赶快备份! 勒索病毒GlobeImposter 袭来,多家企业已中招

时间:2018-08-24 栏目:

多家企业的安全中心监控相继报道,自8月21日起,多地发生GlobeImposter勒索病毒事件,已有多家企业和组织机构中招。GlobeImposter家族首次出现是在2017年5月,在2017年11月也有过一次疫情爆发。Globelmposter主要采用RDP弱口令暴力破解服务器密码人工投毒的方式进行勒索。

360安全监测与响应中心经过定性分析,攻击者在突破边界防御后利用黑客工具进行内网渗透并选择高价值目标服务器人工投放勒索病毒。所以如果存在弱口令且Windows远程桌面服务(3389端口)暴露在互联网上的机构,以及采用Windows服务器并且终端未部署或未及时更新安全加固和杀毒软件的企业或单位将极易受到攻击。

如何应对?

已感染病毒:

尽快将被感染服务器下线隔离。

未感染病毒:

1.   对内网安全域进行合理划分,限制横向移动的范围。   

2、及时给电脑打补丁,修复漏洞

3、使用杀毒软件尽快做好病毒检测与查杀工作

4、服务器开启关键日志收集功能,为安全事件的追踪溯源提供基础

5、重新设置账户密码,不要使用统一密码

6、备份、备份、还是备份!

  • 作为数据安全的最后一道防线,需要对业务系统及数据进行及时备份。

  • 备份之后同样需要保证数据的可恢复,因此需要尽快验证建立安全灾备预案,确保备份系统及备份数据的可恢复,以及恢复之后的可用性,保证业务连续运行。

  • 为了防止备份数据受到波及,最好对备份系统与主系统的进行安全隔离。

安全工作任重而道远,只有尽快建立有效的数据及网络安全防护机制,才能在黑天鹅事件来临时有备无患。

及时响应,快速服务,为您保驾续航

立即注册

请先完成图形验证

验  证  码:

请先完成图形验证

验  证  码:

隐私声明
当您在本网站进行合作伙伴注册登记,本网站将收集您的相关信息,并保存记录。本网站收集的个人信息包括但不限于:姓名、地址、公司、所在地区、电话号码以及电子邮件地址等。您主动提供的信息越多及越准确,我们就能够更好地为您提供有关服务。

公告

关于假冒英方软件官网的声明
近日,我司发现有不法分子仿冒英方软件官方网站,设立虚假网址https://lange-zn.com,其页面内容、服务及产品介绍等均与我司官网高度相似,企图混淆视听、误导用户以达到其不良目的,甚至可能涉及诈骗、数据窃取等违法行为。
对此,我司郑重声明:
英方软件正式官方网站为https://www.info2soft.com和https://www.info2soft.cn,所有其他相似域名或相似内容网站均与我司无关。
请广大用户提高警惕、仔细甄别,切勿在非官方渠道输入个人信息或进行交易,以免遭受经济损失或隐私泄露。任何因用户主动访问、使用或依赖第三方盗版网站、非授权渠道所导致的直接或间接损失(包括但不限于数据泄露、设备损坏、法律纠纷、经济损失等),本公司概不承担任何责任。如您在浏览过程中对网站真实性存疑,可随时拨打我司官方客服电话400-0078-655进行核实。
对于此次假冒我司官网的行为,我司已收集相关证据,并将依法追究相关责任人的法律责任,以维护我司合法权益和市场秩序。
本声明依据中华人民共和国相关法律法规制定,若部分条款被认定为无效,不影响其他条款的效力。
特此声明!
上海英方软件股份有限公司
2025/03/17

邮件

销售

联系销售:400-0078-655 转 1

分享

微信二维码1 微信二维码2