国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如果在勒索談判中獲得最好的結果
2023-08-15   企業網D1Net

  雖然支付贖金通常被視為最終措施,但在數據隱私管理平臺BigID的調查中90%的受訪者表示,如果這意味著他們可以恢復數據和業務流程,或者更快地恢復,他們的公司會考慮支付贖金。


  在接受行業媒體的采訪中,網絡安全服務商Sygnia公司英國和北歐地區的AzeemAleem博士揭示了勒索軟件談判的復雜性,并強調了企業可以采取哪些措施來保護自己免受網絡威脅。

  典型的勒索軟件談判過程是什么樣的?專業人士可以采用什么談判策略來降低勒索贖金?

  Aleem:如果企業遭到勒索軟件攻擊,威脅行為者可以利用它作為進行勒索的機會,承諾以交錯的方式發布數據,以確保他們從勒索軟件攻擊中獲得最大收益。其結果是,企業可能會與威脅行為者陷入無休止的贖金循環。這就是人們被要求調查和防范重大勒索軟件、企業間諜活動、金融盜竊甚至民族國家攻擊的原因。

  人們總是在網絡安全預防方面犯錯誤,他們需要跟上威脅行為者的發展步伐,這意味著投資并尋求第三方安全專家的幫助,他們可以從頭開始審查企業的安全堆棧,發現企業可能沒有注意到的細節。應對網絡犯罪需要多種技能,包括預測和適應性思維,以及真正看到網絡威脅的全面或微觀視角。

  在與威脅行為者接觸之前,企業需要為勒索談判獲得正確的技能。例如可以從精英軍事技術部門和網絡行業中挑選精英人才,例如軍事情報部門前官員、犯罪心理學家、勒索軟件黑客談判代表等等。這是一支非常獨特的團隊,他們在技術優勢、數字作戰、數據分析和商業方面擁有訓練有素的技能,為企業提供軍事級別的安全。

  企業要意識到會有更多的損失——需要愿意談判,這意味著“玩游戲”以獲得最好的結果。成功進行談判意味著在保護被盜數據的同時支付很少費用或不支付任何費用。網絡威脅談判專家可以找到漏洞的來源,并使用策略來延遲交付贖金,同時為企業的調查團隊提取關鍵信息,以映射到威脅行為者的特定行為。例如,企業的談判者可能會假設一個特定的角色來建立同理心和信任,創造一種友誼感,這有助于打開溝通渠道,達成更好的交易。

  通過查找漏洞來源來避免雙重勒索和三重勒索。談判團隊將努力揭示勒索軟件攻擊者的動機,調查來源,遏制威脅,最大限度地減少泄露暴露時間(BET),然后幫助補救和恢復,以此作為打破威脅循環的一種方式。談判者將協助找到能夠幫助技術團隊揭示未知狀況的“黑天鵝”。

  通過了解勒索軟件攻擊者使用的工具、策略和過程(TTP),可以確定勒索軟件攻擊的復雜程度。有時勒索軟件攻擊者的攻擊方式或者工具并不復雜,但他們可能發現了一個未知的漏洞,可以繼續濫用。

  使用勒索軟件談判服務而不是在企業內部處理談判有什么好處?

  Aleem:第三方高技能的事件響應團隊可以通過與企業合作為其提供大量專業知識,這可能是傳統內部安全團隊所缺少的知識和技能。例如我們從精英軍事技術部門和網絡行業中挑選精英人才,例如前軍事情報官員、犯罪心理學家、勒索軟件黑客談判代表等。這是一支獨特的團隊,他們在技術優勢、數字作戰、數據分析和商業方面擁有訓練有素的技能,可以為企業提供軍事級別的安全保障。事實上,一些國家悄悄地向他們尋求幫助。

  談判人員可以推遲企業對贖金要求的回應。這種延遲提供了什么好處,它如何影響勒索軟件攻擊的結果?

  Aleem:網絡威脅行為者現在可能是擁有人力資源、薪資和銷售團隊的大企業。他們需要像企業保護贖金一樣保護自己的行業聲譽。不幸的是,在某些情況下,由于攻擊本身的性質,支付贖金是不可避免的。例如,對工業基礎設施的攻擊,不僅會對網絡安全造成影響,還會對工作和生活造成物理影響。

  研究機構最近發布的一份研究報告表明,在今年上半年,全球企業支付了4.491億美元的贖金。勒索談判將有助于發現勒索軟件攻擊者的未知之處,找到安撫他們的方法,并減少贖金——在某些情況下,可能會阻止未來的攻擊。我們實際上是在爭取時間來控制威脅、恢復數據和彌補安全漏洞。

  在遭受勒索軟件攻擊之后,企業應該立即采取什么措施,以使自己處于成功談判的最佳位置?

