美國最大的成品油管道運營商Colonial Pipeline遭受了駭客網路公司的攻擊
5月7日,美國最大的成品油管道運營商Colonial Pipeline遭受了駭客網路公司的攻擊,運作被迫中斷,美國東部沿海的燃油網路陷入癱瘓 。5月9號,美國東部17個州和首都所在的華盛頓特區進入緊急狀態,應對勒索病毒的攻擊。5月10號,美國總統拜登稱聯邦調查局正在調查燃油公司駭客攻擊事件。
近期被勒索病毒攻擊的美國公司並不少,石油巨頭殼牌、網路安全公司 Qualys、大型連鎖超市 Kroger、新南威爾士州運輸局都曾是攻擊物件,但為何Colonial Pipeline被攻擊,引起美國進入緊急狀態?
只因為這個駭客組織是來自俄羅斯勒索集團DarkSide,擁有專屬媒體中心,釋出攻擊資訊,甚至有專業人員分析受害企業的財務狀況。
作為美國成品油管道的巨頭,企業自身防護能力並不弱,但是運用系統還是被DarkSide滲透,系統檔案也被加密,下載100GB的重要資料作為籌碼。“破壞東海岸的汽油和柴油供應”成為DarkSide此次攻擊的口號。不管是駭客團隊的國籍,攻擊物件,還是技術都給美國政府帶來不小的壓力。
而作為企業,面對來勢洶洶的勒索病毒,我們又該作何對策,將損失降到最低?
一、加密儲存,建立安全風險體系
資料進行集中儲存比分散儲存更安全,資料分散儲存在各個員工電腦,一旦其中一臺電腦被攻擊,其他電腦容易造成連鎖感染。
我們更建議企業資料集中儲存在雲盒子企業雲盤上,儲存採用軍方級別的加密方式,防止資料裸奔。傳輸通道、雲端儲存、本地快取進行3重加密,能抵禦大部分的病毒篡改文件型別,鎖定檔案。在資料上傳雲盒子時就會啟動病毒掃描,一旦發現病毒,系統禁止該檔案上傳。
二、資料和系統雙備份,資料不丟失
資料備份是目標防護勒索病毒攻擊最有效的方法之一,不少的企業會進行資料備份,但系統也備份才是雙保險。
資料備份建議採用異機備份,而云盒子系統備份建議使用異地備份,當本地系統被攻擊或者出故障時,資料被駭客加密,造成資料丟失時,對系統進行查殺,重灌系統後,可以將備份資料或者整個雲盒子系統進行恢復,能最大限度減少病毒帶來的損失,保持工作的持續性。
三、關閉高危埠,取代不安全的共享方式
關閉139、445等高危埠,能夠有效防止病毒和木馬透過高危埠入侵電腦。在電腦安裝專業的防護軟體,對外來軟體進行掃描和阻攔,及時修復漏洞,不隨意安裝來路不明的程式軟體。
企業資料上雲盒子企業雲盤,可以使用雲盒子的許可權共享替代Windows共享、隨身碟共享以及微信、QQ、郵件等社交共享軟體共享檔案,減少高危埠和外設裝置帶來的攻擊風險。
今年的勒索病毒尤其猖獗,上到行業巨頭,下到小型工作室,都遭遇過勒索病毒無差別式攻擊,有企業繳納上千萬美元贖金,也有公司直接放棄多年的心血。而真正重視資料安全的管理者,早早就做好了抵禦措施。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31376134/viewspace-2772037/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 美國最大成品油管道商被勒索攻擊,面臨斷油危機
- 全球最大肉類供應商JBS遭駭客攻擊!企業如何應對日益頻繁的網路攻擊?
- LastPass 遭駭客攻擊AST
- 以色列國防巨頭美國分公司遭駭客攻擊,部分員工資料洩露
- 美國燃油運輸管道公司網路攻擊事件的 進一步研判及啟示分析事件
- 2020年Twitter網路攻擊主謀認罪,英國駭客從西班牙引渡美國
- 美國天然氣運營商遭重大網路攻擊,反思關鍵基礎設施為何總成“安全窪地”?
- 美創安全速遞|NETFILIM勒索軟體攻擊法國行動網路運營商
- 600萬美元皮膚失竊,CS:GO最大交易平臺遭駭客攻擊Go
- 網路免受駭客的攻擊的十件事
- 安全快報 | 哥斯大黎加政府部分網路系統遭駭客攻擊
- 損失1.6億美元!加密貨幣做市商Wintermute遭駭客攻擊加密
- 伊朗大型鋼鐵公司IT系統遭網路攻擊
- 駭客成功攻擊英國供水商,但勒索了錯誤的物件物件
- 英國航運公司受到網路攻擊,網路攻擊對於企業有多可怕?
- 網路暗黑世界的“域影”攻擊:運營商劫持LOL等客戶端海量級掛馬客戶端
- 美國Kaseya遭駭客攻擊,下游1500家企業受損,中小企業如何防範勒索病毒?
- 黑吃黑——駭客組織透過駭客工具攻擊其他駭客
- 西北工業大學遭網路攻擊,源頭來自美國NSA!
- 《網路安全審查辦法》正式施行、烏克蘭遭DDoS攻擊、歐洲最大的汽車經銷商被勒索攻擊|網路安全週報
- Keeper Security&Ponemon Institute:全球約有72%的零售商遭受了網路攻擊
- 最大密碼管理軟體之一LastPass再遭網路攻擊,客戶資料洩露密碼AST
- 疫情大考下,“硬核”NASA卻屢遭駭客攻擊,如此“不堪一擊”值得深思
- 部落格平臺遭虛假勒索攻擊、新駭客組織稱對以色列的攻擊負責|11月16日全球網路安全熱點
- 西北工業大學遭境外網路攻擊,已確認攻擊源頭系美國國家安全域性
- 網站被駭客攻擊瞭如何解決網站
- 中國成網路攻擊最大受害國之一
- 以色列全國水利設施遭不同程度網路戰攻擊,幕後“元兇”或與加沙Gaza駭客軍團有關
- 8種常見的駭客攻擊技術
- 無人機的新型用途,駭客利用其攜帶工具攻擊金融公司無人機
- 一天內美國兩大國家機構雙雙出手,直擊伊朗駭客攻擊
- NBA通訊服務遭駭客攻擊,球迷個人資訊失竊
- 最具影響力的汽車駭客攻擊事件事件
- 德國指控俄羅斯駭客對北約智庫進行網路間諜攻擊
- 600萬美元失竊,去中心化音樂平臺Audius遭駭客攻擊中心化
- Google 發出了 40000 次國家支援駭客攻擊警告Go
- 美國網攻西工大另一關鍵圖謀曝光!| 羊了個羊”一直被駭客攻擊
- Trustwave:駭客正在利用人工智慧改進網路釣魚攻擊方式Rust人工智慧