当前位置: 首页 > 科技观察

戴尔科技安全解决方案帮助用户抵御勒索软件攻击

时间:2023-03-18 22:30:18 科技观察

黑客绑架企业数据索要巨额赎金,我们早已耳熟能详。但是现在黑客界却有这么一股“清流”。发起勒索攻击后,明明不需要钱。你想要什么?我要你做慈善!我的天啊!现在的罪犯都这么善良了吗?嗯?前方小编带你一探究竟!黑客动态报告称,网络安全形势愈演愈烈,如何保障数据安全成为CIO和IT管理员的头等大事。然而,“我在明处,敌在暗处”,黑客的快速移动让我们往往只能被动防御。同时,依托其背后庞大的犯罪网络,黑客层出不穷的攻击手段,也让我们更加难以应对。欢迎来到?黑客动态报道?系列,我们将持续更新黑客攻击方式、网络安全情况等最新动态。“正义”的勒索软件使者这款不同寻常的勒索软件名为GoodWill(名字充满正义感),3月份被发现活跃于印度新德里。GoodWill勒索软件基于.NET编写,并配备了UPX数据包,可以检测受感染设备的地理位置。在基本操作上,GoodWill与常规勒索软件没有区别。入侵受害者系统后,它会对视频、文档、照片和数据库等最常见的文件类型进行加密。受害者必须解密密钥才能取回数据。感染GoodWill勒索软件后,公司数据会暂时或永久丢失,甚至会导致运营活动中断和收入严重损失。关于如何换取解密密钥,GoodWill勒索软件背后的黑客组织并没有向受害者索要数百万美元的赎金。如果穷人做了三件好事,他们就可以取回他们的数据。他们在勒索界面写道:“善意不求财大气粗,我们呼唤善意。”受害人需要做什么善事?1.向路边的无家可归者捐赠衣服和毯子,拍照并上传到社交媒体;2.邀请至少5名13岁以下的贫困儿童到快餐连锁店就餐,与孩子们自拍,并在社交媒体上分享相关视频和照片;3.去附近的医院,为无力支付医疗费用的人提供经济援助,并录制语音对话。完成这三项任务后,受害人必须在社交平台上发表一篇“精彩文章”,描述自己如何通过GoodWill勒索软件变成一个善良的人,然后将帖子连同餐厅账单图片和音频文件一起通过邮件发送至攻击者。一旦黑客组织核实了所有信息,他们就会向受害者发送解密工具和如何恢复所有文件的视频教程。以慈善之名敲诈勒索算敲诈勒索吗?不知道大家看完是什么感受,小编只想给兜兜转转的托马斯献上自己的膝盖和“敬意”。这个黑客组织真是用心良苦。他们本可以直接抢钱,但他们没有。相反,他们努力开发勒索软件,冒着坐牢的危险,推动慈善事业的发展。这是何等的荣耀?“大无畏的牺牲精神”啊!那么问题来了,究竟是以慈善名义勒索还是敲诈勒索?从表面上看,GoodWill的出现似乎是勒索软件世界向前迈出的一步。但是,仔细想想,真的是这样吗?绑架组织数据,强迫受害者在社交平台上公开羞辱自己,将人变成游戏中的符号,走上街头进行善意的表演,这种看似无私的随意操纵他人的行为是对人类隐私的严重侵犯。慈善之名依然无法改变善意勒索犯罪的本质。他们不是勒索钱财,而是勒索你的精神和品牌美誉度。谁知道未来会出现什么黑客组织,绑架你的数据,操纵你做一些令人不安的事情。关于什么?构筑安全防线无论金钱损失还是名誉损失令人厌恶,在当前勒索软件攻击猖獗的时代,为避免陷入被动局面,企业必须为数据、应用和设备建立成熟且有弹性的安全态势,并积极制定恢复计划以保护组织资产。为了应对持续存在的威胁形势,戴尔科技集团通过世界一流的安全系统、解决方案和服务组合,为组织提供从边缘到核心再到云端的全面数据保护。在文件备份方面,戴尔提供PowerProtectDD系列,无风险的安全备份平台,继承业界领先的数据保护专用存储设备DataDomain,将其领先功能提升到更高的水平,可以降低数据丢失的风险和满足日益严格的SLA要求和不断提高的投资回报率,以实现快速、安全和高效的数据保护;由于任何暴露在网络上的数据都面临着数据安全威胁,仅仅做好备份是不够的,还需要对备份数据进行保护。DellPowerProtectCyber??Recovery数据安全港计划隔离保护关键数据副本,防止内部攻击和外部入侵,通过智能扫描分析识别潜在风险,还可以进行恢复验证,确保数据完整可恢复.当防范网络攻击时,“最后一道防线”已经竖起;在可信设备方面,DellPowerMax在设计时考虑了零信任,旨在为客户提供保护数据的最佳工具。在戴尔科技集团2022年世界峰会上,PowerMax推出了关键的网络弹性增强功能,添加了基于RSASecureID的多因素身份验证以防止未经授权访问管理界面,并添加了基于机器学习的连续勒索软件异常检测和警报。DellPowerMax采用英特尔?至强?处理器,可优化工作负载,具有强大的可靠性、高计算能力、高稳定性和高效敏捷性,帮助PowerMax为关键工作负载提供支持。此外,戴尔还为开放系统和大型机部署添加了本地气隙网络保险库,以帮助客户从勒索软件攻击中恢复数据,下一代PowerMax系统和软件版本将于今年7月在全球上市。无论是索要巨额赎金,还是胁迫他人从事慈善活动,勒索病毒攻击的本质都是侵犯组织利益的网络犯罪,我们应随时予以坚决抵制。在不断涌现的网络威胁形势下,如果您担心无法妥善保护数据安全,DellTechnologies将是您值得信赖的合作伙伴。我们提供全面的网络弹性,助您安全开展业务创新,实现突破。