日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

勒索軟件的仍將持續(xù)作惡,備份策略或成解決方法

如意 ? 來源:IT168 ? 作者:IT168 ? 2020-07-01 11:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索軟件在全球范圍張開了利爪。

數(shù)據(jù)顯示,僅2019年,企業(yè)級別的勒索案件比例上升了12%,涉案金額逾115億美元。隨著近年來犯罪分子不斷開發(fā)新手段滲透IT環(huán)境、截獲數(shù)據(jù),勒索軟件受害者不斷攀升。

近期,隨著新型冠狀病毒在全球爆發(fā),勒索軟件的攻擊勢頭也呈現(xiàn)出上升和頻率增加的趨勢。企業(yè)、學校等組織紛紛進入辦公、教學的“云時間”,勒索病毒也改頭換面成“疫情追蹤應用”甚至“世衛(wèi)組織健康指南”進行釣魚攻擊。而特殊時期“云辦公”的分散性,無疑增加了勒索軟件對組織及其雇員的威脅。

抗疫期間持續(xù)作惡的勒索軟件,在2020年進入了一個新的十年。勒索軟件將在未來呈現(xiàn)怎樣的變化趨勢?企業(yè)與機構又該如何應對挑戰(zhàn)?這些問題成為了擺在無數(shù)組織面前的現(xiàn)實議題。

趨勢一:公共部門、醫(yī)療業(yè)及制造業(yè)將成勒索軟件的頭號目標

不同于“綠箭 (Ryuk)”和“想哭 (WannaCry)” 等勒索軟件借助大規(guī)模攻擊,以網(wǎng)羅大量受害者的形式坐收回報,未來我們將看到勒索軟件變得更具針對性,著重攻擊那些可獲得“最高投資回報”的行業(yè)。

其中,公共部門、醫(yī)療業(yè)和制造業(yè)極有可能成為勒索軟件的頭號目標。無論是公共部門、醫(yī)療業(yè)還是制造業(yè),均在日常運營中極其依賴關鍵任務信息,如果勒索攻擊使其基本服務中斷,組織將沒有太多時間進行周轉(zhuǎn)斡旋,對黑客而言,這些行業(yè)支付贖金的可能性更大,“投入產(chǎn)出比”更高。

趨勢二:知識產(chǎn)權——勒索軟件黑客的下一標的

一家公司在市場立足后,下一步戰(zhàn)略往往是多元化發(fā)展以增加收入。同理,勒索軟件攻擊者也期望創(chuàng)造新的數(shù)據(jù)滲透技術以提高利潤收入。2020 年起,集數(shù)據(jù)鎖定及數(shù)據(jù)滲透功能于一體的勒索軟件的變種或?qū)⒊霈F(xiàn),并對最有利可圖的數(shù)據(jù)——知識產(chǎn)權 (IP),發(fā)起攻擊。

勒索軟件曾以繞過防御并盡可能多地加密數(shù)據(jù)為主要目標,但換個角度看,如果勒索軟件可以阻止某一組織獲得產(chǎn)品原型、示意圖或設計稿等信息,那他們也可選擇盜取信息,通過轉(zhuǎn)手競爭對手而獲利。自此,勒索軟件所引發(fā)的問題,不再僅限于數(shù)據(jù)訪問被拒,亦涵蓋數(shù)據(jù)泄露。

隨著針對知識產(chǎn)權數(shù)據(jù)攻擊行為的日漸增加,企業(yè)采用正確的數(shù)據(jù)保護手段以保障業(yè)務關鍵型數(shù)據(jù)也變得刻不容緩。

趨勢三:社交騙局攻擊愈演愈烈,輻射更廣泛的供應鏈

社交騙局一直是網(wǎng)絡罪犯的拿手好戲,黑客常常通過誘騙員工共享信息或下載其惡意軟件的方式,獲得抓取公司數(shù)字資產(chǎn)所需的憑據(jù)。自2020年起,我們或?qū)⒖吹綄iT販賣被盜憑據(jù)的二級市場萌芽,使得網(wǎng)絡罪犯能夠更加快速、輕松地遠程訪問企業(yè)系統(tǒng)。

