2020年可以說(shuō)個(gè)“病毒年”,線下的“新冠狀病毒”席卷全球......線上互聯(lián)網(wǎng)甚至新型勒索病毒“疫情”席卷多國(guó) ,蹭“新冠”熱度黑客無(wú)孔不入,家勒索病毒家族的勒索手段不斷翻新,甚至進(jìn)行產(chǎn)業(yè)化發(fā)展。.dewar、.dream、.ALCO、.java、.CHAK、.RESERVE、.doubleoffset、.{techosupport@protonmail.com}、XX .xx、.GOTHAM、.aleta、.arrow、.TRUE、.rapid、.FREEMAN、.WannaCry......
根據(jù)1月反勒索服務(wù)數(shù)據(jù)分析,勒索病毒家族占比:phobs家族占16.85%,居首位;其次是占比14.06%的Crysis家族;GlobeImposter家族以占比12.57%位居第三。Satan勒索病毒經(jīng)過(guò)幾個(gè)月的沉寂在本月再次開(kāi)始傳播。
全球許多企業(yè)甚至還沒(méi)有復(fù)工,中國(guó)企業(yè)雖然大多數(shù)復(fù)工,但由于“疫情”原因,業(yè)績(jī)直線下滑,恰恰“勒索病毒”又給加上了一把火,讓企業(yè)更是“苦不堪言”,因此有些企業(yè)做起了“不正當(dāng)競(jìng)爭(zhēng)”,比如“挖人事件”、“企業(yè)數(shù)據(jù)泄密事件”、“惡意攻擊平臺(tái)記性強(qiáng)迫性收購(gòu)”等等,這問(wèn)題看似無(wú)從解決,實(shí)際上還是企業(yè)信息化網(wǎng)絡(luò)安全防護(hù)不當(dāng)或者防護(hù)不到位的原因,具體我們分析如下:
一、企業(yè)辦公效率低下,數(shù)據(jù)泄密
疫情期間辦公效率低下拋棄客觀原因,最終的問(wèn)題是企業(yè)在線“協(xié)同辦公”的能力低下,辦公文件傳來(lái)傳去,及效率低、錯(cuò)誤多,而且出現(xiàn)泄密也無(wú)從查起。
二、服務(wù)器中勒索病毒幾率直線上升
關(guān)于服務(wù)器中勒索病毒的直線上升依據(jù)主要從公司的400電話的勒索病毒求助統(tǒng)計(jì),公司自2019年11月份以來(lái)每個(gè)月不下有6個(gè)企業(yè)的勒索病毒求助,但是真正實(shí)現(xiàn)病毒解鎖的客戶少之又少,主要原因還是因?yàn)槠髽I(yè)在解密的高額“花費(fèi)”上,由于勒索病毒依每個(gè)服務(wù)器自動(dòng)生成不同的“KEY”,因此破解起來(lái)增加了很大的難度;
但是服務(wù)器中病毒的原因是什么呢?
“疫情期間”,IT運(yùn)維人員許許多多是“值班式”或者“遠(yuǎn)程式”,只要開(kāi)啟了“服務(wù)器共享”、“遠(yuǎn)程共享”等等都會(huì)有60%以上的幾率被暴力破解而中勒索病毒;
三、企業(yè)辦公電腦中勒索病毒基本上“無(wú)救”
企業(yè)員工的電腦感染病毒“無(wú)救”基本上成了“常態(tài)化”,因?yàn)樵佟爸匾膯T工數(shù)據(jù)”與高達(dá)十多萬(wàn)的解密來(lái)說(shuō),幾乎不用考慮:格式化、重置系統(tǒng)。
另外的一些原因就是企業(yè)服務(wù)器、個(gè)人電腦有漏洞、傳輸?shù)奈募胁《尽惭b的軟件有病毒等等,互聯(lián)網(wǎng)上流傳一個(gè)2019年11月份之前的勒索病毒傳播統(tǒng)計(jì),如下:
針對(duì)這些問(wèn)題,許許多多大型企業(yè)也開(kāi)始重視起信息化的安全管控和安全規(guī)劃治理,但是多達(dá)十多萬(wàn)的“辦公協(xié)同協(xié)同”、一臺(tái)就有十多萬(wàn)的防火墻/堡壘機(jī)等等,讓許多中小企業(yè)都望而卻步。
為此青島廣聚信息聯(lián)合多家安全廠商、華為、阿里,特別針對(duì)中小企業(yè)聯(lián)合推出了最低不到10萬(wàn),最高不超過(guò)20萬(wàn)的《遠(yuǎn)程云端數(shù)據(jù)安全辦公解決方案》、《企業(yè)數(shù)據(jù)安全協(xié)同辦公解決方案》和《安全遠(yuǎn)程運(yùn)維解決方案》,由于成本限制,每個(gè)月每個(gè)省僅推出20個(gè)用戶,先到先得先省錢先提高辦公效率,詳情請(qǐng)撥打400電話(400-001-9776-2線)報(bào)名預(yù)約并獲取詳細(xì)方案資料。
廣聚信息面向全國(guó)企業(yè)致力于信息化建設(shè)、信息數(shù)據(jù)防泄密、網(wǎng)絡(luò)安全防護(hù)、工業(yè)安全防護(hù)、企業(yè)公有云/私有云平臺(tái)建設(shè)、大數(shù)據(jù)分析等一體化解決方案技術(shù)服務(wù)商。
-------------------------------------------------------------------------------------------------------------------
青島廣聚信息科技有限公司
專攻術(shù)業(yè) 成就所托
24小時(shí)服務(wù)電話:400-001-9776-2線
商務(wù)合作:gjsec@guangjusec.com
高新區(qū):山東省青島市高新區(qū)錦業(yè)路1號(hào)藍(lán)貝智造工場(chǎng)D5-1
Gaoxin Zone:D5-1,Lanbei Labs ,No.1, Jinye Road, high tech Zone, Qingdao, Shandong Province
嶗山區(qū):山東省青島市嶗山區(qū)秦嶺路15號(hào)海韻東方1006室
Laoshan Zone: room 1006, Haiyun Dongfang, No. 15, Qinling Road, Laoshan District, Qingdao, Shandong Province
7*24小時(shí) 1V1專業(yè)顧問(wèn)咨詢 年度安全免費(fèi)巡檢 專家安全咨詢
相關(guān)技術(shù):勒索病毒解密 勒索病毒防護(hù) 辦公協(xié)同平臺(tái) 企業(yè)云盤 IPS入侵防御 網(wǎng)閘隔離 運(yùn)維堡壘機(jī) 安全網(wǎng)關(guān) 病毒網(wǎng)關(guān) 上網(wǎng)行為 應(yīng)用容災(zāi)備份