方格精選

小公司避免被惡意軟體勒贖的方法

更新於 發佈於 閱讀時間約 6 分鐘

朋友的小公司,檔案全部被鎖,歹徒要求的贖金,高達 500 枚比特幣...

raw-image

中午,一個久未連絡的老朋友,傳了訊息過來:

「緊急問題!請教一下,我們公司好像中毒了,所有 server 上的檔案都被鎖起來,該怎麼辦?」

問了一下,原來朋友任職的公司,遭到近來十分流行的「勒贖攻擊」(Ransomware cyber attack);歹徒駭入他們公司的 Windows 伺服器,把所有檔案全部加密,並且要求極高的贖金——500 枚比特幣;以最近的售價,相當於新台幣兩億四千六百多萬。

我看到這個數字,不禁笑了:歹徒顯然不知道,我朋友的公司,只是間十來人的小公司;跟這種小公司要兩億多贖金,歹徒要不是沒做功課,就是根本找錯對象駭錯人。

朋友的小公司當然無力支付這筆鉅額贖金;然而因為沒有備份,所以也無法將加密的檔案復原,只能一切歸零,重新開始。

小公司也會被勒贖

過去我讀過的各種資安新聞,透過惡意軟體進行勒贖攻擊,把受害機關行號的資料先偷出來備份,然後全部加密,再跟你要一筆鉅額贖款,如不交錢就公布偷來的機密資料;這種攻擊早已不新奇。

光是今年以來,台灣的知名科技業者Garmin仁寶電腦,以及中油和台塑公司,都曾傳出遭勒贖軟體攻擊的新聞,仁寶疑似還支付了贖款。至於國外大企業、金融機構、甚至政府單位,遭到勒贖攻擊的案例,更是多到數不清。

大家可能以為駭客只會鎖定有錢大企業來攻擊,然而連我朋友的十多人小公司也會被駭;就算這只是歹徒搞不清楚狀況,駭到一個沒錢的受害者,但也表示不只有錢的大企業會被勒贖,連小公司都難逃遭駭的命運。

真的不要以為駭客離你很遠,事實上,駭客真的就在你身邊。

避免被勒贖的幾個方法

像朋友公司這樣,一但被勒贖就幾乎停擺,多年檔案付之一炬,一切都得砍掉重練的案例,當然值得警惕;因為這絕對會大大打擊公司的正常營運與形象,甚至造成公司倒店大吉。

以下提供幾個方法,多少可以幫助你的公司,更不容易遭到勒贖攻擊:

1. 各種資料與檔案,盡可能儲存在雲端上

過去大家總是習慣把檔案存在自己電腦,或是所謂的「公槽」中,然而把檔案存放在自己家中,風險其實是很高的。

一來,很多小公司沒有定期備份檔案的機制或 SOP,檔案不見了就歸組壞了了。二來,用以存放檔案的設備與軟體,往往會有很多易遭攻擊的資安漏洞,一般小公司也難以設置專人,經常更新這些設備,修補資安漏洞;結果就是被駭風險非常之高。

相形之下,Amazon、Google 或 Microsoft 等大型業者,或是 Dropbox、BOX 等中型業者的資料中心或雲端伺服器,都有相當強固的資安防護與備份機制;光就資料本身的安全性來說,存在這些雲端服務,絕對會比存在自己公司裡要安全得多。

另外,雲端儲存的成本已經比過去便宜不少,網路存取的速度也很快;各種資料都在雲端的話,檔案共享、協作與遠距作業,也會更為方便。

與其自己買台 NAS、硬碟和伺服器來裝檔案,還得費力維護更新,真的可以思考,是不是要把資料都放上雲端儲存。

甚至像 Email、Office、各種公司運作所需的系統,也都找得到雲端服務可用;把公司的日常運作大量雲端化,公司的運作也會更有彈性。

2. 盡量不要採用 Windows 系統;非用不可,就得時時更新

這裡不是要黑微軟,而是基於事實:Windows 系統的資安漏洞就是比其他系統多很多。根據專門匯集各種資安漏洞資訊的 CVE Details 網站統計,2019 年發現的 Windows 10 嚴重資安漏洞(7分以上,最嚴重的滿分為 10 分)計有 198 個而 Mac OS X 則為 55 個

