准备好面对下一个“WannaCry”了吗?

勒索软件(ransomware)是一种恶意软件,通常情况下会通过带有附件的电子邮件的形式接触用户,如果用户点击附件,便成功中枪。它会在你的系统上加密你的数据,并显示消息,要求你以实际货币或Bitcoin支付赎金,以获得解密密钥。

前一阵处于风口浪尖的WannaCry恶意软件轻松袭击了数千家全球组织。它实质上是利用了微软网络文件共享SMB协议漏洞进行传播,要求用户以比特币支付赎金。

乖乖地支付赎金无疑会助长黑客的行为,拒不支付,又将面临远远超过赎金的损失,比如业务的连续性。

面对层出不穷的恶意软件威胁,相信没有一家企业不想挺直腰杆说,尽管来吧,我知道我们的数据在哪里,已经实施了最佳的存储方式,而且保护极好,即使你能够加密一些数据,我们也可以轻松恢复。

其实,这种效果不难达到:如果你完全映射了数据存储位置,了解可能被恶意软件感染的数据位置,加强保护这些系统,同时确保备份始终是最新的。

但是,当你将数据放在云端存储时,挑战又来了。云服务提供商如果无法保护你的数据,将导致你的数据无法访问,从而影响正常的业务运行。这时候,你需要重点考虑的事情包括:合同中是否有追责条例?你是否提前检查了你的云提供商的恶意软件政策?你是否映射自己的生态系统,并了解数据存储位置?你有能力从提供商那里获取数据备份吗?你检查了你的云备份服务级别协议(SLA)么?

根据国外媒体的最新消息,比WannaCry更厉害的新病毒“永恒之石”又要来了。相比WannaCry只利用了2个微软漏洞,永恒之石则利用了7个漏洞,因而其危害更大。安全专家称如果该病毒突然发动攻击,将带来“末日”般的恐怖后果。

侥幸躲过WannaCry的,是否在面对“永恒之石”时也可以安然无忧?古有云道高一尺,魔高一丈,我们所需要做的,就是魔高一尺,道高一丈。

本文转自d1net(转载)

时间: 2024-07-28 15:50:33

准备好面对下一个“WannaCry”了吗?的相关文章

制止“下一个WannaCry漏洞” 刻不容缓

日前微软公司发布了新一批的补丁,修复了48个漏洞,其中25个被视为需要紧急处理的漏洞.尽管微软每月更新补丁,但此次更新揭露出一个异常危险的漏洞--CVE-2017-8620.这个平凡的名字其实代表着一个严重的缺陷,能影响目前Windows系统的所有现行版本.攻击者利用此漏洞能在网络内散播传染性攻击. 能让黑客完全控制整个网络的致命漏洞并不常被发现,上一个相似漏洞被觉察是在今年3月份,当时微软发布的安全补丁修复了"永恒之蓝"(EternalBlue)漏洞.两个月后,WannaCry事件爆

移动互联网“下一个50亿” 五大领域可掘金

"下一个50亿",这是笔者朋友圈近两天出现频率最高的词汇,而这一话题,则来自于5月5日-6日举办的"2014全球移动互联网大会(GMIC)". 如何赚得下一个50亿元收入,如何成为下一个50亿元的公司--移动互联网已将目光锁定在未来10年潜在50亿用户. 目前,全球移动互联网用户总数已超过10亿,移动互联网已经改变了10亿人的生活.但是,还有50亿人没有被移动互联网改变.GMIC主办方.长城会CEO文厨表示,移动的未来,就是移动"下一个50亿".

