【網絡犯罪】陰魂不散的勒索軟件
近年,勒索軟件從攻擊家用電腦,擴大到攻擊大型機構和企業,勒索金額也創下新高。美國投資顧問機構 Cybersecurity Ventures預測,到2031年,勒索軟件的網絡犯罪攻擊可導致全世界一共損失2650億美元。 勒索軟件已進化到會在電腦間「傳染」,企業或個人該如何防範層出不窮的勒索軟件?
今時今日,勒索軟件已然成長為龐然大物。但誰能想到,2005年勒索軟件剛剛在俄羅斯冒起時,其影響範圍較小,多數攻擊發生在俄羅斯,小部份在美國出現,而勒索金額較低(有業界人士指,解密費用可能只需12美元),且受害者中招後甚少發聲(或有辦法解密,或支付贖金了事),黑客也只會以加密及解密部份文件作為勒索手段。因此,除了科技業界,勒索軟件似乎並未得到相當程度的重視。
到了 2014 年左右,勒索軟件的手法更上層樓,黑客已有辦法透過勒索軟件來遙距鎖上受害者的電腦,並要求受害者為此支 付贖金。更重要的是,以比特幣為代表的虛擬貨幣開始興起。 由於部份虛擬貨幣如比特幣擁有「加密」的特性,它很快成了在暗網上神出鬼沒的黑客之最愛。「從那以後,我們會發現, 網絡勒索的頻密度與虛擬貨幣價格相關— 當虛擬貨幣價格越高,網絡勒索出現的頻率便越高。」本地科網企業UDomain的行政總裁范健文指。
而在個人之外,企業亦已成為黑客利用勒索軟件「大顯身手」的重災區。而讓范健文印象最深刻的,還應該是 2017 年 5 月 左右的 WannaCry 網絡攻擊事件,當時包括西班牙電信在內的許多西班牙公司 、英國國民保健署 、聯邦快遞和德國鐵路股份公司等大型企業的電腦系統均遇到這種勒索軟件的襲擊。
「這件事算是一個分水嶺,」他說,勒索軟件的手法已在悄然改變,「以前的勒索軟件攻擊,是單純將你電腦的檔案加密,又 或者將與你電腦有連結的網絡磁碟加密;而到了 Wanna Cry 這個世代,它不僅會加密你的檔案,更會傳染同一系統內的其他設備,從而造成更廣泛的影響,並據此向受害機構勒索更大額的贖金。」—楊括
#勒索 #軟件 #企業 #科技 #解密 #網絡 #黑客
(本文節選自《彭博商業周刊∕中文版》第229期,如欲查閱全文,歡迎訂閱)
★★訂閱聯絡方法
網站:www.bbwhk.net
電郵:bbwhk_cir@modernmedia.com.hk
同時也有1部Youtube影片,追蹤數超過2萬的網紅hksubwoofer,也在其Youtube影片中提到,微軟XP官網修補程式下載地址: https://www.microsoft.com/zh-TW/download/details.aspx?id=55245 微軟亦發佈Windows XP Embedded 、XP 64bit、Windows Vista、Windows 8、Server 2003...
