2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务无异于遭受了一记暴击伤害!
一次被黑,全盘上锁
抽丝剥茧,一步步探究,美创技术服务工程师排查发现:
防御拦截“锦囊妙计”
为了避免此类事件再次发生,该企业从防删除、防加密入手,选择了这款基于零信任、守白知黑原则的防勒索产品——【诺亚防勒索系统】,部署在重要数据服务器和PC端,开启默认保护模式,确保只有被允许的合法操作才能被执行,一切未被允许的操作都被禁止,避免勒索病毒对文件的加密和修改。
岁末年初,群魔乱舞
每年春节前后,各个不法分子都会在众人放松警惕的时候,“突击”年前“业绩”,进行大规模病毒入侵。
美创科技安全实验室根据威胁情报发现,各勒索家族并未因为岁末的到来而进入休整期,反而有群魔乱舞之势,据悉,phobos病毒家族的actin勒索病毒已经攻击多家企业。
此外,1月14日,十岁的Windows 7刚刚停服, 就捕获到了一个针对IE浏览器的安全漏洞,据称,该漏洞可植入勒索病毒,一旦中招将任黑客“宰割”,而国内Windows 7 PC用户比例高达47.88%。
伴随勒索病毒的野蛮蔓延与变种频现,企业安全将再度迎来新一轮的威胁挑战。
过好“安心年”,需有备无患。对此,美创安全实验室提醒大家,做好以下防御措施,加强自身信息安全管理能力:
1、避免重要服务器的敏感端口暴露在互联网平台,如445、3389端口;
2、修改服务器远程登录账号密码为强密码,建议密码包含数字、字母、特殊字符8位以上;
3、更新系统高危漏洞补丁(ms17-010),如无必要,关闭445端口。相关补丁地址如下:
https://docs.microsoft.com/zh-cn/security-updates/securitybulletins/2017/ms17-010
当然还有稳妥的方法了解一下,及时安装美创诺亚防勒索系统,防止再次被勒索病毒攻击并做好重要数据的备份。