网易首页 > 网易号 > 正文 申请入驻

五一假期:警惕勒索病毒隐蔽攻击

0
分享至


新钛云服已累计为您分享796篇技术干货


随着“五一”假期的到来,多数企业即将迎来一个短暂的运营休整期,同时企业员工包括IT人员也将有机会暂时远离工作,享受一个放松的假期。

然而,这一期间也往往成为网络攻击者寻求的“机会窗口”。在员工放假、IT支持相对薄弱的背景下,同样为网络威胁如勒索病毒攻击等提供了可乘之机。一些不法分子或专业黑客可能会针对企业使用的边界网络设备(如飞塔Fortinet防火墙认证绕过漏洞CVE-2022-40684,Cisco ASA认证漏洞CVE-2023-20269等),企业管理软件(如金蝶云星空ERP反序列化漏洞CNVD-2024-13011,用友NC命令执行漏洞CNVD-2024-18070,泛微e-cologySQL注入漏洞CNVD-2023-65262等)出现的最新安全漏洞或历史安全漏洞进行攻击,从而通过对企业重要服务器和数据库文件执行加密,以此来实施勒索诉求。

基于近几年多次处置勒索病毒事件的基础上,我们总结出了一些勒索病毒的典型特征与预防策略,这些对勒索病毒的认知经验和预防策略可以帮助企业在节假日期间提升网络安全防护,维护业务稳定运行和数据安全,真正做到信息安全防患于未然。

01

勒索病毒典型特征

周末和节假日期间,更容易感染勒索病毒

勒索病毒多数选择在周末和节假日期间实施攻击,这主要是因为在这些时间点,企业的安全监控可能相对松懈,IT支持人员可能不在岗,从而减少了入侵行为被及时发现的风险。此外,节假日期间员工通常更放松,更容易受到钓鱼邮件等社会工程攻击的欺骗,增加了勒索病毒攻击的成功机率。

外网设备或应用存在的已知漏洞,经常被勒索病毒用于攻击

勒索病毒通常利用边界网络设备的自身漏洞、商业或开源应用软件漏洞、操作系统漏洞、存在弱口令的远程访问服务等多种方式,对目标系统发动攻击。常见的攻击手段包括:


  • 利用防火墙、VPN等网络边界漏洞

  • 利用Windows、Linux等操作系统漏洞

  • 利用OA、财务、CMS等应用系统漏洞

  • 利用操作系统、应用、管理后台等弱密码漏洞

  • 利用钓鱼邮件攻击

  • 水坑攻击等


节假日期间感染勒索病毒的企业信息安全共性

我们处理过多起在节假日上班后才上报的勒索病毒事件,这类企业一般都是:


  • 传统行业占比较多,比如制造业、房地产、零售、餐饮行业等;

  • 网络架构不合理:办公应用系统、远程管理端口等对外网开放,增加了不必要的外部攻击面;办公网的访客网段、关键服务器网段没有隔离等;

  • 基础安全不到位:只有甚至没有边界防火墙,缺少基本的主机安全类、流量检测类、商业性防病毒产品等,从而因为安全产品缺失或安全功能过期,无法及时有效地阻止、检测和中断勒索病毒攻击;

  • 安全检查未落实:比如服务器、VPN设备存在弱口令账号,财务系统、OA应用、防火墙、VPN等软硬件产品存在已知的严重安全漏洞未及时更新,缺乏安全意识点击钓鱼邮件感染等;

  • 专业安全人员缺口:没有专职安全人员或第三方安全服务团队,不能预防、检测和及时阻断勒索病毒攻击;

感染勒索病毒给企业造成的损失和后果

感染勒索病毒的企业通常会面临业务中断,可能持续数天甚至长达数周。尽管大多数企业可以通过备份数据恢复,但依然会造成一定程度的损失,包括但不限于:


  • 财务数据不能访问:工资发放、账单处理、税务报告等业务流程中断;

  • ERP数据不能访问:供应链中断、生产计划受阻、合同和协议执行困难;

  • CRM数据不能访问:客户服务响应中断、销售线索丢失、市场活动受阻;

  • HR数据不能访问:招聘流程延迟、员工个人隐私数据泄露;

  • 研发(R&D)数据不能访问:项目中断、知识产权风险;

