数据安全与勒索病毒防护(25):数据是命根子,备份才是硬道理

上一篇结尾我说这个系列继续写,这不就来了。写到第 25 篇,今天聊一个我干运维这么多年最痛的话题,勒索病毒和数据备份

一场勒索病毒,让代账公司差点关门

上个月做代账的老周给我打电话,声音都是抖的:公司那台存客户账套的服务器,一晚上文件全变成 .lockbit 后缀,桌面弹着勒索信,要 3 个比特币

200 多家客户的账套全在那台机器上,没有任何异地备份。交赎金,按行情小二十万;不交,多年心血归零。最后花 5 天时间从一块半年前的旧移动硬盘里扒回一部分数据,勉强保住 70% 的客户,剩下 30% 只能一家家上门道歉。

装修公司也一样惨。我一个做全屋定制的客户,效果图、施工图、报价单全在共享盘里,中招那次整盘加密,工人停工三天,违约金比赎金还贵。

数据是企业的命根子,备份就是给命根子上保险。 这话我讲了十年,老周是真金白银才听进去的。

勒索病毒是怎么进来的

很多老板以为病毒离自己很远,其实常见的门就这么几扇:

  • RDP 弱口令。远程桌面 3389 端口暴露在公网,密码还是 admin123,黑客扫一晚上就进来了。老周就是这么中招的。
  • 钓鱼邮件。“您有一张发票待查收”“快递到了请改地址”,附件一点开宏病毒就活了。
  • U 盘摆渡。员工在家和公司之间倒腾 U 盘,把毒带进内网。
  • 漏洞利用。系统几年不打补丁,漏洞就是敞开的大门。

中招了长什么样

文件后缀全变成 .lockbit.phobos 这类怪名字;桌面壁纸被换成勒索信倒计时逼你交钱;病毒还会顺着共享文件夹横向传播,局域网里一台接一台沦陷。

中了招第一件事:拔网线! 断网隔离,能保多少是多少。也别急着交钱,业内统计交了钱的解密率也就一半左右。

怎么防:3-2-1 是底线

照着这套组合拳做,能挡掉九成风险:

  • 3-2-1 备份策略:3 份数据、2 种介质、1 份异地。服务器一份、NAS 一份、移动硬盘拿回家一份。
  • 离线备份:备份完就把硬盘拔下来,物理断开。病毒再狠也加密不到一块没插着的硬盘。
  • 权限最小化:员工别用管理员账号,共享文件夹按部门分权限。
  • 及时打补丁:Windows 开自动更新,老系统该升级就升级。
  • 禁用 Office 宏:组策略默认禁掉,要用的单独放行。
  • 终端防护:杀软的关键不是装没装,是保持更新
  • RDP 别裸奔:改端口、加强密码、套 VPN,最好都做。

那晚我在家写备份方案,大晨凑过来:“爸爸,电脑也要打疫苗吗?”我说对,备份就是电脑的疫苗,它生病的时候咱有药。小家伙点点头蹦出一句:“那我先给我的平板打个疫苗。”

小结

一句话:备份做在平时,事故才不会要命。 3-2-1 做到位、补丁及时打、RDP 不裸奔,最坏也就是恢复数据耽误半天,而不是倾家荡产。

下一篇写中招之后的应急响应流程:断网、取证、报案、恢复,一步步怎么走,别错过。

免责声明:本文基于个人从业经验整理,仅供学习参考,具体安全方案请结合自身环境咨询专业人士。