打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
勒索软件受害者到底该不该向黑客妥协?向其支付赎金?

更多全球网络安全资讯尽在E安全官网 www.easyaq.com

近年来,网络安全事件频发,各种类型的勒索事件层出不穷。在这些恶意事件的背后,小E相信很大一部分黑客的终极目标只有一个,那就是搞钱!
那么问题来了,遇到此类事件,大家到底要不要向黑客妥协,给他支付赎金呢?近日,微软团队向我们给出了答案。
   
微软检测和响应团队(DART)的高级网络安全顾问奥拉·彼得斯近日表示绝不鼓励勒索软件的受害者支付任何形式的勒索要求!因为,一般需要支付的赎金都很高昂,并且这还是一种具有风险的方法,只会助长攻击者想要继续施行勒索的心理。
但是,微软也了解到,在许多情况下,组织有时可能只剩下支付赎金这一个选择,因为他们无权访问最近的备份,或者勒索软件把备份也加密了。但是,即使受害者选择支付赎金,微软也警告称,向网络犯罪分子支付获得勒索软件解密密钥的费用并不能保证一定可以还原加密数据,有的解密应用程序甚至可能包含错误并最终销毁数据。
     

相反,微软希望企业能采取积极主动的态度。积极投资于最小化攻击面,并建立一个可靠的备份策略,这样就可以从任何攻击中及时恢复过来,策略主要可以遵循以下六个步骤:

1. 使用有效的电子邮件过滤解决方案;
2. 定期的硬件和软件系统进行修补,制定有效的漏洞管理机制;
3. 使用最新的防病毒及端点检测和响应(EDR)解决方案;
4. 将管理凭据和特权凭据与标准凭据分开;
5. 实现有效的应用程序白名单;
6. 定期备份关键系统和文件。

       
注:本文由E安全编译报道,转载请注原文地址 
https://www.easyaq.com
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
来自英国安全公司总结的十大安全误区
连环勒索企业案,是吸金还是吸血?
美国大西洋理事会发布报告《网络安全的未来:勒索软件》
医疗行业防御勒索病毒的三原则 ——美创医疗数据安全防护之十一
春节将至,勒索病毒还有“打折”服务?
拒百万美元诱惑,特斯拉员工联手FBI破网络攻击计划
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服