微软呼吁受害者不要向勒索软件交赎金
自从2010年起,勒索软件开始大规模出现,并成为所有用户所面临的一大威胁。并且,由于近年来加密货币的流行,这种勒索软件成为了黑客的惯用手段。而对此,也引发了,是否应该向黑客支付赎金已解锁自己的设备这样的讨论。
其中,在2015年年末,FBI曾因此事陷入争议,一名FBI的特工公开承认该局在许多情况下都建议受害者支付赎金。这让许多人感到震惊。许多美国参议员致信询问该机构为何在帮助犯罪分子。随后,FBI不得不改变了官方立场。改为推迟向黑客支付赎金,并及时上报病毒的种类。
近日,微软在一个博客中公布了关于对于这种类型事件的建议。微软检测和响应小组(DART)的高级网络安全顾问奥拉・彼得斯说:“我们绝不鼓励勒索软件受害者支付任何形式的勒索要求。”彼得斯补充说:“支付赎金通常是昂贵、危险的,并且只会使攻击者变本加厉。”
微软表示,公司应该投资于最大程度地减少攻击面并建立可靠的备份策略,以使它们能够从任何攻击中恢复过来。更准确地说,微软建议公司在可能发生的情况下,遵循六个简单的步骤来准备应对勒索软件攻击:
1.使用有效的电子邮件过滤解决方案
2.定期对硬件和软件系统进行修补并进行有效的漏洞管理
3.使用最新的防病毒软件和端点检测和响应(EDR)解决方案
4.将管理凭证和特权凭证与标准凭证分开
5.实施有效的应用程序白名单计划
6.定期备份关键系统和文件
Linksys MR9000X
进入购买
本文属于原创文章,如若转载,请注明来源:微软呼吁受害者不要向勒索软件交赎金http://safe.zol.com.cn/734/7348493.html
标签:
我要说一说
相关推荐
- 2020-08微软正式开放Windows 10新功能:在PC端运行Andr
- 2020-08微软双屏折叠手机将于下月发售,售价高达1400美元,但不支持
- 2038-01微软发布全新 Win10 Insider 预览网站
- 2020-04微软买下“史上最危险域名” corp.com
- 2038-01微软160万美元购买corp.com域名 防止被恶意买家买走
- 1970-07微软为新游戏收购品牌域名Everwild.com
- 2038-01域名投资者欲170万美元出售Corp.com域名给微软
- 2019-12微软夺回50个域名控制权,能否在网络安全领域撑起一片天?
- 1974-12域名圈“巴菲特”戴跃上百万拿下by.cn,对应终端系微软必应
- 2038-01微软卖掉持有11年的好米,背后有更大的利益诱惑?