深信服社区»版块 综合类 活动专区 【畅聊IT】第18期:某企业遭遇勒索重创,业务瘫痪,被勒 ...

【畅聊IT】第18期:某企业遭遇勒索重创,业务瘫痪,被勒索1000万美元赎金

查看数: 3412 | 评论数: 94 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-8-1 07:30

正文摘要:

2020年,勒索软件攻击呈爆发趋势,针对性,复杂化和伤害成本也在不断提升!3月,特期拉、波音、SpaceX供应商遭遇勒索软件攻击,表明勒索软件攻击正在与供应链攻击结合,其威胁性已经不亚于APT攻击,对全球经济的影响 ...

回复

高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则

回复 卢冰 发表于 2020-8-1 20:25
1、在您的身边,是否遇到过勒索病毒事件?是如何解决的?
遇到过,一般是溯源找到攻击途径,做好后期预防,数据靠备份恢复,没有备份的就只能丢了
2、您的网络中,使用了哪些安全防护设备,是否开启了勒索病毒专项防护?
使用AF和杀毒,没有开启勒索病毒专项防护
3、除了勒索病毒,您认为还有哪些是有必要做为专项防护,让安全厂商重点关注的?
僵尸网络
回复 新手486484 发表于 2020-8-1 23:29
1、在您的身边,是否遇到过勒索病毒事件?是如何解决的?
     没有,对交换设备均作了端口隔离,没有大范围蔓延
2、您的网络中,使用了哪些安全防护设备,是否开启了勒索病毒专项防护?
    af ac sip  edr
3、除了勒索病毒,您认为还有哪些是有必要做为专项防护,让安全厂商重点关注的?
    把现有的做到极致,越来越好用好管就好了
回复 nettman 发表于 2020-8-4 13:24
1、在您的身边,是否遇到过勒索病毒事件?是如何解决的?
武汉疫情期间,我管理的机房里面,有3台安装了dotnet web 服务的服务器中了勒索病毒,后来这3台服务器系统全部重做了!

2、您的网络中,使用了哪些安全防护设备,是否开启了勒索病毒专项防护?
目前使用了全套的某公司网络安全设备,应该是可以避免勒索病毒的,可能是疫情期间,单位内网有计算机出了问题,从内部攻击造成3台服务器中了勒索病毒。

3、除了勒索病毒,您认为还有哪些是有必要做为专项防护,让安全厂商重点关注的?
内网安全检测很重要,外网防护得再好,内部也很容易攻破。
回复 newstar 发表于 2020-8-4 14:53
1、在您的身边,是否遇到过勒索病毒事件?是如何解决的?

     没遇到过,机密信息主动隔离网络;

2、您的网络中,使用了哪些安全防护设备,是否开启了勒索病毒专项防护?

目前已经使用防护设备,开启防护;

3、除了勒索病毒,您认为还有哪些是有必要做为专项防护,让安全厂商重点关注的?

版本更新效率,预防效果可视化;
回复 魅力长安 发表于 2020-8-5 09:13
1、在您的身边,是否遇到过勒索病毒事件?是如何解决的?
已体会过2次勒索病毒,还好及时发现立马迁移隔离,恢复备份确认业务正常。
2、您的网络中,使用了哪些安全防护设备,是否开启了勒索病毒专项防护?
只使用了常规的 AF和上网行为,开启了AF勒索防护。
3、除了勒索病毒,您认为还有哪些是有必要做为专项防护,让安全厂商重点关注的?
及时推送最新勒索病种
回复 酒慰风尘 发表于 2020-8-6 10:45
1、在您的身边,是否遇到过勒索病毒事件?是如何解决的?
这个肯定遇到过,首先就是溯源,然后是看该种类勒索病毒能否破解,不能的话只能看服务器是否有备份,有备份可以通过备份恢复,没有只能重装系统了
2、您的网络中,使用了哪些安全防护设备,是否开启了勒索病毒专项防护?
AF和EDR,防火墙封锁了勒索病毒的高危端口,EDR开启勒索病毒防护
3、除了勒索病毒,您认为还有哪些是有必要做为专项防护,让安全厂商重点关注的?
当然是最近频发的挖矿了