以最近常見的勒贖攻擊來看,常見的攻擊手法,多半都是先設法駭入公司內部網路的某一台電腦,然後順藤摸瓜,找到內部網路中的 Windows 伺服器,再利用其系統資安漏洞,駭入 Windows 伺服器;這樣就能掌握公司內網的所有電腦和檔案,一次把檔案全都加密,讓所有人都無法工作。

也就是說,在多數的勒贖攻擊中,Windows 伺服器都是駭侵者的攻擊目標;要是公司根本就沒有 Windows 伺服器可以被攻破,那麼被攻擊得逞的風險就會大幅下降。

當然,並不是說用 Linux 或其他作業系統的伺服器就一定安全,但就案例來看,被攻擊風險最大的,還是 Windows 系統。改採 Windows 以外的解決方案,雖不能說一定不會被攻擊,但起碼風險低上一截。

當然,很多公司和使用者離不開 Windows 和 Office,怎麼辦呢?那只剩下一條路:時時更新,安裝漏洞修補程式。

微軟在每個月的第二個星期二,都會發行一大包最新的資安修補工具,稱為「Patch Tuesday」;而在遇到緊急狀況時,更會針對特定漏洞直接發布修補程式。公司一定要有人緊盯著 Patch Tuesday 和最新發行的資安修補包,時時更新公司上下所有電腦,不然真的很容易被破台。

