国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

勒索軟件談判的注意事項

安全
您的組織是否突然受到了勒索軟件病毒的攻擊?如果有請深吸一口氣,盡量保持鎮(zhèn)定。面對攻擊很容易恐慌或不知所措,但保持冷靜和專注對您的組織做出最佳決策至關(guān)重要。

勒索軟件是組織在過去幾年中面臨的最具破壞性的惡意軟件威脅之一,而且沒有跡象表明攻擊者會很快停止。這對他們來說太有利可圖了。贖金要求從數(shù)萬美元增長到數(shù)百萬甚至數(shù)千萬美元,因為攻擊者了解到許多組織愿意支付。

您的組織是否突然受到了勒索軟件病毒的攻擊?如果有請深吸一口氣,盡量保持鎮(zhèn)定。面對攻擊很容易恐慌或不知所措,但保持冷靜和專注對您的組織做出最佳決策至關(guān)重要。

隨著越來越多的勒索軟件組織通過將文件加密與數(shù)據(jù)盜竊相結(jié)合來采用這種雙重勒索技術(shù),最終導(dǎo)致拒絕服務(wù)的勒索軟件攻擊也會成為數(shù)據(jù)泄露,根據(jù)您所在的地區(qū)位置所要承擔(dān)的各種監(jiān)管義務(wù)需要披露數(shù)據(jù)泄露事件。雖然過去私營公司不必公開披露勒索軟件攻擊,但由于這種數(shù)據(jù)泄露組件,他們可能會越來越多地被迫這樣做。

發(fā)生勒索軟件攻擊時應(yīng)采取的初始措施

當(dāng)勒索軟件攻擊發(fā)生時,需要執(zhí)行兩個關(guān)鍵且時間敏感的操作:

  • 確定攻擊者如何進入的、關(guān)閉漏洞并將他們踢出網(wǎng)絡(luò)
  • 了解您正在處理的內(nèi)容,這意味著確定勒索軟件變體,將其與威脅參與者聯(lián)系起來,并建立他們的可信度,尤其是當(dāng)他們還提出數(shù)據(jù)盜竊索賠時。

第一個行動需要內(nèi)部或外部的事件響應(yīng)團隊,而第二個行動可能需要一家專門從事威脅情報的公司。

一些大公司聘用了這些團隊,但許多組織并沒有這樣做,而且在面臨勒索軟件攻擊時常常感到迷茫,最終浪費了寶貴的時間。在這些情況下,更好的方法可能是聘請在管理網(wǎng)絡(luò)攻擊響應(yīng)方面具有專業(yè)知識的外部顧問。根據(jù)與 CSO 交談的國際律師事務(wù)所 Orrick 的律師的說法,在大約 75% 的案件中,外部律師首先被召集并開始響應(yīng)流程,其中包括:

  • 通知執(zhí)法部門
  • 聯(lián)系取證人員
  • 與組織領(lǐng)導(dǎo)進行內(nèi)部簡報溝通
  • 以特權(quán)覆蓋調(diào)查
  • 評估可能需要的對外界的通知

幫助受害組織與其保險公司聯(lián)系,通知他們攻擊事件并獲得費用批準(zhǔn),包括律師、取證、危機溝通和任何其他所需費用,包括在做出決定后支付贖金。

盡快斷開受影響的設(shè)備與網(wǎng)絡(luò)的連接。這有助于防止勒索軟件傳播到其他計算機或設(shè)備。

確定哪些數(shù)據(jù)受到影響并評估受損的程度。

確定感染您設(shè)備的勒索軟件病毒的具體類型,以了解該惡意軟件的運行方式以及您需要采取哪些步驟來將其刪除。

重要的是要將勒索軟件攻擊通知所有員工,并指示他們不要點擊任何可疑鏈接或打開任何可疑附件。

考慮報告攻擊。這有助于提高對攻擊的認識,也可能有助于防止未來的攻擊。請注意,在某些地區(qū),法律要求企業(yè)主主動上報攻擊事件。

不要急于做出決定。在決定是否支付贖金或探索其他解決方案之前,請花時間仔細評估您的選擇以及每個選擇的潛在后果。

支付贖金并不是唯一的選擇。考慮探索其他解決方案,例如從備份中恢復(fù)數(shù)據(jù)。如果您沒有備份,網(wǎng)絡(luò)安全專家可能會幫助您恢復(fù)數(shù)據(jù),因為許多勒索軟件變種已被解密并且密鑰是公開可用的。

