iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >面对勒索软件 如何保护数据备份安全?
  • 379
分享到

面对勒索软件 如何保护数据备份安全?

2023-06-04 19:06:45 379人浏览 八月长安
摘要

尽管近期攻击事件有所减少,但勒索软件仍然对企业构成了重大威胁,尤其是勒索软件编写者意识到备份是一种有效的防御措施,并且正在修改其恶意软件以追踪并消除备份。勒索软件攻击下降,但并没有消失McAfee报告称,去年恶意软件和样本的数量都有所下降。

面对勒索软件 如何保护数据备份安全?

尽管近期攻击事件有所减少,但勒索软件仍然对企业构成了重大威胁,尤其是勒索软件编写者意识到备份是一种有效的防御措施,并且正在修改其恶意软件以追踪并消除备份。

勒索软件攻击下降,但并没有消失

McAfee报告称,去年恶意软件和样本的数量都有所下降。根据最新的报告,2018年第三季度,勒索软件样品数量还不到2017年底峰值的一半,当时的峰值约为230万件。卡巴斯基实验室数据显示,在过去一年里,76.5万名卡巴斯基用户受到了加密文件的恶意软件攻击,相比之下,有500多万人受到了密码破解者的攻击。

Bitdefender的威胁研究主管Bogdan Botezatu表示,勒索软件攻击减少的主要原因是安全公司在防御方面的能力越来越强。他表示:“勒索软件总会有新版本,有些会比其他版本更复杂,更难捕获,但我们预计,勒索软件的比例不会再有大规模的增加,至少不会比去年大。”

Malwarebytes恶意软件情报主管Adam Kujawa表示:“几年来,勒索软件一直是最大的威胁,但现在已经大幅下降。”不过,他说,勒索软件正在不断发展。例如,恶意软件作者正在利用最新的漏洞,比如美国国家安全局(NSA)泄露的漏洞。他说:“我们看到这些病毒在很多恶意软件家族中都有出现。”“当你使用这种攻击时,如果你感染了一个系统,你可以通过使用这些攻击横向移动。你创造了一个更大的目标——这是我们肯定会看到的趋势。”

针对备份的勒索软件

Kujawa表示,勒索软件现在会删除它在这个过程中遇到的任何备份。例如,勒索软件的常见策略是删除windows创建的文件的自动副本。“因此,如果你进行系统还原就会发现,你无法恢复备份,”他说。“我们也看到他们使用共享网络驱动器。”

最近的两个例子就是SamSam和Ryuk。去年11月,美国司法部起诉两名伊朗人使用SamSam恶意软件向包括医院在内的200多名受害者勒索3000多万美元。起诉书说,攻击者在正常营业时间之外发动攻击,并“对受害者电脑的备份进行加密”,从而使损失最大化。

最近,Ryuk击中了几个备受瞩目的目标,包括《洛杉矶时报》和云托管提供商Data Resolution。根据Check Point的安全研究人员的说法,Ryuk包含一个删除影子卷和备份文件的脚本。“虽然这个特定变体的恶意软件并不专门针对备份,但它提供了更简单的备份解决方案——那些导致数据驻留在文件共享的风险,”来自Continuum公司的Brian Downey说。

瞻博网络(Juniper Networks)威胁研究主管Mounir Hahad表示,最常见的做法是通过微软Windows的一个名为“早期版本”(Previous Versions)的功能来做到这一点。它允许用户恢复文件的早期版本。他说:“大多数勒索软件变体都会删除影子复制快照。”他补充说,大多数勒索软件攻击还会攻击映射网络驱动器上的备份。

勒索软件攻击备份不具备针对性

但是,这并不意味着所有备份现在都是脆弱的。博思艾伦咨询公司(Booz Allen Hamilton)的首席技术专家David Lavinder表示,当勒索软件确实在追踪备份时,通常是随机的,而不是蓄意的。根据勒索软件的不同,它通常通过爬虫系统来查找特定的文件类型。“如果遇到备份文件扩展名,它肯定会加密它,”他说。

