注册
闽南网 > 科技 > 互联网 > 正文

微软建议公司遵循六个步骤来应对勒索软件攻击

来源:IT之家 2019-12-17 15:30 http://www.mnw.cn/

  从勒索软件在2010年代中期成为一大威胁,人们也一直在争论应对勒索软件攻击的正确处理方法,以及应不应该向黑客支付赎金。

  2015年底,联邦调查局发现自己陷入了争议之中,因为当时其一名特工公开承认该局在许多情况下都建议受害者支付赎金。当时,这让许多人感到震惊。几个月后,联邦调查局改变了官方立场,因为此前美国参议员致信询问该机构为何在帮助犯罪分子。

  从那以后,FBI的官方立场是推迟向黑客支付赎金,但没有正式的建议。取而代之的是,该机构只要求一件事,受害人报告该病毒,因此该机构可以了解到最活跃的勒索软件种类,以及勒索软件流行的总体范围。

  在今天的一个博客中,微软首次公开了对此事的立场。

  微软检测和响应小组(DART)的高级网络安全顾问奥拉·彼得斯说:“我们绝不鼓励勒索软件受害者支付任何形式的勒索要求。”彼得斯补充说:“支付赎金通常是昂贵、危险的,并且只会使攻击者变本加厉。”

  但是,微软同时也了解到,在许多情况下,受害者有时只剩下一个选择:支付赎金,因为他们没有对文件进行备份,或者勒索软件也对备份进行了加密。

  但是,即使受害者选择支付赎金,微软也警告说:“向网络犯罪分子支付获得勒索软件解密密钥的费用并不能保证犯罪分子还原你的加密数据。”例如,解密密钥可能不起作用,解密应用程序可能包含错误并最终破坏了数据,或者勒索软件团伙可能丢失了原始解密密钥,或者他们只是在行骗。

  微软表示,公司应该投资于最大程度地减少攻击面并建立可靠的备份策略,以使它们能够从任何攻击中恢复过来。更准确地说,微软建议公司在可能发生的情况下,遵循六个简单的步骤来准备应对勒索软件攻击:

  1.使用有效的电子邮件过滤解决方案

  2.定期对硬件和软件系统进行修补并进行有效的漏洞管理

  3.使用最新的防病毒软件和端点检测和响应(EDR)解决方案

  4.将管理凭证和特权凭证与标准凭证分开

  5.实施有效的应用程序白名单计划

  6.定期备份关键系统和文件

原标题:微软:大家不应该向勒索软件发起者交赎金
责任编辑:曾少林
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • “九秋风露越窑开,夺得千峰翠色来”描写是
  • 我国哪座名山有“五岳独尊”之称?蚂蚁庄园
  • 宋词豪放派“苏辛”指的是哪两位代表人物?
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    泉州状元街“妙音音乐盒”街艺表演,乐音绕梁(视频)
    泉州状元街“妙音音乐盒”街艺表演,乐音绕梁(视频)
    簪花献妈祖,同谒妈祖,共襄盛会(视频)
    簪花献妈祖,同谒妈祖,共襄盛会(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    中央八项规定和中央八项规定精神有何不同 3岁女童突然脱发 查出铊中毒 医生:毒性 建设两岸融合发展示范区部省际工作会议在 “九秋风露越窑开,夺得千峰翠色来”描写 儿子高烧不退查出白血病妈妈一夜白头 一 省领导赴泉州调研 龙岩茶叶首次出口尼泊尔 张毅恭调研督导省委巡视反馈意见整改工作