以色列启动系列活动 提高人们对勒索软件攻击风险的认识

mew06aqq.jpg

图片来自于 piqsels

一个典型案例就是以色列保险公司 Shirbit,在该公司拒绝支付 100 万美元的赎金后,其敏感的客户数据被网络犯罪分子窃取并公布。该局先进技术中心负责人 Yuval Segev 认为,网络安全的最初阶段可能已经减少了威胁。现在的加密过程发生在几个小时内,增加了在攻击造成伤害之前识别攻击的难度。

该局还建议采取以下行动。

● 安装防病毒或防火墙软件,并确保定期更新;如果没有,设置自动软件更新。

● 保持手头的数据备份。对于直接遭受勒索软件攻击的公司和个人,从备份中恢复信息有助于更快地恢复正常。

● 只使用安全接口进行远程访问,并关闭其他不需要的业务进程。

● 应该建立一个具有强大识别协议的VPN,以及两级或更好的多级识别路径,特别是当连接是由远程工作的员工使用时。

● 对一般的电子邮件要保持警惕,并注意网络钓鱼的企图和电子邮件的冒充者。许多恶意软件类型可以嵌入到SCR、VBS和EXE文件中,因此如果从未知来源收到这些文件,下载这些文件是非常危险的。

● 此外,要注意双扩展名的伎俩。一些例子是。DOC.SCR或AVI.EXE,它们很可能含有恶意代码。

原创文章,作者:奋斗,如若转载,请注明出处:https://blog.ytso.com/27928.html

(0)
上一篇 2021年7月22日
下一篇 2021年7月22日

相关推荐

发表回复

登录后才能评论