自1988年“莫里斯”蠕蟲(chóng)病毒誕生,網(wǎng)絡(luò)威脅歷經(jīng) “技術(shù)炫技” 與 “非法牟利” 兩個(gè)階段,現(xiàn)已邁入 “產(chǎn)業(yè)化” 發(fā)展時(shí)代,其內(nèi)在邏輯與外在表現(xiàn)形式均發(fā)生根本性變革。隨著RaaS(勒索軟件即服務(wù))模式的興起,網(wǎng)絡(luò)犯罪門(mén)檻被顯著拉低,攻擊工具甚至可在網(wǎng)絡(luò)黑市公開(kāi)售賣(mài)。網(wǎng)絡(luò)安全已不再是技術(shù)人員的“專(zhuān)屬領(lǐng)域”,而是需要全民參與的公共課題。
2025年10月28日,由深圳市委網(wǎng)信辦主辦的“網(wǎng)絡(luò)安全走基層”公益活動(dòng)在龍華區(qū)豐華大廈成功舉辦。活動(dòng)吸引了眾多企業(yè)財(cái)務(wù)、行政、IT等重點(diǎn)崗位員工參與。
作為深耕網(wǎng)絡(luò)安全領(lǐng)域20年的資深企業(yè),聯(lián)軟科技作為支持單位,在現(xiàn)場(chǎng)帶來(lái)了主題為“網(wǎng)絡(luò)安全與勒索病毒”的分享,聯(lián)軟科技售前總監(jiān)何春輝從網(wǎng)絡(luò)安全與勒索病毒發(fā)展背景、個(gè)人防范策略、企業(yè)防護(hù)方案三大維度展開(kāi)深度講解,通過(guò)真實(shí)案例與實(shí)用技巧相結(jié)合的呈現(xiàn)方式,幫助與會(huì)者快速掌握網(wǎng)絡(luò)安全防護(hù)的核心要點(diǎn),獲得了與會(huì)者的熱烈反響。

▲聯(lián)軟科技參加“網(wǎng)絡(luò)安全走基層”活動(dòng)
RaaS模式下,威脅隨處可能
何春輝指出,隨著數(shù)字化轉(zhuǎn)型進(jìn)程加速,企業(yè)與個(gè)人對(duì)數(shù)字化系統(tǒng)的依賴性日益增強(qiáng),但技術(shù)與管理漏洞也隨之增多,這為勒索病毒的傳播提供了可乘之機(jī)。比特幣等數(shù)字貨幣的匿名性、洋蔥路由器等技術(shù)的隱蔽性,使得犯罪分子難以被追蹤,進(jìn)而推動(dòng)勒索病毒形成了成熟的產(chǎn)業(yè)化鏈條。
“在RaaS模式下,專(zhuān)業(yè)黑客團(tuán)隊(duì)提供完整的勒索軟件工具包,甚至打造出傻瓜式操作界面,支持自定義勒索說(shuō)明和贖金價(jià)格,采用買(mǎi)斷制或抽成制等合作模式,這讓‘任何人都可能成為網(wǎng)絡(luò)罪犯’成為現(xiàn)實(shí)。”何春輝強(qiáng)調(diào)。

▲聯(lián)軟科技售前總監(jiān)何春輝分享《網(wǎng)絡(luò)安全與勒索病毒》主題演講
近年全球多起重大安全事件印證了勒索病毒的嚴(yán)重危害:美國(guó)林肯學(xué)院因遭受勒索攻擊而被迫關(guān)閉,哥斯達(dá)黎加政府因攻擊宣布進(jìn)入“國(guó)家緊急狀態(tài)”,豐田汽車(chē)供應(yīng)商遭受攻擊導(dǎo)致其14家工廠停產(chǎn)。此外,個(gè)人用戶也可能因無(wú)差別攻擊而受到波及,而企業(yè)內(nèi)部員工不規(guī)范的操作習(xí)慣,更常常成為黑客突破防線的關(guān)鍵入口。何春輝提醒,無(wú)論是個(gè)人還是企業(yè),都必須高度重視對(duì)勒索病毒的防范。
個(gè)人防護(hù):別讓壞習(xí)慣,成為黑客的“神助攻”
在個(gè)人防護(hù)方面,何春輝提出了“多維度防護(hù)+良好習(xí)慣”的雙重建議。他特別強(qiáng)調(diào)“數(shù)據(jù)備份是核心防線”,建議定期對(duì)重要數(shù)據(jù)進(jìn)行備份,同時(shí)要建立安全的計(jì)算機(jī)使用環(huán)境,包括使用正版軟件、開(kāi)啟個(gè)人防火墻、及時(shí)安裝安全補(bǔ)丁,并借助Windows Defender等專(zhuān)業(yè)殺毒軟件提升防護(hù)能力。
在行為習(xí)慣方面,他建議使用U盤(pán)前務(wù)必先進(jìn)行殺毒,不私建WiFi熱點(diǎn)突破公司內(nèi)網(wǎng)邊界,不使用辦公郵箱注冊(cè)游戲、購(gòu)物等第三方應(yīng)用。對(duì)于難以防范的釣魚(yú)郵件,更要提高警惕。

