买软件 找服务 上选软件网
按领域分 按行业分

勒索病毒持续来袭,上市公司一夜损失50万...

发布时间:2020-01-07 发布人:陕西汇智创信息技术有限公司 94

紧急!勒索病毒持续来袭,上市公司一夜损失50万...

今天要严肃的给大家说一声:勒索病毒形势目前依然严峻!!!近日,Webroot发布了年度恶意软件列表,展示了2019年臭名昭著的网络安全威胁。从攻击次数多的勒索软件和加密挖矿,到破坏大的网络钓鱼攻击,显然,全球网络威胁正在变得更为先进且难以预测。尤其是现阶段勒索软件主要针对政府、医院、交通、教育领域等事业单位,造成的损失不可估量。


很多人感觉我们的网络很安全,但事实上网络攻击无时无刻不存在于我们的身边,甚至于政府和行政事业单位机关都不能幸免于难,更何况与企业甚至于个人用户。近日,畅捷通用户运营中心安全团队就发出了相关安全警报,根据警报显示我国勒索病毒疫情非常严峻,系统漏洞是勒索软件攻击的主要入口,而攻击目标不乏各种企业和个人用户。


今天给大家看看,2019年,勒索病毒给企业/个人带来的巨大危害!


01

触目惊心!勒索病毒不可小觑


1

案例一:某上市公司

福建某上市公司服务器被勒索病毒Ransom/Bunnyde入侵,导致该企业核心的ERP(财务系统)数据库被加密,向病毒团伙支付了50万人民币赎金后,获得密钥恢复了数据。该病毒是利用垃圾邮件和漏洞等方式传播,工程师调查发现,该企业服务器既没安装补丁程序,又没安装任何安全软件。


2

案例二:某知名高校

某南方知名高校学生使用个人电脑连接学校网络时,被通过校园网主机系统漏洞进入的勒索病毒感染,包括毕业论文在内的所有文件被加密,该病毒提示需要支付近1万元人民币赎金。可悲的是,该学生支付赎金后,病毒团伙并没有提供任何解密方式(部分勒索病毒团伙会“讲信用”,拿到赎金后提供解密密钥)。


02

注意!2019年企业威胁TOP3


1

勒索软件

在有针对性的攻击模式下,勒索软件看到了成功的可能。中小型企业由于在安全预算和技能方面的限制,仍然是勒索软件的主要目标。不管是针对员工的网络钓鱼攻击还是利用不安全的RDP进行强行勒索,勒索软件都像以往一样有效。包括:


1、Emotet–Trickbot–Ryuk(“三合一威胁”):

就经济损失而言,这是2019年成功的组合之一。他们把重点更多地转移到了侦察行动上。感染目标网络后分配一个值,然后在横向移动和部署勒索软件后发送该金额的赎金。


2、Trickbot / Ryuk:

在2019年上半年为Emotet提供二级有效载荷,通常由Trickbot传播的Ryuk感染能造成整个网络的大规模加密。


3、Dridex / Bitpaymer:

Dridex不仅是Bitpaymer勒索软件感染链中的植入程序,而且还是Emotet的二级有效载荷。


2

僵尸网络

僵尸网络仍然是感染攻击链中的主导力量。再没有其他类型的恶意软件可以像僵尸网络一样提供这么多的勒索软件或加密货币挖矿有效载荷。臭名昭著的三个僵尸网络包括了:


1、Emotet:

作为2018年流行的恶意软件,在2019年依旧占据主导地位。尽管在6月份曾销声匿迹,但在9月份又重新出现,成为提供各种恶意负载的大僵尸网络。


2、Trickbot:

Trickbot的模块化基础架构使其对其感染的任何网络构成严重威胁。它与Ryuk勒索软件的结合是2019年更具破坏性的针对性攻击之一。


3、Dridex:

Dridex是曾经著名的银行木马之一,现在被Bitpaymer勒索软件用作感染链中的植入程序。


毫无疑问,我们继续看到网络犯罪分子在不断地演变他们的策略。尽管他们可能使用一些相同的恶意软件,但是更好的利用了大量被盗个人信息,以此策划更有针对性的攻击行动,因此,个人和企业机构需要采取一种分层的安全方法,在努力提升网络弹性安全防护能力的同时,也要坚持持续进行相关的安全培训。

03

面对勒索病毒,如何应对?


畅捷通安全顾问提醒广大用户,防御勒索病毒需要提前预防——给系统打补丁。同时,不要轻易点击来路不明的邮件附件和网站链接。

同时要进行及时的安全备份,例如服宝安全-数据库云备份,2019年11月16日,针对政府、行政事业单位研发的企业数据安防程序正式上线,此安全服务有以下优势:

1

安全可靠

账套数据存储于银行级保险柜,和支付宝、淘宝安全保障一致,避免人为失误(没有备份习惯或依赖自动备份,人为覆盖或删除数据)或硬件故障(硬盘损坏或主机异常断电重启,运行过程中系统崩溃)导致数据损坏。

2

容灾备份

黑客攻击或自然灾害 地震、洪水、台风等自然灾害导致服务器瘫痪。【服宝安全-数据库云备份】应用支持异机还原,记录还原日志,为政府机关等事业单位正常运转保驾护航。


免责声明
本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系电话:13521909785 发送邮件至 lidandan@gnway.com 举报,一经查实,本站将立刻删除。

了解更多选软件网资讯

关注选软件网官方服务号

客服
企业
微信群