他还表示,勒索软件还试图传播,感染尽可能多的其他系统。和WannaCry一样,这种蠕动能力是他希望在未来看到更多活动的地方。他表示:“我们不希望看到任何针对备份的蓄意攻击,但我们确实希望看到更专注于横向转移的努力。”

通过采取一些基本的预防措施,您可以保护您的备份和系统免受这些新的勒索软件策略的影响。

使用额外的副本和第三方工具补充Windows备份

为了防止勒索软件删除或加密文件的本地备份,Kujawa建议使用其他备份或第三方工具或其他不属于默认的Windows配置工具。他说:“如果它不以同样的方式做事,恶意软件将不知道在哪里删除备份。”“如果你的员工感染了某种病毒,他们可以清除它并从备份中恢复。”

隔离备份

一个受感染的系统和它的备份之间的障碍越多,勒索软件就越难接近它。位于印第安纳波利斯的网络安全服务公司Pondurance的首席执行长Landon Lewis说,一个常见的错误是,用户在备份时使用的身份验证方法与在其他地方使用的方法相同。他说:“如果你的用户帐户受到攻击,攻击者想做的第一件事就是升级他们的权限。”“如果备份系统使用相同的身份验证,它们可以接管一切。”

使用不同密码的独立身份验证系统会使这一步更加困难。

在多个位置保存多个副本

Lewis建议公司使用至少两种不同的备份方法,保存重要文件的三份不同副本,其中至少有一份需要放在不同的位置。他说,基于云的备份提供了一个易于使用的离线备份选项。“互联网上的块存储非常便宜。很难解释为什么有人不使用它作为额外的备份方法。如果你使用不同的认证系统,那就更好了。

此外,许多备份供应商还提供回滚选项,或同一文件的多个版本。如果遭到勒索软件攻击并加密文件,那么备份实用程序会自动备份加密版本,并覆盖好的版本,那么勒索软件甚至不需要特意去备份。因此,回滚正在成为一个标准特性,公司应该在确定备份策略之前进行检查。刘易斯说:“我肯定会把这一点加入我的标准。”

测试,测试,测试

许多公司只有在遭受攻击后才发现他们的备份没有被采用,或者备份太过繁琐而无法恢复。他说:“如果你没有做过某种类型的恢复练习,而且没有记录在案,也没有人熟悉它,我们仍然会看到许多客户考虑付费,在某些情况下,实际上是这样做的,因为付费给攻击者实际上在操作上更便宜。”

Kaseya是一家提供备份解决方案的技术公司,该公司首席技术官Bob Antia也建议检查备份供应商是否能够检测到勒索软件攻击,尤其是更新、更隐秘的攻击。他说,一些勒索软件现在故意运行缓慢,或者在加密前处于休眠状态。“这两种技术意味着很难知道从备份恢复到什么时间点,”他说。“我预计,勒索软件将继续寻找更棘手的方式来隐藏自己,使追回变得更加困难。”

Antia说:“我们最近还没有看到像WannaCry和Petya这样的大规模全球重大攻击。”但他说,当这种情况真的发生时,可能会造成极大的伤害。“我们看到个别组织因最近的袭击遭受了数百万美元的损失。”

--结束END--

本文标题: 面对勒索软件 如何保护数据备份安全?