  • 其它影响:客户信任下降,法律合规风险,品牌声誉损害等;


感染勒索病毒后的处理流程

勒索病毒通常使用对称加密算法来对服务器上的大量文件实现快速加密,同时使用非对称加密算法来加密对称密钥,从而确保只有攻击者自身拥有文件解密密钥。因此正常情况下,被加密的文件均无法恢复正常,只能通过备份文件进行恢复。

同时我们也建议不与勒索攻击者沟通及支付赎金,这是因为支付赎金并不能保证数据会被解密,而且还会鼓励更多的勒索软件攻击。此外,根据美国等国家的现行法律,支付赎金是被明确禁止的,企业和个人需遵守相关法律法规,以免触犯法律。

一旦感染勒索病毒后,应尽快参照如下流程,寻求专业安全人员进行处置。具体可参考我们之前发布的勒索病毒处理经验分享文档。


02

勒索病毒防护主要策略

数据备份安全

检查并验证重要数据的备份机制是否正常,确保备份数据完整可用。同时确认备份数据的存储位置与主数据隔离,避免被勒索病毒一并加密。

边界设备安全

确认边界防火墙、VPN等设备已升级到安全版本,避免存在弱口令等安全隐患。定期更换密码,并采用多因素认证提高安全性。

外网攻击面资产防护

对外网网站进行漏洞扫描和渗透测试,并通过WAF等安全设备对网站进行防护。确保所有Web应用都及时打上安全补丁。

安全检测和监控告警

检查主机安全、流量监控产品的策略配置是否完备,确保能够及时发现异常行为。同时,考虑使用行为分析工具来识别潜在的内部威胁。

值班和应急预案机制

确保组织有完善的值班和应急预案机制,可以及时响应和处置勒索病毒等突发安全事件。这包括建立跨部门的应急响应团队,以及定期进行应急演练。

03

新钛云服安全服务

新钛云服(https://www.tyun.cn)做为一家专业的运维和安全服务公司,可以为客户提供7*24安全运营服务,保证节假日期间客户业务系统的安全稳定运行。


  1. 安全审计:快速漏洞扫描和渗透测试,发现和解决常见安全漏洞;

  2. 安全诊断:安全现状调研,最佳实践或安全标准的差距分析,中长期安全规划;

  3. 安全建设:办公环境和生产环境各类安全产品解决方案;

  4. 安全运营:收集分析多种安全数据,描述企业安全风险,提供安全决策建议等;

  5. 安全专家服务:入侵溯源、勒索病毒处置、重大项目安全评审、安全合规支持等;


如有相关问题,请在文章后面给小编留言,小编安排作者第一时间和您联系,为您答疑解惑。


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国正式回复泽连斯基,若他继续假装听不懂,普京恐不会再手软了

中国正式回复泽连斯基,若他继续假装听不懂,普京恐不会再手软了

千里持剑
2024-05-28 16:58:30
来不及吃饭了,证券市场突发一则重大消息,明天A股或将要大变天

来不及吃饭了,证券市场突发一则重大消息,明天A股或将要大变天

静守时光落日
2024-05-29 12:08:14
森林北出局!新疆文旅官方账号宣布,马伊琍成为新疆旅游新任大使

森林北出局!新疆文旅官方账号宣布,马伊琍成为新疆旅游新任大使

小咪侃娱圈
2024-05-29 15:33:43
赖清德请求对话,大陆代表团抵台,不到24小时,解放军划下落弹区

赖清德请求对话,大陆代表团抵台,不到24小时,解放军划下落弹区

说天说地说实事
2024-05-29 12:54:46
普京驳斥耶伦“中国产能过剩论”:我不认为美财长是个文盲,这只是在玩弄事实

普京驳斥耶伦“中国产能过剩论”:我不认为美财长是个文盲,这只是在玩弄事实

环球网资讯
2024-05-29 10:40:09
不限购后一河南老板来杭,连买8套房!原因亮了

不限购后一河南老板来杭,连买8套房!原因亮了

鲁中晨报
2024-05-28 21:06:05
美国巨星约翰尼遭枪击身亡!享年37岁,他并没反抗本来可以不用死

美国巨星约翰尼遭枪击身亡!享年37岁,他并没反抗本来可以不用死

娱乐白名单
2024-05-29 12:04:08
事情闹大了!出动25万人夜查电动车惹众怒,央视解读,评论一边倒

事情闹大了!出动25万人夜查电动车惹众怒,央视解读,评论一边倒

影孖看世界
2024-05-28 21:35:27
什么信号?开始抓人了!还有女明星牵扯其中!

