”
R總回復(fù)道:“您先別急,我們內(nèi)部先快速評(píng)估一下解鎖備份服務(wù)器的可行性,再回復(fù)您。錢(qián)的事不提,您去年部署了我們的方案,您有麻煩, 解決問(wèn)題我們責(zé)無(wú)旁貸?!?nbsp;
這已經(jīng)是一天之內(nèi)第三次等待了。天色已黑,又是一個(gè)不眠之夜。勒索者顯然識(shí)破我想解鎖的那臺(tái)服務(wù)器是備份服務(wù)器。
我去年不僅構(gòu)建了公司IT的安全體系,還搭建了一套備份體系, 所有數(shù)據(jù)都備份到專(zhuān)業(yè)的設(shè)備Data Domain(現(xiàn)PowerProtect DD)上。只要解鎖了備份服務(wù)器,就可以恢復(fù)全部數(shù)據(jù)!安全體系沒(méi)有攔住勒索者,現(xiàn)在 只能寄希望于備份體系了。
*戴爾易安信PowerProtect DD數(shù)據(jù)保護(hù)專(zhuān)用存儲(chǔ)設(shè)備采用英特爾?Xeon?可擴(kuò)展處理器,可以快速、安全、高效地保護(hù)和管理用戶數(shù)據(jù),并為多云工作負(fù)載實(shí)現(xiàn)簡(jiǎn)化和高效運(yùn)營(yíng)。
23:30
電話響了,是R總打來(lái)的,我有些手抖地上滑了接聽(tīng)鍵?!皬埧偅嬖V您一個(gè)好消息,技術(shù)上是可以解鎖備份服務(wù)器的,從上海派過(guò)去的工程師,明天9:00就可以到您那里。”猶如風(fēng)暴中瞬間出現(xiàn)的一抹藍(lán)天,暖流即刻涌上心頭。
被勒索后第二天
上午9:00
兩名戴爾易安信工程師如期而至,迅速在機(jī)房里展開(kāi)了工作。我沒(méi)有叫下屬來(lái)幫忙,自己做起了服務(wù)和后勤工作。
20:00
經(jīng)過(guò)漫長(zhǎng)的11小時(shí)鏖戰(zhàn),“張總,備份服務(wù)器恢復(fù)了?!盝ohn的目光從屏幕轉(zhuǎn)向了我。“太好了,備份設(shè)備里的數(shù)據(jù)沒(méi)被加密吧?” 現(xiàn)在還不到可以完全放松下來(lái)的時(shí)候。
“檢查過(guò)了,這個(gè)黑客水平還不夠, 備份設(shè)備里的數(shù)據(jù)是干凈的。” 我有些激動(dòng),“太感謝了,你們太辛苦了,走,我請(qǐng)你們喝酒去,明天再來(lái)恢復(fù)數(shù)據(jù)!”
被勒索后第三天
小長(zhǎng)假最后一天,全體IT員工到位,緊張忙碌著,我的帆船終于駛?cè)腼L(fēng)平浪靜的港灣。我再度給R總打電話表示感謝,言外之余,還有一絲陰云揮散不去。
“R總,以后我要是再被加密勒索了怎么辦?如果備份設(shè)備里的數(shù)據(jù)也被加密了怎么辦?”
“張總,其實(shí)我們有一整套針對(duì)數(shù)據(jù)被加密勒索的恢復(fù)解決方案,我們稱(chēng)為 Cyber Recovery數(shù)據(jù)避風(fēng)港,已經(jīng)在很多客戶那里部署了,并且證明是完全可以 在勒索病毒攻擊中保證數(shù)據(jù)能夠恢復(fù)。上次介紹過(guò),您當(dāng)時(shí)可能項(xiàng)目太多,沒(méi)有注意到?!薄芭叮娴膯??那太好了,趕緊來(lái)交流一下吧。”
*戴爾易安信Cyber Recovery數(shù)據(jù)避風(fēng)港方案,旨在幫助提供抵御勒索軟件,是破壞性網(wǎng)絡(luò)攻擊的數(shù)據(jù)保護(hù)終極防線。
夜里,終于回到溫暖的家里,打開(kāi)電視,傳來(lái)武漢即將接解除離漢離鄂通道的消息。
永遠(yuǎn)都有明天,希望永存人間。