English

这次黑客要价1.29亿元,勒索病毒你还防不防?

勒索病毒又来了,这次热传全球IT圈的消息是,最近美国最大燃油运输管道商“科洛尼尔”(Colonial Pipeline)公司遭遇了攻击,带来糟糕的结果是业务被迫暂停,石油无法输送,整个美国东海岸燃油供应短缺。

一个勒索病毒,搞得整个东海岸燃油供应短缺?
这一点都不夸张!夸张的是,科洛尼尔公司实在想不出法子,竟然选择向黑客妥协,花了500万美金支付了赎金让黑客给出解药。

这事件竟然发生在美国,一个IT安全管理最发达的国家!竟然发生在最大的燃油运输公司里,勒索病毒挟持了整个国家!

难怪连拜登都跑出来要颁布行政命令了,包括减少政府与私营部门之间信息共享的障碍,要求创建用于应对“网络事件”的标准化脚本。

 

幸好黑客还有一定的职业操守,拿到赎金后也乖乖的给出了解药,给科洛尼尔公司提供了一个解密工具。但问题又来了,黑客只提供工具,不保证解密的时间。

解密的速度慢得像蜗牛爬行!科洛尼尔公司天天被用户骂,最后选择用回自己的备份进行系统恢复。

那是不是500万美元赎金就白给了?

只能说一句:

事件发生在美国不久,爱尔兰卫生服务执行局(HSE)又宣布遭受了重大勒索软件攻击,全国医疗系统瘫痪,这次黑客要求支付19,999,000 美元(约1.29亿元)赎金,真是出手一次比一次狠!

网络威胁的阴云再次硝烟四起,运输公司、医疗系统可以被击垮,日后轮到学校、公安,甚至是银行、国防军工系统还得了?
事件足以向全世界发出一个警示:勒索病毒是所有国家、所有企业的公敌,一定要做好防范保障!
最近我国多个省级信息管理局,再次苦口婆心地发出了针对勒索病毒的预警通报:提醒政府、企业要采取必要措施加强计算机系统安全防护,定期开展漏洞扫描和风险评估。

 

更重要的是:组织必须定期做好重要数据、文件的异地/异机容灾备份工作,重要系统应采取双活容灾备份!

备份的重要性可见一斑,但既然科洛尼尔也有做备份,遭遇勒索病毒后为什么问题还是无法解决呢?

值得思考的是我们有考虑过现在做的数据备份,万一被病毒击后,需要多久才能恢复呢?经得起验证吗?如何做到在既定的目标时间内,让业务的连续性得到完整的恢复?

作为数据保护、业务连续性保障的专家,鼎甲给您出出招:

鼎甲 DBackup 数据保护平台搭建了备份云体系,集合了数据备份、数据容灾、数据高可用等功能,平台透过内置到硬件一体化设备中,并进行多重的安全加固,能有效预防勒索病毒对保护系统的加密,最大程度抵御攻击。

01. 数据实时备份
透过DBackup 可对生产数据进行实时备份,支持完全备份、差异备份、增量备份、日志备份等多种备份策略,实现全备份恢复和单文件、单邮件等细粒度的数据历史副本恢复。
02. 精准及快速恢复
透过 DBackup 特有的连续日志保护技术,用户可将RPO从传统方案中的数小时直接降至秒级,并可根据实际需要将数据库恢复到任意时间点或SCN号,实现精准的数据恢复。对于大型的数据库恢复,用户可透过鼎甲CDM快速挂载恢复技术,对TB级的大型数据库,实现分钟级的快速挂载恢复,大大提升了数据的恢复效率。
03. 可信计算支持
支持国家对程序文件签名的可信计算环境支持,可部署和应用在可信计算环境,防止非信任的恶意程序运行。
04. 业务应急接管保障
DBackup DRO 支持任意时间点的系统级应急接管,业务快速应急接管时间跨度维持在3-5分钟,非接管状态下不占用接管平台的资源,保障业务连续性。
05.容灾演练
DBackup 基于 WebGUI 的系统管理平台,可生成任意时间点的应急演练数据,用于仿真生产业务系统,高达99%应用数据仿真率,保障遭遇攻击时,能万无一失地恢复数据。

向勒索病毒“say no”

鼎甲将保持踏实前行,做好做精自身产品,守住数据安全的最后一道防线!

联系我们