对于各种规模的组织来说,勒索软件仍然是一个日益严重的问题

尽管基于恶意软件的勒索的概念自1989年第一次记录发生以来一直保持相对不变, 过去30年来,攻击者一直在改进技术,操纵新技术,把勒索软件打造成一个价值数十亿美元的产业.

从早期的物理软盘寄出包含“艾滋病木马”,希望毫无戒心的目标将恶意软件加载到他们的个人电脑,战术已经演变. 就在几年前, “想哭”(WannaCry)和“CryptoLocker”等勒索软件是通过广泛的网络钓鱼活动传播的,这些活动通常不是专门针对个人或团体的. 但是今天, 勒索软件越来越多地被部署为在恶意行为者已经在组织内部网络中站稳脚跟之后的二次攻击.

Weekly, 我们看到新的头条新闻披露了勒索软件的最新受害者:州和地方政府办公室, 教育机构, 医疗bet9平台游戏提供者, 以及中小企业. 通常,这些攻击都是量身定制的,并使用先进的方法,使组织的关键资源瘫痪,并要求支付足够大的赎金,以破坏运营. 公用事业的账单已经中断了好几个月, 警察部门被迫恢复纸质记录, 地方政府也被迫通过手写备忘录发布有关停电的官方声明.

今年8月,德克萨斯州的22个城市同时遭到袭击,并被索要了2美元的赎金.由于违反共享第三方的规定,损失了500万美元. 今年夏天早些时候, 湖城, 佛罗里达州支付了近50万美元的赎金,而不是试图从备份中恢复其系统. 那些选择不支付赎金的城市, 比如亚特兰大和巴尔的摩, 即使有可靠的系统备份,也面临数百万美元的恢复成本.

这种规模的事件可以迅速威胁到中小型企业的生存, 但是,准备面对勒索软件威胁的过程并不一定是压倒性的. 管理这种风险需要关注三个主要活动:

1. Prevent

标准的网络卫生,如防病毒和补丁管理仍然适用, 但是,组织也应该考虑如何限制端点的损害, 或者——越来越多地——成为bet9平台游戏提供商, 被破坏. 一个电子邮件保护平台,如 Mimecast® 增加了一个额外的防御层,防止最常见的妥协手段:网络钓鱼.

2. Detect

下一代端点保护平台,如 炭黑® 协助侦测可疑活动, 如果可能的话, 在问题传播到整个网络之前修复它. 各种规模的组织都应该使用适当调优的自动化平台来筛选系统事件数据并标记潜在的安全问题.

3. Respond

简单地执行常规系统备份并不构成灾难恢复的适当方法. 组织应确保有适当的计划来管理网络事件,并确保这些计划, 以及组织的数据备份, 定期检查.

施耐德唐斯如何提供帮助?

施耐德唐斯网络安全实践由多个技术领域的专家组成. 施耐德唐斯是这两种产品的授权经销商 Mimecast® and 炭黑®,并提供全面的 数字取证和事件响应 services.  欲了解更多有关我们现有bet9平台游戏和软件的信息,请通过以下电子邮件bet9平台游戏 (电子邮件保护).

我们的白皮书概述了一些组织忽视的顶级预防措施,可在此处查看: http://70122-bk001.com/10-things-companies-wish-they-did-before-a-breach.

你们已经听到了我们的想法,我们也想听听你们的想法

Schneider down 我们对博客的存在是为了就对组织和个人重要的问题进行对话. 虽然我们喜欢分享我们的想法和见解, 我们对你要说的特别感兴趣. 如果你对这篇文章有任何问题或评论,或者我们博客上的任何文章,我们希望你能和我们分享. 毕竟,对话是一种思想的交流,我们希望听到你的声音. 电邮至 (电子邮件保护).

所讨论的材料仅供参考, 而且这不能被理解为投资, tax, 或法律建议. 请注意,个别情况可能有所不同. 因此, 当与个人专业意见相协调时,应依赖此信息.

©2023 Schneider Downs. 版权所有. 除非另有说明,否则本网站的所有内容均为施耐德唐斯的财产,不得擅自使用 书面许可.

我们对
美国证券交易委员会指控太阳风和首席信息安全官蒂莫西·布朗误导投资者
三思而后行:虚假浏览器更新又流行起来了
保护您的制造商:2023年需要注意的3种常见网络攻击方法
保护你的学生、教师和工作人员:2023年要注意的3种常见网络攻击方法
保护您的零售业务:2023年需要注意的3种常见网络攻击方法
建筑业的网络安全
注册接收我们的每周时事通讯,其中包含我们最新的专栏和见解.
有问题吗?? Ask us!

我们很乐意听到你的消息. 给我们留言,我们会尽快回复你.

Ask us
bet9平台游戏

本网站使用cookie,以确保我们给您最好的用户体验. cookie协助导航,分析流量和我们的营销工作,如我们的 隐私政策.

×