近日,勒索病毒GlobeImposter家族最新變種正在國內(nèi)傳播,黑客在突破企業(yè)防護(hù)邊界后釋放并運(yùn)行勒索病毒,導(dǎo)致系統(tǒng)受損,數(shù)據(jù)庫文件被加密破壞,影響正常工作秩序。騰訊企業(yè)安全“御點(diǎn)”在第一時(shí)間開啟防御,已實(shí)時(shí)為用戶攔截此類攻擊。無獨(dú)有偶,此后騰訊電腦管家又捕獲一例異常“低調(diào)”的Data Keeper勒索病毒,其加密文件后不對(duì)擴(kuò)展名做任何修改,受害者在打開文檔時(shí)發(fā)現(xiàn)亂碼才會(huì)意識(shí)到“中招”。
勒索病毒一再出現(xiàn)活躍跡象,不僅是個(gè)人文檔面臨安全風(fēng)險(xiǎn),更可能導(dǎo)致企事業(yè)單位遭遇業(yè)務(wù)停滯,集體遭受不同程度損失的嚴(yán)重后果。騰訊企業(yè)安全結(jié)合勒索病毒實(shí)際情況和企業(yè)信息安全建設(shè)需求,為企業(yè)用戶提供事前防御和事后保障的全套威脅應(yīng)對(duì)機(jī)制,全方位抵御勒索病毒侵害。
勒索病毒層出不窮 企業(yè)與公共機(jī)構(gòu)染毒風(fēng)險(xiǎn)更高
勒索病毒是2013年才開始出現(xiàn)的一種新型病毒模式,2016年起開始進(jìn)入爆發(fā)期。該病毒主要通過鎖定用戶重要文檔,向用戶索要“比特幣”等虛擬貨幣作為贖金的方式獲利。2017年“WannaCry”的全球爆發(fā)讓勒索病毒真正進(jìn)入大眾視野,肆虐全球100多個(gè)國家,造成的各種損失不可估量。此后勒索病毒感染量一直居高不下,據(jù)騰訊電腦管家檢測(cè)到的勒索病毒顯示,2017全年總計(jì)發(fā)現(xiàn)敲詐勒索病毒樣本數(shù)量達(dá)到660萬個(gè),全年呈現(xiàn)上漲趨勢(shì)。
(2017年騰訊電腦管家監(jiān)測(cè)勒索病毒樣本量)
為了攫取更大的收益,不發(fā)分子更逐漸完善作案手法,并提高攻擊目標(biāo)的精準(zhǔn)性。騰訊安全技術(shù)專家指出,勒索病毒的攻擊重心已呈現(xiàn)由個(gè)人電腦用戶轉(zhuǎn)向企業(yè)服務(wù)器的趨勢(shì)。從經(jīng)濟(jì)利益的角度考慮,由于企業(yè)和公共機(jī)構(gòu)所保存的重要文檔數(shù)量多且較為集中,一旦中招不止波及人群更多、范圍更廣、威脅更大,且如果短時(shí)間內(nèi)難以通過技術(shù)手段恢復(fù),則支付贖金的意愿會(huì)更加強(qiáng)烈,因此成為網(wǎng)絡(luò)犯罪分子的重點(diǎn)攻擊對(duì)象。
病毒來襲勿恐慌事后補(bǔ)救用好這幾招
勒索病毒的爆發(fā)對(duì)企業(yè)用戶打擊巨大,騰訊企業(yè)安全認(rèn)為,中招機(jī)構(gòu)的當(dāng)務(wù)之急是盡快展開有序的搶救措施。在緊急情況下,應(yīng)立即組織內(nèi)網(wǎng)檢測(cè),查找所有開放445等服務(wù)端口的終端和服務(wù)器,一旦發(fā)現(xiàn)電腦中毒,立即斷網(wǎng);及時(shí)給服務(wù)器打好安全補(bǔ)丁,修復(fù)系統(tǒng)或第三方軟件中存在的安全漏洞,企業(yè)用戶還可使用騰訊企業(yè)安全“御點(diǎn)”防御此類勒索病毒攻擊;要求所有員工按照日常防范步驟,檢查和落實(shí)漏洞修復(fù)等安全措施;嚴(yán)格禁止使用U盤、移動(dòng)硬盤等可執(zhí)行擺渡攻擊的設(shè)備,同時(shí)盡快備份電腦中的重要文件和數(shù)據(jù)資料。
(騰訊企業(yè)安全實(shí)時(shí)防御勒索病毒)
為了快速幫助企業(yè)等公共機(jī)構(gòu)解決此次勒索病毒突襲的風(fēng)險(xiǎn),騰訊企業(yè)安全官網(wǎng)最新發(fā)布《主機(jī)安全自檢指南》和《Windows Server安全加固指南》,企業(yè)內(nèi)網(wǎng)管理員可參考進(jìn)行處理。此外,騰訊企業(yè)安全還特別成立了專項(xiàng)安全響應(yīng)中心,負(fù)責(zé)相關(guān)企業(yè)的風(fēng)險(xiǎn)咨詢及問題解決,有需要的用戶可前往https://s.tencent.com/了解更多詳情。
