首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

CISA向美国企业与机构发布勒索软件防御和响应指南

2021-08-20 14:48 · 稿源: cnbeta

在过去几个月里,美国企业遭受了一系列破坏性的的勒索软件攻击,有鉴于此,国土安全部的网络安全和基础设施安全局(CISA)发布了一份防止和应对此类攻击的建议清单。这份名为《保护敏感信息和个人信息免受勒索软件导致的数据泄露》的信息表包含许多建议。此外,该文件建议公司如果成为勒索软件攻击的目标,不要支付赎金。

《保护敏感信息和个人信息免受勒索软件导致的数据泄露》全文:

https://www.cisa.gov/sites/default/files/publications/CISA_Fact_Sheet-Protecting_Sensitive_and_Personal_Information_from_Ransomware-Caused_Data_Breaches-508C.pdf

概况介绍中写道:"勒索软件对所有政府和私营部门组织,包括关键基础设施组织,都是一个严重且日益增长的威胁。作为回应,美国政府推出了StopRansomware.gov网站,这是一个集中各种资源的政府网页,提供勒索软件资源、指导和警报"。

根据该机构的文件,为防止成为勒索软件攻击的受害者,企业应采取如下步骤:

解决面向互联网的漏洞和错误配置,减少攻击者利用这一攻击面的可能性

制定、维护和行使基本的网络事件响应计划、弹性战略和相关的通信计划

保持数据的离线、加密副本,并定期验证备份

减少收到网络钓鱼邮件的可能性

坚持正确的网络健康准则

有些预防措施很容易采取,例如经常进行离线备份。这种保护策略的一个重要组成部分是在发生勒索软件事件时避免感染、删除或加密所带来的损失。实现这一目标的方法之一是确保所有软件都是最新的,无论是固件、应用程序、操作系统、框架,还是其他类型的软件。CISA还建议定期进行漏洞扫描,以确定和解决漏洞,重点是那些影响互联网相关设备的漏洞。

举报

  • 相关推荐
  • 苹果之后又一美国企业将被“制裁”!曝欧盟将重罚X平台

    四名了解相关计划的人士称,欧盟监管机构正准备对埃隆马斯克的社交媒体平台X施以重罚,原因是该平台违反了《数字服务法》。不愿透露姓名的人士表示,处罚措施将包括罚款和对产品做出整改的要求,预计这些处罚将在今年夏天公布,且这将是依据《数字服务法》开出的首批罚单,该法律旨在迫使社交媒体公司对其提供的服务进行监管。实际上X并非是唯一一家被欧盟盯上的科技公司,十多年来,欧盟一直在对亚马逊、苹果、谷歌和Meta等美国科技巨头展开调查或处以罚款,原因包括反竞争商业行为、数据隐私保护不力以及对用户生成内容的监管不到位等。

  • 部分中重稀土出口管制!我国开始反制:多美国企业列入不可靠实体、管控名单

    针对美国的关税大锤,今天我国也终于出手反制,相关措施已经公布。商务部决定将高点航空技术公司等16家美国实体列入出口管制管控名单,并采取以下措施:一、禁止向上述16家美国实体出口两用物项;正在开展的相关出口活动应当立即停止。中方愿通过双边出口管制对话交流机制,加强对外交流与合作,促进合规贸易。

  • 2025 年 3 月头号恶意软件:FakeUpdates 和 RansomHub 勒索软件组织主导网络威胁

    网络犯罪分子利用 FakeUpdates 和 RansomHub 作为主要工具扩大攻击面2025 年 4 月-网络安全解决方案先驱者和全球领导者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 23 月《全球威胁指数》报告,突出显示了FakeUpdates下载恶意软件的持续主导地位,它仍然是全球最普遍的网络威胁。本月,研究人员发现了一种新的入侵活动,它传播最流行的恶意软件FakeUpdates

