
CISA向美國企業(yè)與機構發(fā)布勒索軟件防御和響應指南
在過去幾個月里,美國企業(yè)遭受了一系列破壞性的的勒索軟件攻擊,有鑒于此,國土安全部的網絡安全和基礎設施安全局(CISA)發(fā)布了一份防止和應對此類攻擊的建議清單。這份名為《保護敏感信息和個人信息免受勒索軟件導致的數據泄露》的信息表包含許多建議。此外,該文件建議公司如果成為勒索軟件攻擊的目標,不要支付贖金。
《保護敏感信息和個人信息免受勒索軟件導致的數據泄露》全文:
https://www.cisa.gov/sites/default/files/publications/CISA_Fact_Sheet-Protecting_Sensitive_and_Personal_Information_from_Ransomware-Caused_Data_Breaches-508C.pdf
概況介紹中寫道:"勒索軟件對所有政府和私營部門組織,包括關鍵基礎設施組織,都是一個嚴重且日益增長的威脅。作為回應,美國政府推出了StopRansomware.gov網站,這是一個集中各種資源的政府網頁,提供勒索軟件資源、指導和警報"。
根據該機構的文件,為防止成為勒索軟件攻擊的受害者,企業(yè)應采取如下步驟:
解決面向互聯網的漏洞和錯誤配置,減少攻擊者利用這一攻擊面的可能性
制定、維護和行使基本的網絡事件響應計劃、彈性戰(zhàn)略和相關的通信計劃
保持數據的離線、加密副本,并定期驗證備份
減少收到網絡釣魚郵件的可能性
堅持正確的網絡健康準則
有些預防措施很容易采取,例如經常進行離線備份。這種保護策略的一個重要組成部分是在發(fā)生勒索軟件事件時避免感染、刪除或加密所帶來的損失。實現這一目標的方法之一是確保所有軟件都是最新的,無論是固件、應用程序、操作系統(tǒng)、框架,還是其他類型的軟件。CISA還建議定期進行漏洞掃描,以確定和解決漏洞,重點是那些影響互聯網相關設備的漏洞。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數據與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/

隨時掌握互聯網精彩
- 1 像石榴籽一樣緊緊抱在一起 7904264
- 2 殲-35完成在福建艦上彈射起飛 7808596
- 3 深圳:建議準備至少3天的應急物資 7712963
- 4 唱著民歌迎豐收 7618648
- 5 日本“蘋果病”流行達歷史頂點 7520295
- 6 孩子的數學邏輯比運算結果重要 7424763
- 7 榴蓮降至15元一斤 7327766
- 8 背簍老人等公交被拒載 司機被開除 7238929
- 9 港珠澳大橋主橋將封閉 7140078
- 10 美團回應外賣功能癱瘓 7045259