「wannacry解密」的推薦目錄:
- 關於wannacry解密 在 彭博商業周刊 / 中文版 Facebook 的最佳解答
- 關於wannacry解密 在 Microsoft Taiwan Facebook 的精選貼文
- 關於wannacry解密 在 Microsoft Taiwan Facebook 的最佳貼文
- 關於wannacry解密 在 hksubwoofer Youtube 的最讚貼文
- 關於wannacry解密 在 電腦王阿達- Windows XP被wannacry... - Facebook 的評價
- 關於wannacry解密 在 【每日安全资讯】WannaCry的一个编码错误 - GitHub 的評價
- 關於wannacry解密 在 【教学】破解WannaCry勒索病毒? - YouTube 的評價
- 關於wannacry解密 在 WanaKiwi - WannaCry不完美解密工具+病毒加密原理簡介 的評價
wannacry解密 在 Microsoft Taiwan Facebook 的精選貼文
勒索軟體的新聞總是聚焦在停機時間與巨額贖金💸
但您更該知道的是,人為勒索軟體與以往自動傳播的勒索軟體不同
(後者如 WannaCry 或 NotPetya)
人為勒索軟體的攻擊者有廣泛的系統管理知識
也對常見的網路安全性錯誤配置有很深的了解
但好消息是,這些攻擊其實是可偵測、可預防的👊
微軟長期監控具有重複攻擊模式又長時間運行的人為勒索軟體
為了幫助您更了解這類攻擊和防護方式
Microsoft 365 Defender Threat Intelligence 團隊特別撰文介紹幾個知名案例
如 PARINACOTA 駭客集團、Doppelpaymer、Ryuk 等
並提供防護建議,包括:
🛡把 IT 人員納入資安團隊
🛡資安警報須排列優先順序
🛡識別和修復漏洞
🛡微軟產品的防禦機制
請到這裡看全文👇
https://aka.ms/MSTW_121001
wannacry解密 在 Microsoft Taiwan Facebook 的最佳貼文
【微軟全球資安技術長:解密2020五大資安關鍵趨勢🚔】
點我看完整報導👉https://aka.ms/MSTWFB2020221-1
隨著科技急遽變化,資安威脅的影響也日趨顯著📈
你知道嗎?光是2018年 資料外洩的事件就高達12億次📊
10年內被暴露的企業資料筆數更增加了 27 倍以上💹💹
不但攻擊形態複雜且有高度破壞力💥
也造成企業必須花費平均約400萬美元來維護資訊安全
微軟全球資安技術長 Diana Kelley👩💼對此
指出五大資安關鍵是現今必須特別重視的:
🔶1.AI 的正反面
AI是雙面刃,微軟用AI評估風險,主動辨識
與執法單位共同守護資安。
🔶2.業界合作保護供應鏈
廠商攜手合作,保護客戶和供應鏈,防止攻擊漏洞
提供更完備的保護。
🔶3.保護公有雲至關重要
微軟除了提供混合雲解決方案
公有雲也能透過登入檢查或雙重認證等,帶來更多保障。
🔶4. 密碼式微、零信任興起
採用零信任系統,多重要素驗證,可將資料洩露風險降低99.9%以上。
🔶5. 民族國家的干預
面對民族國家介入危機,微軟透過威脅情報中心,與國際刑警組織合作,以實務經驗打擊犯罪
資安攻擊趨勢不斷演變📡
唯有透過最佳實務作法,先進技術和全球協作🌏
才能應對未來的嚴峻挑戰💪
wannacry解密 在 hksubwoofer Youtube 的最讚貼文
微軟XP官網修補程式下載地址:
https://www.microsoft.com/zh-TW/download/details.aspx?id=55245
微軟亦發佈Windows XP Embedded 、XP 64bit、Windows Vista、Windows 8、Server 2003和Server 2008 WannaCry勒索病毒特別修補程式
下載地址:
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
建議用Windows 10電腦下載修補程式到USB記憶棒內,再抄檔案到其他舊版本電腦內更新,最好在斷網絡的情況下安裝修補程式。
Wannacry Windows XP update patch KB4012598
wannacry解密 在 【每日安全资讯】WannaCry的一个编码错误 - GitHub 的推薦與評價
【每日安全资讯】WannaCry的一个编码错误,也许能帮我们恢复加密文件. ... 需要注意的是,用户现在不仅不用花钱去购买所谓的解密密钥,而且还可以使用网上免费的恢复 ... ... <看更多>
wannacry解密 在 【教学】破解WannaCry勒索病毒? - YouTube 的推薦與評價
我终于想到了一个好办法来打败 Wannacry 勒索病毒了!快来看看吧! ... <看更多>
wannacry解密 在 電腦王阿達- Windows XP被wannacry... - Facebook 的推薦與評價
如果你的電腦被勒索病毒Wannacry 感染,又剛好是Windows XP 的話,那你有救了,現在有國外廠商釋出針對XP 版本的Wannacry解密工具,可以解密那些被Wannacry 加密的 ... ... <看更多>