勒索軟件對企業(yè)的影響是深遠和破壞性的。從GandCrab、SamSam、WannaCry到NotPetya,這些不同的勒索軟件變種已經(jīng)給全球企業(yè)造成了沉重的打擊。
勒索軟件的經(jīng)濟影響
數據泄露的平均成本,包括補救、罰款和勒索軟件支出,高達386萬(wàn)美元。GandCrab勒索軟件自2018年1月被發(fā)現以來(lái),已經(jīng)獲得了大約3億美元的已付贖金,個(gè)人贖金數額從600美元到700,000美元不等。SamSam勒索軟件在2018年3月的一次攻擊中,使亞特蘭大市陷入癱瘓,造成的損失高達260萬(wàn)美元。
保護企業(yè)免受勒索軟件侵害
鑒于勒索軟件攻擊的高成本,現在是采取行動(dòng)保護企業(yè)免受這類(lèi)威脅的好時(shí)機。以下是一些關(guān)鍵措施:
備份數據
保持數據備份是防范勒索軟件攻擊的關(guān)鍵。確保您有可用的備份,這樣在修復勒索軟件攻擊時(shí),只需擦除和重新映像受感染的系統。建議將備份存儲在具有高級加密和多因素身份驗證的安全云服務(wù)器上,以防止備份數據也被勒索軟件感染。
軟件修補和更新
勒索軟件常利用系統或網(wǎng)絡(luò )的漏洞進(jìn)行攻擊。保持網(wǎng)絡(luò )上所有軟件的最新?tīng)顟B(tài),可以防止基于漏洞的勒索軟件攻擊。避免使用過(guò)時(shí)或廢棄的軟件,因為這些軟件不再接收安全更新,會(huì )將企業(yè)置于風(fēng)險之中。
用戶(hù)教育
對最終用戶(hù)進(jìn)行有關(guān)惡意垃圾郵件和創(chuàng )建強密碼的教育至關(guān)重要。Emotet等惡意軟件依靠垃圾郵件感染用戶(hù),并在網(wǎng)絡(luò )中傳播。教育用戶(hù)如何識別惡意垃圾郵件,并實(shí)施多因素身份驗證,可以幫助企業(yè)在這場(chǎng)斗爭中保持領(lǐng)先。
網(wǎng)絡(luò )安全底座方案
部署聯(lián)軟科技的網(wǎng)絡(luò )安全底座方案,預先做好分區分域的管理以及對數據的備份。
來(lái)預防勒索攻擊對業(yè)務(wù)的連續性中斷問(wèn)題,以增強對勒索軟件的防護。
如果已經(jīng)是受害者
如果您已經(jīng)是勒索軟件的受害者,以下是一些應對措施:
· 檢查解密器:在極少數情況下,可能有解密器可用,可以幫助您無(wú)需支付贖金即可解密數據。但不要對此抱有太大希望,因為勒索軟件的設計越來(lái)越復雜,使得解密變得越來(lái)越困難。
· 不要支付贖金:盡管支付贖金可能看似是恢復數據的最快方式,但通常不建議這么做。支付贖金不僅不能保證數據的恢復,而且還會(huì )鼓勵網(wǎng)絡(luò )犯罪分子繼續進(jìn)行勒索軟件攻擊。
通過(guò)采取上述措施,企業(yè)可以大大降低遭受勒索軟件攻擊的風(fēng)險,并在發(fā)生攻擊時(shí),能夠更加有效地應對和恢復。