← Level 3 · Đọc hiểu & Tình huống FE
An toàn thông tin Tình huống đọc hiểu Độ khó: Nâng cao Thời gian dự kiến: Khoảng 5 phút Cấp độ phù hợp: FE Level 3 (môn B)

Tình huống thiệt hại do ransomware

Máy chủ của công ty D bị nhiễm ransomware, toàn bộ tệp quan trọng trong công ty bị mã hóa và không thể mở được. Màn hình hiển thị thông báo yêu cầu chuyển tiền vào một tài khoản chỉ định để đổi lấy việc giải mã tệp. Kết quả điều tra cho thấy tài khoản kết nối remote desktop của một nhân viên có mật khẩu đơn giản, khiến kẻ tấn công bên ngoài đăng nhập trái phép và cài đặt ransomware.

Từ khóa

ランサムウェアらんさむうぇあransomware リモートデスクトップりもーとですくとっぷremote desktop

Câu hỏi

1

Loại tấn công nào đã được sử dụng trong tình huống này?

Lựa chọn

  1. Ransomware
  2. Phishing
  3. Tấn công DDoS
  4. Giả mạo email
Xem giải thích

Mã hóa tệp và đòi tiền để đổi lấy việc giải mã được gọi là ransomware.

2

Nguyên nhân trực tiếp cho phép kẻ tấn công xâm nhập là gì?

Lựa chọn

  1. Mật khẩu đơn giản của tài khoản remote desktop
  2. Phương thức mã hóa Wi-Fi công ty
  3. Thói quen dùng email của nhân viên
  4. Máy chủ đã cũ
Xem giải thích

Việc đăng nhập trái phép vào tài khoản có mật khẩu đơn giản là nguyên nhân trực tiếp của việc xâm nhập.

3

Biện pháp nào phù hợp nhất để phòng ngừa loại thiệt hại này?

Lựa chọn

  1. Dùng mật khẩu phức tạp và triển khai xác thực đa yếu tố
  2. Luôn để máy chủ bật nguồn
  3. Mã hóa toàn bộ email nội bộ
  4. Ngừng sao lưu dữ liệu
Xem giải thích

Mật khẩu phức tạp kết hợp xác thực đa yếu tố giúp giảm đáng kể nguy cơ xâm nhập qua đăng nhập trái phép.

Đăng nhập để lưu kết quả

Bạn có thể đọc miễn phí nội dung, câu hỏi và giải thích. Hãy đăng nhập để lưu kết quả và đưa vào hàng ôn tập cùng phân tích điểm yếu.

Đăng nhập để lưu