数据安全与勒索病毒防护(9):数据备份是生命线,这些入侵途径你必须知道

数据安全与勒索病毒防护(9):数据备份是生命线,这些入侵途径你必须知道
强仔上回说到
上篇聊完网络安全基线检查那套东西,有朋友私信问我:强仔,我们公司就几台电脑,做个代账搞个装修设计,数据丢了重新弄不就行了?
我当时就回了一句:你要是见过勒索病毒中招后的绝望,就不会这么说了。
数据备份就是企业的命
大晨前两天看我整理备份方案,凑过来问:”爸爸你在存什么呀?像我把奥特曼卡片收进盒子里一样吗?”
我笑了,还真是这个理,但比那个严重一万倍。
我一个做代账的朋友,客户账本全在电脑里,去年硬盘坏了,3年的数据全没了。客户催报表,她急得在办公室哭,最后花了2万8找数据恢复公司,还只找回70%。
做装修设计的更惨,一套全屋定制图纸画了两周,中招勒索病毒全加密了,甲方工期压着,你说急不急?
这些不是吓唬人,都是真实发生的事。
勒索病毒怎么进来的
别以为装了杀毒软件就万事大吉,勒索病毒的入侵途径多得很。
最常见的四个入口:
RDP弱口令——好多小公司远程桌面密码就是123456或者公司拼音,黑客扫一晚上就进来了,进去直接投毒。
钓鱼邮件——伪装成发票、合同、快递单,附件一点开就完蛋。我见过一个会计收到”税务通知.docx”,打开就中了招。
U盘交叉感染——员工从外面拷文件,U盘带着病毒进来,一插全公司电脑遭殃。
系统漏洞利用——Windows不更新补丁,永恒之蓝那种老漏洞到现在还有人中。
中招了什么表现
文件后缀全变成奇怪的名字,比如.locked、.encrypted。
桌面弹出一个txt文件,写着”你的文件已被加密,支付X个比特币到某某地址”。
最坑的是,有些变种会先潜伏几天,把你的备份文件也一起加密了,再突然发作。
大晨有次问我:”爸爸,为什么电脑会生病?”我说,就像你不洗手就吃饭会肚子疼一样,电脑不好好防护也会生病,而且病起来很严重。
3-2-1备份策略:记住这组数字
这个我反复跟客户强调:3-2-1备份策略,能救命。
什么意思?
3份副本——原始数据不算,至少要有3份拷贝。
2种介质——硬盘、NAS、云盘,别全放一个地方。
1份离线——这个最关键,拔了网线的备份才是真备份,勒索病毒加密不了它。
具体怎么做?
- 买个移动硬盘,每周手动备份一次,备份完拔下来放抽屉里
- 注册个云盘,重要文档自动同步
- 如果有NAS,设置快照功能,万一中招可以回滚到之前的状态
记住一句话:没做离线的备份,等于没备份。
其他防护措施
光备份还不够,还得堵住入口:
- RDP密码改成12位以上,最好改端口别用默认3389
- Office宏全部禁用,需要用再单独开
- Windows补丁及时打,至少每月更新一次
- 终端装防护软件,别裸奔
- 权限最小化,普通员工不给管理员权限
- 发现中招立即断网,别犹豫,拔网线最快
小结
数据安全这事,说到底是意识和习惯问题。你花几百块买个硬盘做备份,比中招后花几万块赎数据划算多了。
而且记住一点,就算交了赎金,也不一定能拿回全部数据,黑客不一定守信。
下篇我们聊聊,如果真的中招了,第一时间该怎么处理,能不能不交赎金把数据救回来。
免责声明:本文为强仔个人经验分享,具体安全方案请根据企业实际情况咨询专业人员,因参考本文操作产生的任何问题,作者不承担责任。