本文链接: https://www.lsjlt.com/news/239071.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 面对勒索软件 如何保护数据备份安全?
    尽管近期攻击事件有所减少,但勒索软件仍然对企业构成了重大威胁,尤其是勒索软件编写者意识到备份是一种有效的防御措施,并且正在修改其恶意软件以追踪并消除备份。勒索软件攻击下降,但并没有消失McAfee报告称,去年恶意软件和样本的数量都有所下降。...
    99+
    2023-06-04
  • 阿里云对象存储OSS备份服务器全面保护您的数据安全
    随着云计算的不断发展,数据已经成为企业最宝贵的资产。然而,随着数据量的不断增加,数据安全问题也日益突出。阿里云对象存储OSS备份服务器,是您全面保护数据安全的最佳选择。本文将详细介绍阿里云对象存储OSS备份服务器的特性和优势,让您了解如何利...
    99+
    2023-11-06
    您的 阿里 备份
  • 云服务器数据备份:保护你的数据安全
    1. 了解云服务器数据备份的重要性 在数字化时代,数据是企业和个人最重要的资产之一。无论是企业的客户信息、财务数据,还是个人的照片、文件,都需要得到妥善的保护。云服务器数据备份是一种常见的数据保护措施,它可以帮助你在数据丢失或灾难发生时恢...
    99+
    2023-10-27
    数据备份 服务器 数据
  • 当勒索病毒盯上视频产业,UP主们该如何保护数据安全?
    4月27日,B站高人气UP主“机智的党妹”发布视频称,自己遭到黑客的攻击和勒索,再次引发人们对于网络安全和隐私保护的关注。事情的经过大致是这样的。由于党妹团队的视频剪辑及渲染素材文件过大,该公司花费了十几万元在公司内部搭建了一个 NAS 系...
    99+
    2023-06-05
  • 阿里云服务器ECS备份全面保障数据安全
    随着互联网技术的快速发展,越来越多的企业和个人选择在阿里云上部署服务器,以满足业务的需求。然而,数据是企业的重要资产,一旦丢失或损坏,将对企业的运营造成严重的影响。因此,对于阿里云服务器ECS,进行定期备份至关重要。本文将详细介绍阿里云服务...
    99+
    2023-11-10
    阿里 备份 服务器
  • 如何使用MySQL的备份和还原技术保护数据的安全性?
    如何使用MySQL的备份和还原技术保护数据的安全性?数据作为现代社会中最重要的资产之一,对于任何组织或个人来说都至关重要。在数据库管理系统中,MySQL是最受欢迎和广泛使用的开源关系数据库管理系统之一。然而,数据丢失或数据泄露风险始终存在,...
    99+
    2023-10-22
    数据安全性 MySQL备份技术 MySQL还原技术
  • 阿里云Dbs数据库备份高效、安全的数据保护方案
    阿里云Dbs是阿里云提供的一种数据库服务,能够为用户提供高效、安全的数据存储和管理解决方案。本文将详细介绍阿里云Dbs数据库备份的方案,包括备份的类型、备份的频率、备份的存储方式等,帮助用户更好地了解和使用这项服务。 一、备份类型 阿里云D...
    99+
    2023-10-29
    高效 阿里 备份
  • 如何恢复被MaMoCrypt勒索软件加密的数据
    这篇文章主要讲解了“如何恢复被MaMoCrypt勒索软件加密的数据”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何恢复被MaMoCrypt勒索软件加密的数据”吧!写在前面的话MaMoCry...
    99+
    2023-06-17
  • 备份安全:保护您的Linux服务器免受数据丢失
    保护Linux服务器免受数据丢失是非常重要的,以下是一些备份安全的措施:1. 定期备份:确保定期备份服务器上的所有重要数据。您可以使...
    99+
    2023-10-18
    Linux
  • 如何保护CMS织梦数据库文件安全?
    标题:如何保护CMS织梦数据库文件安全? 在当今信息化时代,数据安全一直是企业和个人必须重视的问题。对于使用CMS织梦搭建网站的用户来说,数据库文件安全尤为重要,因为数据库存储了网站的...
    99+
    2024-03-14
