摘要:勒索軟件繼續(xù)主導(dǎo)IT領(lǐng)域,而且變得越來越聰明。本文將分兩部分解釋廠商必須做出行動來改善他們的勒索軟件恢復(fù)產(chǎn)品,以及客戶應(yīng)該怎么做才能跟上變化。第二部分將詳述端點備份軟件和訪問控制的重要性。
勒索軟件繼續(xù)主導(dǎo)IT領(lǐng)域,而且變得越來越聰明。本文將分兩部分解釋廠商必須做出行動來改善他們的勒索軟件恢復(fù)產(chǎn)品,以及客戶應(yīng)該怎么做才能跟上變化。第二部分將詳述端點備份軟件和訪問控制的重要性。
我們很多人見到過勒索軟件是如何起作用的。預(yù)示著麻煩來臨的通常是一個網(wǎng)頁,聲稱你的服務(wù)器已經(jīng)被感染,然后索取可觀的費用來恢復(fù)你的數(shù)據(jù)。本人一直運氣不錯。我碰上的那兩次都被防火墻阻止了。但是,更加成熟的攻擊可以越過防火墻,并且確實弄得一團(tuán)糟。
勒索軟件通常通過受感染的客戶端進(jìn)入數(shù)據(jù)中心。這種惡意軟件能夠加密獲取的所有數(shù)據(jù),包括網(wǎng)絡(luò)和云數(shù)據(jù),所以其影響遠(yuǎn)遠(yuǎn)超越原始的攻擊點。這給管理員只留下了兩個選擇:如果有備份,就從未被加密的備份進(jìn)行還原,或者付款然后祈禱你遇上的是一個確實擁有正確密碼的誠實的騙子。
通常,騙子們提供附帶解密密碼的勒索軟件恢復(fù)工具,索價幾百美元以上。這不是鬧著玩的。你的數(shù)據(jù)被鎖定至少直至提供了合適的密碼,然后騙子們催促你:在數(shù)據(jù)永遠(yuǎn)丟失之前時限很短。不幸的是,騙子們不會特別一絲不茍地寫下勒索軟件恢復(fù)密碼,而且通常一旦款項轉(zhuǎn)手,你的數(shù)據(jù)就永遠(yuǎn)任人擺布了。