加強(qiáng)企業(yè)信息安全建設(shè)事前防御至關(guān)重要
互聯(lián)網(wǎng)時(shí)代,企業(yè)所面臨的網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)不可避免地被成倍放大,一旦中招則損失慘重。面對(duì)未知、突發(fā)性的勒索病毒,采取主動(dòng)事前防御的辦法,無疑是保護(hù)企業(yè)信息安全的重中之重。
針對(duì)電子郵件往來這類企業(yè)日常中較為薄弱的安全環(huán)節(jié),騰訊御界防APT郵件網(wǎng)關(guān)全方位守護(hù)郵箱安全。依托哈勃分析系統(tǒng)的核心技術(shù),結(jié)合大數(shù)據(jù)與深度學(xué)習(xí),御界防APT郵件網(wǎng)關(guān)通過對(duì)郵件多維度信息的綜合分析,可迅速識(shí)別APT攻擊郵件、釣魚郵件、病毒木馬附件、漏洞利用附件等威脅,有效防范未知郵件的安全風(fēng)險(xiǎn)。
另外,騰訊安全還推出御界高級(jí)威脅檢測(cè)系統(tǒng)。憑借基于行為的防護(hù)和智能模型兩大核心能力,騰訊御界高級(jí)威脅檢測(cè)系統(tǒng)可高效檢測(cè)未知威脅,并通過對(duì)企業(yè)內(nèi)外網(wǎng)邊界處網(wǎng)絡(luò)流量的分析,感知漏洞的利用和攻擊,將勒索病毒攻擊擋在網(wǎng)關(guān)之外。
(騰訊御界高級(jí)威脅檢測(cè)系統(tǒng))
物聯(lián)網(wǎng)時(shí)代正在加速到來,網(wǎng)絡(luò)信息安全建設(shè)已經(jīng)成為企業(yè)發(fā)展的基礎(chǔ)建設(shè)之一。對(duì)此,騰訊安全技術(shù)專家指出,升級(jí)軟硬件對(duì)于防范安全風(fēng)險(xiǎn)固然重要,提高網(wǎng)絡(luò)安全意識(shí)更為根本。在當(dāng)前移動(dòng)互聯(lián)網(wǎng)迅猛發(fā)展的前提下,企業(yè)、公共機(jī)構(gòu)等團(tuán)體不僅要在硬件設(shè)備、網(wǎng)絡(luò)安全服務(wù)等基礎(chǔ)設(shè)施領(lǐng)域加大投入,更要對(duì)網(wǎng)絡(luò)安全危害有更嚴(yán)謹(jǐn)?shù)恼J(rèn)識(shí),全方位提高網(wǎng)絡(luò)安全防范意識(shí)和基本素養(yǎng),不給網(wǎng)絡(luò)犯罪分子以可乘之機(jī)。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- GitLab將告別中國區(qū)用戶:是時(shí)候選擇新的“極狐”或保護(hù)賬號(hào)了
- 蘋果明年推至少22款新品,阿里非洲首站啟動(dòng),科技新品盛宴拉開帷幕
- SUSE預(yù)測(cè):未來私有AI平臺(tái)崛起,讓我們共同見證AI的未來
- AI伴侶“小奇”:奇富科技重塑金融服務(wù)體驗(yàn)的探索之作
- 揭秘軟銀孫正義神秘芯片計(jì)劃:打造超越NVIDIA的未來科技新星
- 大模型創(chuàng)企星辰資本獲數(shù)億融資,騰訊啟明等巨頭入局,人工智能新篇章開啟
- 大模型獨(dú)角獸階躍星辰融資新動(dòng)態(tài):數(shù)億美金B(yǎng)輪,揭秘星辰未來之路
- 哪吒汽車創(chuàng)始人資金遭凍結(jié),1986萬元股權(quán)風(fēng)波引關(guān)注
- 本田與日產(chǎn)醞釀合并:明年6月敲定協(xié)議,新公司社長(zhǎng)待本田推薦
- 金融大模型新突破:百川智能Baichuan4-Finance引領(lǐng)行業(yè),準(zhǔn)確率領(lǐng)先GPT-4近20%,變革金融業(yè)未來
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。