  • 突发!加税至104%!法大大助力中国企业应对全球关税挑战

    背景分析:美国加征全球关税带来的挑战美东时间2025年4月9日零点,美国政府对中国输美商品实施104%的差异化“对等关税”正式生效,创下中美贸易战以来新高。美国已于4月3日宣布对中国商品征收34%的“对等关税”,叠加既有20%关税后综合税率达54%。也相信在我国政府的领导及丰富的政策工具支持下,我国企业定能平稳度过此次挑战,迎来新的机遇和发展。

  • ‌君乐宝构建乳应急响应体系 用品质守护生命营养线

    在自然灾害面前,企业的社会责任感显得尤为重要。君乐宝乳业集团始终坚守企业公民的责任,公益足迹覆盖广泛,从济困到助学,从战“疫”、抗洪到救灾,几乎每一个需要社会力量支持的领域,都能看到君乐宝的身影,其用实际行动诠释企业的使命与担当。企业的发展离不开社会的支持和信任,君乐宝将履行社会责任作为企业发展的重要组成部分,积极参与公益事业,回馈社会,在构建人类命运共同体的时代命题中,用实实在在的行动诠释着“健康中国”的深刻内涵,传递着中国企业的温暖力量。

  • 又一家企业宣布涨价!爱马仕出手:只针对美国

    4月20日消息,据媒体报道,爱马仕首席财务官Eric du Halgouet在第一季度财报发布后的电话会议上宣布,将从5月1日起上调所有在美国业务线的售价,以完全抵消”新关税带来的影响。他同时称,该调价仅针对美国,其他地区不会涨价。无独有偶,全球最大奢侈品集团、法国奢侈品巨头LVMH集团近日也表示,公司将考虑涨价以应对特朗普关税。据了解,特朗普关税政策引发的市场动�

  • AI用突围,中小企业的新周期已至

    【引语】中小企业,只要找准方向,将AI嵌入真实场景,也有机会从“蹊径”走向“大道”,构建巨头难以复制的护城河。2025年,当算力成本一降再降,开源框架层出不穷,曾经“锁喉”中小企业发展的技术桎梏,正被逐一打破。正用技术底座托起这一群体的星辰大海。

  • 国际面料巨头回冲锋衣中的“永久化学品” 知名机构、公司:整个行都在逐步淘汰它

    《每日经济新闻》此前报道指出含有PFAS的冲锋衣对健康和环境有害。服装材料公司戈尔公司迅速回应,称将采用戈尔ePE薄膜科技。我们建议所有行业参与者加强合作,共同探讨问题和需求,携手寻找解决方案。

  • 卓世科技入选2025全国企业“人工智能+”行动创新案例TOP10

    AI赋能数字转型卓世科技以"智能体生态"重塑生产力边界2025年4月8日,《互联网周刊》联合eNet研究院、德本咨询正式公布"2025全国企业人工智能行动创新案例TOP100"榜单,卓世科技凭借"Agent开发平台与智能体数字员工"解决方案成功入选,高居榜单第七位。该案例以零代码编排、多智能体协作及私有化部署为核心突破,为北京集智未来人工智能产业创新基地构建了全场景数字化转型底座,成为AI技术落地实体经济的标杆范式。评审委员会评价称:"该案例不仅解决了当下效率痛点,更以生态化思维为AI技术的持续迭代提供了方法论。

  • 面对勒索攻击与数据泄露,企业如何守护网络安全丨海域云MSS安全托管服务解决方案

    随着企业数字化转型加速和AI技术发展,网络安全威胁日益严峻。91%的企业遭遇过黑客入侵、勒索软件等安全事件,2024年勒索攻击同比增长13%。传统安全运维面临三大挑战:威胁识别滞后(平均287天)、专业团队组建成本高昂(预计2027年人才缺口达327万)、7×24小时响应机制缺失(80%攻击发生在非工作时间)。海域云MSS安全托管服务通过"平台+专家+流程"模式,提供资产全生命周期管理,实现漏洞闭环处置(高危漏洞48小时修复率超95%)、实时威胁狩猎(秒级响应)和可视化运营。其核心价值在于:省心(1-2周快速部署)、省钱(较自建团队节省40%成本)、省力(7×24小时专家值守)。该服务已应用于金融交易监控、医疗数据保护等场景,助力企业从"被动防御"升级为"智能防护"。