网易首页 > 新闻中心 > 新闻 > 正文

LockBit2.0勒索软件攻击埃森哲 国内企业应加强防范

0
分享至

(原标题:LockBit2.0勒索软件攻击埃森哲 国内企业应加强防范)

近日,全球IT咨询巨头埃森哲遭到LockBit勒索团伙的网络攻击,公司6TB的内部数据被窃取,2500台计算机遭遇宕机,所中病毒为LockBit的2.0版本。由于LockBit2.0勒索软件近段时间异常活跃,且危害性较大,因此瑞星公司发布安全提醒,建议广大用户加强警惕,谨防LockBit2.0勒索软件大规模爆发。

事件回顾:

8月11日,全球IT咨询巨头埃森哲遭受了来自LockBit勒索软件团伙的攻击,其2500台属于员工和合作伙伴的计算机已中招,此次埃森哲遭遇的网络攻击,是LockBit勒索软件的2.0版本。LockBit团伙表示,如果埃森哲不尽快支付5000万美元(约合3.2亿人民币)赎金,将会把所窃取的6TB数据公之于众。

图:LockBit勒索软件运营商网站显示数据泄露倒计时

据悉,埃森哲是全球最大的上市咨询公司和《财富》世界500强公司之一,提供战略、咨询、数字、技术和运营服务及解决方案。为超过120个国家200个城市的客户提供服务,其客户包括超过四分之三的世界500强企业、各国政府机构以及军队。埃森哲涉足汽车、银行、政府、技术、能源和电信等领域,市值2032亿美元,旗下拥有超过50万员工。

勒索软件及其组织背景:

Lockbit勒索软件早在2019年9月就被发现,当时称之为“ABCD病毒”,利用此勒索软件进行攻击的黑客团伙以针对企业及政府组织而出名,主要目标为中国,印度,印度尼西亚,乌克兰、英国,法国,德国等国家。今年6月,LockBit勒索团伙将原有勒索软件升级为LockBit 2.0版本,并对外宣称这是全世界加密最快的勒索软件,可以在不到20分钟的时间内从受感染的系统下载100 GB 的数据。

图:勒索软件加密速度对比表

瑞星安全研究院介绍,由于该勒索软件通过RDP弱口令爆破攻击,不仅加密本地磁盘文件,还将枚举并加密同一网段下的所有共享磁盘,同时加密方式采用了RSA结合AES,因此至今在没有秘钥的情况下是无法被破解的。

LockBit勒索团伙采用了勒索软件即服务 (RaaS) 的形式,为其客户(实际发动攻击的人)提供基础设施和恶意程序,然后收取一部分赎金分红。LockBit自推出以来,一直非常活跃,帮派代表推广RaaS并在各种俄语黑客论坛上提供支持。当勒索软件主题在网络犯罪论坛上被禁止后,LockBit于2021年6月在其数据泄漏站点上宣布了LockBit 2.0 RaaS。

图:LockBit2.0 RaaS的宣传信息

预防措施:

瑞星公司发现,国内已有部分企业感染了LockBit2.0勒索软件,同时从瑞星“云安全”系统数据可以看出,仅7月份所截获勒索软件样本就有1.12万个,感染次数为5.7万次,因此考虑到LockBit 2.0感染性和危害性巨大,瑞星为广大用户提供以下防御措施:

针对RDP弱口令攻击的防范建议:

限制可使用RDP的用户,仅将远程访问授权给那些必须用它来执行工作的人。

建立双重验证,如Windows平台下的Duo Security MFA或Linux平台下google-authenticator等认证程序。

设置访问锁定策略,通过配置账户锁定策略,调整账户锁定阀值与锁定持续时间等配置,可以有效抵御一定时间下高频的暴力破击。

审视RDP的使用需求,如果业务不需要使用它,那么可以将所有RDP端口关闭,也可以仅在特定时间之间打开端口。

重新分配RDP端口,可考虑将默认RDP端口更改为非标准的端口号, 可避免一部分恶意软件对特定RDP端口的直接攻击,仍需另外部署端口扫描攻击防范措施。

定期检查、修补已知的RDP相关漏洞。

创建防火墙规则限制远程桌面的访问, 以仅允许特定的IP地址。

RDP的登陆,应使用高强度的复杂密码以降低弱口令爆破的机会。

针对系统安全性的防范建议:

及时更新软件及系统补丁。

定期备份重要数据。

开启并保持杀毒软件及勒索防护软件功能的正常。

定期修改管理员密码并使用复杂度较高的密码。

开启显示文件扩展名,防范病毒程序伪装应用程序图标。

针对局域网安全性的防范建议:

