被勒索軟體攻擊怎麼辦?FBI要民眾不要乖乖付贖金
匯流新聞網記者王佐銘/綜合報導
有點好奇,如果大家遇上了勒索軟體、對方又要求你付贖金的時候,大家會照做嗎?如果你會考慮付款了事的話,不妨聽聽美國聯邦調查局(FBI)怎麼說吧。
FBI近日向各界警告小心勒索軟體威脅,他們表示從2018年初以來,勒索軟體的攻擊頻率不變,但目標卻從無差別攻擊轉移至目標式攻擊,帶來的損失也大幅提高。FBI分析,雖然各州跟地方政府一直都是勒索軟體的下手對象,但駭客也已鎖定健康醫療組織、產業跟運輸領域進行攻擊。
根據先前資安業者Emsisoft的統計,今年前三季遭到勒索軟體攻擊的領域中,有491個是健康醫療領域,而且雖然只有68個學區感染勒索軟體,但影響的學校卻有1.051所這麼多,而受害的政府機關則有68個。
另外,FBI並不鼓勵受害者交付贖金,其中一個原因在於即使付了贖金也不見得能取回想要拿回的資料,而且有駭客提供的還是無效解密金鑰,即便金鑰是真的,也不一定能拿到全部或部分資料;另一個原因則是一旦交付贖金,很可能讓駭客知道這是個有利可圖的商業模式,因此吸引更多駭客投入,也會讓其組織受到攻擊。
FBI表示他們可以理解當企業面臨資料被加密而無法運行時,會評估出所有可能選項來保護投資人、員工跟客戶。所以選擇支付贖金,但無論是不是要付贖金,FBI都希望受害組織可以向執法機關報告案,讓警方可以更快掌握勒索軟體跟駭客的活動,進一步壓制他們的行動。
通常,勒索軟體世界由3種方式來入侵,包含藉由電子郵件實施網釣攻擊、或是藉由遠端桌面協議漏洞跟軟體漏洞等。FBI建議了幾種防禦措施,像是定期備份、陪想跟訓練員工安全意識、關閉電子郵件的Office檔案巨集能力、導入使用RDP的最佳實踐、部署虛擬環境,以及將資料根據重要性分類並分別存放等。
更多匯流新聞網報導:
「心碎症候群」要命!女性發生率高7倍 她遭男友欺騙險害心臟停工
馬來西亞跟進新加坡「停打」賽諾菲疫苗! 台灣疾管署長連說沒必要
【文章轉載請註明出處】
相關新聞
日本逾200企業付贖金仍難救資料 專家示警:無保證復原
金融業資安危機:生成式AI助長無惡意軟體攻擊成主流
Sophos 發現遠端勒索軟體攻擊日益增加
Sophos最新報告發現超過半數零售業者在遭受勒索軟體攻擊後選擇支付贖金
日本逾兩百企業陷勒索軟體困境 付贖金後近六成資料難復原
台灣醫療院所遭勒索軟體攻擊 零信任微分段成關鍵防線
LockBit 5.0 勒索軟體攻擊美國醫療IT公司CognitiveHealth Technologies
日本企業逾200家向勒索軟體支付贖金 網路RTO策略急需升級
Sophos 報告:製造業阻擋更多勒索軟體攻擊,但攻擊者正改採資料竊取
Sophos 研究指出勒索軟體攻擊多屬機會型,而非鎖定式攻擊
家裡沒血壓計怎麼辦?哪裡可以量血壓? 「安心血壓站地圖」一鍵查詢!
軟體供應鏈攻擊創紀錄 JFrog示警:AI治理嚴重失靈
奶量不足怎麼辦?基隆孕產課程「問到飽」 準爸媽收穫滿滿
馬偕醫院驚傳「勒索軟體」攻擊! 一度500多台電腦當機