下一个战场!云中开源OpenStack如何理解

如今,IT迎来以云计算为核心的第三次变革,其中云计算又以平台服务主要分为基础设施即服务(IaaS),平台即服务(PaaS)和软件即服务(SaaS).面对扑面而来的云服务,无论是以上三种服务的任何一个对于企业和用户来说都是"熟悉的陌生人","熟悉"是因为知道云计算的人都能说出IaaS.PaaS和SaaS这几个词,但仅从其中衍生出来的云技术让很多人"陌生",特别是在云计算中最为受关注的开源技术. 提及开源,Linux平台低成本.灵活和可定制是最基本的

面对3G,下一个和百度合作的会是谁

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 3G下的无线互联网将迎来怎样的变化?大家都知道的是会有更多图片.更多视频.更多花花绿绿的精彩的东西,这区别于简陋粗糙的黑白文字和刺耳的彩铃,手机电视.手机游戏,总之,互联网的一切都将可以通过手机来实现--相对旁观者的观望,业内早已风起云涌,并且很多企业已经开始付诸行动.近日,百度和和三星.联想.天宇等手机厂商合作,在菜单中植入"百度

下一个改变世界的技术 5G已经准备好

历史上,每次社会转型变革.社会经济发展.生产力提升都伴随着技术的突破.进入21世纪,通讯.互联网...成为越来越重要的生产力,也彻彻底底的改变着人们的生活.回头看看4G到来的时间并未很久,如今5G时代转眼即将来临.可以毫不夸张的说,5G将是下一个改变世界的技术.咨询公司IHS Markit认为,5G将是推动移动技术进入通用技术专属领域的催化剂. 可能很多人认为从4G到5G就是上网快了,打电话信号更好.声音更清晰了,如果这样想那就真的大错特错了.5G技术将会突破通信界限,跳出移动互联让万物相连,成

下一个“永恒之蓝”6月见?黑客或公开更多 0day 漏洞!

5月12日晚,一款名为WannaCry的蠕虫勒索软件袭击全球网络,这被认为是迄今为止最巨大的勒索交费活动,影响到近百个国家上千家企业及公共组织.这款病毒利用的是"NSA武器库"中的SMB漏洞,而泄露这些漏洞的黑客组织Shadow Brokers是背后的始作俑者. 几小时前,Shadow Brokers发布了一篇声明,将从2017年6月开始公布更多0day漏洞. 去年8月份Shadow Brokers在网上放出方程式组织的入侵工具,这个"方程式组织"隶属于NSA旗下.

下一个“永恒之蓝”6月见?Shadow Brokers组织宣布将公开更多0day漏洞!

5月12日晚,一款名为WannaCry的蠕虫勒索软件袭击全球网络,这被认为是迄今为止最巨大的勒索交费活动,影响到近百个国家上千家企业及公共组织.这款病毒利用的是"NSA武器库"中的SMB漏洞,而泄露这些漏洞的黑客组织Shadow Brokers是背后的始作俑者. 几小时前,Shadow Brokers发布了一篇声明,将从2017年6月开始公布更多0day漏洞. 去年8月份Shadow Brokers在网上放出方程式组织的入侵工具,这个"方程式组织"隶属于NSA旗下.

吉姆-布雷耶:下一个Facebook或诞生在中国

中介交易 SEO诊断 淘宝客 云主机 技术大厅 文 | 翟文婷 8月底,无锡. 我们在一家五星级酒店的商务会议室采访吉姆·布雷耶,坐在他身边的是熊晓鸽.他俩刚刚吃完午饭,对于布雷耶来说,应该是早饭--因为时差的关系,他今天起得很晚,但精神不错.与很多职业投资人相比,他就像个活泼的孩子,与熊晓鸽开着玩笑. 由于有事,熊晓鸽提前告辞,当他走到门口的时候,布雷耶冲我们撇撇嘴,说:"他这个人啊--"熊晓鸽回头"质问"说:"吉姆,你说什么?"布雷耶连忙否认

猎头将成为下一个被互联网颠覆的行业?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着以LinkedIn领衔的职业社交网站异军突起,传统的猎头顾问们越来越真切地感受到了威胁.虽然猎头公司仍然故作淡定,表示毫不介意将利润率最低的人才甄选任务,拱手让给网络竞争对手.但<金融时报>网站作家安德鲁·希尔(Andrew Hill)认为,由于网络平台的冲击,传统猎头可能会遭受毁灭性的打击. 以下是文章全文: 在挪威作家乔·内斯博(Jo Nesbo)的惊悚小说<猎头游戏>(HeadHunters)中,有着这样令人哭笑不得的一幕-