精品国产专区97在线,国品精品一区二区在线观看,欧美精品V国产不卡在线观看,欧美乱码视频免费观看

勒索病毒對關(guān)鍵信息基礎(chǔ)設(shè)施威脅的預(yù)警通報


5月7日,美國最大燃油運輸管道商“科洛尼爾”(Colonial Pipeline)公司遭遇勒索軟件攻擊,被迫暫停石油輸送業(yè)務(wù),對美國東海岸燃油供應(yīng)造成了嚴(yán)重影響。


勒索病毒是泛指一切通過鎖定被感染者計算機系統(tǒng)或文件并施以敲詐勒索的新型計算機病毒,被勒索病毒感染后,將導(dǎo)致重要文件無法讀取、關(guān)鍵數(shù)據(jù)被損壞、計算機被鎖死無法正常使用等情況,為了指引被感染者繳納贖金,勒索病毒還會在桌面等明顯位置生成勒索提示文件,被感染者需要通過繳納高額贖金才能獲取解密密鑰恢復(fù)計算機系統(tǒng)和數(shù)據(jù)文件的正常使用,有時即使繳納了高額的贖金也未必能正?;謴?fù)數(shù)據(jù)。因此,勒索病毒具有數(shù)據(jù)恢復(fù)代價大和數(shù)據(jù)恢復(fù)可能性極低的特點。


近幾年,關(guān)鍵信息基礎(chǔ)設(shè)施一直是黑客利用勒索病毒攻擊的重點目標(biāo),一旦感染將給企業(yè)和用戶帶來無法估量的損失。各單位應(yīng)引起高度警惕,組織做好相關(guān)防范工作。


勒索病毒傳播途徑


(一)網(wǎng)站掛馬

用戶瀏覽掛有木馬病毒的網(wǎng)站,上網(wǎng)終端計算機系統(tǒng)極可能被植入木馬并感染上勒索病毒。

微信圖片_20210518162350.png

(二)郵件傳播

郵件傳播是目前互聯(lián)網(wǎng)上常見的病毒傳播方式。攻擊者通過利用當(dāng)前熱門字樣,在互聯(lián)網(wǎng)上撒網(wǎng)式發(fā)送垃圾郵件、釣魚郵件,一旦收件人點開帶有勒索病毒的鏈接或附件,勒索病毒就會在計算機后臺靜默運行,實施勒索。


(三)漏洞傳播

通過計算機操作系統(tǒng)和應(yīng)用軟件的漏洞攻擊并植入病毒是近年來流行的病毒傳播方式。最典型的案例是2017年在國內(nèi)泛濫的WannaCry大規(guī)模勒索事件,攻擊者正是利用微軟445端口協(xié)議漏洞,進(jìn)行感染傳播網(wǎng)內(nèi)計算機。


(四)捆綁傳播

攻擊者將勒索病毒與其他軟件尤其是盜版軟件、非法破解軟件、激活工具進(jìn)行捆綁,從而誘導(dǎo)用戶點擊下載安裝,并隨著宿主文件的捆綁安裝進(jìn)而感染用戶的計算機系統(tǒng)。


(五)介質(zhì)傳播

攻擊者通過提前植入或通過交叉使用感染等方式將攜有勒索病毒的U盤、光盤等介質(zhì)進(jìn)行勒索病毒的移動式傳播。此種傳播途徑往往發(fā)生在文印店、公共辦公區(qū)域等高頻交叉使用可移動存儲介質(zhì)的場所,也可能通過廣告活動派發(fā)、街區(qū)丟棄等方式實現(xiàn)誘導(dǎo)用戶使用攜帶勒索病毒的U盤、光盤。攜帶勒索病毒的光盤、U盤一旦接入計算機,勒索病毒即可能隨著其自動運行或用戶點擊運行導(dǎo)致計算機被感染。


防護(hù)建議


(一)定期做好重要數(shù)據(jù)、文件的異地/異機容災(zāi)備份工作,重要系統(tǒng)應(yīng)采取雙活容災(zāi)備份;


