【濠云news】濠云圆满完成国庆期间应急保障工作

点击蓝字,关注我们

 
 
 
 

 

 

近期,勒索病毒入侵及网络攻击事件频发,国庆假期更是勒索病毒易发高峰期,为了保障用户的信息系统安全可靠地运行,濠云在国庆期间扎实开展各项工作,提供7*24小时安全保障服务,力争从各环节减少、消除攻击影响。

 

 

 

01

 
 

某新能源科技企业数据库勒索加密溯源恢复

 
 

事件概述

国庆期间,某新能源科技企业数据库遭受勒索病毒攻击,导致3套数据库、40多张数据表被加密,所有历史备份数据均遭到破坏,目前诉求是:

1、对企业重要的数据库和表进行有效恢复,减少业务宕机造成的影响;   

2、对攻击者溯源,需要进行应急处置溯源,给出加固措施建议。

 

处置过程

濠云在接到需求后第一时间赶往现场展开紧急处理。应急响应人员紧急救援,从被加密的文件中成功恢复出重要数据,通过数据业务重构将客户业务系统在规定的时间内恢复正常,并进行相关溯源以及安全加固技术措施。

 

02

 
 

某大型生产制造企业勒索病毒攻击事件应急响应

 
 

事件概述

国庆期间,我司接到应急响应服务需求,某大型生产制造企业的用友财务服务器遭勒索病毒入侵重要数据被加密勒索。

 

处置过程

濠云应急响应团队接到电话第一时间赶到用户现场溯源,发现该企业主机无防护,且补丁未及时更新,导致服务器一直遭受攻击,最终数据被攻击者加密。我司通过专业检测工具,结合不间断威胁检测和样本分析,专家在2小时之内成功将数据恢复,准确率接近100%。

 

 

勒索病毒加固建议

 

针对勒索病毒攻击事件,企业的网络安全运维人员日常应进行以下安全运维工作,避免因勒索病毒事件出现重大损失。常见的安全运维工作建议如下:

1、重要应用系统或者业务数据应及时备份;

2、互联网开放访问的服务器远程桌面端口非必要不打开,如因业务需求需要开放,除设置高强度密码,且不定期进行密码更新外,还可以修改默认3389端口,设置限定远程IP访问来进行加强访问策略控制;

3、避免攻击者的后渗透造成伤害,对重要服务器的高危漏洞开启漏洞屏蔽等功能。

 

 

依托自身业务的多年安全实践经验,濠云应急响应团队为用户提供应急响应服务。当用户遭遇突发重大安全事件(APT攻击、勒索加密、数据窃取、漏洞攻击、主机被控等),可提供快速事件定位取证、隔离清除、溯源分析、安全加固等专业安全服务,最短时间内恢复信息系统,将事件影响降到最低。
濠云将不断提升网络安全和信息化工作水平,用责任与坚守继续为客户提供优质的网络安全保障。 
 
 
 
 

END

 
 
 

往期推荐

 

1. 【濠云News】喜报!我司工程师顺利晋级省信息通信信息化系统管理员竞赛选拔赛

 

2. 【濠云News】濠云助力2024年全市广播电视行业职业技能比武竞赛成功举办

 

3. 【濠云News】罕见超高危漏洞来袭!濠云推出针对“狂躁许可”的检测与修复建议

 

4. 【濠云News】濠云作为开发区技术支撑单位助力“开发区网络安全走基层专题活动暨网络安全攻防实战演练”圆满落幕

 

 

濠云-首页    【濠云news】濠云圆满完成国庆期间应急保障工作
浏览量:0