首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202012/634390.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

聊聊勒索病毒处置经验

本文转载自微信公众号「新钛云服 」,作者王爱华。转载本文请联系新钛云服 公众号。 Liam 近期针对传统行业的勒索病毒攻击事件愈来愈多,甚至一天内会有多家同一行业的企业同时受到攻击,造成企业业务运营中断,个人和公司重要数据遭受破坏等严重安全问题。 该情况一方面说明勒索病毒攻击已经开始组织化和行业化,另一方面也说明传统行业在信息安全方面防护能力脆弱,相比于互联网、金融等行业,在信息安全管理和安全技术方面存在更多漏洞,更容易成为勒索病毒攻击的对象。 勒索病毒危害分析 机器感染勒索病毒后,使用人员会很快发现许多常见的文件如word,excel,pdf等不能正常打开,异常现象明显,因此很容易发现并上报到IT或安全部门,如果处置及时,一般不会造成企业内大量机器感染。 但是另一方面,由于勒索病毒使用了非对称加密方式对机器上的所有数据文件进行加密,如果没有对应的解密密钥,被加密后的文件基本不可能再被解密和还原。因此对已经感染勒索病毒的个人电脑和服务器,如果之前没有及时进行数据备份,可能会因为关键数据丢失而造成无法挽回的损失。 如何正确处置勒索病毒感染事件 根据我们之前处理勒索病毒事件总结的经验,企业...

黑客再现,富士康被勒索金额高达3497万美元

近日,据国外媒体报道,富士康母公司鸿海集团在墨西哥的一家工厂被勒索软件“DoppelPaymer”攻击。 黑客成功击破了鸿海集团的防护系统,窃取了部分未加密的文件,然后加密了这些文件,要求鸿海集团支付1804枚比特币(现如今单个比特币的价格为19386美元,合计共3497万美元)来取得解密工具。 这次富士康被攻击的设施,是墨西哥华雷斯城的CTBG MX生产设施。这一设施于2005年投入运作,主要用来组装电子设备,并运输到北美和南美地区。目前,该生产设施的官网已经瘫痪。 这次的攻击者此前已经数次得手,于今年2月上线了一个网站,专门公布不愿支付赎金的受害者的内部文件。今年3月,汽车和航空业零部件制造商Visser Precision被攻击后,其客户SpaceX、特斯拉、波音等诸多客户纷纷遭殃,被公布的包括供应商信息、数据分析报告和法律文书等。 网络安全问题一直备受众多用户关注,黑客攻击勒索问题也一直不断,近些年安全漏洞的利用已经从原先以兴趣研究和国家利用为主,越来越多地转向大规模的黑色产业链,因此对企业用户和普通民众来说,会从热闹的新闻变成真正的切肤之痛,而且这种趋势也会越来越大,原因很简...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。