我们发布了从勒索软件受害中汲取的教训集

概述

由独立行政法人信息处理推进机构安全中心根据勒索软件受害案例提炼的教训集。围绕入侵型勒索软件攻击的特性、经营与风险管理、事件处置,分别面向经营者和事件响应部门进行整理,旨在用于应对今后可能发生的事件,并进一步充实强化事件响应计划和业务连续性计划(BCP)。

本摘要由AI自动生成。内容准确性请参考原始文章。

要点

  • 在入侵型勒索软件攻击中,会通过加密重要资产和窃取信息实施双重勒索。
  • 在发现加密时,攻击者的活动已经处于最后阶段,组织没有时间上的余裕。
  • 侵害调查、恢复、业务持续和对外公布,都需要信息系统部门、业务部门和经营者进行紧急判断。
  • 要应对勒索软件威胁,经营者的理解和参与极其重要。

概述

无论组织规模大小,勒索软件攻击造成的损害仍在持续频繁发生。当前的“入侵型勒索软件攻击”会加密重要资产,并以窃取的信息为要挟实施双重勒索,因此已成为组织面临的严重威胁。

在发现加密时,攻击者的活动已经处于最后阶段。组织必须在没有时间余裕的情况下,同时推进侵害调查、恢复、判断能否维持业务以及对外公布等多项应对工作。

本教训集以计算机病毒与非法访问申报窗口对国内多个受害组织开展的访谈为基础,回顾受害发生时的事件与应对措施,并将其他组织也可能发生的事项整理为教训。

影响

本教训集应当用于防范今后可能发生的勒索软件事件。

相关内容显示,本教训集有助于进一步充实强化事件响应计划和业务连续性计划(BCP)。

详情

文档名称为《从勒索软件受害中汲取的教训集——面向经营者的勒索软件对策手册——》。该文档由独立行政法人信息处理推进机构安全中心发布。

目录除包括《概要》《勒索软件事件的特性》《经营与风险管理篇》《事件处置篇》《总结》外,还刊载了《参考:公开文档中的勒索软件对策示例》和《相关信息》。《概要》包含《1.1 背景》《1.2 预期读者群体》《1.3 结构》《1.4 本教训集的注意事项》。

《经营与风险管理篇》涵盖《3.1 经营者迅速作出经营判断并明确参与》《3.2 建立事件响应体制》《3.3 反映到业务连续性计划》《3.4 掌握包括个人信息在内的数据现状》《3.5 由经营者主导统一意见》《3.6 防范被窃取数据遭到曝光》。

《事件处置篇》涵盖《4.1 确保备份与日志的一致性》《4.2 彻底落实基本对策》《4.3 引入终端检测与响应并定期审计日志》《4.4 难以证明“没有泄漏”》《4.5 建立与安全供应商的关系》。

《参考:公开文档中的勒索软件对策示例》列举了信息处理推进机构《信息安全十大威胁2026解说书(组织篇)》以及 NIST IR8374 Rev.1《勒索软件风险管理:网络安全框架2.0社区档案》。

《相关信息》介绍了《勒索软件对策专题页面》等相关信息和咨询联系方式。文中记载的产品名称、服务名称等均为各公司的商标或注册商标。

相关文章