
勒索软件早已不是"中病毒、交赎金"那么简单。如今的攻击者会先窃取数据再加密系统,用"公开曝光"二次施压——这就是双重勒索。对付它,单点防御毫无意义,必须在整条攻击链上层层设防。
光有备份不够,攻击者会专门删备份。真正的黄金法则是"3-2-1-1-0":多份、多介质、异地、离线/不可变副本、定期演练可恢复。不可变存储(WORM)能防止备份被篡改。
事前演练一套清晰的响应流程:隔离、取证、评估、恢复、通报。断网隔离要快,恢复顺序要按业务优先级,切勿盲目支付赎金——付了钱也未必能解密。
勒索攻防比拼的不是谁更聪明,而是谁把无聊的基本功做扎实:补丁、备份、权限、演练。细节决定你是恢复如初,还是被迫谈判。
