<em id="9fuzr"></em>
<dl id="9fuzr"><source id="9fuzr"><bdo id="9fuzr"></bdo></source></dl>
<acronym id="9fuzr"></acronym>

        • 首頁
        • 關于匯尼
          • 公司簡介
          • 公司新聞
          • 匯尼風采
          • 合作伙伴
          • 招賢納士
        • 方案/產品
          • 匯尼金融系列產品
          • 匯尼智慧水務平臺
          • 匯尼營業(yè)收費系統(tǒng)
            • 供水營業(yè)收費系統(tǒng)
            • 供熱營業(yè)收費系統(tǒng)
            • 供氣營業(yè)收費系統(tǒng)
          • 匯尼公用事業(yè)系統(tǒng)
            • 表務管理系統(tǒng)
            • 用戶報裝系統(tǒng)
            • 企銀聯(lián)網系統(tǒng)
            • 網上繳費平臺
            • 呼叫中心系統(tǒng)
            • 短信平臺系統(tǒng)
            • 微信管理平臺
            • 手機抄表系統(tǒng)
            • 支付寶管理平臺
            • 多媒體查詢系統(tǒng)
            • 一體化報表平臺
          • 匯尼調度監(jiān)控系統(tǒng)
          • 匯尼智能抄表系列
            • 智能抄表系統(tǒng)
            • 智能水表系列
            • 抄表機系列
        • 榮譽資質
          • 公司資質
          • 產品證書
        • 服務宗旨
          • 售前
          • 售中
          • 售后
        • 聯(lián)系我們
          • 聯(lián)系方式
          • 我要咨詢
          • 下載專區(qū)
         
        新聞動態(tài)
        公司簡介
        公司新聞
        匯尼風采
        招賢納士

        關于防范勒索病毒傳播的預警通知

        各位尊敬的客戶:


        近期,很多單位遭受到勒索病毒的攻擊,該勒索病毒會利用感染的服務器在網絡內進行自動傳播,危害極大,個別服務器已被加密勒索且無法恢復。為保障客戶網絡安全,現(xiàn)提醒各位客戶做好如下工作:
        一、病毒分析
               根據樣本分析為GlobeImposter 勒索病毒,主要攻擊windows操作系統(tǒng),主要是開啟遠程桌面服務的服務器,攻擊者通過暴力破解服務器密碼,對內網服務器發(fā)起掃描并人工投放病毒加密文件進行勒索,多家單位被入侵,致使相關系統(tǒng)癱瘓,用戶無法正常辦理業(yè)務。

              攻擊方式:

              1.GlobeImposter攻擊者大多利用弱口令漏洞、系統(tǒng)漏洞等方式獲得遠程登錄用戶名和密碼,之后通過 RDP(遠程桌面協(xié)議)遠程登錄目標服務器并運行勒索病毒程序! 黑客” 一旦能夠成功登錄服務器,就可以在服務器上為所欲為。即使服務器上安裝了安全軟件,也有可能會被黑客第一時間手動退出,以便于后續(xù)投毒勒索。

              2.不排除數據庫漏洞、業(yè)務漏洞、U盤感染、匿名郵件、不安全wifi等的可能性。


        二、針對該勒索病毒具體的防范建議

        各單位要高度重視,認真開展風險排查與漏洞修復。 

        特別提醒:目前遭受勒索病毒加密的文件無法修復,數據備份是行之有效的預防措施。(每天將數據庫做一個異地備份,或備份在移動硬件上,備份完一定拔掉移動硬盤)

             1.檢查和關閉非必要的遠程桌面服務,因業(yè)務維護需要的遠程桌面服務接收后應該及時關閉相關服務

             2.檢查服務器文件是否正常,如服務器出現(xiàn)異常,聯(lián)系專業(yè)的安全團隊處理。

             3.避免將遠程桌面服務( RDP,默認端口為 3389)暴露在公網上,并關閉445、139、 135 等不必要的端口。
             4.將服務器密碼修改為高強度的復雜密碼。

             5.檢查服務器和數據庫漏洞。

             6.使用針對性的防勒索軟件做全面的防勒索安全防護。

             7.嚴格執(zhí)行內外網隔離制度


        三、感染后的應對措施
        當我們已經確認感染勒索病毒后,應當及時采取必要的自救措施。之所以要進行自救,主要是因為:等待專業(yè)人員的救助往往需要一定的時間,采取必要的自救措施,可以減少等待過程中,損失的進一步擴大。例如:與被感染主機相連的其他服務器也存在漏洞或是有缺陷,將有可能也被感染。所以,采取自救措施的目的是為了及時止損,將損失降到最低。

              1.正確處置方法
              1) 隔離中招主機
        當確認服務器已經被感染勒索病毒后,應立即隔離被感染主機。

              2) 排查業(yè)務系統(tǒng)
        在已經隔離被感染主機后,應對局域網內的其他機器進行排查,檢查核心業(yè)務系統(tǒng)是否受到影響,生產線是否受到影響,并檢查備份系統(tǒng)是否被加密等,以確定感染的范圍。另外,備份系統(tǒng)如果是安全的,就可以避免支付贖金,順利的恢復文件。所以,當確認服務器已經被感染勒索病毒后,并確認已經隔離被感染主機的情況下,應立即對核心業(yè)務系統(tǒng)和備份系統(tǒng)進行排查。

              2.錯誤的處置方法
              1) 使用移動存儲設備
        當確認服務器已經被感染勒索病毒后,在中毒電腦上使用 U 盤、移動硬盤等
        移動存儲設備。當電腦感染病毒時,病毒也可能通過 U 盤等移動存儲介質進行傳播。所以,當確認服務器已經被感染勒索病毒后,切勿在中毒電腦上使用 U 盤、移動硬盤等設備。
              2) 讀寫中毒主機上的磁盤文件
        當確認服務器已經被感染勒索病毒后,反復讀取磁盤上的文件可能會而降低數據正確恢復的概率。

         

        上海匯尼信息科技有限公司

        2020.9.11


        上一篇:關于不法分子冒用我司信息進行詐騙的嚴正聲明
        下一篇:無
         
        支付寶四川瑞云集團運城首創(chuàng)水務有限公司信陽市供水集團有限公司北京首創(chuàng)股份有限公司上海市供水行業(yè)協(xié)會中國城鎮(zhèn)供水排水協(xié)會上海市政府河南省濮陽市自來水公司江蘇丹陽水務集團上海市北自來水公司宿遷銀控自來水有限公司聯(lián)合水務集團鹽都水務
        地址:上海市閔行區(qū)聯(lián)航路1188號浦江智谷2號樓一樓  電話:400-060-8802、021-64060091
        Copyright 2014 上海匯尼信息科技有限公司 版權所有. 滬ICP備10013101號-1   訪問量:3761509
        網站建設:詣策科技
        上海網站建設 磁鐵廠家 上海凈化工程 上海凈化工程 上海包車公司
        點擊關閉
        • 售前咨詢: 售前咨詢
          售后咨詢: 售后咨詢

        感谢您访问我们的网站,您可能还对以下资源感兴趣:

        Jizz4国产热门精品水多