预警!企业复工复产之际,勒索病毒乘势来袭……

2020-04-15 15:38:04

预警!企业复工复产之际,勒索病毒乘势来袭……(图1)


预警!企业复工复产之际,勒索病毒乘势来袭……(图2)

  勒索病毒攻击  



预警!企业复工复产之际,勒索病毒乘势来袭……(图3)

预警!企业复工复产之际,勒索病毒乘势来袭……(图4)

勒索病毒正在攻击你的网络信息系统……


近期,慈溪已有几家公司的ERP系统、金蝶财务系统、邮件系统等服务器受到了勒索病毒的攻击,导致服务器数据被加密系统受损生产瘫痪,造成了巨大的损失。

预警!企业复工复产之际,勒索病毒乘势来袭……(图5)


攻击者会留下一个邮箱地址用于联系,解密恢复文件需支付约1个比特币(约合人民币5万元)每台服务器的赎金。目前,勒索病毒的加密方式暂时无解。

预警!企业复工复产之际,勒索病毒乘势来袭……(图6)

预警!企业复工复产之际,勒索病毒乘势来袭……(图7)


预警!企业复工复产之际,勒索病毒乘势来袭……(图2)

  慈溪网警提醒  

预防远比后期处置更应该值得重视,慈溪网警特此整理九大方法预防勒索病毒:

1、登录口令尽量采用大小写字母、数字、特殊符号混用的组合方式,并且保持口令由足够的长度,同时添加限制登录失败次数的安全策略并定期更换登录口令,防止密码被猜解。



预警!企业复工复产之际,勒索病毒乘势来袭……(图9)


2、多台机器不要使用相同或类似的登录口令,以免出现"一台沦陷,全网瘫痪"的惨状。



预警!企业复工复产之际,勒索病毒乘势来袭……(图10)

3、及时修补系统漏洞,同时不要忽略各种常用服务的安全补丁,防止被Nday的漏洞利用。



预警!企业复工复产之际,勒索病毒乘势来袭……(图11)

4、关闭非必要的服务和端口,如135、139、445、3389等高危端口,防止黑客进行口令密码爆破或远程连接。



预警!企业复工复产之际,勒索病毒乘势来袭……(图12)

5、严格控制共享文件夹权限,减少病毒利用共享文件夹进行感染传播。



预警!企业复工复产之际,勒索病毒乘势来袭……(图13)

6、提高安全意识,不随意点击陌生链接、来源不明的邮件附件、陌生人通过即时通讯软件发送的文件,在点击或运行前进行安全扫描,尽量从安全可信的渠道下载和安装软件,防止被中木马成为内网肉机跳板。



预警!企业复工复产之际,勒索病毒乘势来袭……(图14)

7、安装专业的安全防护软件并确保安全监控正常开启并运行,及时对安全软件进行更新。



预警!企业复工复产之际,勒索病毒乘势来袭……(图15)

8、业务数据一定要定期备份。对于重要、机密的文件数据甚至需要做容灾备份处理,到达异地数据实时备份与恢复标准。



预警!企业复工复产之际,勒索病毒乘势来袭……(图16)

9、在网络边界上以最小权限开放对其他安全域的网络访问控制,使得安全域内的信息系统暴露的风险最小化,在发生攻击或蠕虫病毒等侵害时能将威胁最大化地隔离,减少域外事件对域内系统的影响。



预警!企业复工复产之际,勒索病毒乘势来袭……(图17)


预警!企业复工复产之际,勒索病毒乘势来袭……(图18)


警察蜀黍再次提醒
新型勒索病毒不能当儿戏
请严肃对待
大家一定要提前做好预防哦~







来源/平安慈溪