iT邦幫忙

勒索軟體相關文章
共有 12 則文章
鐵人賽 Security DAY 22
企業端點完美防禦 系列 第 22

技術 《企業端點完美防禦》22-暴力破解勒索軟體加密金鑰所需的數學運算、時間與所需資源

寫完勒索軟體解密工具發展史與連結後,朋友問了個問題,現在 AI、量子電腦如此發達,有沒有可能使用暴力破解被勒索軟體加密的檔案?畢竟我們無法得知何時、甚至是否會有...

技術 # [Backup] 當勒索軟體連備份都不放過:Air Gap 與離線備份是什麼

前面幾篇提過一個殘酷的現實:現在的勒索軟體攻擊,第一個目標往往不是你的正式資料,而是你的備份。 攻擊者潛伏在環境裡的時間平均是數週甚至數月,這段時間他們在做什麼...

鐵人賽 Security DAY 11
企業端點完美防禦 系列 第 11

技術 《企業端點完美防禦》11-勒索軟體解密工具發展史與連結

資安專家曾多次成功找出並利用勒索軟體的漏洞,有時也會透過逆向工程建立免費解密工具。然而,單純對惡意程式進行逆向工程,並不保證專家一定能破解勒索軟體;尤其是在沒有...

鐵人賽 Security DAY 8
企業端點完美防禦 系列 第 8

技術 《企業端點完美防禦》08-勒索軟體發展史

勒索軟體的早期發展 目前已知最早的勒索軟體攻擊發生於 1989 年 的 AIDS Trojan(4cfc6272cb2bc84ba11b94a0b22ca4cc...

鐵人賽 Security DAY 10
企業端點完美防禦 系列 第 10

技術 《企業端點完美防禦》10-遭到勒索軟體攻擊後是否該付贖金?

一、為什麼多數資安專家反對支付贖金? 多數資安專家都會建議受害者不要支付贖金,也不要與犯罪分子協商付款,因為這樣做只會資助犯罪集團,使其得以持續營運。 有人之所...

鐵人賽 Security DAY 9
企業端點完美防禦 系列 第 9

技術 《企業端點完美防禦》09-勒索軟體運作方式、受害後的清除方法

本文涵蓋以下內容: 定義勒索軟體,探討其歷史與演變,以及勒索軟體活動與感染的跡象。 勒索軟體如何運作、加密惡意程式的處理時間,以及勒索軟體的加密階段。 不同類...

鐵人賽 Security DAY 12
企業端點完美防禦 系列 第 12

技術 《企業端點完美防禦》12-對抗勒索軟體最有效的策略:事前預防

注意:這裡的預防指的是多個策略同時執行,而不僅僅是購買宣稱可以事前預防的防毒方案。 防範勒索軟體的最佳方式,是在事件發生前就加以預防;而系統遭感染、資料被加密後...

技術 [Backup] 為什麼「有備份」不等於「救得回來」

在專案上最常聽到客戶說一句話: 我們有備份啊,應該沒問題。 每次聽到這句話,我都會多問一句:「上次演練復原,是什麼時候?」 十次有八次,答案是「沒有」,或是...

技術 【資安筆記】企業遭遇勒索軟體怎麼辦?從緊急隔離到系統重建的 5 階段 AI 應變指南

當企業系統被加密鎖定時,混亂的應變往往比攻擊本身更具破壞性。在缺乏標準作業程序(SOP)的情況下,不僅會延誤復原,還可能導致備份檔被連帶摧毀。 這份筆記整理了現...

技術 駭客不需要寫驅動程式——他們從 MSI Afterburner 偷一個就能殺光你的防毒軟體

防毒軟體在執行。EDR 已經部署。Defender 顯示「您的裝置受到保護」。 但是攻擊者根本不需要繞過它們——他們只要把它們關掉。 不是用社交工程說服使用者關...

技術 從LockBit殭屍網路被瓦解事件中汲取教訓

由十國(含澳洲與日本)執法機構組成的國際專案小組宣布,已成功摧毀LockBit勒索軟體集團。代號「柯羅諾斯行動」的執法行動由英美當局主導,查封了這個惡名昭彰且猖...

鐵人賽 Security DAY 10

技術 【Day10】駭客攻擊/用 C# 實作木馬+勒索軟體模擬攻擊與防禦演練

前言 在資訊安全領域,「木馬程式(Remote Access Trojan)」與「勒索軟體(Ransomware)」是攻擊者常用的惡意武器。木馬程式透過偷偷控制...