養成資安好習慣,才能自保又保護大家

很多人以為駭客攻擊時,都是直接攻擊公司的伺服器;然而事實是,駭客多半都是先攻擊個人工作者使用的電腦,然後再順著攻入公司的內部網路,進而駭入整間公司。

舉例來說,很多攻擊者會寄釣魚信件給公司員工,用假冒的登入畫面騙取帳號密碼,或是在信件中夾個含有惡意程式的夾檔,騙你開啟檔案,順便植入惡意軟體。

所以,其實個人才是公司資安的最大破口;如果工作者自己的資安習慣不好,公司有再好的資安防護,都很容易遭到攻陷。

我之前寫過兩篇文章(文章一文章二),談個人如何自我保護,避免遭到攻擊;大家可以參考這兩篇文章,先把自己的資安習慣養好,既能自保,也能保護你的公司。


留言
avatar-img
留言分享你的想法!
avatar-img
施典志 Tenz的沙龍
178會員
38內容數
歡迎來到《Tenz 的科技新聞快評》。本刊預定每周更新若干篇,每篇嚴選幾則我認為比較重要的科技新聞,簡述新聞本身,並且加上我個人的觀點與評論,希望讓各位關心科技趨勢的朋友,能夠定期接收、輕鬆獲取最新科技動態與剖析。 目前本刊均為免費閱讀,未來將可能改為付費訂閱,但每周提供一篇免費文章。
2025/02/18
要解決孩子手機成癮的問題,斷然禁用是無效的;還需回頭探討孩子對手機的需求本質,才能對症下藥。
Thumbnail
2025/02/18
要解決孩子手機成癮的問題,斷然禁用是無效的;還需回頭探討孩子對手機的需求本質,才能對症下藥。
Thumbnail
2021/05/19
最近因為疫情升溫,愈來愈多朋友必須在家工作、孩子也得在家遠距上課,維持正常作息時間,定時工作/上課或休息,變得非常重要。 有朋友說可在家中播放學校鐘聲來維持作息,這真是好主意,但要怎麼讓鐘聲按時自動響起呢?如果你家有 Apple TV、HomePod,就可以用下方的步驟,自動在設定的時間於指定的裝置
Thumbnail
2021/05/19
最近因為疫情升溫,愈來愈多朋友必須在家工作、孩子也得在家遠距上課,維持正常作息時間,定時工作/上課或休息,變得非常重要。 有朋友說可在家中播放學校鐘聲來維持作息,這真是好主意,但要怎麼讓鐘聲按時自動響起呢?如果你家有 Apple TV、HomePod,就可以用下方的步驟,自動在設定的時間於指定的裝置
Thumbnail
2021/02/18
雖然現在支援聯網的家電愈來愈多,但使用起來仍是處處反人性,在 UX 使用體驗上至少得克服這些問題才有可能普及。
Thumbnail
2021/02/18
雖然現在支援聯網的家電愈來愈多,但使用起來仍是處處反人性,在 UX 使用體驗上至少得克服這些問題才有可能普及。
Thumbnail
看更多
你可能也想看
Thumbnail
沙龍一直是創作與交流的重要空間,這次 vocus 全面改版了沙龍介面,就是為了讓好內容被好好看見! 你可以自由編排你的沙龍首頁版位,新版手機介面也讓每位訪客都能更快找到感興趣的內容、成為你的支持者。 改版完成後可以在社群媒體分享新版面,並標記 @vocus.official⁠ ♥️ ⁠
Thumbnail
沙龍一直是創作與交流的重要空間,這次 vocus 全面改版了沙龍介面,就是為了讓好內容被好好看見! 你可以自由編排你的沙龍首頁版位,新版手機介面也讓每位訪客都能更快找到感興趣的內容、成為你的支持者。 改版完成後可以在社群媒體分享新版面,並標記 @vocus.official⁠ ♥️ ⁠
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
最近很多網友們被詐騙,都是透過網路交友,被網友被引導去幣安、OKX、火必Huobi、Bitget、BingX交易所上面向C2C或P2P商家購買泰達幣 (USDT)、比特幣 (BTC)、以太坊 (ETH)、幣安幣 (BNB)之類的虛擬貨幣,之後又將虛擬貨幣提領或轉移出原本的幣安、OKX、火必
Thumbnail
最近很多網友們被詐騙,都是透過網路交友,被網友被引導去幣安、OKX、火必Huobi、Bitget、BingX交易所上面向C2C或P2P商家購買泰達幣 (USDT)、比特幣 (BTC)、以太坊 (ETH)、幣安幣 (BNB)之類的虛擬貨幣,之後又將虛擬貨幣提領或轉移出原本的幣安、OKX、火必
Thumbnail
您好,這是Bing。我會根據您提供的內容,嘗試寫一篇部落格文章。以下是我的草稿,您可以參考並修改: 近年來,詐騙集團不斷利用人頭戶來進行不法匯兌,造成許多民眾的財產損失和法律風險。人頭戶是指詐騙集團為了匯兌不法資金,以租賃、買賣或詐騙等各種方式蒐集取得他人金融帳戶,並誘導被害人匯款至不知情第三人帳戶