什么信号?开始抓人了!还有女明星牵扯其中!

华人星光
2024-05-29 16:52:23
张学良临终前,讲出西安事变的一个秘密,蒋介石曾让他保密一生

张学良临终前,讲出西安事变的一个秘密,蒋介石曾让他保密一生

让时间说真话
2024-05-27 21:53:35
官方确认已不幸离世,年仅31岁.

官方确认已不幸离世,年仅31岁.

华人星光
2024-05-28 15:23:08
曝某幼儿园里的一幕:小朋友认真听老师讲解,屏幕上显示"间谍可能就在你我身边"

曝某幼儿园里的一幕:小朋友认真听老师讲解,屏幕上显示"间谍可能就在你我身边"

互联网大聪明
2024-05-29 13:58:28
美股开始“T+1”,纳指突破17000点创新高,英伟达涨近7%,市值一夜增加1.3万亿元!美联储官员:仍有加息可能性

美股开始“T+1”,纳指突破17000点创新高,英伟达涨近7%,市值一夜增加1.3万亿元!美联储官员:仍有加息可能性

每日经济新闻
2024-05-29 10:01:51
5月29日俄乌最新:伟大的演讲

5月29日俄乌最新:伟大的演讲

西楼饮月
2024-05-29 15:00:02
曝美国斯坦福桥大学毕业生,报考中国乡镇公务员,已进入政审阶段

曝美国斯坦福桥大学毕业生,报考中国乡镇公务员,已进入政审阶段

可达鸭面面观
2024-05-29 18:32:53
红星深度丨围观南京咖啡阿姨48小时,“这能火真是太抽象了”

红星深度丨围观南京咖啡阿姨48小时,“这能火真是太抽象了”

红星新闻
2024-05-29 18:48:24
金靖怀孕后独自亮相机场,素颜打扮显孕相,大摇大摆丝毫不矫情!

金靖怀孕后独自亮相机场,素颜打扮显孕相,大摇大摆丝毫不矫情!

娱乐白名单
2024-05-28 17:43:15
【奔流·调查】一名鄂尔多斯女孩的遭遇:被校园霸凌转学后,又面临失学

【奔流·调查】一名鄂尔多斯女孩的遭遇:被校园霸凌转学后,又面临失学

奔流新闻
2024-05-29 17:50:17
疑“不良言论”香港女艺人新剧内地开播,被扒曾诅咒港警感染新冠

疑“不良言论”香港女艺人新剧内地开播,被扒曾诅咒港警感染新冠

不掉线电波
2024-05-29 16:05:27
奥迪新车刚开七个月路边自燃烧毁,4S店:只能按三包赔付

奥迪新车刚开七个月路边自燃烧毁,4S店:只能按三包赔付

澎湃新闻
2024-05-29 07:14:45
2024-05-29 19:44:49
新钛云服
新钛云服
云管理服务专家
369文章数 29关注度
往期回顾 全部

科技要闻

王传福再放狠话,燃油车要成“非主流”

头条要闻

中方点名:在本届世卫大会涉台问题上 日本跳得尤其高

头条要闻

中方点名:在本届世卫大会涉台问题上 日本跳得尤其高

体育要闻

巴黎主席向皇马索要8000万 佛爷:1分不给

娱乐要闻

张若昀怎么剧外比剧内更惨兮兮…

财经要闻

国务院:逐步取消各地新能源汽车购买限制

汽车要闻

新哈弗H6苦练内功 向燃油车绝缘智能SAY NO

态度原创

健康
数码
教育
时尚
军事航空

晚餐不吃or吃七分饱,哪种更减肥?

数码要闻

索尼 PS VR2 头显 PC 转接器现身韩国机构认证,型号 CFI-ZVP1

教育要闻

部分省市已公布2024年暑假放假时间 ,上海何时放暑假?

中年男人,夏天还是穿T恤最舒适有型,记住:“3穿3不穿”更减龄

军事要闻

美国一架F-35坠毁 飞行员弹射逃生被送医

无障碍浏览 进入关怀版