首页
正文
2023/07/18

黑客动态播报|有内鬼,终止交易!

戴尔官方企采中心
关键词:安全漏洞黑客数据保护

之前的“黑客动态播报”里,我们介绍了黑客攻破企业防线的各种新手段。今天我们来聊聊不一样的。

俗话说:千防万防,家贼难防。英国的一家公司,就不幸遭到“内鬼”。


日前,牛津生物医学公司 (Oxford Biomedica)因其安全漏洞而遭到了黑客攻击,黑客访问了该公司的计算机系统,并要求公司支付赎金。

攻击发生后,这家公司的IT安全分析师阿什利·莱尔斯 (Ashley Liles) 开始调查这一事件,并与同事和警方一起,努力减轻事件所造成的影响。然而,在警方、他的同事和雇主不知情的情况下,莱尔斯对公司发起了单独的二次攻击。

检察官表示,莱尔斯的意图是,如果公司支付赎金的话,这笔钱将支付给他而不是黑客。 

据了解,莱尔斯访问了董事会成员的私人邮件300多次,并修改了原始勒索信息,将付款地址更改为自己的加密货币钱包。  

不仅如此,这名安全分析师还创建了一个与黑客“几乎相同”的电子邮件地址,并向雇主施压,要求其尽快支付赎金。 

幸运的是,该公司从未支付任何赎金,并在调查中发现了对董事会成员私人电子邮件访问,而访问正是来自莱尔斯的家庭住址。

警方随后逮捕了莱尔斯,并搜查了他的家,查获了一台台式电脑、笔记本电脑、手机和一个U盘。警方表示:“莱尔斯在被捕前几天删除了他设备中的所有数据,以试图掩盖证据,然而警方通过技术手段将数据恢复,这提供了他犯罪的直接证据。”


中了勒索病毒

打死也不能交赎金


纵观上面这起事件,似乎是提醒企业要提防自己的员工?但其实,不支付赎金才是整个事件的关键。试想如果这家公司选择支付赎金草草了事,就算数据没有被恢复,也不会从自家员工身上找原因,毕竟这年头交了赎金后“撕票”的事件太多了。

但有没有可能,这家公司没有内鬼,黑客也信守承诺,收到赎金后就会解密数据?小编想说,可能性不是0%,但问题在于,你能承受更大的金钱损失吗?或者说,你宁愿相信一名黑客吗?

所以,不支付赎金才是最稳妥的办法。而且事实上,即便黑客信守承诺,你仍有很大可能无法恢复数据。

日前就有知名分析机构的分析师表示,勒索软件攻击者使用的加密技术通常很差劲,并且经常会损坏用户的数据。因为他们的目标是在用户系统中花费尽可能短的时间来加密数据,至于数据会不会损坏,这不是他们考虑的。

这反过来意味着支付赎金,通常比决定不支付而要承受更昂贵的代价。

他说,这种令人发指的恶行表明,只有4%的勒索软件受害者恢复了所有数据,只有61%的人部分恢复了数据,受害者的业务通常会受到25天的干扰。


好了,也许到这里你还是犯嘀咕,觉得自己就是传说中“天选之人”,不仅遇到“诚实守信”的黑客,自己也是那4%的一个,能够完全恢复数据。

好吧,这种情况也不是不可能,也许你足够幸运恢复了数据,但你可能没有意识到,在交出赎金的那一刻,一个更大的危机在等着你。


一般来说,遭到网络攻击的企业通常意味着自身防护能力的薄弱,而支付赎金更是等于向黑客发出信号——“我是条大鱼”,而成为更多黑客的攻击目标。这也是为什么网络安全公司Crowdstrike发布报告说,受到黑客攻击的企业,很可能再次被攻击。


你看,就算是天选之人,依然避免不了遭受更大损失的命运。所以中了勒索病毒,打死也不能交赎金。


打铁还需自身硬

构筑企业数据保护“最后防线”


