干货|勒索蠕虫未来还将威胁众多企业数据,怎么办?
金蝶云社区-harryyang
harryyang
0人赞赏了该文章 915次浏览 未经作者许可,禁止转载编辑于2017年05月18日 10:27:12

  昨天是世界电信日,今年的主题是“发展大数据,扩大影响力”,这是国际电联首次以大数据为主题。云计算格局未定,而企业数据安全始终是一场持久的马拉松割据战。


事件回顾

史上规模最大勒索病毒


2017年5月12日20时左右,全球爆发大规模勒索软件感染事件,英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击。我国大量行业企业内网大规模感染,教育网受损严重,攻击造成了教学系统瘫痪,甚至包括校园一卡通系统。众多师生的电脑文件被病毒加密,只有支付赎金才能恢复,由于正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。


不完全统计,已经有超过99国家被攻击,那些幸免的,比如朝鲜,几乎没有网络,后者切断了世界互联网。



  WannaCry勒索软件——它是谁?

此次勒索软件的主角“WannaCry”,它会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入执行勒索程序、远程控制木马、虚拟货币挖矿机等恶意程序。一旦电脑感染了Wannacry病毒,受害者要高达300美元比特币的勒索金才可解锁。否则,电脑就无法使用,且文件会被一直封锁。


勒索软件将受感染电脑里的文件使用AES-128算法加密,感染后的文件扩展名会变为.UIWIX,.WNCRY扩展名,需要解密秘钥才可以还原文件。在文件被加密的同时,会弹出一个名为Wanna Decryptor 2.0的弹出窗口。说明了你已经遭到攻击以及如何恢复文件。



  如果你中招了,不要急着支付赎金,思考下是否有备用数据/快照。即便支付赎金也不一定能解锁,因为攻击者也不一定知道是哪台电脑支付了赎金。




  在你遭到勒索软件时,此流程图帮助你最终决定是否会支付赎金。


为什么每次电脑病毒的发生都如此可怕?



  勒索病毒引发惨剧案例1

现在是毕业季,大四学生的论文,毕业设计损失严重。有些学生准备了几年的资料,画了几千幅的稿件,全军覆没,直接影响到毕业答辩….



  勒索病毒引发惨剧案例2

英国16家医院遭到攻击,电脑一台接着一台感染,医疗系统几乎瘫痪。电脑被锁定, 黑客索要每家医院支付近400万人民币赎金,否则将删除所有资料。医院无法诊病,这比癌症还来得可怕!



  勒索病毒引发惨剧案例3

连公安叔叔也中招!公安网中病毒,停办业务,这意味着每个公民的信息可能被泄露!




如今信息化已经渗透到企业日常运作的每个环节,信息化流转取代人力交接确实大大提高了企业员工的工作效率,但是也在不知不觉中使企业深陷信息安全沼泽:

  1.网络安全-员工随意访问互联网可能导致病毒肆虐、黑客猖獗;  2.内网安全-员工任意安装软件可能导致主机变慢,内网瘫痪;  3.文件安全-员工有意或者无意泄漏企业机密文件可能导致企业受难,毁于一旦。  其实企业的信息安全,危机重重!
该怎么解决?

  1.勤备份,而且备份盘不要一直插在电脑上

  2.莫名邮件附件不要点,莫名网页不要点。。。

  3.随时保持系统安全更新。。。(这次漏洞的补丁其实微软3月份就已经紧急发布,如果当时更新及时的话,就算4月大杀器被公布,也依旧不会受到影响)

  4.这群黑客没有理由会停止,尽管我们已经组织了勒索病毒进一步扩散,但另一波变种的攻击或将会到来,毕竟修改病毒代码不会花费多少时间,很可能会再发生。


  随着全球化的不断演化发展,还继续守着传统的网络隔离,远离互联网思维并不能保证企业信息安全了,更无法满足企业信用化的需要。充分利用大数据、云计算带来的便利与安全,实现数据的及时云备份,将信息安全交给更专业的公司和人员去处理,才是企业信息安全的正道和王道。


使用EAS服务系统的企业如何防范于未然?


金蝶服务专家给您5大方案保障系统安全
一、金蝶原厂服务
选择理由:

1 四大支持服务中心,快速响应,全面保障
2 持续产品更新与升级,长期保障系统应用
3 官方开发补丁,安全可靠
4 多通道多途径易获取的服务,轻松便捷
5 基于ITIL理念设计服务体系,行业领先
6 服务嵌入产品,无缝集成,服务随心随意
7 产品应用海量知识,一键搜索,快速查阅
8 确保客户企业数据安全,无泄漏风险
9 近百项服务工具,免费即用,无忧系统保障
10 遍布全国的服务网络,客户所需,服务所达

二、操作系统迁移服务(从Window迁移至Linux)
服务价值


去小型机,顾虑windows的安全性,硬件更换升级。
EAS服务端要实现不同服务器及操作系统之间的迁移,耗时耗力复杂不可控。
我们为EAS客户提供工具化一站式快速系统迁移服务:

1 快速:工具化一键式迁移
2 风险可控:原厂技术保障

三、EAS云巡检
1 全面覆盖EAS运行环境相关的操作系统、中间件和数据库
2 与4000家EAS客户实时对标
3 专业的报告展示,问题与解决方案一目了然
4 操作便捷,简单易用

四、EAS云备份
数据更安全
端到端权限控制
性能更稳定
全面消除单点故障,可用性最高99.9%
扩展更便捷
存储容量弹性扩展,最高可达PB级别

五、EAS云租赁
1 专业的云计算厂商,全面保证应用和数据安全
2 健全的备份机制,数据实时备份,数据可靠性可达99.99999999%
3 上线方便快捷,即买即用

更多EAS咨询,请扫码关注微信公众号“EAS天天事”

5.jpg(100.30KB)

6.jpg(82.93KB)

7.jpg(22.82KB)

1.jpg(56.34KB)

2.jpg(34.18KB)

3.jpg(19.11KB)

4.jpg(12.39KB)

未标题-1.jpg(73.80KB)

qrcode_for_gh_70dee807f9f7_430 …(39.12KB)