全球最高,美国CNA向黑客支付勒索赎金2.57亿

时间:2021-05-25 栏目:

据彭博社报道,美国最大的保险公司之一 CNA 金融公司(CNA Financial Corporation)在遭到勒索软件攻击后两周内向黑客支付了 4,000 万美元(约 2.57 亿人民币)的赎金,以重新运行其受影响的系统。

勒索软件攻击事件一般较少公开,尤其是支付赎金的事,因此很难知道迄今为止最大一笔勒索是多少。根据已公开的信息,2020 年平均赎金高达 312,493 美元,而此次勒索攻击赎金为截至目前已披露支付赎金中的最大额度

据 CNA 发布在其官网上的事件报告显示,该公司在 3 月 21 日发现“遭到了一起复杂的网络安全攻击”,“导致网络中断,并影响了 CNA 的某些系统”。安全行业知情人士称,该公司最初无视黑客的要求,想自行恢复文件,但不到一周之后,该公司决定与黑客谈判。黑客最初索要 6,000 万美元,谈判后向黑客支付了 4,000 万美元。

△ CNA 官网信息

近年来经济增长迅速,伴随着财富的积累和消费的升级,保险行业的应用场景、业务模式、消费群体等时刻都在增长和变化。保险公司不断进行业务创新以适应新需求、新风险的出现,满足更多群体的风险管理需求。

然而,保险公司自身面临的勒索病毒、云服务器宕机、人为误操作等数据风险,又由谁来保障呢?

除了保险产品本身的吸引力之外,信息化的技术手段,早已成为保险公司加快业务转型、提高竞争力的重要武器。有预见的保险公司已经做出转型和升级,通过异地灾备、云灾备等信息安全建设,提高公司的抗风险能力,加深企业“护城河”。

全球最大 CDN 服务商 Akamai 安全技术团队副总裁兼首席技术官 Charlie Gero 认为,“目前最引人注目的勒索软件防护技术是在修复/感染后阶段。”这些解决方案一般都围绕着灾备与恢复,通过灾备建设,将被加密服务器上的文件信息恢复到感染前的状态。

这次的勒索攻击中,黑客加密了 CNA 公司 15,000 台设备。如果使用了异地灾备和实时恢复技术,无论本地被加密了多少台设备,都不受影响,异地灾备可以轻松将数据回滚到未感染状态。

△ 国内某保险公司异地灾备建设

当然实时恢复一般是数据级的保护,要在保障“数据不丢失”的基础上,还要做到“业务不断”,这就需要采取应用级的保护,常用的应用级数据保护技术包括:高可用、双活、多活等。

有了数据级的恢复手段和应用级的灾备接管技术,当数据风险来临,企业也可主动应对,不必以天价赎金换回被加密数据。更何况以往交付赎金的结果也表明,并不是乖乖支付就能得到解决,有时候黑客给的解密也是不靠谱的。

及时响应,快速服务,为您保驾续航

立即注册

请先完成图形验证

验  证  码:

请先完成图形验证

验  证  码:

隐私声明
当您在本网站进行合作伙伴注册登记,本网站将收集您的相关信息,并保存记录。本网站收集的个人信息包括但不限于:姓名、地址、公司、所在地区、电话号码以及电子邮件地址等。您主动提供的信息越多及越准确,我们就能够更好地为您提供有关服务。

公告

关于假冒英方软件官网的声明
近日,我司发现有不法分子仿冒英方软件官方网站,设立虚假网址https://lange-zn.com,其页面内容、服务及产品介绍等均与我司官网高度相似,企图混淆视听、误导用户以达到其不良目的,甚至可能涉及诈骗、数据窃取等违法行为。
对此,我司郑重声明:
英方软件正式官方网站为https://www.info2soft.com和https://www.info2soft.cn,所有其他相似域名或相似内容网站均与我司无关。
请广大用户提高警惕、仔细甄别,切勿在非官方渠道输入个人信息或进行交易,以免遭受经济损失或隐私泄露。任何因用户主动访问、使用或依赖第三方盗版网站、非授权渠道所导致的直接或间接损失(包括但不限于数据泄露、设备损坏、法律纠纷、经济损失等),本公司概不承担任何责任。如您在浏览过程中对网站真实性存疑,可随时拨打我司官方客服电话400-0078-655进行核实。
对于此次假冒我司官网的行为,我司已收集相关证据,并将依法追究相关责任人的法律责任,以维护我司合法权益和市场秩序。
本声明依据中华人民共和国相关法律法规制定,若部分条款被认定为无效,不影响其他条款的效力。
特此声明!
上海英方软件股份有限公司
2025/03/17

邮件

销售

联系销售:400-0078-655 转 1

分享

微信二维码1 微信二维码2