Thumbnail
您好,這是Bing。我會根據您提供的內容,嘗試寫一篇部落格文章。以下是我的草稿,您可以參考並修改: 近年來,詐騙集團不斷利用人頭戶來進行不法匯兌,造成許多民眾的財產損失和法律風險。人頭戶是指詐騙集團為了匯兌不法資金,以租賃、買賣或詐騙等各種方式蒐集取得他人金融帳戶,並誘導被害人匯款至不知情第三人帳戶
Thumbnail
我被詐騙了600萬,澳豐基金式騙局⋯追討過程全公開 https://youtu.be/oXsAzOOmnbc 澳豐金融集團倒閉,她被框入資600萬,報警火爆對質 https://youtu.be/azrXaQoggG4 看到這話題,真是觸目驚心。如果說「剝削小民」是差勁行徑,那詐騙則是可惡至極,
Thumbnail
我被詐騙了600萬,澳豐基金式騙局⋯追討過程全公開 https://youtu.be/oXsAzOOmnbc 澳豐金融集團倒閉,她被框入資600萬,報警火爆對質 https://youtu.be/azrXaQoggG4 看到這話題,真是觸目驚心。如果說「剝削小民」是差勁行徑,那詐騙則是可惡至極,
Thumbnail
客戶基於同情把帳戶借給好朋友後, 過了一陣子,卻突然接到地檢署傳票, 我客戶被告知帳戶有詐騙金流的進出, 帳戶不但被凍結,甚至可能違反刑法詐欺罪和洗錢防制法。
Thumbnail
客戶基於同情把帳戶借給好朋友後, 過了一陣子,卻突然接到地檢署傳票, 我客戶被告知帳戶有詐騙金流的進出, 帳戶不但被凍結,甚至可能違反刑法詐欺罪和洗錢防制法。
Thumbnail
三月初我家遇到市話詐騙集團,歹徒掌握家人的基本資料,對方假冒戶政人員與警察,電話裏還有逼真的辦公室背景配音,很嚇人讓人驚恐萬分。 我們思索基本資料各種可能外洩的管道。 剛好3月15日的日本新聞報導,詐騙集團從菲律賓遙控同夥在日本多地登門搶劫。
Thumbnail
三月初我家遇到市話詐騙集團,歹徒掌握家人的基本資料,對方假冒戶政人員與警察,電話裏還有逼真的辦公室背景配音,很嚇人讓人驚恐萬分。 我們思索基本資料各種可能外洩的管道。 剛好3月15日的日本新聞報導,詐騙集團從菲律賓遙控同夥在日本多地登門搶劫。
Thumbnail
一個人成不了大事,但是一群人,可以。 資料科學 Data Science 其實是一門喜歡說故事的人來參與的。當然說故事的方法有很多種,有的人看圖說故事,有的人看文字說書,我們則是看著資料data,嘗試著幫資料發聲說故事。 網路詐騙 要盜用帳號就要能破解密碼 駭客任務 一人飾二角 兵來將擋,水來土掩
Thumbnail
一個人成不了大事,但是一群人,可以。 資料科學 Data Science 其實是一門喜歡說故事的人來參與的。當然說故事的方法有很多種,有的人看圖說故事,有的人看文字說書,我們則是看著資料data,嘗試著幫資料發聲說故事。 網路詐騙 要盜用帳號就要能破解密碼 駭客任務 一人飾二角 兵來將擋,水來土掩
Thumbnail
近年來詐騙集團持續猖狂,透過各式各樣的手法詐騙民眾錢財。為了製造金流斷點、躲避追查,便會想方設法欺騙民眾提供帳戶,利用人頭帳戶收取款項,賺取不法利益。而這些受騙提供帳戶的民眾,卻因此捲入刑事案件,慌亂無助。 本文將說明常見詐騙集團詐欺帳戶的理由、成為人頭帳戶可能會面臨的法律責任及後續法律程序。
Thumbnail
近年來詐騙集團持續猖狂,透過各式各樣的手法詐騙民眾錢財。為了製造金流斷點、躲避追查,便會想方設法欺騙民眾提供帳戶,利用人頭帳戶收取款項,賺取不法利益。而這些受騙提供帳戶的民眾,卻因此捲入刑事案件,慌亂無助。 本文將說明常見詐騙集團詐欺帳戶的理由、成為人頭帳戶可能會面臨的法律責任及後續法律程序。
Thumbnail
有償提供詐騙集團帳戶,可能遭以幫助詐欺罪及幫助洗錢罪 等,起訴判刑。
Thumbnail
有償提供詐騙集團帳戶,可能遭以幫助詐欺罪及幫助洗錢罪 等,起訴判刑。
Thumbnail
臉書上正流行「#匯錢給我Challenge」;隨便下去玩,小心錢沒拿到,先受其害。
Thumbnail
臉書上正流行「#匯錢給我Challenge」;隨便下去玩,小心錢沒拿到,先受其害。
Thumbnail
什麼樣的人會成為詐騙集團的「小幫手」而不自知呢?這是個影響個人一生的阻礙,從我國的詐欺偵查實務,探討如何避免自己成為他人的幫凶。
Thumbnail
什麼樣的人會成為詐騙集團的「小幫手」而不自知呢?這是個影響個人一生的阻礙,從我國的詐欺偵查實務,探討如何避免自己成為他人的幫凶。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News