回复 Brett 发表于 2020-8-6 14:13
遇到过勒索病毒,并未到索要赎金阶段;记得那一次用U盘给同事复制软件程序包,当U盘插到计算机上时,U盘中的文件夹都变成了.exe格式的文件,百思不得其解,最后用360杀毒软件对U盘进行杀毒,发现了并删除了病毒文件,U盘里面的文件瞬间恢复了正常。好开心
回复 天池 发表于 2020-8-7 08:47
今年的4月到7月是我这几年遇到勒索病毒最多的一次。比往年都要多,但是中勒索病毒的方式都很可笑,都是公司内部人员的操作失误,把一些特定端口开放了,相关管理员账号密码也是弱口令,对勒索病毒已经中了的,那就基本没办法。只能认命了。
处理的流程基本都是溯源、漏扫、基线核查、风险评估。流程大同小异。
解决办法,基本都是重装系统。
给的建议嘛,都是差不多这些,不过还可以补的,大家有想到多的,可以补充。。。
1、 修改密码策略,增强密码复杂度,设置密码锁定次数,设置密码最长使用时间。
2、 不对公网开放高危端口。
3、 公网使用SSL VPN访问内网。
4、 建议进行风险评估,检查未知风险点。
5、 建议使用多因子登录系统。
6、 建议增加特权账号管理系统,保护特权账号密码。
7、 增强信息安全运营过程,及时升级重要信息安全事件并做出后续安全处置。
8、 部署信息安全事件感知工具,信息安全事件及时可视化
回复 她丶ta 发表于 2022-3-18 08:54

感谢整理分享,收藏了。
回复 新手781833 发表于 2020-8-15 19:12
我们这边某公司就是被中过勒索病毒花了几百万解决的
回复 tommychen 发表于 2020-8-14 23:59
目前主要就是考终端防病毒来防止勒索软件的
回复 LLCOOLJ 发表于 2020-8-14 23:52
中勒索软件暂时还没遇到过,但是挖矿的到时遇到非常多,处理也就是按照应急流程去做就好了
回复 luoxue 发表于 2020-8-14 11:36
1、在您的身边,是否遇到过勒索病毒事件?是如何解决的?

     没遇到过,机密信息主动隔离网络;

2、您的网络中,使用了哪些安全防护设备,是否开启了勒索病毒专项防护?

目前已经使用防护设备,开启防护;

3、除了勒索病毒,您认为还有哪些是有必要做为专项防护,让安全厂商重点关注的?
回复 木子凌 发表于 2020-8-13 16:56

1、在您的身边,是否遇到过勒索病毒事件?是如何解决的?

    遇到过,发现的比较晚了,客户的备份也没有做好,于是只能重做

2、您的网络中,使用了哪些安全防护设备,是否开启了勒索病毒专项防护?

    使用了火绒和某公司EDR测试版,开启勒索病毒防护

3、除了勒索病毒,您认为还有哪些是有必要做为专项防护,让安全厂商重点关注的?

    针对勒索病毒可能的行为进行追踪识别并及时拦截
回复 新手605230 发表于 2020-8-13 10:42
不注重安全防护和资料备份,只能懊悔
回复 新手635176 发表于 2020-8-12 11:46

学习一下
回复 新手518283 发表于 2020-8-12 10:51

1、在您的身边,是否遇到过勒索病毒事件?是如何解决的?
     没有,对交换设备均作了端口隔离,没有大范围蔓延
2、您的网络中,使用了哪些安全防护设备,是否开启了勒索病毒专项防护?
    af ac sip  edr
3、除了勒索病毒,您认为还有哪些是有必要做为专项防护,让安全厂商重点关注的?
    把现有的做到极致,越来越好用好管就好了