    数据库 cms 织梦 sql语句
  • Go语言对象文件存储:如何保护你的数据安全?
    随着互联网的发展,数据安全问题越来越受到关注。在现代化的应用程序中,数据存储是一个必不可少的部分。因此,保护数据的安全性变得越来越重要。在本文中,我们将介绍如何使用Go语言的对象文件存储来保护你的数据安全。 什么是对象文件存储? 对象...
    99+
    2023-09-30
    对象 文件 存储
  • 如何保护云服务器数据的安全
    保护云服务器数据安全的方法:1、加强云服务器的数据安全,让使用者无法控制云服务器上的数据;2、加强云服务器网络端口安全,安装杀毒软件并及时更新升级补丁;3、加强云服务器的物理安全,防止云服务器所处机房出现人为破坏以及环境灾祸情况;4、定期对...
    99+
    2024-04-02
  • 如何优雅安全的备份MySQL数据
    目录1. 为什么要备份数据2. 怎样备份MySQL数据?3. 怎么安全的备份数据?4. 怎么恢复数据?1. 为什么要备份数据 先说一下为什么需要备份MySQL数据? 一句话总结就是:...
    99+
    2022-11-13
    备份mysql数据库 mysql备份 mysql数据库备份与恢复
  • 阿里云上的数据库异地备份安全可靠的数据保护解决方案
    阿里云作为中国最大的云计算服务提供商,致力于为企业提供稳定、可靠和高效的云计算解决方案。其中,阿里云上的数据库异地备份是一项重要的数据保护技术,它能够确保企业的重要数据在本地机房出现故障时,仍然可以从远程备份中恢复。 一、阿里云上的数据库异...
    99+
    2023-12-17
    阿里 异地 备份
  • 如何保护美国服务器的数据安全
    保护美国服务器数据安全的方法:1、在美国服务器上采用raid磁盘阵列来存储数据;2、定期对美国服务器进行数据备份;3、减少美国服务器中一些非必要错误的操作;4、出现故障时,不要盲目操作美国服务器,应交由专业技术人员处理。具体内容如下:采用r...
    99+
    2024-04-02
  • 数据库备份和恢复的重要性!技术同学如何利用MySQL设计规约保护数据安全?
    数据库备份和恢复的重要性!技术同学如何利用MySQL设计规约保护数据安全?数据库是现代应用开发中不可或缺的一部分,它存储了应用程序所需的大量数据,并且承载着企业的重要信息。然而,数据库也可能面临各种灾难,如硬盘故障、意外删除或数据被篡改等。...
    99+
    2023-10-22
    数据恢复 数据库备份 关键词: MySQL设计规约
  • MariaDB中如何进行数据加密和安全保护
    在MariaDB中,可以通过以下几种方式来进行数据加密和安全保护: 使用SSL/TLS协议:通过配置MariaDB服务器和客户端...
    99+
    2024-04-09
    MariaDB
  • 如何保护香港服务器中的数据安全
    保护香港服务器数据安全的方法:1、给香港服务器部署防火墙,提高服务器防御力;2、给香港服务器安装防病毒软件,从而防范恶意软件;3、提高香港服务器web网站的安全性,防范基于Web的威胁;4、采用具有高防御力的香港服务器部署业务,防范DDoS...
    99+
    2024-04-02
  • ASP Web 安全性:如何保护网站免受恶意软件侵害
    ASP Web 应用程序是使用微软 ASP.NET 技术创建的动态网站。ASP.NET 是一种强大的平台,可以用于构建各种类型的网站,包括电子商务网站、内容管理系统和社交网络。然而,ASP Web 应用程序也容易受到恶意软件攻击。 恶意...
    99+
    2024-02-13
    ASP Web 恶意软件 安全措施 代码示例
  • 阿里云服务器数据库被黑如何保护数据安全?
    随着云计算技术的发展,越来越多的企业开始使用云服务器来存储和管理数据。然而,随着云计算的安全性问题日益凸显,阿里云服务器数据库被黑的问题也日益突出。本文将探讨如何保护云服务器数据库的安全,并提供一些实用的方法和建议。 在保护云服务器数据库安...
    99+
    2024-01-17
    阿里 服务器 数据库
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作