关于防范勒索病毒传播的预警通知
作者:admin 来源: 发表时间:2020/9/11 点击:
各位尊敬的客户:
近期,很多单位遭受到勒索病毒的攻击,该勒索病毒会利用感染的服务器在网络内进行自动传播,危害极大,个别服务器已被加密勒索且无法恢复。为保障客户网络安全,现提醒各位客户做好如下工作: 攻击方式: 1.GlobeImposter攻击者大多利用弱口令漏洞、系统漏洞等方式获得远程登录用户名和密码,之后通过 RDP(远程桌面协议)远程登录目标服务器并运行勒索病毒程序。“ 黑客” 一旦能够成功登录服务器,就可以在服务器上为所欲为。即使服务器上安装了安全软件,也有可能会被黑客第一时间手动退出,以便于后续投毒勒索。 2.不排除数据库漏洞、业务漏洞、U盘感染、匿名邮件、不安全wifi等的可能性。
二、针对该勒索病毒具体的防范建议 各单位要高度重视,认真开展风险排查与漏洞修复。 特别提醒:目前遭受勒索病毒加密的文件无法修复,数据备份是行之有效的预防措施。(每天将数据库做一个异地备份,或备份在移动硬件上,备份完一定拔掉移动硬盘) 1.检查和关闭非必要的远程桌面服务,因业务维护需要的远程桌面服务接收后应该及时关闭相关服务 2.检查服务器文件是否正常,如服务器出现异常,联系专业的安全团队处理。
3.避免将远程桌面服务( RDP,默认端口为 3389)暴露在公网上,并关闭445、139、 135 等不必要的端口。 5.检查服务器和数据库漏洞。 6.使用针对性的防勒索软件做全面的防勒索安全防护。 7.严格执行内外网隔离制度
三、感染后的应对措施
1.正确处置方法
2) 排查业务系统
2.错误的处置方法
上海汇尼信息科技有限公司 2020.9.11
上一篇:关于不法分子冒用我司信息进行诈骗的严正声明
下一篇:无 |