互联网最大的麻烦为什么拒绝消失?勒索病毒为何越来越猖狂?
勒索软件已经存在了三十多年,因此这并不是意外的威胁。但是,无论规模大小,组织都对文件加密恶意软件感到完全惊讶,让他们决定是从头开始重建其许多计算机系统以摆脱勒索软件,还是承担起骗子的责任,他们将交出加密密钥。
那么,为什么我们不从多年来受到勒索软件打击的所有公司那里吸取教训呢?这里有一些原因。
没有人认为他们将成为下一个受害者
这是根本问题之一。
尽管许多组织都知道了勒索软件的威胁,但他们认为自己不会成为下一个受害者。
一些公司认为它们太小,无法被勒索软件帮派发现。其他人则认为他们受到了很好的保护,不会冒风险。两者都可能是错误的。
一些勒索软件攻击始于大量恶意软件填充的电子邮件,这些电子邮件最终可能会出现在几乎任何人的收件箱中;其他方法从随机扫描面向Internet的端口开始。这两种方法都可能使任何规模的组织面临风险。
至于那些认为自己无敌的大公司?好吧,有很多例子表明,大型组织受到勒索软件帮派的沉重打击,这些帮派组织有钱和时间玩很长时间。
安全基础被忽略
勒索软件骗子有时被描绘成主要犯罪分子,尽管无疑是复杂的,但大多数勒索软件攻击可以通过相对简单的步骤来预防。保持软件补丁和更新是基础之一。导致最多问题的某些勒索软件依赖于一些相当古老的软件漏洞才能传播。这些缺陷的修复程序很容易获得,但是有太多公司没有应用它们。当然,软件修补很无聊,耗时且成本高昂,几乎没有带来明显的好处。但是,在勒索软件攻击之后重建所有客户数据库可能会变得更糟。
员工没有认真对待安全
由于某些勒索软件攻击仍始于虚假电子邮件,因此单个员工的错误决定可能会使整个组织面临风险。这意味着教育员工有关网络钓鱼和勒索软件的外观非常重要。同样,单个错误仍然很容易引起混乱,因为一旦骗子可以访问网络,太多次公司就使用整个网络的默认密码,或者给太多员工提供了太多的系统访问权限,这意味着一旦他们说明它被黑客入侵对更大范围组织的威胁要大得多。当然,远程工作并不能使这种情况更好。
捕捉勒索软件帮派实在太难了
大多数警察在资源有限的情况下苦苦挣扎,以至于很难调查重大犯罪。试图调查网络犯罪-从来都不是重中之重-更加困难,因为很少有官员具备了解犯罪行为的专业知识,更不用说了解如何追捕涉嫌的骗子了。即使警察确实拥有追捕这些帮派的资源和技能,也存在许多人将很难追查的现实。即使警察能够识别出骗子,他们也经常生活在遥远的司法管辖区,他们并不急于将其移交给审判,在某些情况下,这是因为勒索软件帮派与国家本身之间的界线模糊不清。
太多的企业将支付赎金
很难说出有多少勒索软件受害者实际支付了费用,但据一些估计,它高达三分之一至一半。虽然警方会敦促受害者不要付款,但可以理解的是,当面对全部业务亏损或亏损时,一些高管会咬牙切齿地伸手去拿比特币。这里更大的问题是,这不仅会奖励犯罪分子,还会鼓励更多的骗子放弃勒索软件诈骗。仅一个勒索软件集团在18个月内就赚取了约6000万美元。
更多的勒索款项意味着更多的能力来雇用开发人员以使他们的勒索软件更有效。支付更多的赎金意味着骗子可以将时间和精力花费在更大的目标上,这可能需要更长的时间和更多的资源才能破解。支付更多的赎金意味着整个周期再次开始–犯罪团伙比以往任何时候都更强大。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
什么是云计算?
云通常是指全球互联网或网络,而计算是指由远程提供商作为服务提供的虚拟资源。通过资源提供的服务可以是软件、基础设施、平台、设备和其他资源。以下深入探讨了这个主题,给出了有关云计算基础知识的快速思路。 概述 使用在线资源是当今计算机领域的一个普遍现象。大多数企业应用程序,无论是电子商务、银行、教育还是医疗保健,都是在考虑当前趋势的情况下构建的。这导致了从存储到原始处理能力的大量在线资源的使用。由于单个服务器无法满足需求,应用程序被驱动使用分布式系统。互联网是一个可以在云计算模型中使用的现成平台,尽管它并不局限于此。一些原来应在内部部署环境下运行的应用程序有一个在线对应程序来平衡低成本使用的需求。例如,像microsof tWord这样的Office应用程序,基本上是一个桌面应用程序,它的在线界面可以在云计算领域工作。越来越多的应用程序是在考虑云计算及其效用的情况下构建的。它有几个优点。例如: 通过使用在线资源,位置变得独立。因此,只要有全球互联网连接,就可以从任何地方访问应用程序。 可以很大限度地减少组织在硬件和软件上的资本支出。 客户可以专注于资源的实用性或订阅,因此可以更好地管理其支出...
- 下一篇
应用软件过度索取权限 个人信息保护期待“牙齿”更锋利
在现实生活中,许多App普遍存在越界索权现象,比如视频类App要求读取运动数据、资讯类App要求开启相机和麦克风录音权限等 目前相关部门对于App违法违规收集个人信息的处罚手段有限,主要依靠企业自律,或是监管部门采取限期整改、约谈和下架等方式,这也就意味着没有锋利的“牙齿”能震慑这类行为 互联网平台应加强对App上架环节的事前审核;建立健全投诉举报制度,进行相应回应;加大对违法违规App的惩处力度;运用新型监管方式,通过大数据、人工智能等技术进行监管 7月24日,工业和信息化部对侵害用户权益行为的手机应用软件进行通报,这是今年以来的第三批通报名单。截至目前,工业和信息化部已对今年检查出的存在问题的89款App进行了通报。 记者注意到,“私自收集个人信息”“私自共享给第三方”“过度索取权限”等是这次通报的主要问题。 同日,工业和信息化部发布《关于开展纵深推进App侵害用户权益专项整治行动的通知》,专项整治时间为通知印发之日至2020年12月10日。重点整治App、SDK未告知用户收集个人信息的目的、方式、范围且未经用户同意,私自收集用户个人信息的行为。 近年来,通报App违规现象并不少见...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7设置SWAP分区,小内存服务器的救世主
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Hadoop3单机部署,实现最简伪集群
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Redis,开启缓存,提高访问速度