前面说过,面对勒索病毒,交赎金并不是好的解决方式,更深层的原因还是自身安全出现了问题。所以,企业首先要尽可能防止被勒索,使用尽可能多的网络安全防御手段。

对此,作为全球领先的技术提供商以及数据保护领域的专家,戴尔科技集团基于“零信任”架构,打造出了全新的安全整体解决方案,能够帮助企业客户更好地实现“保护数据和系统、增强网络弹性和降低安全措施复杂性”。

其中,戴尔PowerProtect DD能够以一站式数据保护和网络弹性解决方案,确保企业客户的关键数据在边缘、核心和多云环境中得到保护,同时也为企业构筑出了数据保护的坚实防线,成为企业保障业务连续性和应对不确定性的重要帮手。

*戴尔PowerProtect DD数据保护专用存储设备采用英特尔®Xeon®可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。



PowerProtect Data Manager

触手可及的下一代数据管理

参考价格:咨询客服获取特惠价了解详情

Data Protection Suite

跨多个环境保护您的工作负载

参考价格:咨询客服获取特惠价了解详情

具体而言:

首先,PowerProtect DD持续进行零信任架构强化,确保备份数据的安全性。

PowerProtect DD是市场上第一个以存储容冗、高效等特性作为数据保护的储存设备,在诞生之初除了考虑数据保护的特性外,也将安全性纳入考虑:

例如Data Invulnerability Architecture(DIA)端对端数据验证及自动修复能力,可以确保数据的可恢复性。同时,端对端加密功能提供数据传输及数据储存加密,且储存加密还陆续的加入内/外部密钥管理功能。


此外,PowerProtect DD还不断强化操作系统的安全性及相关的安全机制,为企业的数据保护提供更为强大的技术支撑:

例如数据不可变更性(Retention Lock)功能,可避免内部或外部强行对备份数据的删除、窜改、加密等破坏行为;持续进行NTP安全强化,避免恶意窜改时间以避开安全的管控;多因子认证(MFA)强化帐密的安全性;双角色认证避免不当或恶意的操作或破坏性行为等等。


其次,针对企业的关键数据保护,PowerProtect DD + PowerProtect Cyber Recovery(避风港方案),也为企业搭建了一套离线数据保护库方案,构成企业数据安全的最后一道防线。


PowerProtect Cyber Recovery是世界上第一个经认可符合Sheltered Harbor数据存储标准的交钥匙网络存储解决方案,得到全球2000多家各种规模的客户信赖,它基于PowerProtect DD设备构建,提供不变性、隔离性和智能,可保护关键数据免受勒索软件和其他复杂威胁。

PowerProtect Cyber Recovery能够将数据安全地复制到与生产网络完全隔离的保险库以进一步保护关键数据,存储在保险库中的数据具备不可变性。企业可还以选择使用CyberSense,对保险库中的数据运行高度可靠的分析,以识别潜在的网络威胁或损坏。

更为关键的是,即使不幸遭遇勒索软件加密数据,PowerProtect Cyber Recovery也可以基于干净的数据实现数据恢复和业务还原,提高数据保护和恢复的成功性。


结语

在企业发展越来越仰赖数字化的今天,守护数据就是守护企业的生命线。对此,戴尔PowerProtect DD在零信任架构的加持下,无论是针对企业的本地数据保护,还是针对DR数据保护、第三地数据保护,云端数据保护乃至基于DD构建“避风港”离线数据保护都发挥着重要的作用,同时更为企业带来了快速、高效、安全的数据保护方案,筑牢企业现代化数据安全的防线。



在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
相关资料
出色的保护存储一体机 PowerProtect DD 系列
出色的保护存储一体机 PowerProtect DD 系列
2020-03-05
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
戴尔官方企采中心
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    您好,我们的在线客服人工咨询时间为工作日的 8:30-17:30,感谢您的咨询! 请留下您的联系方式,我们会在下个工作日第一时间与您取得联系,祝您生活愉快,工作顺利~
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证