“如果收到可疑郵件,不要立即點(diǎn)擊鏈接或下載附件。正確做法是,不點(diǎn)擊、不下載、不掃碼,先通過(guò)其他渠道聯(lián)系發(fā)件人確認(rèn),并及時(shí)向安全部門(mén)報(bào)告。”
如果不幸中招,應(yīng)立即斷網(wǎng),刪除病毒文件,并聯(lián)系安全部門(mén)尋求幫助。
在密碼管理方面,他提出了“密碼四項(xiàng)基本原則”:
密碼四項(xiàng)基本原則
密碼長(zhǎng)度12位以上;
組合使用數(shù)字、字母和特殊符號(hào);
定期修改(建議180天);
支付、社交、郵箱等核心賬號(hào)設(shè)置獨(dú)立密碼。
同時(shí),要牢記“短信驗(yàn)證碼絕不外泄”的原則。
在辦公場(chǎng)所,也要注意日常行為的規(guī)范。

▲辦公室里常犯的一些錯(cuò)誤
企業(yè)防護(hù):一站式方案破解中小企業(yè)安全困境
針對(duì)企業(yè)層面的防護(hù),何春輝重點(diǎn)解讀了中小企業(yè)面臨的安全痛點(diǎn)與應(yīng)對(duì)策略。他指出,中小企業(yè)普遍存在基礎(chǔ)防護(hù)不完善、安全意識(shí)薄弱、資金與專(zhuān)業(yè)人員不足等問(wèn)題,而勒索病毒與數(shù)據(jù)泄密已成為威脅企業(yè)生存的兩大“心腹之患”。
2023年的多起安全事件令人警醒:某知名企業(yè)因下游供應(yīng)商泄露汽車(chē)設(shè)計(jì)圖紙被罰款100萬(wàn)元,某車(chē)企因用戶信息遭竊取被勒索225萬(wàn)美元比特幣。這些案例凸顯了企業(yè)網(wǎng)絡(luò)安全建設(shè)的緊迫性。

傳統(tǒng)的安全解決方案往往需要部署多個(gè)產(chǎn)品,系統(tǒng)復(fù)雜且維護(hù)成本高。對(duì)于資源有限的中小企業(yè),聯(lián)軟科技推出了“一體化安全解決方案”,通過(guò)終端標(biāo)準(zhǔn)化管理、防勒索技術(shù)、防泄密措施三大核心模塊,整合接入控制、資產(chǎn)管理、權(quán)限管控等多種功能,精準(zhǔn)解決中小企業(yè)在網(wǎng)絡(luò)安全建設(shè)中面臨的現(xiàn)實(shí)困境。
共建網(wǎng)絡(luò)安全生態(tài),助力數(shù)字時(shí)代穩(wěn)健發(fā)展
會(huì)后,不少參會(huì)者圍繞“企業(yè)數(shù)據(jù)備份頻率”“可疑郵件識(shí)別技巧”“終端防護(hù)軟件選擇”等實(shí)際問(wèn)題,積極交流個(gè)人跟企業(yè)防護(hù)勒索的方法及解決方案。何春輝結(jié)合聯(lián)軟科技服務(wù)政企客戶的實(shí)踐經(jīng)驗(yàn),為提問(wèn)者提供了專(zhuān)業(yè)的解答。
作為網(wǎng)絡(luò)安全領(lǐng)域的深耕者,聯(lián)軟科技始終秉持“助力業(yè)務(wù)、管控底線風(fēng)險(xiǎn)、安全與效率統(tǒng)一”的原則,持續(xù)為企業(yè)客戶提供高效可靠的安全解決方案。尤其在防勒索領(lǐng)域,聯(lián)軟科技已打造出“五位一體防勒索解決方案”及“防釣魚(yú)解決方案”,并在實(shí)際應(yīng)用中多次成功識(shí)別并攔截銀狐病毒等新興威脅,有效幫助客戶化解安全風(fēng)險(xiǎn),展現(xiàn)了在勒索防護(hù)方面的扎實(shí)技術(shù)積累與實(shí)戰(zhàn)能力。
此次參與“網(wǎng)絡(luò)安全走基層”活動(dòng),不僅是聯(lián)軟科技積極履行社會(huì)責(zé)任的具體行動(dòng),也是推動(dòng)“網(wǎng)絡(luò)安全意識(shí)普及”與“技術(shù)成果普惠”的重要實(shí)踐。未來(lái),聯(lián)軟科技將繼續(xù)發(fā)揮自身技術(shù)優(yōu)勢(shì),通過(guò)公益活動(dòng)、開(kāi)展行業(yè)交流等多種形式,將實(shí)用的網(wǎng)絡(luò)安全知識(shí)傳遞給更多企業(yè)與個(gè)人,與政府及行業(yè)伙伴攜手,共同筑牢數(shù)字時(shí)代的網(wǎng)絡(luò)安全防線。