勒索软件仍是首要威胁

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:aaron209
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  为了在攻击面前保持领先,应采取积极主动的网络安全策略,并投资能够识别恶意行为和促进网络基础设施快速反应的解决方案。
  在过去的几年中,勒索软件已经从对企业的中等风险发展到广泛的首要威胁。它可以在短短几分钟内感染一个用户并使一个组织瘫痪,目前,许多企业没有适当的IT安全控制措施来预防、监测、检测和应对。这种形式的攻击使企业支付了数万美元或数十万美元,威胁者有机会在很短的时间内削弱一个组织的运作能力并赚取大量金钱。
  匆忙转向远程工作给了网络犯罪分子更多利用勒索软件攻击的机会,无论是通过错误配置的系统、受害者在远程工作中的操作和安全度较低,还是不良行为者利用人们对新型冠状病毒信息的搜索。要成功抵御这些猖獗的网络威胁,需要做好准备,并深入了解在攻击开始时应该注意什么。
  为什么勒索软件继续如此成功
  一个勒索软件攻击可以在短短15min内完成。勒索软件的影响可以在一个组织中产生冲击波,并使运营和创收陷入停顿,使其成为网络犯罪分子寻求快速赚钱的理想策略。它的目标跨越了各个行业,可以用来对付任何公司或政府。
  勒索软件也是一个独特的攻击载体,因为几乎任何人都可以使用它,无论是单独的犯罪分子、犯罪集团的一部分,还是民族、国家的威胁者。勒索软件开发者可以向网络犯罪分子出售或出租它们的变种,包括预先构建的工具包,这意味着进行攻击不需要培训或定制,就能极其有效。
  教育和国家/地方政府是首要目标
  由于缺乏网络安全准备,而且教育机构存放着成千上万人的信息,因此教育机构经常受到勒索软件的攻击。在新型冠状病毒事件之后,向在线学习的变化使教育部门成为更有吸引力的目标。对学校的攻击曾使现场和远程教学停止,家长也是目标,攻击者试图恐吓他们支付赎金以获得学校的作业和他们孩子的个人信息。
  同样,对于以前几乎完全在内部工作的政府机构来说,在一夜之间发生的向远程工作的转变,使这些组织成为主要目标。像教育机构一样,这些实体没有像其他行业那样的保障措施或对网络安全的重视,疫情大流行中的变化只是加剧了这些问题并扩大了风险。
  组织应如何准备
  为了领先于攻击,企业必须对其网络安全战略采取积极主动的方法,并投资能够识别恶意行为的解决方案,促进网络基础设施内的快速反应,以尽可能防止勒索软件,并在攻击发生时限制其蔓延。企业必须积极打补丁,建立完整的备份,准备一个全面的响应计划,并专注于对每个员工的教育培训,以确保他们准备好管理攻击,并在很少的干扰下继续。各个行业的公司应该像学校通过封锁演习来演练对模拟勒索软件攻击的反应。
  如果人们的生命可能被置于危險之中,或者有可能在很短的时间内损失数千万美元,支付赎金可能是正确的选择。然而,企业需要明白,在大多数情况下,这不一定是合理的举措。它可能会导致额外经济损失,支付赎金也不能保证系统会顺利恢复,或者不会被同一威胁者再次入侵。
  组织还应该考虑投资于网络保险政策,涵盖与勒索软件攻击有关的费用,包括赎金本身的费用、收入损失以及与恢复有关的任何其他货币需求。2019年,巴尔的摩市遭到勒索软件攻击,要求支付76000美元,该市没有支付这笔款项,但是留下了恢复成本和收入损失,最终超过了1800万美元。由于该市没有投资网络保险,没有机会获得任何恢复援助,这说明了这种政策的重要性。
  在过去的一年中,犯罪集团利用毫无戒心的受害者在不稳定时期的不安全感,进行了无数的勒索软件攻击。要成功抵御这些猖獗的网络威胁,需要做好准备,并以监测那些威胁标志着攻击开始的指标。这种威胁应该是所有CISO的头等大事,企业应该部署正确的工具来监控系统,并检测、关闭和遏制可疑的活动。
其他文献
在疫情爆发前,虽然人工智能的采用已经引起了大众的兴趣,但人们仍然在权衡人工智能的利弊、人工智能对商业的影响以及采用人工智能的初始成本。然而,在一个受新冠肺炎及其后果影响的世界里,应用人工智能正在成为一种主流现实。越来越多的行业正在以前所未有的速度试验和适应人工智能,无论是健康、教育、零售还是制造业。  麦肯锡最近的一项调查显示,机器人自动化、计算机视觉和机器学习是企业最常采用的人工智能。  疫情袭
