English

這次黑客要價1.29億元,勒索病毒你還防不防?

勒索病毒又(yòu)來了,這次熱傳全球IT圈的消息是,最近美國最大(dà)燃油運輸管道商(shāng)“科洛尼爾”(Colonial Pipeline)公司遭遇了攻擊,帶來糟糕的結果是業務被迫暫停,石油無法輸送,整個美國東海岸燃油供應短缺。

一(yī)個勒索病毒,搞得整個東海岸燃油供應短缺?
這一(yī)點都不誇張!誇張的是,科洛尼爾公司實在想不出法子,竟然選擇向黑客妥協,花了500萬美金支付了贖金讓黑客給出解藥。

這事件竟然發生(shēng)在美國,一(yī)個IT安全管理最發達的國家!竟然發生(shēng)在最大(dà)的燃油運輸公司裏,勒索病毒挾持了整個國家!

難怪連拜登都跑出來要頒布行政命令了,包括減少政府與私營部門之間信息共享的障礙,要求創建用于應對“網絡事件”的标準化腳本。

 

幸好黑客還有一(yī)定的職業操守,拿到贖金後也乖乖的給出了解藥,給科洛尼爾公司提供了一(yī)個解密工(gōng)具。但問題又(yòu)來了,黑客隻提供工(gōng)具,不保證解密的時間。

解密的速度慢(màn)得像蝸牛爬行!科洛尼爾公司天天被用戶罵,最後選擇用回自己的備份進行系統恢複。

那是不是500萬美元贖金就白(bái)給了?

隻能說一(yī)句:

事件發生(shēng)在美國不久,愛爾蘭衛生(shēng)服務執行局(HSE)又(yòu)宣布遭受了重大(dà)勒索軟件攻擊,全國醫療系統癱瘓,這次黑客要求支付19,999,000 美元(約1.29億元)贖金,真是出手一(yī)次比一(yī)次狠!

網絡威脅的陰雲再次硝煙四起,運輸公司、醫療系統可以被擊垮,日後輪到學校、公安,甚至是銀行、國防軍工(gōng)系統還得了?
事件足以向全世界發出一(yī)個警示:勒索病毒是所有國家、所有企業的公敵,一(yī)定要做好防範保障!
最近我(wǒ)國多個省級信息管理局,再次苦口婆心地發出了針對勒索病毒的預警通報:提醒政府、企業要采取必要措施加強計算機系統安全防護,定期開(kāi)展漏洞掃描和風險評估。

 

更重要的是:組織必須定期做好重要數據、文件的異地/異機容災備份工(gōng)作,重要系統應采取雙活容災備份!

備份的重要性可見一(yī)斑,但既然科洛尼爾也有做備份,遭遇勒索病毒後爲什麽問題還是無法解決呢?

值得思考的是我(wǒ)們有考慮過現在做的數據備份,萬一(yī)被病毒擊後,需要多久才能恢複呢?經得起驗證嗎(ma)?如何做到在既定的目标時間内,讓業務的連續性得到完整的恢複?

作爲數據保護、業務連續性保障的專家,鼎甲給您出出招:

鼎甲 DBackup 數據保護平台搭建了備份雲體(tǐ)系,集合了數據備份、數據容災、數據高可用等功能,平台透過内置到硬件一(yī)體(tǐ)化設備中(zhōng),并進行多重的安全加固,能有效預防勒索病毒對保護系統的加密,最大(dà)程度抵禦攻擊。

01. 數據實時備份
透過DBackup 可對生(shēng)産數據進行實時備份,支持完全備份、差異備份、增量備份、日志(zhì)備份等多種備份策略,實現全備份恢複和單文件、單郵件等細粒度的數據曆史副本恢複。
02. 精準及快速恢複
透過 DBackup 特有的連續日志(zhì)保護技術,用戶可将RPO從傳統方案中(zhōng)的數小(xiǎo)時直接降至秒級,并可根據實際需要将數據庫恢複到任意時間點或SCN号,實現精準的數據恢複。對于大(dà)型的數據庫恢複,用戶可透過鼎甲CDM快速挂載恢複技術,對TB級的大(dà)型數據庫,實現分(fēn)鍾級的快速挂載恢複,大(dà)大(dà)提升了數據的恢複效率。
03. 可信計算支持
支持國家對程序文件簽名的可信計算環境支持,可部署和應用在可信計算環境,防止非信任的惡意程序運行。
04. 業務應急接管保障
DBackup DRO 支持任意時間點的系統級應急接管,業務快速應急接管時間跨度維持在3-5分(fēn)鍾,非接管狀态下(xià)不占用接管平台的資(zī)源,保障業務連續性。
05.容災演練
DBackup 基于 WebGUI 的系統管理平台,可生(shēng)成任意時間點的應急演練數據,用于仿真生(shēng)産業務系統,高達99%應用數據仿真率,保障遭遇攻擊時,能萬無一(yī)失地恢複數據。

向勒索病毒“say no”

鼎甲将保持踏實前行,做好做精自身産品,守住數據安全的最後一(yī)道防線!

聯系我(wǒ)們