TMT观察网_独特视角观察TMT行业

國內截獲勒索病毒新變種 騰訊企業安全發布全方位防御指南互聯網+

觀察君 2018-03-02 14:02
分享到:
導讀

(騰訊企業安全實時防御勒索病毒) 為了快速幫助企業等公共機構解決此次勒索病毒突襲的風險,騰訊企業安全結合勒索病毒實際情況和企業信息安全建設需求,企業用戶還可使用騰訊企業安全。

近日,勒索病毒GlobeImposter家族最新變種正在國內傳播,黑客在突破企業防護邊界后釋放并運行勒索病毒,導致系統受損,數據庫文件被加密破壞,影響正常工作秩序。騰訊企業安全“御點”在第一時間開啟防御,已實時為用戶攔截此類攻擊。無獨有偶,此后騰訊電腦管家又捕獲一例異常“低調”的Data Keeper勒索病毒,其加密文件后不對擴展名做任何修改,受害者在打開文檔時發現亂碼才會意識到“中招”。

勒索病毒一再出現活躍跡象,不僅是個人文檔面臨安全風險,更可能導致企事業單位遭遇業務停滯,集體遭受不同程度損失的嚴重后果。騰訊企業安全結合勒索病毒實際情況和企業信息安全建設需求,為企業用戶提供事前防御和事后保障的全套威脅應對機制,全方位抵御勒索病毒侵害。

勒索病毒層出不窮 企業與公共機構染毒風險更高

勒索病毒是2013年才開始出現的一種新型病毒模式,2016年起開始進入爆發期。該病毒主要通過鎖定用戶重要文檔,向用戶索要“比特幣”等虛擬貨幣作為贖金的方式獲利。2017年“WannaCry”的全球爆發讓勒索病毒真正進入大眾視野,肆虐全球100多個國家,造成的各種損失不可估量。此后勒索病毒感染量一直居高不下,據騰訊電腦管家檢測到的勒索病毒顯示,2017全年總計發現敲詐勒索病毒樣本數量達到660萬個,全年呈現上漲趨勢。

(2017年騰訊電腦管家監測勒索病毒樣本量)

為了攫取更大的收益,不發分子更逐漸完善作案手法,并提高攻擊目標的精準性。騰訊安全技術專家指出,勒索病毒的攻擊重心已呈現由個人電腦用戶轉向企業服務器的趨勢。從經濟利益的角度考慮,由于企業和公共機構所保存的重要文檔數量多且較為集中,一旦中招不止波及人群更多、范圍更廣、威脅更大,且如果短時間內難以通過技術手段恢復,則支付贖金的意愿會更加強烈,因此成為網絡犯罪分子的重點攻擊對象。

病毒來襲勿恐慌 事后補救用好這幾招

勒索病毒的爆發對企業用戶打擊巨大,騰訊企業安全認為,中招機構的當務之急是盡快展開有序的搶救措施。在緊急情況下,應立即組織內網檢測,查找所有開放445等服務端口的終端和服務器,一旦發現電腦中毒,立即斷網;及時給服務器打好安全補丁,修復系統或第三方軟件中存在的安全漏洞,企業用戶還可使用騰訊企業安全“御點”防御此類勒索病毒攻擊;要求所有員工按照日常防范步驟,檢查和落實漏洞修復等安全措施;嚴格禁止使用U盤、移動硬盤等可執行擺渡攻擊的設備,同時盡快備份電腦中的重要文件和數據資料。

(騰訊企業安全實時防御勒索病毒)

為了快速幫助企業等公共機構解決此次勒索病毒突襲的風險,騰訊企業安全官網最新發布《主機安全自檢指南》和《Windows Server安全加固指南》,企業內網管理員可參考進行處理。此外,騰訊企業安全還特別成立了專項安全響應中心,負責相關企業的風險咨詢及問題解決。

加強企業信息安全建設 事前防御至關重要

互聯網時代,企業所面臨的網絡信息安全風險不可避免地被成倍放大,一旦中招則損失慘重。面對未知、突發性的勒索病毒,采取主動事前防御的辦法,無疑是保護企業信息安全的重中之重。

針對電子郵件往來這類企業日常中較為薄弱的安全環節,騰訊御界防APT郵件網關全方位守護郵箱安全。依托哈勃分析系統的核心技術,結合大數據與深度學習,御界防APT郵件網關通過對郵件多維度信息的綜合分析,可迅速識別APT攻擊郵件、釣魚郵件、病毒木馬附件、漏洞利用附件等威脅,有效防范未知郵件的安全風險。

另外,騰訊安全還推出御界高級威脅檢測系統。憑借基于行為的防護和智能模型兩大核心能力,騰訊御界高級威脅檢測系統可高效檢測未知威脅,并通過對企業內外網邊界處網絡流量的分析,感知漏洞的利用和攻擊,將勒索病毒攻擊擋在網關之外。

(騰訊御界高級威脅檢測系統)

