當(dāng)前,企業(yè)遭受勒索軟件的勒索金額和泄密規(guī)模損失很大。根據(jù)Chainalysis平臺數(shù)據(jù)顯示,俄羅斯一勒索軟件團(tuán)伙去年獲取將近2.5億美元,黑客團(tuán)伙Darkside則獲取了將近1億美元,這些黑客團(tuán)伙的累積收益而金額約有5億美元。

蘭斯·詹姆斯表示,通常,每個勒索軟件會為每次感染生成不同的密鑰,這致使要按每個密鑰支付昂貴贖金,此情況已經(jīng)在許多以中小型企業(yè)為目標(biāo)的中級勒索軟件中體現(xiàn)出來。

此外,數(shù)據(jù)泄露或雙重勒索正成為一些高端勒索軟件的常見做法,數(shù)據(jù)泄露威脅在很多不同的勒索軟件病毒中時有發(fā)生。比如,一個512位的數(shù)字就可以讓整個機(jī)構(gòu)癱瘓。去年5月,美國燃油供應(yīng)商Colonial Pipeline公司就遭到勒索軟件威脅,甚至對美國的天然氣價格產(chǎn)生了動態(tài)影響。

對于企業(yè)如何防范勒索病毒,蘭斯·詹姆斯給出了自己的建議:要做到備份、密鑰破解以及EDR和反病毒,使勒索軟件運(yùn)營者難以得到贖金。此外,日常做好防范,做到定期備份重要資料和數(shù)據(jù),降低勒索軟件帶來的損失;安裝專業(yè)可靠的網(wǎng)絡(luò)安全產(chǎn)品,開啟監(jiān)控,并及時更新病毒庫及程序;提高網(wǎng)絡(luò)安全意識,下載任意文件都需提高警惕。

當(dāng)下,網(wǎng)絡(luò)安全威脅持續(xù)上演,安全運(yùn)營能力已經(jīng)成為了保障企業(yè)蓬勃發(fā)展的生命線。據(jù)悉,本次北京網(wǎng)絡(luò)安全大會作為輻射全球的網(wǎng)絡(luò)安全交流平臺,采用“四地雙會場動態(tài)召開”的創(chuàng)新模式,邀請了十余個國家和地區(qū)的500名全球網(wǎng)絡(luò)安全行業(yè)頂尖專家、意見領(lǐng)袖深度參與,推動全球網(wǎng)絡(luò)安全產(chǎn)業(yè)共贏發(fā)展。

分享到

songjy

相關(guān)推薦