勒索病毒的威脅與解藥

更新於 發佈於 閱讀時間約 3 分鐘
對全球的民眾2020年是新冠病毒蹂躪肆虐的一年;但對世界上許多企業,2020年也是勒索病毒猖狂橫行的一年。兩者並非毫無瓜葛: 新冠病毒迫使許多人用遠距的方式上班上學,因此讓駭客有更多機會入侵企業學校,進而遂行勒索病毒攻擊。現代勒索病毒偷取受害企業的資料或以加密手法扣押其資料,然後威脅受害企業限期交付贖金,否則將公布偷取的資料或刪除扣押的資料。在付出贖金以前,因無法讀取被扣押的資料,受害企業的商業營運可能因而延宕甚至整個停擺。
根據Cloudwards, 2020年所有勒索病毒的贖金索求總和是2019年的1.7倍,達200億美元,平均贖金索求為17萬8千美元。其中只有約四分之一的受害者最後決定付錢消災,這些受害者絕大多數是中小企業或教育機構。勒索病毒攻擊對受害企業的整體財務損失包括營業收入的減少、換回被扣押資料的贖金、修復資料損害及防止再次受駭所需的額 外IT勞務費用。因勒索病毒攻擊所導致營收的減少,2020年的平均值約是2019年的2倍,達23萬3千美元。有趣的是,有付出贖金的受害企業的平均總共財務損失為141萬美元,而不付贖金的受害企業的平均總共財務損失則為73萬美元,原因是前者需支付贖金,但其處理攻擊事件所需的額外IT勞務費用並沒有因此降低。
據已公開的資料,2020年勒索病毒的最大受害企業是一間丹麥生活設施服務公司叫ISS World,它的總共財務損失估計約7千4百萬美元;而去年世界前5大勒索病毒的受害企業的財務損失總合則約2億零8百萬美元。台灣過去一年來,多個大型製造業廠商如中油、 台塑、力成、 Garmin 、力成、欣興、仁寶、 研華、鴻海墨西哥廠等遭受到不同型態的勒索病毒攻擊,因而短暫停止產線甚或付出大額贖金。至於國內中小型製造業業者中是否有遭受到類似的勒索病毒攻擊,但決定花錢消災息事私了因而沒有浮上媒體版面,合理懷疑應該為數不少。循此種種,勒索病毒對台灣製造產業構成立即明顯的威脅,殆無疑義。
勒索病毒基本上是一種特殊惡意軟體,而能防堵任意惡意軟體的萬靈丹並不存在。所以,不像新冠病毒已有反制效果明顯的疫苗,對勒索病毒現在只有治標的解藥,尚無治本的療方,而這道解藥就是資料備份 (data backup)。但是,資料備份只能恢復被駭客扣押的資料,並無法阻止駭客洩漏偷取到手的資料。
理論上,資料備份可以幫助遭勒索病毒攻擊的企業迅速取回被駭客加密的檔案的之前版本。實際上,大部分資料備份軟體的設計並沒有以抵抗現代勒索病毒為標的,因此他們所備份的檔案是有可能被勒索病毒汙染或刪除。在勒索病毒威脅下,能有效保護備份檔案的資料備份軟體需具備以下三個條件: 1. 備份的檔案應儲存在另一台只執行資料備份功能的專用電腦。2. 備份軟體從系統讀取將被備份的檔案時其內容不能被篡改。 3. 備份軟體能察覺備份檔案的內容是否已被汙染,從而保護在勒索病毒攻擊前既存的備份檔案不會被病毒汙染的版本所覆寫。
除了定時備份檔案伺服器上的資料並確保備份檔案不被勒索病毒汙染或刪除,企業也應定期演練使用備份檔案修復被勒索病毒破壞過的檔案伺服器,如此才能在真正被勒索病毒攻擊時,減少資料修復過程操作錯誤的機率,進而降低因攻擊所造成的營運停機時間。
avatar-img
1會員
22內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
三家村語的沙龍 的其他內容
太陽風攻擊事件充分曝顯了供應鏈攻擊 (supply chain attack) 的嚴重性: 駭客先分析攻擊目標單位所使用的軟體,找出這些軟體產品的供應商中資安防護較差的,入侵他們的軟體更新遞送設施,將惡意程式植入其最新軟體版本,再藉由軟體更新機制送入攻擊目標單位。
因為太陽風資安事件給我們最大的啟示是,一個不怎麼起眼的商業應用程式,如檔案格式轉換工具,就有可能暗藏洩漏價值連城know-how的後門程式, 進而演變成護國神山下的暗流。
鑑於自動攻防技術的戰略重要性,為今之計,政府應在最短時間內結合學界、法人與軍方的資安研發能量、強力籌組國家級自動攻防技術研發團隊,以圖快速迎頭趕上,進而與對岸並駕齊驅,俾能及早體現「資安即國安」的積極意義。
TerraUSD應將壽終正寢、再無翻身之可能。它的貨幣供給量調節演算法既未經過嚴謹的數學證明、更乏實戰的淬鍊,再加上其存款服務疑似老鼠會式的商模引發類擠兌行為,導至偏離維穩演算法預設的操作範圍,始則左支右絀、捉襟見肘,終至每況愈下、萬劫不復。
過去一些成果是不是表示台灣是否已經成功培養出能提升其資安國力所需的資安產業人才?其實答案是否定的。真正能開發資安工具自動化的人才對系統軟體(如作業系統、編譯器、虛擬機監視器)、資安攻防手法、人工智慧技術通常有多年浸淫的實戰經驗,也將是台灣資安產業能否破繭而出的關鍵研發力量。