物聯網時代正在加速到來,網絡信息安全建設已經成為企業發展的基礎建設之一。對此,騰訊安全技術專家指出,升級軟硬件對于防范安全風險固然重要,提高網絡安全意識更為根本。在當前移動互聯網迅猛發展的前提下,企業、公共機構等團體不僅要在硬件設備、網絡安全服務等基礎設施領域加大投入,更要對網絡安全危害有更嚴謹的認識,全方位提高網絡安全防范意識和基本素養,不給網絡犯罪分子以可乘之機。

企業 病毒 勒索 安全 騰訊
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 深圳公司注册-工商注册代理-注册公司流程和费用_护航财税 | 电销卡 防封电销卡 不封号电销卡 电话销售卡 白名单电销卡 电销系统 外呼系统 | 网站优化公司_北京网站优化_抖音短视频代运营_抖音关键词seo优化排名-通则达网络 | 振动传感器,检波器-威海广达勘探仪器有限公司 | 斗式提升机_链式斗提机_带式斗提机厂家无锡市鸿诚输送机械有限公司 | 热处理温控箱,热处理控制箱厂家-吴江市兴达电热设备厂 | 同步带轮_同步带_同步轮_iHF合发齿轮厂家-深圳市合发齿轮机械有限公司 | lcd条形屏-液晶长条屏-户外广告屏-条形智能显示屏-深圳市条形智能电子有限公司 | 深圳市宏康仪器科技有限公司-模拟高空低压试验箱-高温防爆试验箱-温控短路试验箱【官网】 | 无锡不干胶标签,卷筒标签,无锡瑞彩包装材料有限公司 | 防水接头-电缆防水接头-金属-电缆密封接头-不锈钢电缆接头 | 水热合成反应釜-防爆高压消解罐-西安常仪仪器设备有限公司 | 建筑消防设施检测系统检测箱-电梯**检测仪器箱-北京宇成伟业科技有限责任公司 | 反渗透水处理设备|工业零排放|水厂设备|软化水设备|海南净水设备--海南水处理设备厂家 | 上海平衡机-单面卧式动平衡机-万向节动平衡机-圈带动平衡机厂家-上海申岢动平衡机制造有限公司 | LED太阳能中国结|发光红灯笼|灯杆造型灯|节日灯|太阳能灯笼|LED路灯杆装饰造型灯-北京中海轩光电 | 工装定制/做厂家/公司_工装订做/制价格/费用-北京圣达信工装 | MTK核心板|MTK开发板|MTK模块|4G核心板|4G模块|5G核心板|5G模块|安卓核心板|安卓模块|高通核心板-深圳市新移科技有限公司 | 天津次氯酸钠酸钙溶液-天津氢氧化钠厂家-天津市辅仁化工有限公司 | 螺钉式热电偶_便携式温度传感器_压簧式热电偶|无锡联泰仪表有限公司|首页 | 带压开孔_带压堵漏_带压封堵-菏泽金升管道工程有限公司 | 无锡装修装潢公司,口碑好的装饰装修公司-无锡索美装饰设计工程有限公司 | 东亚液氮罐-液氮生物容器-乐山市东亚机电工贸有限公司 | 电机保护器-电动机综合保护器-上海硕吉电器有限公司 | 天长市晶耀仪表有限公司 | 三氯异氰尿酸-二氯-三氯-二氯异氰尿酸钠-优氯净-强氯精-消毒片-济南中北_优氯净厂家 | 精密模具制造,注塑加工,吹塑和吹瓶加工,EPS泡沫包装生产 - 济南兴田塑胶有限公司 | Duoguan 夺冠集团 | ◆大型吹塑加工|吹塑加工|吹塑代加工|吹塑加工厂|吹塑设备|滚塑加工|滚塑代加工-莱力奇塑业有限公司 | loft装修,上海嘉定酒店式公寓装修公司—曼城装饰 | 传递窗_超净|洁净工作台_高效过滤器-传递窗厂家广州梓净公司 | 哲力实业_专注汽车涂料汽车漆研发生产_汽车漆|修补油漆品牌厂家 长沙一级消防工程公司_智能化弱电_机电安装_亮化工程专业施工承包_湖南公共安全工程有限公司 | 厌氧反应器,IC厌氧反应器,厌氧三相分离器-山东创博环保科技有限公司 | 游泳池设备安装工程_恒温泳池设备_儿童游泳池设备厂家_游泳池水处理设备-东莞市君达泳池设备有限公司 | 石膏基自流平砂浆厂家-高强石膏基保温隔声自流平-轻质抹灰石膏粉砂浆批发-永康市汇利建设有限公司 | 盘式曝气器-微孔曝气器-管式曝气器-曝气盘-斜管填料 | 郑州市前程水处理有限公司 | 机房监控|动环监控|动力环境监控系统方案产品定制厂家 - 迈世OMARA | 媒介云-全网整合营销_成都新闻媒体发稿_软文发布平台 | KBX-220倾斜开关|KBW-220P/L跑偏开关|拉绳开关|DHJY-I隔爆打滑开关|溜槽堵塞开关|欠速开关|声光报警器-山东卓信有限公司 | 恒压供水控制柜|无负压|一体化泵站控制柜|PLC远程调试|MCGS触摸屏|自动控制方案-联致自控设备 | 颚式破碎机,圆锥破碎机,制砂机-新乡市德诚机电制造有限公司 |