2020.08.05
握有勒索病毒的黑客,
再次展示了他们惊人的破坏力!
勒索病毒:事故起因的元凶
7月23日,garmin(佳明)智能手表突然中断了定位和数据同步功能,甚至网站、呼叫中心、移动app以及garmin connect在内的诸多服务器中断,涉及佳明六大平台,均出现宕机状态。
garmin pilot飞行导航app、fitplan飞行规划网站、飞行用connext服务、佳明卫星通讯服务inreach也受到影响,部分服务失效。garmin的航空产品线——最重要的飞航资料库平台flygarmin,这是影响飞机能否起飞的关键资料库,也受到严重影响而几乎全面停摆。
garmin官方在社交平台上迅速回应:“官方正努力修复问题,就事件造成的不便致歉。”
如此大规模的产品和业务下线,实属罕见。很快,国外媒体zdnet就揭露了事件的真相——佳明核心业务、呼叫中心的集体下线,其实是因为遭受了恶意勒索病毒wastedlocker的攻击。
愈演愈烈,勒索病毒的威胁日益加剧
面对勒索病毒的入侵,garmin的产业和业务一下子就遭遇了全面打击,台湾媒体援引信息来源报道,佳明的台湾工厂也已经停工,可见此次勒索病毒影响之深。
据腾讯安全威胁情报大数据显示,2020 上半年中国境内勒索病毒依旧十分活跃,但总体感染情况较去年略有下降。从勒索病毒攻击的地区分布看,广东、浙江、山东、河南、上海等经济较发达地区成为重点目标,其它省份也遭受到不同程度攻击。
从勒索病毒影响的行业看,数据价值较高的传统企业、教育、医疗、政府机构遭受攻击最为严重,互联网、金融、能源行业紧随其后,也遭到勒索病毒攻击影响。
事实上,越来越多的企业在智能服务的打造上,在多个应用端、平台上共通数据,用云端和数据的优势全面提升自身产品和服务的体验,这些技术和架构的应用固然提升效率,可真正面对勒索病毒攻击时,理论上可能出现核心的数据流被“绑架”,导致整套服务体系停摆的严重后果。
安全前置不可松懈,全方位防御勒索病毒
该事件的持续发酵,也引来了安全专家的关注。
面对勒索软件,企业需要具有备份意识,据安全研究副总裁jim treinen表示,“通过创建有效的备份,我们不需要支付赎金,这样编写这种类型恶意软件的动机就会被消除。
这些可能的威胁包括:删除公司文件、完全破坏文件、数据在网站上公开披露等。换句话说,如果企业没有做数据资产备份的话,就很可能会向黑客妥协。
信息勒索病毒研究专家指出,勒索病毒文件一旦进入本地,就会自动运行。勒索病毒变种类型非常快,对常规的杀毒软件都具有免疫性,攻击的样本以exe、js、wsf、vbe等类型为主,对常规依靠特征检测的安全产品是一个极大的挑战。
数存灾备系统对多种网络安全防护能力进行了集成。作为一套成熟的数据安全产品,拥有极强的兼容性,并能够和多款产品形成联动,满足多场景下应用以及不同用户的安全需求。
▲ 信息化灾备系统架构图
目前,数存灾备世界杯正规买球平台的解决方案已全面应用于政府、医疗、高校、金融等行业,对数据进行了全方位的防护,几乎可以加密包括office、数据库、源程序、音频、视频、压缩文件等各类常见类型文件格式,满足了客户对于终端管控的需求,很好地解决了数据丢失和业务中断等问题。
▲ datapp灾备系统拓扑图
基于此次病毒样本的分析及研究不难发现,如今勒索病毒的隐蔽性与传播效率正逐步提升,用户一旦中招很大可能造成不可估量的严重后果,企业用户在防御勒索病毒时应更加侧重事前预防,安全备份重要数据及文件,以免遭到勒索病毒破坏,不给不法黑客可乘之机。
结语 》
如果您的业务系统中了勒索病毒,可以清晰的知道几点几分几秒中了勒索病毒,并可以在不丢失数据的情况下,瞬间恢复业务系统,这是可以实现的,而且是相对轻易可以实现。
免责声明:
以上部分内容和图片来源于“”佳明世界杯正规买球app官网“”或网络,如涉及世界杯正规买球app的版权等问题,请与我们联系。