数据安全与勒索病毒防护(29):数据没了,是真的没了

上篇文末我说过,这个系列还会继续。这不,第 29 篇来了。今天话题有点沉重,但每个开公司、管电脑的人都该看看,勒索病毒和数据备份

起因是上个月,大学同学老周半夜打电话过来,声音都在抖:“强仔,公司电脑全中招了!十年的图纸、报价单、合同全变成 .kkkk 后缀,桌面被换成红色倒计时,要 0.8 个比特币才给解密。”

我心一沉,第一句就问:“有备份吗?”

电话那头沉默了十秒:“……没有。”

为什么数据备份是企业的生命线

老周是做装修的,看着是手艺活,命根子其实全在数据里:3000 多张图纸、五年攒下的报价库、几百份客户合同,没了等于十年白干。

另一个朋友李姐更典型,做代账的,300 多家小微企业的账套全压在一台老台式机上。我劝过她几次备份,她总说“忙完这阵子”。真中了招,不是她一家倒,是 300 多家企业一起没法报税

设备烧了能再买,软件崩了能重装,唯独数据没了,是真的没了。勒索病毒贩子赌的就是这个,你的数据比赎金值钱。

勒索病毒是怎么进来的

复盘老周那次,入侵路径大概率是 RDP 弱口令:财务机开着远程桌面,密码是“公司名+123”,黑客几秒钟就撞开了。常见入口就这几个:

  • RDP 弱口令:远程桌面直接暴露在公网,等于大门不锁;
  • 钓鱼邮件:伪装成发票、对账单的附件,一点开就完;
  • U 盘乱插:员工从外面拷文件,把毒带进内网;
  • 漏洞没打补丁:系统和软件的老漏洞,是黑客最爱的后门。

中招了是什么表现

症状很典型:文件后缀全变、弹出勒索信、壁纸变成红色倒计时。老周那台财务机中招后,病毒顺着局域网两小时加密了 11 台电脑,连 NAS 都没放过,因为 NAS 的密码也是弱口令。

怎么防:一份能照着做的清单

第一,3-2-1 备份:3 份数据、2 种介质、1 份异地。我给老周上了一台两千多的 NAS 做日常备份,再加一块移动硬盘,每周拷完就拔下来离线保存,勒索病毒再狠,也摸不到断电的硬盘。

第二,权限最小化:员工账号不给管理员权限,共享文件夹按部门分,别全公司一个密码。

第三,及时打补丁:系统更新别老点“稍后”,老系统该换就换。

第四,禁用 Office 宏:陌生文档要求“启用编辑”的,一律先电话核实。

第五,终端防护:靠谱杀软加勒索诱饵文件,能挡住大半野路子。

第六,RDP 别裸奔:改端口、设强密码、套上 VPN,用不上就干脆关掉。

万一真中了,第一件事是拔网线、断网隔离,阻止扩散,别急着交赎金,交了也大概率拿不回完整数据。

那几天我在老周公司熬夜救数据,大晨视频里问:“爸爸你在干嘛呀?”我说在帮叔叔找丢失的图纸。他一本正经地回我:“那把我的游戏存档也备份一下,那个最重要。”我在机房笑出了声,连小学生都明白,什么东西最不能丢

数据无价,备份先行。这堂课,最好别用五十万的赎金来上。

下篇说点更具体的:给老周搭 NAS 备份的全过程,怎么选、怎么配、踩过哪些坑,一并写出来。咱们下篇见。

免责声明:本文为个人经验分享,仅供参考,不构成任何专业建议。