2020.06.22
全球勒索风潮,企业持续高发
今年5月,一款勒索病毒惊扰全球,此次大规模的网络攻击使多个国家的不同组织中招。网络安全公司avast称在全世界检测到7.5万wannacry劫持,规模之大让avast软件研究员为之震惊。
据报道称,此次攻击涉及全球99个国家和地区,英国、美国、中国、俄罗斯、西班牙、意大利和台湾均有感染报告。英国国家卫生服务系统(nhs)、葡萄牙电信公司、联邦快递fedex、俄罗斯第二大电信运营商megafon均在被攻击之列,其中对正处于疫情期间的医疗系统的攻击无疑是雪上加霜。
在国内,受此次全球性勒索病毒影响,据阿里云安全部门报告,我国教育网受损严重,攻击造成了教学系统瘫痪等,直接影响部分高校当下毕业季的各项工作;然而,受灾最严重的还属于大量行业企业内网。连日来,数存技术部门也收到不少来自用户因勒索病毒而发出的救灾请求。
< 20200517成功救灾案例报告节选 >
有“备”无患,防患于未然
此次爆发的全球性病毒没有密钥,受到攻击后只有支付一定的赎金才能解密恢复,即意味该病毒只能事前防御,否则难以解决。针对勒索病毒威胁,需备有一劳永逸的响应方案防患于未然。
勒索病毒的蔓延,给企业和个人都带来严重的安全威胁。据360安全大脑监测,在刚刚过去的5月中,不仅globeimposter, phobos, crysis三大家族输出持续爆表,同时balaclava, wannagreenhat, ragnarlocker等勒索“后浪”也同样争相出位。
< 360安全 | 2020年5月勒索病毒家族占比 >
随着数字加密币愈发流行,“永恒之蓝”被广泛利用,蔓延趋势愈演愈烈,勒索病毒版本多样化且层出不穷。通过系统、软件漏洞或通过网络钓鱼等方式,向受害电脑或服务器植入病毒,弱口令、密码复用率高、无认证机制等是遭遇攻击的重要原因。
< “勒索病毒”产业链 >
抵御勒索病毒的攻击,有事前预防、事中阻断、事后恢复等治理过程,并备有一劳永逸的响应方案防患于未然,进而对数据信息等持续保护,避免业务连续性遭到重创。对此,数存灾备系统在经过多次的反复实操和演练后,优化而成的一套世界杯正规买球平台的解决方案,能够帮助用户更好地抵御勒索病毒威胁。
< 数存灾备系统防勒索病毒原理 >
1. 数存安全类产品均是基于linux底层,容灾设备本身具备一定的病毒防范能力;
2. 所有生产数据向容灾端实时同步中,任意数据采用时间戳及数据保留技术,生产端勒索病毒不直接感染容灾存储池中的数据;
3. 当生产端一旦感染勒索病毒,生产端处于无接收和无处理状态,而“水管”中的数据因勒索病毒处于隔断状态,即可以拉起非中毒状态的业务系统,做到数据"0"丢失;
4. 数存灾备系统首先实时同步数据,并对一定时间段的实时数据做时间标记。出去的数据按照一定的时间段做副本管理,用以回滚和追溯,可找回更长时间段误删、误改的数据;
5. 数存灾备系统的基础原理具备事后处理机制,在“攻与防”的过程中,建立最后一道“防线”。
the end
频繁发生在大小企业中的勒索病毒事件,预示着企业服务器已然成勒索病毒重灾区,亟需引起对自身信息安全管理能力的重视。加强对勒索病毒威胁的防御意识,选择并建立与自身相适应的防范与响应方案,构建更稳固的防线。