成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

緊急預警!多地發生針對高價值服務器的 GlobeImposter 勒索病毒

新聞 服務器
2018 年 8 月 21 日起,多地發生 GlobeImposter 勒索病毒事件,攻擊者在突破機構和企業的邊界防御后,利用黑客工具進行內網滲透并選擇高價值目標服務器人工投放勒索病毒。

  [[241273]]

2018 年 8 月 21 日起,多地發生 GlobeImposter 勒索病毒事件,攻擊者在突破機構和企業的邊界防御后,利用黑客工具進行內網滲透并選擇高價值目標服務器人工投放勒索病毒。

  以下為360 企業安全投稿,雷鋒網編輯。

  根據監測情況,該攻擊團伙主要攻擊開啟遠程桌面服務的服務器,利用密碼抓取工具獲取管理員密碼后對內網服務器發起掃描并人工投放勒索病毒,導致文件被加密。

  勒索病毒之前的傳播手段主要以釣魚郵件、網頁掛馬、漏洞利用為主,例如 Locky 在高峰時期僅一家企業郵箱一天之內就遭受到上千萬封勒索釣魚郵件攻擊。

  然而,從 2016 年下半年開始通過 RDP 弱口令暴力破解服務器密碼人工投毒(常伴隨共享文件夾感染)逐漸成為主角。

  2018 年開始,GlobeImposter、Crysis 等幾個感染用戶數量多,破壞性強的勒索病毒幾乎全都采用這種方式進行傳播,包括 8 月 16 日發現的 GandCrab 病毒也是采用 RDP 弱口令暴力破解服務器密碼人工投毒的方式進行勒索。

  目前,國內已經有多家重要機構受到了攻擊影響,根據本次事件特征分析,其它同類型單位也面臨風險,需要積極應對。

  本次攻擊者主要的突破邊界手段可能為 Windows 遠程桌面服務密碼暴力破解,在進入內網后會進行多種方法獲取登陸憑據并在內網橫向傳播。

  這些機構將更容易遭到攻擊者的侵害

  符合以下特征的機構要當心了。

  1.  存在弱口令且 Windows 遠程桌面服務(3389 端口)暴露在互聯網上的機構。

  2.  內網 Windows 終端、服務器使用相同或者少數幾組口令。

  3.  Windows 服務器、終端未部署或未及時更新安全加固和殺毒軟件。

  如何應對

  緊急處置方案

  1、對于已中招服務器下線隔離。

  2、對于未中招服務器

1)在網絡邊界防火墻上全局關閉 3389 端口或 3389 端口只對特定 IP 開放。

2)開啟 Windows 防火墻,盡量關閉 3389、445、139、135 等不用的高危端口。

3)每臺服務器設置唯一口令,且復雜度要求采用大小寫字母、數字、特殊符號混合的組合結構,口令位數足夠長(15 位、兩種組合以上)。

   后續跟進方案

  1)對于已下線隔離中招服務器,聯系專業技術服務機構進行日志及樣本分析。

  服務器、終端防護

  1.  所有服務器、終端應強行實施復雜密碼策略,杜絕弱口令

  2.  杜絕使用通用密碼管理所有機器

  3.  安裝殺毒軟件、終端安全管理軟件并及時更新病毒庫

  4.  及時安裝漏洞補丁

  5.  服務器開啟關鍵日志收集功能,為安全事件的追蹤溯源提供基礎

  網絡防護與安全監測

  1.   對內網安全域進行合理劃分。各個安全域之間限制嚴格的 ACL,限制橫向移動的范圍。

  2.   重要業務系統及核心數據庫應當設置獨立的安全區域并做好區域邊界的安全防御,嚴格限制重要區域的訪問權限并關閉 telnet、snmp 等不必要、不安全的服務。

  3.   在網絡內架設 IDS/IPS 設備,及時發現、阻斷內網的橫向移動行為。

  4.   在網絡內架設全流量記錄設備,以及發現內網的橫向移動行為,并為追蹤溯源提供良好的基礎。

  應用系統防護及數據備份

  1.   應用系統層面,需要對應用系統進行安全滲透測試與加固,保障應用系統自身安全可控。

  2.   對業務系統及數據進行及時備份,并驗證備份系統及備份數據的可用性。

  3.   建立安全災備預案,一但核心系統遭受攻擊,需要確保備份業務系統可以立即啟用;同時,需要做好備份系統與主系統的安全隔離工作,辟免主系統和備份系統同時被攻擊,影響業務連續性。

責任編輯:張燕妮 來源: 雷鋒網
相關推薦

2018-08-23 20:23:31

2017-05-13 05:18:46

2017-06-28 02:25:23

2017-05-17 06:16:23

2022-08-09 08:22:00

勒索軟件WindowsLinux

2018-03-02 12:41:28

2009-05-21 10:08:17

2019-09-02 18:29:16

深信服

2024-01-18 15:51:13

2021-04-30 08:49:54

云服務勒索軟件攻擊

2009-06-03 14:44:56

ibmdwSOAWebsphere

2009-10-22 13:18:03

2018-05-30 09:19:27

2011-01-13 10:01:27

2009-08-21 14:16:08

2017-05-13 15:20:51

2018-11-26 09:48:57

服務器異常宕機

2017-07-05 11:23:38

勒索病毒網絡安全企業數據

2017-05-15 17:30:29

2024-03-01 15:03:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99re热精品视频 | 美女一区 | 欧洲一区二区三区 | 欧美日韩亚洲系列 | 精品一区二区三区中文字幕 | 人人艹人人 | 国产成人精品一区二区三 | 日日草天天干 | 国产电影一区二区在线观看 | 国产蜜臀97一区二区三区 | 精品久久香蕉国产线看观看亚洲 | 色播久久久 | 国产精品视频免费观看 | 男人亚洲天堂 | 中文一区二区 | 性做久久久久久免费观看欧美 | 日本久久精品视频 | 天天视频一区二区三区 | 久久99深爱久久99精品 | 欧美4p | 国产精品免费在线 | 日操操 | 成人国产精品一级毛片视频毛片 | 精品成人一区二区 | 精品视频在线一区 | 天天综合干 | 久久久福利 | 一级毛片在线播放 | 亚洲风情在线观看 | 美女视频一区 | 日韩欧美国产一区二区三区 | 亚洲欧美一区二区三区视频 | 午夜影视在线观看 | 欧美激情第一区 | 国产日韩欧美在线观看 | 午夜伊人| av网站免费在线观看 | 日本精品一区二区三区在线观看视频 | 久久精品国产99国产精品亚洲 | 99精品在线观看 | 成人黄色电影在线观看 |