  Aleem:•建立安全的離線渠道。這本質上是一個作戰室,以簡化戰略團隊溝通。網絡攻擊不再是一個IT問題,必須提交給企業董事會,特別是如果監管措施被忽視,首席執行官可能會發現自己被解雇。

  保持冷靜,避免下意識的反應。恐懼會讓人驚慌失措,影響判斷。可以嘗試回應威脅行為者,提示他們成功的“標記”。

  招募外部的突發事件應對專家來調查、評估和繪制危機地圖。不要單獨與威脅行為者接觸。

  應用網絡分段,并將備份環境與網絡分離。

  斷開員工與電子郵件和服務器的連接,以避免傳播攻擊。許多供應鏈攻擊可以通過這種方式擴大攻擊規模。

  評估運營環境,了解攻勒索軟件擊的來源。

  謹慎對待補救和消除后門。這樣的緩解活動可能會讓威脅行為者意識到有人盯上了他們。確保企業正在進行的流程是全面的,并使用定制的監視工作來支持補救,以防止進一步的風險,并檢測可能遺漏的任何后門。

  能否舉例說明企業如何成功使用勒索軟件協商服務來減輕勒索軟件攻擊的影響?

  Aleem:我們的勒索軟件談判服務限制了對企業的損害,能夠快速發現威脅并最終以更快的速度減少贖金。我們的調查提供了可以阻止威脅行為者的杠桿,最大限度地減少贖金或根本不支付任何費用的最佳結果。

  我們將看到越來越多的運營技術(OT)攻擊,在某些情況下,虛擬世界和物理世界都可能受到影響,因此需要支付贖金。例如,Sygnia公司與一家知名的全球制造公司開展合作,該公司是一個制造商集團的子公司,并且擁有多個OT生產環境。該公司遭受了來自PYSA或MespinozaRansomware勒索組織的攻擊,網絡攻擊者對生產車間的服務程序進行了加密,導致工廠運營和客戶交付暫停。對于這種規模的企業來說,任何日常運營的中斷都可能造成150萬至200萬美元的損失。

  該公司無法繼續承受這樣的損失,因此在現有工作流程的同時,Sygnia公司幫助調查和控制威脅,同時恢復并與威脅行為者進行談判。我們的談判專家團隊找到了與威脅行為者建立信任和同理心的方法——更深入地了解勒索軟件攻擊的起源,以幫助我們的遏制團隊確保他們針對的是正確的領域。

  一旦我們發現了勒索軟件攻擊的入口點并發現了橫向移動向量,我們就能夠追蹤到攻擊的起源,并將其追蹤到制造商集團內的另一家子公司。我們在供應鏈攻擊中多次看到這種情況,企業內部團隊為了提高效率而彼此共享系統,但他們卻不知道,這也為威脅行為者提供了利用和傳播攻擊的途徑。

  Sygnia公司展示了我們的調查結果,并與兩個法律團隊分享了過濾之后的數據進行分析。在這種情況下,我們能夠從我們的“安全島”恢復環境,因此不必支付贖金。我們還修復了漏洞,以防止再次發生勒索軟件攻擊,并幫助制造商在最初的妥協之后兩周內恢復這家工廠的全面運營。

  可以解釋一下勒索軟件談判服務如何與執法機構合作,以及這種合作如何使受害企業受益嗎?

  Aleem:在多個案例中,Sygnia公司的談判小組與執法機構進行了廣泛的合作。這主要是為了了解勒索軟件攻擊的范圍,改進安全團隊的工具、策略和過程(TTP),并爭取關鍵時間以加快遏制過程。

