4月27日,哔哩哔哩视频网站拥有五百万粉丝的UP主“机智的党妹”发布消息称,自己被黑客勒索了,根据她的介绍是因为自己的视频素材被黑客盗取,对方要求支付“赎金”才愿意将素材还回来。
我们先来看一下此次事件的“始作俑者”:Buran勒索病毒,它在2019年8月首次在国内出现,被发现该勒索病毒主要通过爆破远程桌面,拿到密码后进行手动投毒。同时在受害者机器上发现大量工具,从工具看该勒索病毒传播在还在不断攻击内网其他机器以及想通过抓取密码的方式获取更多机器的密码。
被勒索病毒加密后的文件如下图所示:
根据UP主介绍,视频制作分为前期制作和后期剪辑,视频质量越高素材体积越大,他们因为视频制作存储需求量大,所以公司花了十几万在内网搭了一个NAS(网络附属存储)系统,没想到投入使用的天就被黑客攻击了。
在被攻击之前,公司的杀毒软件没有预警,黑客通过穷举法就轻松破译了他们的密码来获取权限,可以说公司的安全意识非常薄弱,没有任何安全防护措施,连IT人员都是现招的,这才给黑客有了可乘之机。
在勒索事件发生后,他们时间报警,但是因为视频素材的经济价值很难评估,终无法立案。除非交够一定数额的赎金恢复数据,黑客还放狠话建议不要找数据恢复公司,否则有可能继续被勒索。2019年国外论坛某用户遭到此勒索病毒攻击花了3000美元才恢复了所有数据:
有的人可能不了解视频素材对于一个视频博主来说意味着什么,党妹曾在视频里透露过自己目前年收入在百万以上,而赚的钱一半以上都花在视频制作上。她曾为拍一支舞蹈视频花了21万,包括搭建场景、服装等等,更不要说为此付出的精力和创意了。丢失素材就意味着前期投入的人力物力所有的成本都付之一炬。就像是对高校毕业生来说,毕业论文的价值很难用金钱衡量,但它确实是非常重要的东西。
(图片来源于“机智的党妹”B站视频截图)
无论是2017年“永恒之蓝”对高校学生毕业论文的加密还是此次人气博主的视频素材丢失,黑客对于有价值的事物进行勒索的脚步永远不会停止,对于一些安全意识薄弱的小型企业及个人,我们给出以下建议提升自身的勒索病毒防范能力:
1.及时修复系统漏洞,做好日常安全运维。
2.采用高强度密码,杜绝弱口令,增加勒索病毒入侵难度。
3.定期备份重要资料,建议使用单独的文件服务器对备份文件进行隔离存储。
4.加强安全配置提高安全基线,例如关闭不必要的文件共享,关闭3389、445、139、135等不用的高危端口等。
5.提高员工安全意识,不要点击来源不明的邮件,不要从不明网站下载软件。
6.选择技术能力强的杀毒软件,以便在勒索病毒攻击愈演愈烈的情况下免受伤害。
公司如何保护客户人员隐私安全,防止信息泄密的措施有哪些?
大势至电脑文件防泄密系统是一款保护电脑文件安全、严防企业商业机密外泄的产品。系统主要从三个维度进行管理,即存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台。系统可以禁止一切USB存储设备连接电脑拷贝资料,不控制鼠标、键盘等非存储设备,还可以灵活管控光驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序等近百项功能。系统的管理方式快捷灵活,精准有效,目前已成功应用百万终端,积累了丰厚的行业经验。如下图所示: