【[话筒]网警提醒:#防范勒索病毒记住5件事#】#被勒索病毒攻击怎么办# 一早到公司打开服务器,财务报表、合同、客户资料全部无法打开,文件带上了.sorry、.wxx陌生后缀,桌面多出一封勒索信——要求支付赎金才能恢复数据。这不是个案,Sorry、Weax勒索家族近期攻击十分活跃,不少制造、商贸、医疗、教育、科技企业接连中招。
企业规模小,不会被盯上?只是下游配套商,风险离我很远?网警提醒:这两个危险误区要破除。黑产普遍“薄利多销”,无论大小企业都可能成为目标;供应链安全取决于防护最弱的一环。合作企业被攻破,你的协作数据同样存在泄露风险。
出现大量文件加密、陌生后缀、勒索信,即为疑似中招。不幸中招牢记“两要三不要”:
①要立刻断网隔离,不要关机,阻止病毒内网扩散;
②要保护现场证据,第一时间向属地公安报案,寻求专业安全支持;
③不要轻信网上解密工具、解密代理,谨防二次被骗;
④不要轻易支付赎金,交钱也无法保证恢复数据,还会助长黑产;
⑤不要拖延处置,处置越晚损失越大。http://t.cn/AX0ibfzV
