企業應對惡意勒索軟件有新招:大量存儲比特幣
如果遇到惡意勒索軟件腫么辦?是按照上面的提示信息支付贖金還是尋求幫助,面對這種場景,相信很多人都比較糾結。
企業更愿拿錢“買平安”
惡意勒索軟件可以被看做是一種流行的木馬,通過騷擾、恐嚇甚至采用綁架用戶文件等方式,使用戶數據資產或計算資源無法正常使用,并以此為條件向用戶勒索錢財。近日 Citrix公司的研究報告稱,一些公司正在囤積比特幣以應對這些威脅,這樣就可以快速支付勒索贖金而且不影響企業的正常運營。目前惡意勒索軟件已經不僅僅針對企業,私人用戶也會遇到惡意勒索軟件。根據勒索軟件所使用的勒索方式,主要分為三類:影響用戶系統的正常使用、恐嚇用戶、加密用戶數據,這是近期常見的勒索方式。
根據麻省理工技術評論報道稱,發現一些警察以及醫院部門愿意支付贖金,來換取已經被加密的數據。在調查中發現有1/3公司承認囤積比特幣的事情,調查的樣本都是至少擁有250名員工的公司。這些公司有近半數都沒有進行數據備份,此前有不少網絡安全專家建議備份數據,這似乎是應對惡意勒索軟一個不錯的方法。在當前情況下,囤積比特幣的這種行為還是有增長的趨勢,FBI波士頓辦公室的助理探員Joseph Bonavolonta在接受采訪時表示:
“老實說,我們常常建議人們直接去支付贖金。”
而在美國田納西州甚至出現了警察部門為了獲取文件,而支付贖金的案件。Cryptowall是目前最流行的惡意軟件,從2014年4月至2015年6月,網絡犯罪者僅使用Cryptowall就掙得了大量的錢財,由于勒索軟件攻擊的成功率非常大,為了追求最大化的利潤,網絡犯罪者們可能會降低贖金金額。但很顯然不是所有的人都會同意Bonavolonta的觀點,畢竟滿足網絡犯罪者的需求就等于變相鼓勵犯罪。
報告亮點:
1.調查中發現中小企業對于網絡安全重視程度越來越高
2.對于250-500名員工的公司統計時有36%儲備了比特幣,501-1000員工的公司統計時有57%儲備了比特幣,至少2000名員工的大型公司僅有18% 儲備了比特幣
3.調查中發現不少企業都愿意支付贖金來換取關鍵業務數據
雖然這些打算支付贖金的公司擁有屬于自己的比特幣賬戶,但是在沒有贖回數據的這段時間里面,公司還是無法正常運作的,而且維護一個比特幣賬戶也不是那么輕松的,這些被調查的公司都表示愿意支付最高50000英鎊的金錢來換取關鍵業務數據。那么該如何應對惡意勒索軟件呢?正如一貫倡導的那樣,預防勒索軟件最有效的方法就是預防,要有安全意識,并且日常中要實時備份數據。