(二)采取必要措施加強計算機系統(tǒng)安全防護(hù),定期開展漏洞掃描和風(fēng)險評估。


(三)及時更新升級系統(tǒng)和應(yīng)用,修復(fù)存在的中高危漏洞;


(四)安裝主流殺毒軟件并及時升級病毒庫,定期進(jìn)行全面病毒掃描查殺;


(五)在系統(tǒng)中禁用U盤、移動硬盤、光盤的自動運行功能,不要使用/打開來路不明的U盤、光盤、電子郵件、網(wǎng)址鏈接、文件;


(六)在電腦及服務(wù)器等終端上關(guān)閉445、135、137、138、139、3389、5900等端口;


(七)避免使用弱口令,為每臺服務(wù)器和終端設(shè)置不同口令,且采用大小寫字母、數(shù)字、特殊字符混合的高復(fù)雜度組合結(jié)構(gòu),口令位數(shù)應(yīng)8位以上。


(八)不要在網(wǎng)上下載安裝盜版軟件、非法破解軟件以及激活工具;


(九)關(guān)閉不必要的文件共享權(quán)限;


(十)盡量避免直接對外網(wǎng)映射RDP服務(wù)及使用默認(rèn)端口。



美國最大燃油運輸管道商“科洛尼爾”7日遭到網(wǎng)絡(luò)攻擊暫停運營,美國政府9日就宣布國家進(jìn)入緊急狀態(tài),可見此次網(wǎng)絡(luò)攻擊的影響范圍非常廣也非常嚴(yán)重。接著,當(dāng)?shù)貢r間14日,愛爾蘭衛(wèi)生服務(wù)執(zhí)行局(HSE)宣布遭受“重大勒索軟件攻擊”,攻擊者要求HSE支付贖金,否則將要永久封鎖一個系統(tǒng)或公開受害者的數(shù)據(jù)。事發(fā)后,HSE隨即關(guān)閉了其計算機系統(tǒng),并接受網(wǎng)絡(luò)安全專家、警方、國防軍和政府等多方支持協(xié)助調(diào)查。一時間,網(wǎng)絡(luò)威脅的陰云再次硝煙四起。


這是發(fā)生在其他國家,如果是發(fā)生在我國的部分關(guān)鍵信息基礎(chǔ)設(shè)施上后果會如何?這幾天巴以沖突如火如荼,給人印象最為深刻的是:以色列可以對一些目標(biāo)進(jìn)行精確制導(dǎo)予以摧毀,如摧毀哈馬斯銀行大樓、媒體大樓等,摧毀之前甚至電話通知相關(guān)人員提醒他們撤離。這表明以色列的情報工作做的非常好,一個是精確地知道其所要摧毀的目標(biāo)在哪;二、這些建筑物背后的相關(guān)聯(lián)系人是誰,聯(lián)系方式是多少;三、有能力能夠?qū)@些目標(biāo)進(jìn)行精準(zhǔn)定點摧毀。


如果是真正的網(wǎng)絡(luò)戰(zhàn),關(guān)鍵信息基礎(chǔ)設(shè)施必將成為敵人攻擊的首要目標(biāo),會不會向以色列攻打巴勒斯坦一樣被定點摧毀呢?小編認(rèn)為這一定是可能的,戰(zhàn)爭中出于人道主義以色列提前通知了相關(guān)無關(guān)人員進(jìn)行撤離,網(wǎng)絡(luò)戰(zhàn)中可不會。所以相關(guān)關(guān)鍵信息基礎(chǔ)設(shè)施單位一定要提高政治站位,加強網(wǎng)絡(luò)安全建設(shè),提高網(wǎng)絡(luò)安全防護(hù)能力,時刻掌握自己的網(wǎng)絡(luò)安全風(fēng)險狀況,將網(wǎng)絡(luò)安全風(fēng)險控制在可控范圍內(nèi)。


江蘇國駿是專業(yè)可信的信息安全應(yīng)用服務(wù)公司,有需要的可以聯(lián)系我們

江蘇國駿信息科技有限公司 蘇ICP備17037372號-2 電話:400-6776-989; 0516-83887908 郵箱:manager@jsgjxx.com