数据安全与勒索病毒防护(9):数据备份是生命线,这些入侵途径你必须知道

上回说到

上篇聊完网络安全基线检查那套东西,有朋友私信问我:强仔,我们公司就几台电脑,做个代账搞个装修设计,数据丢了重新弄不就行了?

我当时就回了一句:你要是见过勒索病毒中招后的绝望,就不会这么说了。

数据备份就是企业的命

大晨前两天看我整理备份方案,凑过来问:”爸爸你在存什么呀?像我把奥特曼卡片收进盒子里一样吗?”

我笑了,还真是这个理,但比那个严重一万倍。

我一个做代账的朋友,客户账本全在电脑里,去年硬盘坏了,3年的数据全没了。客户催报表,她急得在办公室哭,最后花了2万8找数据恢复公司,还只找回70%。

做装修设计的更惨,一套全屋定制图纸画了两周,中招勒索病毒全加密了,甲方工期压着,你说急不急?

这些不是吓唬人,都是真实发生的事。

勒索病毒怎么进来的

别以为装了杀毒软件就万事大吉,勒索病毒的入侵途径多得很。

最常见的四个入口:

RDP弱口令——好多小公司远程桌面密码就是123456或者公司拼音,黑客扫一晚上就进来了,进去直接投毒。

钓鱼邮件——伪装成发票、合同、快递单,附件一点开就完蛋。我见过一个会计收到”税务通知.docx”,打开就中了招。

U盘交叉感染——员工从外面拷文件,U盘带着病毒进来,一插全公司电脑遭殃。

系统漏洞利用——Windows不更新补丁,永恒之蓝那种老漏洞到现在还有人中。

中招了什么表现

文件后缀全变成奇怪的名字,比如.locked、.encrypted。

桌面弹出一个txt文件,写着”你的文件已被加密,支付X个比特币到某某地址”。

最坑的是,有些变种会先潜伏几天,把你的备份文件也一起加密了,再突然发作。

大晨有次问我:”爸爸,为什么电脑会生病?”我说,就像你不洗手就吃饭会肚子疼一样,电脑不好好防护也会生病,而且病起来很严重。

3-2-1备份策略:记住这组数字

这个我反复跟客户强调:3-2-1备份策略,能救命。

什么意思?

3份副本——原始数据不算,至少要有3份拷贝。

2种介质——硬盘、NAS、云盘,别全放一个地方。

1份离线——这个最关键,拔了网线的备份才是真备份,勒索病毒加密不了它。

具体怎么做?

  • 买个移动硬盘,每周手动备份一次,备份完拔下来放抽屉里
  • 注册个云盘,重要文档自动同步
  • 如果有NAS,设置快照功能,万一中招可以回滚到之前的状态

记住一句话:没做离线的备份,等于没备份。

其他防护措施

光备份还不够,还得堵住入口:

  • RDP密码改成12位以上,最好改端口别用默认3389
  • Office宏全部禁用,需要用再单独开
  • Windows补丁及时打,至少每月更新一次
  • 终端装防护软件,别裸奔
  • 权限最小化,普通员工不给管理员权限
  • 发现中招立即断网,别犹豫,拔网线最快

小结

数据安全这事,说到底是意识和习惯问题。你花几百块买个硬盘做备份,比中招后花几万块赎数据划算多了。

而且记住一点,就算交了赎金,也不一定能拿回全部数据,黑客不一定守信。

下篇我们聊聊,如果真的中招了,第一时间该怎么处理,能不能不交赎金把数据救回来。

免责声明:本文为强仔个人经验分享,具体安全方案请根据企业实际情况咨询专业人员,因参考本文操作产生的任何问题,作者不承担责任。