惡意軟件|勒索軟件頻繁升級,了解常見勒索軟件很有必要( 三 )


要不要支付贖金
當遭遇勒索軟件之后 , 用戶要不要支付贖金?CISA、NCSC、FBI和HHS等組織給了我們答案 , 部分原因是即便支付之后也不能保證文件會被恢復 。 根據美國財政部外國資產控制辦公室 (OFAC) 的建議 , 支付贖金還可能鼓勵這些勒索組織針對其他企業繼續發起勒索攻擊 , 也變相為這些不法分子提供了實施其他不法活動的資金 。
怎樣預防勒索軟件
1、定時檢測惡意軟件與網絡漏洞 , 避免點擊來源不明的郵件或附件 。
2、確保應對策略 , 盡量考慮到SMB和Windows權限提升漏洞 。
3、提升內部監控 , 并強化腳本語言和橫向移動工具的使用 。
4、實時關注新一波的勒索軟件活動 , 確保檢測和應對技術到位 。
5、對重要系統進行備份 , 以便在災難發生時能夠恢復系統數據 。

相關經驗推薦