此外,勒索軟件攻擊者將越來越有針對性地攻擊相鄰目標以及其他可以訪問目標受害者系統(tǒng)的賬戶,而非組織的現(xiàn)有雇員。這些相鄰目標可能包括外部承包商、合作伙伴和協(xié)議供應商等。

為應對相鄰目標攻擊的難題,IT 和網(wǎng)絡安全團隊需在采購中發(fā)揮更大的效用,在與新供應商開展合作前,組織必須確認對方是否具備一定的數(shù)據(jù)保護能力。在這一趨勢的影響下,數(shù)據(jù)責任將不再只是組織內(nèi)部的議題,還將滲透至合作伙伴的選擇中。

面對勒索軟件的發(fā)展新趨勢,Veritas建議,企業(yè)與機構需從以下五方面入手,構筑自身“防御力”。

(一) 確保雇員接受必要的培訓:員工將數(shù)據(jù)保存在不受保護的位置或?qū)⒄兄码y以估量的風險,為保障數(shù)據(jù)安全,確保用戶遵循數(shù)據(jù)保護的最佳實踐原則十分關鍵。由此,企業(yè)應為員工提供針對數(shù)據(jù)保護的必要培訓,同時選擇將關鍵數(shù)據(jù)保存至集中式服務器、數(shù)據(jù)中心或云中,以期降低風險。

(二) 基于數(shù)據(jù)洞察評估風險:對企業(yè)而言,數(shù)據(jù)洞察解決方案可幫助關鍵數(shù)據(jù)定位,并通過增加數(shù)據(jù)透明度,進一步幫助企業(yè)實現(xiàn)數(shù)據(jù)合規(guī)。此外,基于數(shù)據(jù)洞察,企業(yè)不僅可發(fā)現(xiàn)目前數(shù)據(jù)策略中存在的問題,更可以通過定位關鍵數(shù)據(jù),確定數(shù)據(jù)恢復的優(yōu)先排序。

(三) 實時進行軟件升級:今年1月14日,微軟宣布正式停止對Windows 7 系統(tǒng)的支持,有數(shù)據(jù)顯示,在停止漏洞修復和補丁支持后,預計仍有 26% 的個人電腦運行Windows 7系統(tǒng),這無疑意味著有將近四分之一的個人電腦自此將面臨更大的勒索軟件威脅。對于企業(yè)而言,確保軟件實時更新十分關鍵,無論是大型亦或是中小型企業(yè),都可實時軟件更新納入奇長期IT策略的范圍,并確保盡快升級過渡至有持續(xù)支持服務的操作系統(tǒng)中。

(四) 盡快“打好”補丁程序:據(jù)Ponemon Institute 的數(shù)據(jù)顯示,在經(jīng)歷過數(shù)據(jù)泄露事件的受訪者中,僅 60% 的受訪者表示,他們在收到相應的補丁程序后選擇了加載運行。以此為鑒,企業(yè)應盡快將系統(tǒng)更新至最新狀態(tài),并確保在遷移至新版軟件時仍可實時訪問補丁程序,做好萬無一失的防護。

(五) 始終做好備份計劃:勒索軟件之所以橫行于世,仰賴的是對受害者心理的琢磨,他們認為支付贖金是其找回數(shù)據(jù)唯一且最便宜的方法。但調(diào)查顯示,超過一半受害者在支付贖金后,仍無法從黑客處贖回數(shù)據(jù)。在此背景下,企業(yè)組織需創(chuàng)建獨立、離線的數(shù)據(jù)備份副本,以確保其數(shù)據(jù)不受任何攻擊的影響。與此同時,組織也需要主動監(jiān)控和限制備份憑據(jù),同時頻繁地運行備份以降低潛在數(shù)據(jù)丟失的風險。同樣重要的是,企業(yè)應定期對其勒索軟件防御體系進行重復測試、壓力測試,這對于確保組織備份策略是否能夠與時俱進、發(fā)揮成效極其關鍵。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 備份
    +關注

