您现在的位置:新青网 > 科技博览 > IT业界 >

“永恒之蓝”致多国关键基础设施瘫痪 国内大型机构紧急处置手册发布

来源:新青网综合 责任编辑:且听风吟 发表时间:2017-05-14 14:33 

 针对5月12日开始在全球爆发的Wannacry(永恒之蓝)勒索蠕虫攻击,360安全监测与响应中心对此事件的风险评级为危急,并发布针对大型机构的紧急应对方案。

据悉,这是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件,包括美国、俄罗斯以及整个欧洲在内的100多个国家,及国内的高校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件,对重要数据造成严重损失。截至5月13日14时,国内已经有超过2.4万机器被感染。

据360安全监测与响应中心的专家介绍,目前发现的蠕虫会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入执行勒索程序、远程控制木马、虚拟货币挖矿机等恶意程序。

大型机构具有网络庞大、接入方式复杂、设备数量众多、敏感数据多、业务连续性要求高等特点,尤其是生产系统的可用性和可靠性要求极高,出现安全事件的负面影响很大。为切实避免“永恒之蓝”勒索蠕虫对业务系统和办公终端带来影响,专家建议通过集中管控的方式对防护策略进行统一下发和管理。

针对关于大型机构的 “永恒之蓝”勒索蠕虫攻击防范,360安全监测与响应中心的专家表示:

首先应该确认影响范围,确保Win7及以上版本的系统安装MS17-010补丁。Win7以下的Windows XP/2003关闭SMB服务。

针对大型机构的应急防范措施,专家建议应从DMZ非军事化隔离区、生产区域、办公区域、互联网边界的网络和终端层面全面做好紧急抑制工作。

安全专家强烈建议 网络管理员在网络边界的防火墙上阻断445端口的访问,如果边界上有IPS和360天堤智慧防火墙之类的设备,请升级设备的检测规则到最新版本并设置相应漏洞攻击的阻断,直到确认网内的电脑已经安装了MS17-010补丁或关闭了Server服务。

用户可以下载报告,了解详细的响应与处置措施。

http://zt.360.cn/1101061855.php?dtid=1101062514&did=490458355

    发表评论
    请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
    评价:
    表情:
    验证码:点击我更换图片

    图文推荐

    • “永恒之蓝”致多国关键基础设施瘫痪 国内大型机构紧急处置手册
    • 海信空调率先提出淘汰定速 全面普及变频
    • 清华同方:当智慧城市遇上PPP模式
    • 苹果新总部“飞船”获许可 预计2016年竣工(图)
    • 辛德勒名单网站拍卖
    • FIT开发者冯华君癌症病逝年仅31岁 妻子悲中勉励:他日江湖再见
    • 美国人为何封杀华为?
    • 土豆网确认COO王祥芸离职 称合并工作进展顺利
    • Nexus Q由美国制造:或预示制造业回流美国
    关于我们- 联系我们 - 合作服务- 友情链接 - 网站地图
    Copyright © 2010-2018 新青网 版权所有
    京ICP备:14001513号 京公网安备:11010802020992号