三次遭同一伙黑客勒索!交赎金,只会引来第二次攻击
说起勒索攻击,多数人印象里只是加密服务器、锁住业务数据。而国外这家奥地利酒店遇到的攻击更加离谱:黑客直接拿下电子门禁权限,把住店客人锁在房门外,以此逼迫酒店交钱。
第一次中招:为了客人,直接支付赎金
黑客入侵酒店电子门禁控制系统,数百名到店的客人无法刷开房门。黑客放出消息,要求酒店支付1600美元赎金,才会解除门锁限制。
大批客人堵在酒店楼道,投诉不断,现场一片混乱。酒店经理急于恢复正常接待,没有做深度排查,直接向黑客转账交付赎金。
收钱之后黑客确实解开房门,业务暂时恢复。但很多人不知道,勒索攻击者拿到赎金之后,往往不会彻底撤离,这一次黑客就在酒店IT系统里面悄悄埋下了后门。
第二次勒索:后门未清除,灾难再次上演
没过多久,黑客利用留下的后门再次闯入系统,又一次锁定电子门禁。一百八十多名住店顾客被挡在房间门外,酒店再度陷入危机。
这一次酒店选择了报警,可面对网络远程攻击,当地警方也缺少快速处置的技术手段。为了不继续影响住客体验,万般无奈之下,酒店又一次支付了赎金。
两次交钱,两次临时解决问题,但是系统内部的入侵后门,依旧完好保留。
第三次遇袭:重复踩坑,根源不在黑客单方面
连续两次交付赎金,酒店并没有安排技术人员完整复盘入侵路径、全盘清理系统后门、修补安全漏洞。于是同一批黑客故技重施,发起第三次勒索。
同样的攻击手法、同样的锁门要挟,同样的混乱场面一而再再而三上演。
客观来说,黑客恶意攻击是事件的始作俑者,但酒店方面的安全疏忽也有很大责任。遇到勒索直接交钱,不排查入侵根源、不清除后门、不加固整套系统,等于给黑客敞开长期收割的大门。交赎金不是解药,反倒变成黑客持续薅羊毛的信号。
留给企业、实体行业的几点启示
- 1、勒索攻击不止针对服务器,门禁、物联网设备、智能硬件同样会成为攻击突破口;
- 2、轻易支付赎金风险极高,无法保证彻底清除攻击者,还会标记你为“愿意掏钱”的目标;
- 3、遭遇入侵之后,不能只解决表面故障,必须完整排查入侵入口,彻底清理系统后门;
- 4、物联网、业务控制系统也要定期更新补丁,不要觉得内网就绝对安全;
- 5、做好业务应急方案,关键系统要有备用离线方案,就算智能系统瘫痪,也有兜底手段维持基础运营。
环球云域总结
很多传统实体行业对网络攻击认知不足,出事第一反应花钱消灾。但网络安全问题,花钱买不来一劳永逸。
赎金只能换来短暂喘息,真正的防护,是堵住漏洞、清除后门、做好应急备份,从根源上降低被反复勒索的风险。
















![表情[baoquan]-服务器测评_云 VPS 推荐_运维技术教程与源码分享 - 环球云域数据平台 cloudidc.vip](https://cloudidc.vip/wp-content/themes/zibll/img/smilies/baoquan.gif)


暂无评论内容