網(wǎng)絡(luò)詐騙分子用來迅速從受害者那里獲取資金的策略

除了加密數(shù)據(jù)之外,網(wǎng)絡(luò)勒索者還使用各種策略。他們還使用攻擊后的多種勒索方法脅迫受害者向他們付款。通常,網(wǎng)絡(luò)犯罪分子會同時使用多種勒索策略。這些策略的一些例子包括:

(1) 竊取和泄露

網(wǎng)絡(luò)勒索者不僅對受害者的數(shù)據(jù)進行加密,而且還經(jīng)常竊取這些數(shù)據(jù)。如果不支付贖金,被盜的數(shù)據(jù)文件可能會在專門的泄密網(wǎng)站上公開,這可能會對受害者的聲譽造成嚴(yán)重損害,并使他們更有可能屈服于勒索者的要求。

(2) 如果談判公司介入,則會銷毀密鑰

一些勒索軟件作者威脅說,如果他們尋求專業(yè)第三方的幫助來代表他們進行談判,他們將刪除解密受害者數(shù)據(jù)所需的私鑰。

(3) 發(fā)起 DDoS 攻擊

勒索軟件攻擊者經(jīng)常威脅要用大量流量淹沒受害者的網(wǎng)站,以試圖將其關(guān)閉并恐嚇目標(biāo)公司更快地支付贖金。

(4) 導(dǎo)致打印機行為異常

一些黑客能夠控制打印機并直接在合作伙伴和客戶面前打印勒索票據(jù)。這為勒索攻擊提供了高級別的可見性,因為人們很難忽略正在打印的贖金票據(jù)。

(5) 將 Facebook 廣告用于惡意目的

眾所周知,犯罪分子會使用廣告來吸引他們的注意力。在一個例子中,勒索軟件開發(fā)者使用 Facebook 廣告通過強調(diào)該組織防御薄弱來羞辱他們的受害者。

(6) 激起顧客的不安

勒索軟件作者可能會向數(shù)據(jù)遭到泄露的大公司的客戶發(fā)送恐嚇電子郵件。這些電子郵件威脅要泄露收件人的數(shù)據(jù),除非受影響的組織支付贖金。攻擊者鼓勵收款人向受影響的公司施壓,要求他們迅速付款。

不要試圖自己處理這種情況

盡管勒索軟件是網(wǎng)絡(luò)攻擊領(lǐng)域的一種趨勢,但黑客并不總是能成功獲得贖金。他們必須不斷開發(fā)新方法來補充他們的勒索技術(shù)庫。

為了讓黑客的日子盡可能難過,最主要的是不要試圖單獨行動。要有完善的機制來打擊勒索者。

務(wù)必向他人尋求專業(yè)幫助,即使這意味著丟失部分或全部數(shù)據(jù)。有很多組織和資源可以提供專業(yè)的幫助和指導(dǎo)。一些潛在的選擇包括:

  • 網(wǎng)絡(luò)安全專家:這些專業(yè)人員可以提供恢復(fù)數(shù)據(jù)的專業(yè)知識和幫助,以及如何防止未來攻擊的建議。
  • 計算機應(yīng)急響應(yīng)團隊:許多國家和地區(qū)都有稱為CERT的組織,協(xié)助響應(yīng)網(wǎng)絡(luò)事件(包括勒索軟件攻擊)并從中恢復(fù)。
  • 勒索軟件恢復(fù)服務(wù):一些公司專門幫助組織從勒索軟件攻擊中恢復(fù),可以提供一系列服務(wù),包括數(shù)據(jù)恢復(fù)、威脅評估和勒索軟件談判。
  • 執(zhí)法:在許多情況下,讓執(zhí)法機構(gòu)參與可能是合適的。他們可以幫助調(diào)查、幫助恢復(fù)數(shù)據(jù)、識別和起訴攻擊者。