    關注

    0

    文章

    81

    瀏覽量

    16379
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9791
  • 勒索軟件
    +關注

    關注

    0

    文章

    39

    瀏覽量

    3897
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    風機氣密性檢測儀的常見問題及解決方法-岳信儀器

    氣源不穩(wěn)定傳感器失靈導致。解決方法:先檢查氣源壓力是否在設備要求范圍內(nèi),必要時更換穩(wěn)定氣源;再校準壓力傳感器,若校準后仍無改善則更換傳感器。泄漏誤判儀器誤判被測
    的頭像 發(fā)表于 03-12 16:18 ?174次閱讀
    風機氣密性檢測儀的常見問題及<b class='flag-5'>解決方法</b>-岳信儀器

    U-Boot 引導加載程序中 TFTP 超時的奇怪解決方法

    :U-Boot 引導加載程序中 TFTP 超時的奇怪解決方法 (Star64 JH7110 RISC-V SBC)
    發(fā)表于 02-24 07:01

    深度解讀MySQL數(shù)據(jù)庫備份恢復策略

    數(shù)據(jù)是企業(yè)的核心資產(chǎn),數(shù)據(jù)庫備份是保障數(shù)據(jù)安全的最后一道防線。某天上午10點,運營人員誤執(zhí)行了一條DELETE語句,刪除了訂單表中近一個月的數(shù)據(jù),影響了數(shù)萬筆訂單。如果沒有完善的備份策略,這些數(shù)據(jù)將永久丟失,造成的損失難以估量。
    的頭像 發(fā)表于 01-26 17:40 ?871次閱讀

    C編譯器錯誤與解決方法

    ( )函數(shù)未作宣告未作外部宣告所以無法給其他函數(shù)調(diào)用 解決方法將敘述void Music3(void)寫在程序的最前端作宣告如果是其他文件的函數(shù)則要寫成extern void Music3(void
    發(fā)表于 01-22 08:03

    ODF配線架常見故障及解決方法?

    ODF配線架常見故障及解決方法如下: 一、接地故障 故障表現(xiàn): 防雷性能下降,靜電積累,甚至引發(fā)設備損壞。 光信號傳輸不穩(wěn)定,出現(xiàn)誤碼中斷。 常見原因: 接地端子氧化、松動接觸不良。 接地線
    的頭像 發(fā)表于 01-05 10:43 ?648次閱讀

    請問C語言中整形溢出的解決方法有哪些?

    C語言中整形溢出的解決方法有哪些?
    發(fā)表于 12-29 07:33

    電能質(zhì)量在線監(jiān)測裝置的通信流量統(tǒng)計信息遠程備份的周期是多久?

    電能質(zhì)量在線監(jiān)測裝置通信流量統(tǒng)計信息的 遠程備份周期可配置 ,主流策略為 “ 實時 / 分鐘級增量備份 + 日 / 月級全量同步 ”,默認與可調(diào)整范圍如下: 一、默認備份周期與分級
    的頭像 發(fā)表于 12-12 16:38 ?1784次閱讀

    將mcs文件燒到板子上以及利用IDE上傳軟件程序過程中遇到的問題以及解決方法

    ,然后Auto Connect,這時我們遇到了一個錯誤如下: 解決方法如下[1]: Open target/Open New Target 然后Next,會報錯: 不用管,直接
    發(fā)表于 10-31 09:10

    程序加載過程中遇到的問題及其解決方法

    /quick_start/ide.html。 (1)遇到的問題1:在創(chuàng)建好項目后,運行配置設置為ILM,可以編譯成功;當修改運行配置為Flash后,編譯失??;重啟軟件,仍會遇到類似問題。 解決方法
    發(fā)表于 10-30 07:59