非必要时可关闭局域网共享文件或磁盘,防止病毒横向传播。

对局域网共享文件夹设置指定用户的访问权限,防止不必要的权限遭到病毒滥用。

通过防火墙规则限制如445、3389端口/关闭445、3389端口或是修改端口号,防止病毒通过扫描端口等方式查询区域资产信息。

相关推荐
热点推荐
震惊:制1公斤氢气,需消耗3.5公斤天然气+12度电,只能跑100公里

震惊:制1公斤氢气,需消耗3.5公斤天然气+12度电,只能跑100公里

杂谈哥闲谈
2024-04-18 11:52:23
华人“最狂”隐形大佬:娶女学生,儿子新疆首富,女儿是上海首富

华人“最狂”隐形大佬:娶女学生,儿子新疆首富,女儿是上海首富

华人星光
2024-04-18 16:05:46
一天入账1万美元!贵州小伙把中国特产卖到美国,每天供不应求

一天入账1万美元!贵州小伙把中国特产卖到美国,每天供不应求

记录生活日常阿蜴
2024-04-19 12:10:12
总冠军未丢!山东姑娘化身奇兵,她用19+扛起四川女篮,李梦仅8分

总冠军未丢!山东姑娘化身奇兵,她用19+扛起四川女篮,李梦仅8分

老鬼侃篮球
2024-04-19 21:36:06
西安出土李建成墓,墓志仅55个字,揭露李世民对待兄长的真实心态

西安出土李建成墓,墓志仅55个字,揭露李世民对待兄长的真实心态

文史达观
2024-04-09 19:45:33
独享历史第一!阿隆索率勒沃库森赛季44场不败!破欧洲不败纪录

独享历史第一!阿隆索率勒沃库森赛季44场不败!破欧洲不败纪录

直播吧
2024-04-19 10:21:14
4月19日养老金调整通知公布了吗,1954年前出生可以高龄调整吗?

4月19日养老金调整通知公布了吗,1954年前出生可以高龄调整吗?

社保小达人
2024-04-19 13:26:56
很遗憾,日韩又斗起来了!顾不上美努力白费,这是尹锡悦最后希望

很遗憾,日韩又斗起来了!顾不上美努力白费,这是尹锡悦最后希望

强国视角
2024-04-19 14:41:59
男子晒自己宝贝女儿,自嘲投资了二十多年的项目要烂尾了!

男子晒自己宝贝女儿,自嘲投资了二十多年的项目要烂尾了!

喜欢农家生活的阿律
2024-04-19 17:23:35
七千万欧!巴萨罪人主动离队,更衣室内讧加速进展,拜仁笑了

七千万欧!巴萨罪人主动离队,更衣室内讧加速进展,拜仁笑了

祥谈体育
2024-04-19 10:38:24
高楼要停建?确定了:住宅实施“新标准”,未来两类房子吃香了

高楼要停建?确定了:住宅实施“新标准”,未来两类房子吃香了

庞明说财经
2024-04-19 21:19:04
势在必行!韩国瑜大陆行万众瞩目,或成有史以来第一人!

势在必行!韩国瑜大陆行万众瞩目,或成有史以来第一人!

张友骅
2024-04-19 14:18:36
险胜广州,崔永熙低迷,阿不都救主,新疆低迷之人打铁散步不该

险胜广州,崔永熙低迷,阿不都救主,新疆低迷之人打铁散步不该

东球弟
2024-04-19 21:45:35
林青霞与邓丽君的这组照片,如今成了绝版

林青霞与邓丽君的这组照片,如今成了绝版

八卦不打样
2024-04-19 16:23:47
拉涅利:近三场拿5分难以置信 再多两分就基本能安全保级

拉涅利:近三场拿5分难以置信 再多两分就基本能安全保级

直播吧
2024-04-20 05:40:21
顿顿再次回到家乡溯源脐橙,感慨“物是人非”,主动提及东方小孙

顿顿再次回到家乡溯源脐橙,感慨“物是人非”,主动提及东方小孙

娱乐圈酸柠檬
2024-04-19 23:00:00
伊朗警告:这次严厉回应将是“秒回”!

伊朗警告:这次严厉回应将是“秒回”!

参考消息
2024-04-16 20:19:09
卫冕夺冠,全红婵开心,谁注意陈芋汐举动,私下关系曝光

卫冕夺冠,全红婵开心,谁注意陈芋汐举动,私下关系曝光

东球弟
2024-04-19 13:50:53
✈️ 出发丹佛!湖人官方晒出球队登机照 浓眉小红帽显眼

✈️ 出发丹佛!湖人官方晒出球队登机照 浓眉小红帽显眼

直播吧
2024-04-20 04:26:14
老杜模仿许妈穿阔腿裤,上链接还没直播商家反应快直接给她下架了

老杜模仿许妈穿阔腿裤,上链接还没直播商家反应快直接给她下架了

娱乐圈酸柠檬
2024-04-19 22:48:06
2024-04-20 06:06:44

头条要闻

媒体:以色列对伊朗的反报复刀刀见血 要真的打痛伊朗

头条要闻

媒体:以色列对伊朗的反报复刀刀见血 要真的打痛伊朗

体育要闻

米切尔这次对线不会输了吧

娱乐要闻

北影节开幕之夜,内娱女星千娇百媚

财经要闻

新华资管香港的秘密:猛投地产或致巨亏

科技要闻

最沉默的李想,最便宜的理想

汽车要闻

风神L7预售 东风汽车北京车展阵容公布

态度原创

艺术
亲子
教育
本地
公开课

艺术要闻

最全展览单元剧透!北京最受瞩目艺术现场100青年艺术季终极解读

亲子要闻

一岁多小孩推着妈妈,妈妈坐在孩子的小车上“我感觉他应该是自愿的”

教育要闻

放假通知:2024年中小学暑假安排出炉,家长又犯愁了

本地新闻

春色满城关不住|千阳春日限定美景上线了!

公开课

睡前进食会让你发胖吗?

无障碍浏览 进入关怀版
×