随着移动互联网、云计算和大数据的不断成熟,网站开发相关的技术已经细分到了各个方面,采用的技术也丰富多样。开发一个大规模高并发的网站,解决方案可以集中在这样几个环节:使用高性能的服务器、高性能的数据库、高效率的编程语言、高性能的Web容器以及高可靠性的防火墙。这些方案在一定程度上意味着从硬件设备到软件都需要更大的投入。而云计算的兴起正好解决了这个问题,使用者可以按需从可配置的资源池中获取资源,如网络
系统崩溃和文件丢失大概是我们平时最不愿意听到的词了,毕竟背后都意味着一大堆麻烦。想要解决这个麻烦,除了寄希望于硬件给力外,还有一点就是系统本身的备份机制。今天就来介绍一下Windows10内置的三组备份功能。  Windows10的备份是由三部分组成,旧版备份与还原、还原点和文件历史记录。尽管三者有先有后,却并非简单的替代关系。其中旧版备份与还原、还原点主要用于系统备份与还原,而文件历史记录则专门
近日,苹果宣布,苹果音乐Apple Music将会给用户带来更高级别的音质,用户可以通过Apple Music聆听到超过7500万首的无损音乐歌曲。  根据苹果介绍,Apple Music提供的无损音频品质非常高,这些无损音频规格最低为CD级别,即44.1 kHz/16 bit或者48.1kHz/24 bit,之上还有最高达192 kHz/24 bit的规格,达到了Hi-Res高清音频标准。相比当
在《创世2重制版中》中,系统为各位玩家准备了风煞坛、九天灵台、雷泽谷、天外宫,冰火灵、浩灵谷和幽冥涧等多个经验副本。玩家可以在这个私人领域中进行体验、探索、冒险或完成任务,今天就让我们一起来了解一下《创世2重制版》的冥域缉凶副本。  冥域缉凶的副本地点为幽冥涧,BOSS是曾经镇压于凤鸣天牢的凶兽梼杌,于近日逃出封印,一路吞食凤鸣修士后躲藏幽冥涧中。幽冥涧地势险要危机四伏,上有瘴气遮掩、下有冥河阻断
随着网络信息技术的发展,尤其是近年来“互联网+”的概念被提出,极大地促进了大数据及相关产业的发展,大数据时代为网络信息技术的发展带来新的机遇和挑战。在网络信息的使用过程中,安全问题频发严重制约了网络信息技术的发展与应用,所以,必须要加强对网络信息安全的风险防范,加强对人力、财力和技术等方面的投入,才能切實保障网络信息传输、存储安全,促进网络技术的长久发展。  随着网络信息技术的不断发展,大数据时代
随着计算机技术的不断更新和广泛运用,网络已经融入了人们日常的生产生活中,但是网络攻击的行为也随之蔓延开来,导致网络的安全性出现了问题。因此,计算机网络安全的管理和维护成为了网络时代人们关注的问题,本文针对这一问题的防御措施进行了相关论述。  安全问题在计算机网络中非常重要,如果一时轻视或者疏忽,就可能会出现计算机存储的资料丢失、泄露或损毁等无法挽回的损失,使个人或企业受到很大的影响,因此,从事该行
期刊
近年来,区块链展现了强大的生命力与广阔的市场前景,但由于较高的成本与门槛导致区块链技术虽然在中国有着强大的影响力但是并未被高度重视。随着疫情的出现,人们迫切需要通过产品溯源来保证产品安全,区块链技术可以有效地实现产品溯源,避免涉疫。本文主要阐述了区块链技术的特点,分析了在疫情下传统产品供应链的缺点与不足,并提出了利用区块链技术来完善相关产品供应链的方案。  进入新世纪,人类科技进步日新月异,互联网
在数字政府建设背景下,为保证“互联网+政务服务”开展效率更高、服务质量更好,就必须采用政策支持的方式加速推动此项工作。首先,“互联网+政务服务”政策脉络包括放管服改革、优化营商环境和数字政府等,在对政策进行优化时,应注意从深化顶层设计入手,辨析顶层概念间的相互关系;再健全政策体系,重视法律法规和标准规范的建设;最后,整合内容结构,配合与数据要素相关的政策等。  “互联网+政务服务”建设工作落实成效
随着组织将越来越多的数据和应用程序转移到云端,安全架构在确保工作负载安全方面变得至关重要。云安全架构是一个框架,它定义了组织如何为云模型处理云安全,以及打算使用哪些解决方案和技术来创建安全环境。云安全架构还必须考虑组织和基础设施即服务(IaaS)提供商之间的共同责任,保护云提供商平台上的数据和工作负载。云安全挑战云安全为组织带来了独特的挑战,以下是在设计云安全架构时应考虑的一些主要挑战。