据欧洲执法局的一位高级官员说,勒索软件的攻击越来越猖獗,但是,企业可以遵循一些简单的步骤来保护自己和员工,使其免遭攻击。
“勒索软件是主要威胁之一,”欧洲刑警组织业务主管费尔南多·鲁伊斯说欧洲网络犯罪中心(EC3)告诉ZDNet。欧洲刑警组织支持27个欧盟成员国打击恐怖主义、网络犯罪和其他严重的有组织犯罪。
“勒索软件攻击背后的犯罪分子正在调整他们的攻击媒介,他们比过去更具攻击性——他们不仅加密文件,“他们也在过滤数据并使其可用,”他解释道从执法部门的角度来看,我们一直在监控这一演变过程。“
今年勒索软件攻击有所增加,网络犯罪分子不仅加密受害者的网络,要求支付6位数的比特币才能归还文件,但他们也威胁说https://www.zdnet.com/article/university-warns-that-serious-cyber-incident-could-take-weeks-to-fix/“>如果受害者不支付赎金,则发布敏感的公司信息和其他被盗数据。
但是,欧洲刑警组织https://www.zdnet.com/article/no-more-ransomware-how-one-website-is-stopping-the-crypto-locking-crooks-in-their-tracks/“>不再有勒索项目试图通过提供免费解密工具适用于数百个不同的勒索软件家族,据估计,这些工具阻止了超过400万受害者提出赎金要求。
该计划基于欧洲刑警组织和150多个执法合作伙伴组织之间的合作,世界各地的网络安全和学术界以及门户网站定期更新新的解密工具,以帮助勒索软件攻击的受害者。
“我们不断联系参与该项目的合作伙伴,并要求他们不断更新新工具的可能性,以减轻最新勒索软件家族的损害,”Ruiz他解释道。
但防范勒索软件攻击的潜在损害的最佳方法是确保组织、企业和个人拥有必要的网络安全措施,以避免成为勒索软件的受害者。
鲁伊斯说:“预防是关键。”主要的建议是保持数据备份并使其脱机。同时,所有操作系统和防病毒软件都必须正确更新;尽快实施任何可用的修补程序,以便减轻任何漏洞。组织机构还必须教会员工如何发现潜在的网络攻击。
“他们可以采取一些最低限度的安全措施,不仅是在公司,而且在家里——不要从不可靠的来源下载软件,如果你认为附件可疑,也不要打开附件,“鲁伊斯解释道,
”这些基本的安全措施可以防止我们见过的大多数成功的勒索软件攻击,”他补充道。与Ruiz的完整访谈可在ZDNet的安全更新视频系列
阅读更多关于网络安全的信息