勒索病毒的威脅與解藥

更新 發佈閱讀 4 分鐘

對全球的民眾2020年是新冠病毒蹂躪肆虐的一年;但對世界上許多企業,2020年也是勒索病毒猖狂橫行的一年。兩者並非毫無瓜葛: 新冠病毒迫使許多人用遠距的方式上班上學,因此讓駭客有更多機會入侵企業學校,進而遂行勒索病毒攻擊。現代勒索病毒偷取受害企業的資料或以加密手法扣押其資料,然後威脅受害企業限期交付贖金,否則將公布偷取的資料或刪除扣押的資料。在付出贖金以前,因無法讀取被扣押的資料,受害企業的商業營運可能因而延宕甚至整個停擺。

根據Cloudwards, 2020年所有勒索病毒的贖金索求總和是2019年的1.7倍,達200億美元,平均贖金索求為17萬8千美元。其中只有約四分之一的受害者最後決定付錢消災,這些受害者絕大多數是中小企業或教育機構。勒索病毒攻擊對受害企業的整體財務損失包括營業收入的減少、換回被扣押資料的贖金、修復資料損害及防止再次受駭所需的額 外IT勞務費用。因勒索病毒攻擊所導致營收的減少,2020年的平均值約是2019年的2倍,達23萬3千美元。有趣的是,有付出贖金的受害企業的平均總共財務損失為141萬美元,而不付贖金的受害企業的平均總共財務損失則為73萬美元,原因是前者需支付贖金,但其處理攻擊事件所需的額外IT勞務費用並沒有因此降低。

據已公開的資料,2020年勒索病毒的最大受害企業是一間丹麥生活設施服務公司叫ISS World,它的總共財務損失估計約7千4百萬美元;而去年世界前5大勒索病毒的受害企業的財務損失總合則約2億零8百萬美元。台灣過去一年來,多個大型製造業廠商如中油、 台塑、力成、 Garmin 、力成、欣興、仁寶、 研華、鴻海墨西哥廠等遭受到不同型態的勒索病毒攻擊,因而短暫停止產線甚或付出大額贖金。至於國內中小型製造業業者中是否有遭受到類似的勒索病毒攻擊,但決定花錢消災息事私了因而沒有浮上媒體版面,合理懷疑應該為數不少。循此種種,勒索病毒對台灣製造產業構成立即明顯的威脅,殆無疑義。

勒索病毒基本上是一種特殊惡意軟體,而能防堵任意惡意軟體的萬靈丹並不存在。所以,不像新冠病毒已有反制效果明顯的疫苗,對勒索病毒現在只有治標的解藥,尚無治本的療方,而這道解藥就是資料備份 (data backup)。但是,資料備份只能恢復被駭客扣押的資料,並無法阻止駭客洩漏偷取到手的資料。

理論上,資料備份可以幫助遭勒索病毒攻擊的企業迅速取回被駭客加密的檔案的之前版本。實際上,大部分資料備份軟體的設計並沒有以抵抗現代勒索病毒為標的,因此他們所備份的檔案是有可能被勒索病毒汙染或刪除。在勒索病毒威脅下,能有效保護備份檔案的資料備份軟體需具備以下三個條件: 1. 備份的檔案應儲存在另一台只執行資料備份功能的專用電腦。2. 備份軟體從系統讀取將被備份的檔案時其內容不能被篡改。 3. 備份軟體能察覺備份檔案的內容是否已被汙染,從而保護在勒索病毒攻擊前既存的備份檔案不會被病毒汙染的版本所覆寫。

除了定時備份檔案伺服器上的資料並確保備份檔案不被勒索病毒汙染或刪除,企業也應定期演練使用備份檔案修復被勒索病毒破壞過的檔案伺服器,如此才能在真正被勒索病毒攻擊時,減少資料修復過程操作錯誤的機率,進而降低因攻擊所造成的營運停機時間。


留言
avatar-img
三家村語的沙龍
1會員
24內容數
三家村語的沙龍的其他內容
2022/10/09
李喜明將軍在其近作「台灣的勝算」大力推廣他在參謀總長任內極力主張、但後續漸被捨棄的「整體防禦構想」(Overall Defense Concept, ODC)。ODC有幾個主要原則: (1) 以拒止中國掌控台海區域,而非宰制台海區域為戰略目標;(2) 運用不對稱作戰軍力設計以小博大,極大化台灣軍事投
Thumbnail
2022/10/09
李喜明將軍在其近作「台灣的勝算」大力推廣他在參謀總長任內極力主張、但後續漸被捨棄的「整體防禦構想」(Overall Defense Concept, ODC)。ODC有幾個主要原則: (1) 以拒止中國掌控台海區域,而非宰制台海區域為戰略目標;(2) 運用不對稱作戰軍力設計以小博大,極大化台灣軍事投
Thumbnail
2022/10/09
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
2022/10/09
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
2022/10/09
公認對台積電的半導體製程能位列世界前沿有卓越貢獻的前台積電研發大將蔣尚義,最近完成美國計算機歷史博物館(Computer History Museum)口述計畫所安排的訪談。除了對退休後應聘大陸中芯半導體的決定深表後悔以外,其中大部分的訪談篇幅著墨於他在台積電任職期間,所作的幾個重大研發策略決定及其
Thumbnail
2022/10/09
公認對台積電的半導體製程能位列世界前沿有卓越貢獻的前台積電研發大將蔣尚義,最近完成美國計算機歷史博物館(Computer History Museum)口述計畫所安排的訪談。除了對退休後應聘大陸中芯半導體的決定深表後悔以外,其中大部分的訪談篇幅著墨於他在台積電任職期間,所作的幾個重大研發策略決定及其
Thumbnail
看更多
你可能也想看
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
2024年八月,國際主流媒體的標題: 紐約時報: 新研究顯示,全球約有 4 億人受到長新冠的影響; 財富健康雜誌: 長新冠是一個價值 1 萬億美元的問題,無法治癒。專家們懇求各國政府醒悟過來。文中一開始稱長新冠幽靈 (the specter of long COVID)。。。
Thumbnail
2024年八月,國際主流媒體的標題: 紐約時報: 新研究顯示,全球約有 4 億人受到長新冠的影響; 財富健康雜誌: 長新冠是一個價值 1 萬億美元的問題,無法治癒。專家們懇求各國政府醒悟過來。文中一開始稱長新冠幽靈 (the specter of long COVID)。。。
Thumbnail
比特币敲诈病毒(CTB-Locker)最早在2015年初传入中国,随后出现爆发式传播,该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户只能在支付赎金后才能打开文件,那么比特币敲诈病毒是什么意思?本文将带大家详细介绍比特币敲诈病毒 🚀 币安 - 全球最大加密货币交易所 💥 独家优惠 �
Thumbnail
比特币敲诈病毒(CTB-Locker)最早在2015年初传入中国,随后出现爆发式传播,该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户只能在支付赎金后才能打开文件,那么比特币敲诈病毒是什么意思?本文将带大家详细介绍比特币敲诈病毒 🚀 币安 - 全球最大加密货币交易所 💥 独家优惠 �
Thumbnail
企業面對DDoS攻擊威脅時,擁有全面深入的DDoS防護方案至關重要。這篇文章探討DDoS攻擊的風險和後果,並介紹了有效的防禦策略,如流量分析、黑名單管理和多層次的安全驗證。
Thumbnail
企業面對DDoS攻擊威脅時,擁有全面深入的DDoS防護方案至關重要。這篇文章探討DDoS攻擊的風險和後果,並介紹了有效的防禦策略,如流量分析、黑名單管理和多層次的安全驗證。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News