認知作戰造成文化族群對立衝突的加劇、對政府和公正團體信任的降低、及藉由氾濫成災、真假難辨的訊息養成群眾的冷漠與無力感。網路風向哄抬在認知作戰中扮演重要的角色,如能即時辨識並披露人工哄抬的網路風向,將可有效降低此類認知作戰的成功率,進而促使網路風向經由廣泛深入的討論而自然形成。
太陽風攻擊事件充分曝顯了供應鏈攻擊 (supply chain attack) 的嚴重性: 駭客先分析攻擊目標單位所使用的軟體,找出這些軟體產品的供應商中資安防護較差的,入侵他們的軟體更新遞送設施,將惡意程式植入其最新軟體版本,再藉由軟體更新機制送入攻擊目標單位。
因為太陽風資安事件給我們最大的啟示是,一個不怎麼起眼的商業應用程式,如檔案格式轉換工具,就有可能暗藏洩漏價值連城know-how的後門程式, 進而演變成護國神山下的暗流。
鑑於自動攻防技術的戰略重要性,為今之計,政府應在最短時間內結合學界、法人與軍方的資安研發能量、強力籌組國家級自動攻防技術研發團隊,以圖快速迎頭趕上,進而與對岸並駕齊驅,俾能及早體現「資安即國安」的積極意義。
TerraUSD應將壽終正寢、再無翻身之可能。它的貨幣供給量調節演算法既未經過嚴謹的數學證明、更乏實戰的淬鍊,再加上其存款服務疑似老鼠會式的商模引發類擠兌行為,導至偏離維穩演算法預設的操作範圍,始則左支右絀、捉襟見肘,終至每況愈下、萬劫不復。
過去一些成果是不是表示台灣是否已經成功培養出能提升其資安國力所需的資安產業人才?其實答案是否定的。真正能開發資安工具自動化的人才對系統軟體(如作業系統、編譯器、虛擬機監視器)、資安攻防手法、人工智慧技術通常有多年浸淫的實戰經驗,也將是台灣資安產業能否破繭而出的關鍵研發力量。
認知作戰造成文化族群對立衝突的加劇、對政府和公正團體信任的降低、及藉由氾濫成災、真假難辨的訊息養成群眾的冷漠與無力感。網路風向哄抬在認知作戰中扮演重要的角色,如能即時辨識並披露人工哄抬的網路風向,將可有效降低此類認知作戰的成功率,進而促使網路風向經由廣泛深入的討論而自然形成。
你可能也想看
Google News 追蹤
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
在這個數位時代,我們的生活和工作越來越依賴網路,從日常的溝通到企業的重要數據保存,幾乎無時無刻不與科技連結。然而,伴隨著科技進步,網路犯罪的威脅也變得愈加嚴峻。勒索病毒和駭客入侵是如今最讓人頭痛的問題之一,這些攻擊不僅會讓企業面臨龐大的經濟損失,甚至會對個人隱私造成不可逆的損害。
Thumbnail
2024年八月,國際主流媒體的標題: 紐約時報: 新研究顯示,全球約有 4 億人受到長新冠的影響; 財富健康雜誌: 長新冠是一個價值 1 萬億美元的問題,無法治癒。專家們懇求各國政府醒悟過來。文中一開始稱長新冠幽靈 (the specter of long COVID)。。。
在當今數位化和資訊化程度越來越高的環境下,企業面臨的資安挑戰也日益嚴峻。資料外洩不僅可能造成重大財務損失,還可能觸犯法律法規,影響企業的聲譽和運營。因此,選擇合適的防毒軟體對於企業來說至關重要。本文將探討企業在選擇防毒軟體時需要考慮的關鍵因素,以及如何避免因資料外洩而觸法的問題。
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
在這個數位時代,我們的生活和工作越來越依賴網路,從日常的溝通到企業的重要數據保存,幾乎無時無刻不與科技連結。然而,伴隨著科技進步,網路犯罪的威脅也變得愈加嚴峻。勒索病毒和駭客入侵是如今最讓人頭痛的問題之一,這些攻擊不僅會讓企業面臨龐大的經濟損失,甚至會對個人隱私造成不可逆的損害。
Thumbnail
2024年八月,國際主流媒體的標題: 紐約時報: 新研究顯示,全球約有 4 億人受到長新冠的影響; 財富健康雜誌: 長新冠是一個價值 1 萬億美元的問題,無法治癒。專家們懇求各國政府醒悟過來。文中一開始稱長新冠幽靈 (the specter of long COVID)。。。
在當今數位化和資訊化程度越來越高的環境下,企業面臨的資安挑戰也日益嚴峻。資料外洩不僅可能造成重大財務損失,還可能觸犯法律法規,影響企業的聲譽和運營。因此,選擇合適的防毒軟體對於企業來說至關重要。本文將探討企業在選擇防毒軟體時需要考慮的關鍵因素,以及如何避免因資料外洩而觸法的問題。
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的