勒索软件:为什么一个城市在沦为受害者后选择支付赎金
在遭受勒索软件攻击后,一个城市面临艰难的决定。
一个美国城市已经解释了为什么它接受了网络犯罪分子的要求并在勒索软件攻击后支付了45,000美元的赎金。
7月27日,科罗拉多州拉斐特市成为勒索软件的受害者,勒索软件对该市的计算机网络进行了加密,并导致电话服务,电子邮件以及在线支付和预订系统的中断。
有人认为,尚未发现的勒索软件是通过网络钓鱼或暴力攻击进入该城市的网络的,它不是针对性攻击的一部分,而只是旨在利用易受攻击的系统的攻击。
在调查了该事件之后,拉斐特市选择向网络犯罪分子支付他们要求的赎金,认为这是恢复居民市政服务的最快,最经济有效的方法,而不是尝试从头开始恢复服务。
拉斐特市长杰米·哈金斯在一段视频声明中说:“我可以告诉你,用纳税人的资金支付赎金绝对不是该市要采取的方向。我们试图寻求任何可能的途径来避免支付赎金。”
她解释说:“在对情况和成本情况进行了彻底检查之后,考虑到居民长时间,不方便的服务中断的可能性,我们确定获得解密工具远远超过了重建数据和系统的成本和时间。”
结果,决定向网络犯罪分子支付45,000美元的赎金,以索取勒索软件的解密密钥,并且该市正在恢复加密的数据,以使服务恢复正常-尽管目前许多服务仍在保持不可用。
哈金斯说:“不幸的是,我们的城市遇到了越来越多的机构正在处理的事情。我们一直在努力管理这些影响,但由于快速反应和区域合作伙伴的帮助,我们现在正走在前进的道路上。”
为了避免日后成为其他勒索软件攻击的受害者,该市表示将安装新的备份,在整个网络中部署其他网络安全,并将定期进行漏洞评估以帮助防止其他网络威胁。
城市是勒索软件攻击的常见受害者,因为预算限制通常意味着他们没有阻止勒索软件和其他恶意软件进入网络所需的完全最新的网络安全协议。
尽管当局警告勒索软件攻击的受害者永远不应该支付赎金,但许多受害者并不觉得自己有其他选择,尤其是那些需要尽快启动和运行以满足需求的城市之类的受害者公民。
拉斐特市很幸运,因为赎金的需求“仅为” 45,000美元-美国其他城市已向犯罪分子支付了数十万美元,以换取网络回报。
但是,付钱勒索软件帮派并不能保证网络将得到恢复,因为人们并不知道要花钱运行,提供错误的解密密钥。
首先,城市和其他组织可以通过遵循一些基本的网络安全卫生协议,来避免成为勒索软件攻击的受害者。
确保尽快应用安全补丁程序有助于防止网络攻击者首先利用已知漏洞在系统内站稳脚跟,而组织也应在网络上应用多因素身份验证,因为这可以防止黑客获得控制权帐户,系统和服务器。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
浏览器爆出严重漏洞,谷歌、微软、Opera电脑版和安卓版都受影响
如果您最近尚未将Chrome,Opera或Edge网络浏览器更新到最新的可用版本,则最好尽快进行更新。 网络安全研究人员周一披露了有关适用于Windows,Mac和Android的基于Chromium的Web浏览器零日漏洞的详细信息,该漏洞可能使攻击者自Chrome 73开始完全绕过内容安全策略(CSP)规则。 跟踪为CVE-2020-6519(CVSS等级为6.5),此问题源于CSP绕过,导致目标网站上恶意代码的任意执行。 根据PerimeterX,一些很受欢迎的网站,包括Facebook,Wells Fargo,Zoom,Gmail,WhatsApp,Investopedia,ESPN,Roblox,Indeed,TikTok,Instagram,Blogger和Quora,都容易受到CSP绕过。 有趣的是,腾讯安全玄武实验室似乎在一年多前也发现了相同的漏洞,距2019年3月Chrome 73发布仅一个月,但直到PerimeterX在今年三月初报告此问题后才得以解决。 在将发现信息披露给Google之后,Chrome团队发布了针对Chrome 84更新(版本84.0.4147.89...
- 下一篇
ConcurrentHashMap 源码分析
和 HashMap 不同的是,ConcurrentHashMap 采用分段加锁的方式保障线程安全,JDK 1.8 之后,ConcurrentHashMap 的底层数据结构从 1.8 开始跟 HashMap 差不多。 HashTable 也是线程安全的,存储 Key-Value 键值对的数据结构,Key 和 Value 都不能为空,但不推荐使用,因为其所有的方法采用 synchronized 修饰,效率低。 Key 和 Value 都不能为 Null 的原因是:如果 map.get(key) 返回 null,可以认为是 value 的值本来就是 null,也可以认为 map 中不存在 key 的存储数据,因此具有二义性,但 HashMap 在单线程环境,可以通过 map.containsKey(key) 判断,消除而已性。 但在多线程环境中,map.get(key) 和 map.containsKey(key) 是非原子的操作,可能在线程 A 的两个语句运行之间,其他线程 B 运行 map.put(key,value),导致线程 A 无法消除上面的二义性。 参考 https://www....
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7设置SWAP分区,小内存服务器的救世主
- Hadoop3单机部署,实现最简伪集群
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题