数据有轻重,分级灾备有的放矢 12月12日 星期五 15:00 云祺视频号准时直播
云祺直播二维码
扫码预约直播,观看精彩内容! 扫码预约直播,观看精彩内容!
关闭按钮
云祺Logo 云祺Logo

公司新闻

Company News
新闻列表 2025勒索事件复盘与破局之道

2025勒索事件复盘与破局之道

2025-12-09

1-banner(1).jpg

勒索病毒作为全球网络安全的最大威胁之一,2025年继续在多个行业掀起波澜。从全球知名企业到地方机构,几乎没有哪个领域能幸免于勒索软件的攻击。


以下是2025年几大勒索病毒攻击事件的回顾,帮助大家更好地了解当下网络安全态势,并为企业提供体系化解决方案,使其在与勒索软件的持久战中掌握主动权。


一、3月25日,马来西亚机场控股公司遭遇勒索

3月25日,马来西亚机场控股公司(MAHB)突遭勒索软件攻击,致使吉隆坡国际机场等全国多个核心枢纽运营陷入混乱,航班信息显示屏、值机系统等关键设施中断长达10小时。黑客索要1000万美元赎金,但遭马来西亚政府坚决拒绝。此事件对机场运营和旅客服务造成了严重影响,以巨大代价向全球敲响了警钟:公共服务机构已成为勒索攻击的目标,构建安全防御体系刻不容缓。


二、5月7日,PowerSchool遭遇第二轮勒索

5月7日,教育科技公司PowerSchool确认在去年年底遭受勒索攻击并支付赎金后,攻击者并未履行承诺,反而开始向PowerSchool合作的教育机构发起新一轮勒索。通过威胁公开学生和教师的敏感信息,勒索组织试图迫使更多学校支付赎金。这一事件揭示支付赎金的巨大风险:非但不能终结危机,反而会助长犯罪气焰,引发更广泛的连环攻击。


三、6月1日,大众汽车集团遭遇数据泄露危机

6月1日,大众汽车集团确认遭遇勒索软件攻击,部分核心数据被窃取。值得关注的是,泄露内容可能暴露与车辆控制安全相关的敏感信息。而在此前不久,大众旗下的子公司Cariad因云端配置失误,已造成约80万辆电动汽车的车主数据暴露。短时间内连续发生两起重大安全事件,这不仅反映出企业存在安全防护短板,更凸显了整个汽车行业在向智能网联转型过程中,所面临的数据安全挑战。


四、9月29日,日本朝日集团遭Qilin勒索攻击

日本饮料及食品巨头朝日集团近日发布公告证实,其在9月29日遭遇的重大网络攻击中,导致约191.4万条顾客与员工的个人信息面临泄露风险。攻击给朝日集团的运营带来了灾难性影响:工厂停产,接单与出货系统停摆。此次事件系臭名昭著的Qilin勒索软件团伙所为,其采用了典型的“双重勒索”手法:先窃取数据,再加密系统,并以公开数据为要挟索要赎金。此次事件不仅造成集团运营严重受阻,更凸显了传统制造业在网络安全领域的脆弱性,印证了网络攻击的无国界性以及企业防守策略全面升级的迫切性。


五、11月26日,富士康互联科技(FIT)遭遇勒索攻击

11月26日,富士康集团旗下关键电子制造企业FIT被INCRansom组织列入暗网勒索门户。该组织声称已侵入FIT内部网络,窃取了巨量包含工程文档与客户产品规格的敏感数据。由于FIT在全球运营多个生产基地,此次泄露不仅直接威胁其知识产权与商业机密,更可能对其全球供应链的稳定造成冲击。值得注意的是,这已是富士康集团近年来公开的又一起重大勒索事件,凸显大型制造企业因其庞大的供应链网络与核心数据价值,正持续成为勒索组织的重点攻击目标。


以上案例仅是冰山一角,2025年全球网络安全环境正经历前所未有的急剧恶化。攻击规模、频率和复杂度呈爆炸式增长,传统防御手段已捉襟见肘——企业亟需构建以保障数据最终可恢复为核心的新一代安全备份体系。



云祺防勒索病毒解决方案


云祺致力于为企业筑牢数据安全的最后一道防线——安全备份。其针对勒索攻击不同阶段的特性构建了集事前预防、事中监测、事后恢复 于一体的闭环防御体系,以保障用户在任何情况下都能实现精准、快速、安全的数据恢复,从而最大程度减少业务中断与经济损失。

云祺防勒索安全备份体系


一、预防与保护

通过云祺首创的“3-2-1-1-0-0”安全备份策略,结合加密传输、零信任访问、病毒查杀、瞬时恢复等措施,为用户带来全方位数据防护及业务连续性支撑。

1.零信任访问:依据零信任原则,进行严格身份验证、访问授权与活动审计,对备份系统实施多层安全加固,防止任何未授权访问与操作。

2.全流程加密:提供数据传输全流程加密,防止恶意软件通过抓包、泄露密码、非法恢复等手段截取数据,确保数据备份与恢复过程中的安全性。

3.完整性校验:支持对备份数据进行自动扫描和完整性校验,并向用户输出可视化验证报告,帮助用户及时掌握备份数据状态,以便及早发现可能出现的数据问题并采取补救措施。

4.不可变存储:采用内核级的安全防护机制,对备份存储设置防篡改等级。通过进程白名单认证与WORM保护,即便攻击者获取系统权限,也无法删除或加密备份数据,真正实现“以不变应万变”。

5.自动验证与恢复演练:借助云祺内置验证/演练资源,可帮助用户进行定期自动化验证,整个过程智能、清晰、简洁,真正做到“备有所用”。

6.主动查杀病毒:通过内置杀毒引擎,自动对备份数据进行查杀操作,对病毒感染进行提前预警,同时支持隔离环境查杀后恢复,无需担心病毒感染备份数据或泄露。


二、监测与响应

1.实时监控:通过云祺数据可视化系统,对任务和数据状态的进行实时监控,及时发现异常活动。

2.应急响应:当生产系统出现故障时,用户无需额外准备服务器/存储等资源,可直接使用云祺容灾备份系统内置的容灾演练平台进行应急接管,确保关键业务在灾难发生后能够持续运行。


三、快速、安全、弹性恢复

1.快速恢复:无需处理系统、应用、数据等复杂关联,直接整机拉起,也可使用云祺内置恢复资源快速支撑业务恢复,降低恢复成本。

2.安全恢复:在恢复前进行恶意软件扫描与查杀,以确保正确、干净、有效的恢复,防止恢复后造成二次感染。

3.弹性恢复:采用云祺特有的VMCE跨平台恢复引擎,实现异构智能转换、驱动智能替换与自动修复系统引导,进一步提升灵活弹性恢复的能力


2025年的网络安全态势清晰地宣告了风险全面升级。唯有构建更主动、智能、高效的新一代安全架构,企业才能在数智化发展中建立真正的战略韧性。云祺致力于成为企业在这一关键转型中的坚实伙伴,以安全备份体系筑牢数据安全的最后一道防线,保障核心业务的安全与延续。


注释:部分素材来源于网络

关注云祺


您可能感兴趣的新闻 换一批

现在下载,可享15天免费试用

立即下载

请添加好友为您提供支持
jia7jia_7

微信售后服务二维码

请拨打电话
为您提供支持

400-9955-698