作者:陳華夫
大家也許會納悶,「勒索病毒」不就是種電腦病毒,只要有
雲端儲存的備份資料,可以取代遭病毒污染的資料,再重開機運轉,即可。為何
美國聯邦調查局(FBI)的網路專家也會被「勒索軟件」勒索,而束手無策呢?並且苦主「殖民管線」為何第一時間,沒有使用「自己的備援系統,恢復電腦運作」,而是在付了贖金才使用呢?
回答此問題的關鍵是需要釐清(1)資訊技術的「IT系統」(Informational Technology System)和(2)運營技術的「OT系統」(Operational Technology System)之間的差異。
但「OT系統」卻大為不同,「OT系統」涉及系統裡眾多的感測器及數字計數器,在「OT系統」開機運行時,它們必須
「初始化」(Initialization),但在運轉中,是它們紀錄了整個系統運轉的現況。假若在運轉中,突然遭「勒索軟件」襲擊,若屈服勒索,交了贖金,則系統解除「勒索軟件」的制肘,可以繼續運行。
一年40個美國公部門遭駭客攻擊遇上勒索病毒時,該付贖金嗎