【濠云news】濠云圆满完成国庆期间应急保障工作
点击蓝字,关注我们
近期,勒索病毒入侵及网络攻击事件频发,国庆假期更是勒索病毒易发高峰期,为了保障用户的信息系统安全可靠地运行,濠云在国庆期间扎实开展各项工作,提供7*24小时安全保障服务,力争从各环节减少、消除攻击影响。
01
事件概述
国庆期间,某新能源科技企业数据库遭受勒索病毒攻击,导致3套数据库、40多张数据表被加密,所有历史备份数据均遭到破坏,目前诉求是:
1、对企业重要的数据库和表进行有效恢复,减少业务宕机造成的影响;
2、对攻击者溯源,需要进行应急处置溯源,给出加固措施建议。
处置过程
濠云在接到需求后第一时间赶往现场展开紧急处理。应急响应人员紧急救援,从被加密的文件中成功恢复出重要数据,通过数据业务重构将客户业务系统在规定的时间内恢复正常,并进行相关溯源以及安全加固技术措施。
02
事件概述
国庆期间,我司接到应急响应服务需求,某大型生产制造企业的用友财务服务器遭勒索病毒入侵,重要数据被加密勒索。
处置过程
濠云应急响应团队接到电话第一时间赶到用户现场溯源,发现该企业主机无防护,且补丁未及时更新,导致服务器一直遭受攻击,最终数据被攻击者加密。我司通过专业检测工具,结合不间断威胁检测和样本分析,专家在2小时之内成功将数据恢复,准确率接近100%。
勒索病毒加固建议
针对勒索病毒攻击事件,企业的网络安全运维人员日常应进行以下安全运维工作,避免因勒索病毒事件出现重大损失。常见的安全运维工作建议如下:
1、重要应用系统或者业务数据应及时备份;
2、互联网开放访问的服务器远程桌面端口非必要不打开,如因业务需求需要开放,除设置高强度密码,且不定期进行密码更新外,还可以修改默认3389端口,设置限定远程IP访问来进行加强访问策略控制;
3、避免攻击者的后渗透造成伤害,对重要服务器的高危漏洞开启漏洞屏蔽等功能。
END
往期推荐