仔細研究和評估您考慮使用的任何資源或服務(wù)至關(guān)重要。從多個來源尋求建議以找到最佳出路。

談判前

一般不建議與勒索軟件攻擊者協(xié)商或支付贖金。這樣做會鼓勵進一步的勒索軟件攻擊。支付贖金不僅支持攻擊者的犯罪活動,還會使您的組織面臨再次成為攻擊目標(biāo)的風(fēng)險。

請記住,無法保證攻擊者實際上會提供解密密鑰 - 即使您確實支付了贖金。因此,在決定支付之前仔細權(quán)衡風(fēng)險和潛在后果非常重要。

勒索軟件攻擊和支付通常是匿名進行的,使用加密的通信渠道和加密貨幣。黑客通常會提供加密的聊天或電子郵件服務(wù)進行通信。嘗試與對手協(xié)商額外的溝通渠道和方式。嘗試與攻擊者建立一條涉及相互信任的通信線路(在這種情況下盡可能多。)

如果您決定與攻擊者談判并支付贖金,請務(wù)必記錄所有通信,包括支付贖金的任何說明。此信息可能對正在調(diào)查攻擊的執(zhí)法部門和網(wǎng)絡(luò)安全專家有所幫助。

要求攻擊者演示解密密鑰,并通過解密幾個隨機文件來證明它確實有效。這可以幫助您確保您是在與真正的攻擊者打交道,而不是第三方。

研究攻擊者及其過去的行為。如果已知攻擊者在過去收到付款后會協(xié)商或提供解密密鑰,這可能有助于增加您對協(xié)商的信心,也可能使您有能力協(xié)商較低的金額。

與攻擊者談判的技巧

如果您已用盡所有其他選擇并確定支付贖金是恢復(fù)數(shù)據(jù)的唯一方法,請參考以下與黑客談判的一些提示:

  • 攻擊者可能試圖通過威脅銷毀或泄露數(shù)據(jù)來向您施壓,但重要的是不要讓這影響您的決定。不要表現(xiàn)出任何絕望或緊迫的跡象。始終保持冷靜和沉著。
  • 不要透露您是否有網(wǎng)絡(luò)風(fēng)險保險或網(wǎng)絡(luò)責(zé)任保險 (CLIC)。
  • 不要提出預(yù)先支付全部贖金。相反,請考慮預(yù)先支付一小部分贖金,其余部分在提供解密密鑰并且您已成功解密所有數(shù)據(jù)后支付。
  • 考慮以您已經(jīng)擁有但不太常用或不易追蹤的加密貨幣支付贖金。這會使攻擊者更難將贖金轉(zhuǎn)換為實際金錢,并可能使他們更愿意協(xié)商較低的金額。
  • 考慮主動公開攻擊和贖金談判,以對攻擊者施加壓力。這可能會使攻擊者在未來勒索其他受害者變得更加困難,并可能使他們更愿意協(xié)商較低的贖金金額。
  • 如果攻擊者已經(jīng)同意協(xié)商贖金金額并降低了價格,您可以嘗試通過繼續(xù)協(xié)商并提供較低的金額來推動進一步降低。但是,請記住,攻擊者可能有一個他們愿意接受的最低金額,并且可能無法推動他們進一步降低價格。

如果攻擊者不愿妥協(xié)或他們提供的條款不可接受,請準(zhǔn)備好退出談判,即使這會導(dǎo)致您的數(shù)據(jù)丟失。

如何防止勒索軟件攻擊

將重點放在預(yù)防措施上總是好的,以避免首先成為勒索軟件的受害者。以下是這方面的一些提示:

  • 實施穩(wěn)健的網(wǎng)絡(luò)安全政策,包括定期軟件更新和安全軟件的使用。
  • 教育您的員工了解勒索軟件的風(fēng)險以及如何防范它,例如不要打開附件或點擊來自不熟悉來源的鏈接。
  • 注意備份并實施災(zāi)難恢復(fù)計劃,以確保您可以在數(shù)據(jù)加密時恢復(fù)數(shù)據(jù)。
  • 使用強而獨特的密碼并盡可能使用MFA。
  • 考慮購買網(wǎng)絡(luò)安全保險,以保護您的公司免受勒索軟件攻擊造成的經(jīng)濟損失。
責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2022-06-22 10:19:20

員工談判專家

2011-05-26 11:22:04

SEO

2021-12-31 10:19:50

勒索軟件惡意軟件安全

2011-01-24 09:33:48

軟件開發(fā)

2024-10-25 16:46:17

2009-12-15 17:47:17

VSIP

2022-06-14 10:09:04

勒索軟件勒索軟件談判網(wǎng)絡(luò)攻擊

2021-11-16 10:35:59

云計算云計算環(huán)境云應(yīng)用

2010-11-26 16:27:01

MySQL使用變量

2011-09-26 11:02:10

2020-10-20 14:05:48

用戶需求分析IT

2010-02-05 14:13:17

Android平臺

2010-07-29 10:27:30

Flex鍵盤事件

2014-07-01 12:49:06

Android Stu安裝

2009-12-21 09:53:45

連接Oracle

2010-05-07 10:19:48

Oracle 注意事項

2009-12-16 15:41:10

Ruby on Rai

2011-04-11 16:23:57

2010-05-19 11:04:32

優(yōu)化IIS

2015-08-27 17:08:32

綜合布線
點贊
收藏

51CTO技術(shù)棧公眾號

日本一区二区在线视频观看| 欧美精品a∨在线观看不卡| 超碰国产精品一区二页| 欧美日韩在线看| 一区二区三区久久网| 蜜臀91精品国产高清在线观看| 717成人午夜免费福利电影| 免费观看精品视频| 亚洲精品影院在线观看| 欧美激情精品久久久久久大尺度 | 日韩激情视频在线观看| 91福利视频在线观看| 欧美aa免费在线| 欧美日韩电影一区| 在线观看av资源| 国产精品你懂的| 免费看黄在线看| 激情综合色综合久久综合| www.久久草| 色综合五月天| 日韩美女主播视频| 都市激情亚洲欧美| 精品国内产的精品视频在线观看| 婷婷丁香在线| 欧美日韩免费观看一区二区三区 | 亚洲品质自拍视频| 男人的天堂99| av高清久久久| 免费观看中文字幕| 日韩精品福利网| 国产一区二区不卡视频| 91精品91| 超碰97在线资源| 一区二区三区四区日韩| 成人亚洲综合色就1024| 97精品视频| 亚洲综合小说区| 欧美激情91| 国产精品日韩一区二区免费视频 | 精品国产99| 国产99视频精品免视看7| 欧美日韩大片免费观看| 久久欧美在线电影| 一本色道久久综合亚洲精品酒店| 久久久久在线观看| 91午夜精品| 97免费在线视频| 妖精视频一区二区三区| 1769国产精品| 波多野结衣一区| 国产在线视频一区| 欧美精品国产一区| 精品在线不卡| 免费成人美女在线观看| 不卡在线一区二区| 国产69精品久久久久99| 国产欧美一区二区三区米奇| 