美國最大的成品油管道運營商Colonial Pipeline遭受了駭客網路公司的攻擊
5月7日,美國最大的成品油管道運營商Colonial Pipeline遭受了駭客網路公司的攻擊,運作被迫中斷,美國東部沿海的燃油網路陷入癱瘓 。5月9號,美國東部17個州和首都所在的華盛頓特區進入緊急狀態,應對勒索病毒的攻擊。5月10號,美國總統拜登稱聯邦調查局正在調查燃油公司駭客攻擊事件。
近期被勒索病毒攻擊的美國公司並不少,石油巨頭殼牌、網路安全公司 Qualys、大型連鎖超市 Kroger、新南威爾士州運輸局都曾是攻擊物件,但為何Colonial Pipeline被攻擊,引起美國進入緊急狀態?
只因為這個駭客組織是來自俄羅斯勒索集團DarkSide,擁有專屬媒體中心,釋出攻擊資訊,甚至有專業人員分析受害企業的財務狀況。
作為美國成品油管道的巨頭,企業自身防護能力並不弱,但是運用系統還是被DarkSide滲透,系統檔案也被加密,下載100GB的重要資料作為籌碼。“破壞東海岸的汽油和柴油供應”成為DarkSide此次攻擊的口號。不管是駭客團隊的國籍,攻擊物件,還是技術都給美國政府帶來不小的壓力。
而作為企業,面對來勢洶洶的勒索病毒,我們又該作何對策,將損失降到最低?
一、加密儲存,建立安全風險體系
資料進行集中儲存比分散儲存更安全,資料分散儲存在各個員工電腦,一旦其中一臺電腦被攻擊,其他電腦容易造成連鎖感染。
我們更建議企業資料集中儲存在雲盒子企業雲盤上,儲存採用軍方級別的加密方式,防止資料裸奔。傳輸通道、雲端儲存、本地快取進行3重加密,能抵禦大部分的病毒篡改文件型別,鎖定檔案。在資料上傳雲盒子時就會啟動病毒掃描,一旦發現病毒,系統禁止該檔案上傳。
二、資料和系統雙備份,資料不丟失
資料備份是目標防護勒索病毒攻擊最有效的方法之一,不少的企業會進行資料備份,但系統也備份才是雙保險。
資料備份建議採用異機備份,而云盒子系統備份建議使用異地備份,當本地系統被攻擊或者出故障時,資料被駭客加密,造成資料丟失時,對系統進行查殺,重灌系統後,可以將備份資料或者整個雲盒子系統進行恢復,能最大限度減少病毒帶來的損失,保持工作的持續性。
三、關閉高危埠,取代不安全的共享方式
關閉139、445等高危埠,能夠有效防止病毒和木馬透過高危埠入侵電腦。在電腦安裝專業的防護軟體,對外來軟體進行掃描和阻攔,及時修復漏洞,不隨意安裝來路不明的程式軟體。
企業資料上雲盒子企業雲盤,可以使用雲盒子的許可權共享替代Windows共享、隨身碟共享以及微信、QQ、郵件等社交共享軟體共享檔案,減少高危埠和外設裝置帶來的攻擊風險。
今年的勒索病毒尤其猖獗,上到行業巨頭,下到小型工作室,都遭遇過勒索病毒無差別式攻擊,有企業繳納上千萬美元贖金,也有公司直接放棄多年的心血。而真正重視資料安全的管理者,早早就做好了抵禦措施。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31376134/viewspace-2772037/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 美國燃油運輸管道公司網路攻擊事件的 進一步研判及啟示分析事件
- 全球最大肉類供應商JBS遭駭客攻擊!企業如何應對日益頻繁的網路攻擊?
- 全球最大的保險巨頭AXA遭勒索軟體攻擊
- 美國天然氣運營商遭重大網路攻擊,反思關鍵基礎設施為何總成“安全窪地”?
- 西方最大輪胎製造商普利司通遭勒索軟體攻擊,攻擊者自稱無政治立場
- 世界最大勞動力管理平臺Kronos遭攻擊
- 挪威海德魯公司遭勒索軟體攻擊
- 伊朗大型鋼鐵公司IT系統遭網路攻擊
- 美國運營商拒絕與華為合作 蘋果慘遭網友狂噴蘋果
- LastPass 遭駭客攻擊AST
- 以色列國防巨頭美國分公司遭駭客攻擊,部分員工資料洩露
- 《網路安全審查辦法》正式施行、烏克蘭遭DDoS攻擊、歐洲最大的汽車經銷商被勒索攻擊|網路安全週報
- Keeper Security&Ponemon Institute:全球約有72%的零售商遭受了網路攻擊
- 美國大範圍電視臺停播,最大廣播集團之一遭勒索軟體攻擊
- Radware攻擊緩解解決方案助美國移動運營商進行行動網路擴充套件套件
- 全球約三分之二的DDoS攻擊瞄準通訊運營商
- FireEye遭APT攻擊?!針對企業的APT攻擊是如何發生的?APT
- 網路暗黑世界的“域影”攻擊:運營商劫持LOL等客戶端海量級掛馬客戶端
- 日本豐田汽車因供應商遭網路攻擊被迫停產
- 西北工業大學遭網路攻擊,源頭來自美國NSA!
- 600萬美元皮膚失竊,CS:GO最大交易平臺遭駭客攻擊Go
- 韓遭史上最大規模黑客攻擊 3500萬客戶資訊洩露黑客
- 西北工業大學遭境外網路攻擊,已確認攻擊源頭系美國國家安全域性
- 英國航運公司受到網路攻擊,網路攻擊對於企業有多可怕?
- 美國第二大學區確認遭勒索軟體攻擊
- 可怕!中國公司遭網路攻擊兩年暴增969%日均超7次
- “DDoS攻擊”,線上遊戲的最大敵人之一遊戲
- 損失1.6億美元!加密貨幣做市商Wintermute遭駭客攻擊加密
- 美創安全速遞|NETFILIM勒索軟體攻擊法國行動網路運營商
- VFEmail遭黑客攻擊 美國區所有資料被刪除且無法恢復AI黑客
- 駭客網路攻擊檔案傳輸協議(FTP)的4種型別及解決方案協議FTP型別
- 中國公司頻遭網路攻擊背後 網路安全問題值得關注
- 解決網站遭CC攻擊(轉載)網站
- pipeline function管道函式Function函式
- Go的程式設計模式一-管道PipelineGo程式設計設計模式
- 能源公司ERG遭LockBit勒索軟體團伙攻擊後出現通訊中斷
- Mandiant否認遭LockBit勒索軟體攻擊
- 網路攻擊為何是經濟體最大的風險