數百個Elasticsearch數據庫遭到勒索攻擊
數字化讓世界變得越來越小,信息變的越來越有價值,數字化也增加了帳號信息泄露、計算機遭竊取及劫持等風險,主要是惡意軟件攻擊、勒索錢財,不過并非沒有辦法,跟隨五項安全基本原則幫您抵御惡意/勒索軟件攻擊。
1.了解常見的網絡釣魚例子。用來網絡釣魚的電子郵件通常還包含附件或鏈接,建議不要打開這些可疑的電子郵件并且立即將它刪除。
2. 設置雙重身份驗證。大多數的服務現在都提供雙重身份驗證功能,尤其是涉及敏感個人數據時,以防黑客攻擊。
3. 部署SSL證書以確保安全。部署SSL證書,網站實現https加密,可以驗證網站的真實性,辨別釣魚網站。
4. 避開可疑鏈接、郵件和附件。平時在上網時一定要謹慎,千萬要避開這些不安全的鏈接、郵件或附件。
5. 彌補系統漏洞。定期全面檢查企業現行辦公系統和應用,發現漏洞后,及時進行系統修復,避免漏洞被黑客利用造成機密泄露。
任何數據庫都不應該是面向公眾的。此外,如果需要遠程訪問,管理員應為授權用戶設置多因素身份驗證,并將訪問權限僅限于相關個人。如果將這些服務外包給云提供商的機構,也應確保供應商的安全政策與他們的標準兼容,并確保所有數據得到充分保護。