数据安全与勒索病毒防护(27):备份是企业最后那根救命稻草

上篇结尾我留了个话头,说这个系列还得继续往下写。话音没落几天,老同学就给我送来个“活教材”——他开装修公司,上个月中了勒索病毒,8年的图纸、合同、效果图全被加密,对方张口要3个比特币。今天第27篇,就聊聊数据备份和勒索病毒防护

先说两个真实场景

装修公司那台电脑,设计师存的CAD图纸一夜之间全变成”.locked”后缀,双击打开全是乱码。更绝的是,老板图省事,备份用的移动硬盘常年插在同一台电脑上——病毒连备份盘一起加密了,等于白备。

还有一家代账公司,管着300多家小企业的账。中招以后报税数据、凭证全锁死,客户天天打电话催,老板娘三天没睡踏实。最后靠翻出以前导出的Excel残档手工补,整整折腾了20天。

你看,数据没了,公司基本就瘫了。机器坏了花钱能再买,数据没了,花多少钱都买不回来。

勒索病毒是怎么进来的

别把黑客想得多神,进来路子翻来覆去就四条:

  1. RDP弱口令:远程桌面开着3389端口,密码还是admin123,暴力破解几分钟就进;
  2. 钓鱼邮件:“您有一张发票待查收”,附件一点开,宏病毒就开跑;
  3. U盘乱插:员工拿家里U盘来拷文件,毒就跟着进来了;
  4. 漏洞利用:系统不打补丁,老漏洞摆在那儿等人钻。

中招了是什么表现

文件后缀全变了,桌面被换成勒索信,倒计时72小时,到期“撕票”销毁密钥。这时候别急着交钱——交了也大概率拿不回全部文件,还容易被盯上二次勒索。

预防核心就一招:3-2-1备份

3份副本、2种介质、1份离线(或异地)。翻译成人话:

  • 重要数据一共留3份:原始数据+两份备份;
  • 放在两种介质上:比如服务器+移动硬盘;
  • 其中1份必须离线:备份完就拔下来,别一直连着网。

我给老同学定的规矩:每天下班前自动备份到NAS,每周五再备一份到移动硬盘,备份完立刻拔下来锁进抽屉。勒索病毒再横,也加密不了一块压根没插在电脑上的硬盘。

再加几道防线

光有备份还不够,得尽量别让病毒进来:

  • 权限最小化:普通员工不给管理员权限,装软件要报备;
  • 及时打补丁:Windows开自动更新,服务器补丁别一拖仨月;
  • 禁用Office宏:组策略一刀切,钓鱼邮件的宏病毒直接废掉;
  • 终端防护:杀毒软件或EDR装上,别裸奔;
  • 中了招第一时间拔网线:断网隔离比关机还急,防止它在内网横着传,一台变一片。

写在最后

那天大晨看我折腾备份,凑过来问:“爸,电脑也会被坏人绑架?”我说对,所以才多存几份,坏人抓走一份,咱手里还有两份。他想了想来了句:“那我的错题本也得备份三份,中考前可丢不起。”——连初中生都明白的道理,多少老板就是不当回事

数据安全这事,平时一分钱不愿花,出事一次够你喝一壶。备份不是成本,是保险,是企业最后那根救命稻草。

下篇我想接着讲备份怎么“演练”——备份了不等于能恢复,多少人真出事了才发现备份文件早就是坏的,那才叫绝望。下期见。

免责声明:本文为个人经验分享,仅代表博主观点,不构成任何专业建议。具体安全方案请结合自身情况咨询专业人士。