熱詞搜索:勒索軟件

上一篇:在傳統云安全措施失效時提供幫助的六種策略
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
性色av香蕉一区二区| 欧美日本中文| 亚洲视频电影在线| 亚洲永久免费av| 六月婷婷一区| 国产精品久久久久一区| 有码中文亚洲精品| 亚洲视频电影在线| 久久精品一二三| 国产精品国产三级国产aⅴ入口| 国内外成人免费激情在线视频网站 | 国产精品一级在线| 国产综合在线视频| 国产精品99久久不卡二区| 久久久噜噜噜| 国产午夜精品一区理论片飘花| 一本色道**综合亚洲精品蜜桃冫| 美女视频黄 久久| 国产一区三区三区| 亚洲黄色免费网站| 久久伊人亚洲| 亚洲成在线观看| 久久综合狠狠综合久久综合88 | 久久天天躁狠狠躁夜夜av| 国产精品xvideos88| 99re8这里有精品热视频免费 | 韩国视频理论视频久久| 亚洲免费小视频| 国产精品多人| 亚洲欧美日韩综合aⅴ视频| 国产精品草莓在线免费观看| 一本色道久久88综合日韩精品 | 欧美日韩另类在线| 亚洲人成久久| 欧美日韩免费看| 亚洲一区精品视频| 国产欧美精品xxxx另类| 久久精品国亚洲| 亚洲国产欧美一区二区三区同亚洲 | 欧美午夜精品一区| 亚洲午夜伦理| 国产欧美精品一区| 欧美一级欧美一级在线播放| 国产一二三精品| 美脚丝袜一区二区三区在线观看| 激情六月婷婷综合| 欧美精品一线| 午夜精品视频在线| 亚洲国产欧美在线人成| 久久天天综合| 一区二区三区四区五区视频| 国产欧美一区二区精品秋霞影院| 欧美一区影院| 亚洲激情影视| 国产伦精品一区二区三区高清| 久久综合久久美利坚合众国| 99精品视频一区| 国产亚洲午夜高清国产拍精品| 免费在线欧美黄色| 亚洲午夜在线| 亚洲国内在线| 国产亚洲欧美日韩精品| 欧美精品91| 久久国产精品一区二区三区| 亚洲精品国精品久久99热一 | 亚洲视频一区在线| 黄色成人免费观看| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 久久精品99国产精品| 在线观看欧美精品| 国产日韩精品一区二区三区在线 | 一区二区三区欧美成人| 精品不卡一区| 国产精品久久九九| 欧美福利专区| 久久久精品国产免费观看同学| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 欧美日韩国产综合视频在线| 久久久成人网| 久久久久久久久久久成人| 亚洲国产婷婷香蕉久久久久久| 国产精品美女久久久| 欧美日韩蜜桃| 裸体一区二区三区| 久久国产精品久久久久久电车| 亚洲小说区图片区| 一区二区精品在线| 亚洲精品中文在线| 亚洲欧洲日产国产综合网| 韩国一区二区三区在线观看 | 亚洲综合精品一区二区| 亚洲精品久久久蜜桃| 国模一区二区三区| 国产欧美一区二区三区视频| 欧美视频在线观看免费网址| 欧美区一区二| 欧美另类变人与禽xxxxx| 老巨人导航500精品| 久久网站热最新地址| 欧美有码在线观看视频| 欧美亚洲一区三区| 欧美亚洲综合久久| 久久久www| 免费日韩av| 欧美巨乳波霸| 欧美午夜激情在线| 国产精品久久久久久久久久三级| 国产精品欧美久久| 国产在线精品自拍| 国产在线精品一区二区中文| 尤妮丝一区二区裸体视频| 亚洲黄色在线观看| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 欧美一区三区三区高中清蜜桃| 午夜精品国产| 欧美精品少妇一区二区三区| 免费在线观看成人av| 欧美日韩高清在线观看| 国产精品女人毛片| 狠狠色噜噜狠狠色综合久| 亚洲国产欧美一区二区三区丁香婷| 亚洲欧洲日韩女同| 亚洲欧美日韩人成在线播放| 久久五月天婷婷| 欧美日韩一区二区三| 国产日韩一区二区| 亚洲国产婷婷综合在线精品| 中文日韩在线视频| 久久久久免费观看| 欧美精品久久久久久久久久| 国产精品亚洲一区二区三区在线| 影音先锋另类| 亚洲一区二区三区视频| 久久综合久色欧美综合狠狠| 欧美日韩在线一区| 国产精自产拍久久久久久蜜| 亚洲国产日韩在线一区模特| 香蕉久久夜色精品国产| 欧美国产欧美亚州国产日韩mv天天看完整 | 国产精品ⅴa在线观看h| 国产字幕视频一区二区| 亚洲午夜精品国产| 欧美激情久久久久| 国产精品久久久久免费a∨大胸| 精品51国产黑色丝袜高跟鞋| 亚洲一区二区三区在线看| 久久精品一区中文字幕| 欧美视频免费在线| 亚洲精品乱码视频| 久久九九久久九九| 国产精品手机视频| 一本色道久久综合| 欧美福利电影网| 黄色av成人| 久久丁香综合五月国产三级网站| 欧美另类在线观看| 亚洲人成77777在线观看网| 久久精品三级| 国产美女精品| 午夜精品免费视频| 国产精品一级久久久| 一区二区三区蜜桃网| 欧美激情导航| 亚洲国产三级| 欧美jizz19性欧美| 亚洲欧洲一区二区三区| 美女视频网站黄色亚洲| 亚洲高清久久久| 老司机67194精品线观看| 国内精品久久久久影院色| 欧美专区亚洲专区| 国产精品男人爽免费视频1| 在线一区观看| 国产精品成人一区二区| 久久久久女教师免费一区| 国产精品综合久久久| 亚洲综合大片69999| 国产伦精品一区二区三区四区免费 | 一区二区三区视频观看| 欧美日韩国产在线| 亚洲一级二级在线| 国产精品美女黄网| 欧美一站二站| 一区二区亚洲精品国产| 欧美91大片| 在线亚洲欧美视频| 国产精品美女久久久免费| 欧美一区二区三区视频在线观看 | 欧美人在线观看| 中日韩美女免费视频网站在线观看| 欧美午夜在线| 久久精品一区蜜桃臀影院| 1000精品久久久久久久久| 欧美另类在线观看| 亚洲专区一二三| 影院欧美亚洲| 国产精品久久999| 久久人人97超碰国产公开结果| 亚洲精选视频免费看| 国产精品亚洲аv天堂网|