久久久久久久久久av| 亚洲区小说区图片区qvod按摩| 日本久久久久久久久久久| 97欧美在线视频| 精品毛片久久久久久| 久久国产日韩欧美精品| 玩弄中年熟妇正在播放| 最新不卡av在线| 都市激情一区| 亚洲成人久久电影| 国产视频在线视频| 亚洲欧美区自拍先锋| 污视频在线观看免费| 欧美猛男男办公室激情| 无遮挡在线观看| 欧美黄色小视频| 国产一区二区三区电影在线观看| 亚洲一区二区三区sesese| 亚洲国产黄色| 香港三级日本三级a视频| 欧美激情资源网| 免费在线性爱视频| 精品一区精品二区| 欧美巨大xxxx| 欧洲久久久久久| 久久久精品免费观看| 色吊丝在线永久观看最新版本| 日韩视频在线永久播放| 91成人app| 国产精品成人一区二区三区 | 久久久在线免费观看| 欧美丝袜激情| 亚洲 国产 日韩 综合一区| 91老师片黄在线观看| 未来日记在线观看| 日韩精品在线观| 日韩av资源网| 亚洲天堂男人天堂| 日本一道高清一区二区三区| 亚洲最大成人免费视频| 国产伦精品一区二区三区在线观看| 少妇一级淫免费播放| 欧美精品一级二级| 日韩一区二区三区精品视频第3页| 国产精品久久在线观看| 蜜臀av一区二区三区| 免费看成人a| 一色桃子一区二区| 激情久久中文字幕| 国内自拍视频网| 亚洲国产精彩中文乱码av| 竹菊久久久久久久| 日韩一级片免费视频| 欧美影院精品一区| 日韩精选在线| www婷婷av久久久影片| 欧美在线观看18| 狠狠一区二区三区| 中文字幕一区二区三区四区五区六区 | 色悠悠国产精品| 一区二区影视| 免费大片在线观看| 欧美成人在线直播| 精品网站999| 正在播放一区| 欧美精选一区二区| 久久不见久久见免费视频7| www国产无套内射com| 欧美在线视频你懂得| 天堂网av成人| 国产亚洲精品网站| 亚洲激情中文字幕| 国产精品日本| 粗大的内捧猛烈进出在线视频| 亚洲色图偷窥自拍| 日精品一区二区| 蜜桃免费在线| 国产精品av电影| 久久精品一区四区| 成人免费网站视频| 日本一区二区久久精品| 日本精品视频一区二区三区| 欧美精品密入口播放| 欧美亚洲一二三区| 亚洲欧洲在线免费| 日本aⅴ亚洲精品中文乱码| 福利视频在线播放| 91视频国产一区| 亚洲在线视频免费观看| 日韩精选在线| 四虎av网址| 81精品国产乱码久久久久久| 91欧美一区二区| 涩涩涩久久久成人精品| www.成年人视频| 日韩精品欧美激情| 狠狠色丁香久久婷婷综| 久草在线资源站手机版| 亚洲精品中文综合第一页| 91麻豆精品国产91久久久资源速度 | www亚洲国产| 亚洲黄色在线看| 免费人成在线不卡| 色婷婷在线播放| 日本一区二区精品视频| 日韩免费观看高清完整版| 日产国产高清一区二区三区| 2024最新电影免费在线观看| 乱色588欧美| 在线成人小视频| 日韩av网站在线观看| 日韩经典av| 欧美美女黄色网| 欧美成人第一页| 亚洲欧美日韩在线播放| 国产高清欧美| 午夜在线免费观看视频| 久久亚洲午夜电影| 日韩国产高清视频在线| 不卡的av网站| 136导航精品福利| 波多野结衣在线| 九九九九久久久久| 亚洲精品中文字幕女同| 成人精品gif动图一区| 狠狠一区二区三区| 欧洲视频在线免费观看| 欧美一区视久久| 社区色欧美激情 | 亚洲精品成人天堂一二三| 欧美日韩成人| 欧美激情网站| 一级在线免费视频| 亚洲影院在线看| 日韩国产高清视频在线| 国产精品久久久久一区二区三区 | 夜间精品视频| 欧美尤物美女在线| 黄黄视频在线观看| 2019av中文字幕| 欧美电影影音先锋| 久久日一线二线三线suv| 图片区亚洲欧美小说区|