    LVDS接口的顯示屏,顯示偏暗問題的解決方法

    問題:點亮屏幕后畫面顯示偏暗 可能原因: 主板輸出的LVDS 模式與屏幕的不一致; PWM亮度并未調(diào)節(jié)到最亮; 解決方法 檢查主板的LVDS輸出模式是否和屏幕一致; 一般主板端的LVDS模式是可以配置的,配置與屏幕相同的模式即可; 檢查PWM亮度調(diào)節(jié)是否正常?或者
    發(fā)表于 10-09 15:55

    普源信號發(fā)生器無輸出、波形失真等問題的解決方法

    發(fā)生器常見故障的成因,并提出有效的解決方法,幫助用戶快速排查并恢復儀器正常工作。 ? 一、無輸出問題分析與解決 1. 常見原因 輸出開關未開啟:信號發(fā)生器面板軟件界面上的輸出按鈕未打開。 接線錯誤
    的頭像 發(fā)表于 09-17 16:45 ?1198次閱讀
    普源信號發(fā)生器無輸出、波形失真等問題的<b class='flag-5'>解決方法</b>

    MySQL數(shù)據(jù)備份與恢復策略

    數(shù)據(jù)是企業(yè)的核心資產(chǎn),MySQL作為主流的關系型數(shù)據(jù)庫管理系統(tǒng),其數(shù)據(jù)的安全性和可靠性至關重要。本文將深入探討MySQL的數(shù)據(jù)備份策略、常用備份工具以及數(shù)據(jù)恢復的最佳實踐,幫助運維工程師構建完善的數(shù)據(jù)保護體系。
    的頭像 發(fā)表于 07-14 11:11 ?900次閱讀

    國產(chǎn)主板無法開機的狀況及解決方法

    在計算機的硬件系統(tǒng)中,主板作為連接各個組件的關鍵樞紐,其穩(wěn)定運行至關重要。隨著國產(chǎn)主板技術的不斷發(fā)展與普及,了解其常見故障及解決方法,能幫助用戶在遇到問題時快速排查修復,保障計算機正常使用。
    的頭像 發(fā)表于 07-02 09:33 ?1602次閱讀
    國產(chǎn)主板無法開機的狀況及<b class='flag-5'>解決方法</b>

    西門子840D數(shù)控系統(tǒng)備份及恢復方法

    西門子840D數(shù)控系統(tǒng)的備份及恢復是確保數(shù)據(jù)安全與系統(tǒng)穩(wěn)定運行的重要環(huán)節(jié)。以下提供了幾種備份及恢復方法: 一、利用系統(tǒng)自身進行數(shù)據(jù)備份與恢復 1. 系列
    的頭像 發(fā)表于 06-22 23:13 ?2867次閱讀
    西門子840D數(shù)控系統(tǒng)<b class='flag-5'>備份</b>及恢復<b class='flag-5'>方法</b>

    電機常見的噪音、振動問題及解決方法

    ,甚至引發(fā)安全隱患。本文將系統(tǒng)分析電機常見的噪音和振動問題,并提供切實可行的解決方法。 ? 一、電機噪音問題及解決方法 電機噪音主要來源于電磁噪音、機械噪音和空氣動力噪音三個方面。 1. 電磁噪音 電磁噪音是由于電機內(nèi)部
    的頭像 發(fā)表于 06-08 10:25 ?4456次閱讀
    谢通门县| 宁国市| 丰顺县| 马鞍山市| 四平市| 沂南县| 榆中县| 漠河县| 伊通| 孝义市| 泰兴市| 百色市| 东明县| 当阳市| 理塘县| 三都| 长治县| 泰安市| 张家界市| 台东县| 阜平县| 卢龙县| 阿拉善左旗| 新乡县| 峡江县| 尼勒克县| 德惠市| 株洲市| 宝应县| 深泽县| 奉贤区| 佛教| 龙岩市| 永安市| 习水县| 景德镇市| 鄢陵县| 抚宁县| 克拉玛依市| 柏乡县| 太白县|