信息化 频道

关于勒索软件以及如何保护你的数据

过去几天,历史上最大规模的勒索软件攻击影响了全球各地的很多机构。这个被称为“WannaCry”的蠕虫病毒通过加密用户电脑文件,从而向用户勒索赎金,用户文件只能在支付价值相当于300美元的比特币后才能打开。根据美国司法部发布的信息,去年每天发生4000次勒索软件攻击。而据Europol称,截至上周五,150个国家的超过20万台计算机受到这个勒索软件的攻击。随着新一周的开始,亚洲的机构也报告说受到了影响。

受勒索软件攻击影响的最常见数据是员工、患者或客户信息,以及财务数据。攻击者过去也将基础设施系统作为目标。例如在2016年11月,黑客攻击并加密了旧金山交通局的大约900个系统上的数据。由此可见,如果贵公司的数据有价值并且业务运营中需要这些数据,那么它就容易成为目标。

勒索软件攻击之所以取得成功的一大原因是大量机构和企业雇员在自用终端设备上存储数据以及这些员工的网络安全知识。上个月,戴尔发布了其终端用户安全调查,调查对象涵盖2608名会在工作中处理机密数据的人。该调查结果显示,超过三分之一(36%)的受访者在工作中经常打开来自未知发件人的电子邮件,这容易为勒索软件攻击他们和他们所在机构打开方便之门。

那么,企业应当如何保护自己?企业迫切需要采用多层级的方案来应对各种网络安全威胁:

  • 部署强大的安全解决方案,以保护关键数据并预防威胁发生。这包括帮助阻止威胁的高级威胁预防方案、让被盗数据无法使用的数据加密,以及在泄漏发生后恢复运营的备份和恢复解决方案。

  • 培训员工,使其了解自己在安全保护中的角色,并鼓励员工三思而后行。员工应当警惕不请自来或要求你立即采取行动或提供个人信息的内容。要求你点击验证信息的银行电子邮件可能并非来自你的银行。如果存疑,不要点击链接或打开附件。

  • 及时更新你的安全解决方案并安装所有补丁。此次攻击是由于Windows中存在的一个漏洞引发的,而微软早在3月份就发布了相关补丁。目前很多机构没有安全专家或预算有限,但每个机构都需要把软件维护和定期补丁更新作为优先工作,以减少攻击面。

  • 最后,必须有备份计划。在遭遇不幸的情况下,机构必须有强大的数据恢复解决方案,才能够达到业务要求的应用恢复时间。在灾难发生后,快速恢复和无法快速恢复可能会造成很大的差异。

戴尔已经按照上述步骤执行,并正在审查我们的内部系统、产品和托管服务,以确保我们自己和我们的客户不受此次攻击的影响。对于希望了解未来如何保护自己的客户,戴尔科技集团也为您准备了数款安全产品。

对于这种影响范围如此之大的攻击,很多人在问家中的设备是否会受到影响。如果你使用了Windows 10之外的其它微软Windows操作系统,答案是肯定的。微软已经发布了相关的补丁,如果你启用了自动更新,就应当会受到保护。如果没有启用自动更新或者希望更详细地了解如何确保计算机保持最新,请查看微软发布的文章

戴尔会及时向您通报最新信息,并提供到有用资源的链接。如有任何问题,请告知我们,我们将尽最大努力予以解决。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章