在遭遇勒索软件攻击后是支付赎金还是不支付赎金?
全面的遭遇安全计划和程序必须聚焦防御,但也要回答以下关键问题:“企业将如何应对勒索软件攻击?勒索”以及“什么时候我们才会考虑支付赎金?”

要得出答案必须考虑哪些关键因素?
如果支付赎金,会牵涉哪些关键考虑因素
1. 变相资助网络犯罪活动企业支付的软件赎金越多,网络犯罪分子获得的攻击勒索软件攻击利润就越多。此外 ,后支当企业支付赎金时 ,付赎付赎这些信息可能会被公开,金还金从而损害客户的不支信心(因为企业被视为在变相地资助网络犯罪活动)。出于这个原因,遭遇付费总是勒索不明智的——即使有时是不可避免的源码下载。
2. 付款后很可能会遭遇二次攻击当一个企业支付赎金时,软件这个消息会在网络犯罪团伙中传播,攻击这使得该企业更有可能再次受到攻击 。后支如果一家企业决定支付赎金 ,付赎付赎它应该为未来更多的金还金攻击做好准备 。
3. 必须权衡哪种损失更严重一些受到勒索软件攻击的企业完全没有机会自行恢复数据或迅速重新上线。如果是这种情况,企业需要知道攻击展开时的停机成本 。在构建安全程序时 ,企业必须了解每小时停机的成本,亿华云以及如果发生勒索软件攻击 ,他们将承受的损失(这可能与声誉、合同义务 、股价和员工生产力有关) 。如果赎金要求远远小于这些损失 ,支付赎金似乎是短期内经济上最负责任的选择。
4. 所有数据不太可能被全数归还现代勒索软件团伙并不依赖于某一种类型的勒索 。除了锁定你的数据和系统外,他们通常还会窃取信息,并要求你付钱 ,否则将把信息出售给其他人。云计算当攻击者窃取敏感的客户数据(如财务记录或健康数据)时,这种方法尤为有效。然而 ,支付赎金就是和犯罪分子做交易,所以如果攻击者残忍到以企业的数据为质,你真的应该相信他们会归还数据而不使用数据吗?
事实证明 ,即便支付赎金也很少有企业能够恢复所有的数据,而且恢复过程仍需数月的时间 。因此,付费永远不应被视为快速恢复在线状态的源码库保证。
如果不支付赎金,会牵涉哪些关键考虑因素
1. 不付钱在道德上是正确的不支付赎金在道德上是正确的决定。在一些国家,支付赎金甚至是违法的。但仅仅因为这样做是正确的,并不能说明它对企业来说就是最好的香港云服务器财务决策。
2. 无法自行恢复所有数据虽然并不建议支付赎金 ,但攻击造成的数据丢失可能是灾难性的。完整的数据恢复可能需要几个月的时间 ,并且通常意味着需要从不同的来源提取数据来从头进行恢复 。
虽然大多数企业都会运行定期备份 ,但通常会有一段时间的数据没有得到及时备份——这取决于业务的规模和重点——数据丢失可能是可控的高防服务器