據(jù)最新的網(wǎng)絡(luò)安全報(bào)告指出,目前勒索軟件作為不法黑客廣泛使用的一種惡意攻擊,在針對(duì)各大行業(yè)IT基礎(chǔ)設(shè)施的攻擊中屢屢得手,并有進(jìn)一步增長(zhǎng)的趨勢(shì)。不法黑客往往通過(guò)網(wǎng)絡(luò)釣魚(yú)的方式,向受害電腦植入勒索軟件來(lái)加密硬盤(pán)上的所有數(shù)據(jù),隨后向受害企業(yè)或個(gè)人要求數(shù)額不等的贖金(如比特幣等)后才予以解密,成為威脅當(dāng)今企業(yè)網(wǎng)絡(luò)安全的一大毒瘤。
安全報(bào)告指出勒索軟件攻擊將進(jìn)一步增長(zhǎng)
在這份4月初公布的安全報(bào)告中顯示,由于惡意軟件的變化遠(yuǎn)比相應(yīng)的檢測(cè)技術(shù)更迅速,致使受害企業(yè)一旦中招,就只有支付贖金才可以安全地找回?cái)?shù)據(jù),而屢試不爽的攻擊則更導(dǎo)致了當(dāng)前勒索軟件攻擊的日益擴(kuò)大。
勒索軟件攻擊有利可圖
鑒于有利可圖,目前勒索軟件攻擊已從面向個(gè)人的攻擊快速轉(zhuǎn)向了醫(yī)院、政府機(jī)構(gòu)、企事業(yè)單位等各行業(yè)的IT基礎(chǔ)設(shè)施。雖然勒索軟件將會(huì)對(duì)公司業(yè)務(wù)造成嚴(yán)重的危害,或?qū)е潞诵臄?shù)據(jù)出現(xiàn)丟失等情況,但機(jī)構(gòu)單位的職員仍然非常容易受到釣魚(yú)攻擊,他們往往會(huì)不假思索地就打開(kāi)收到電子郵件里的附件。
目前企業(yè)職員仍然非常容易受到釣魚(yú)攻擊
通過(guò)諸如Cryptowall、TeslaCrypt、Locky等勒索軟件,不法黑客常常能夠勒索到幾千美元的比特幣(相當(dāng)于上百萬(wàn)美金)。而在與比特幣這樣的網(wǎng)絡(luò)貨幣交易結(jié)合后,令不法黑客的攻擊愈發(fā)猖獗和隱秘,而今天企業(yè)機(jī)構(gòu)對(duì)于關(guān)鍵數(shù)據(jù)備份過(guò)程的不重視,加上員工對(duì)于抵御網(wǎng)絡(luò)釣魚(yú)攻擊的意識(shí)弱化,都導(dǎo)致了勒索成功的案例頻頻發(fā)生。
因此,公共機(jī)構(gòu)或企事業(yè)單位更應(yīng)該加強(qiáng)對(duì)關(guān)鍵數(shù)據(jù)的備份、恢復(fù)程序的建設(shè)以及對(duì)員工網(wǎng)絡(luò)安全意識(shí)的培訓(xùn)等等,從而能夠在遭受勒索軟件破壞之后,盡可能地減少數(shù)據(jù)恢復(fù)和重啟服務(wù)的成本。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。