近期勒索軟件攻擊量顯著提升 建議及時安裝更新並提高防禦措施


有些小夥伴這段時間可能註意到各類勒索軟件攻擊的頻次增加,比如有個小夥伴反饋,一臺運行Windows10的備用機在短短半個月內被感染兩次勒索軟件。這臺備用機是一直開機的,放在角落裡偶爾使用,並沒有安裝亂七八糟的軟件,所以怎麼被感染勒索軟件的讓他有些疑惑。

按慣例黑客也在系統裡留下說明文件,要求這個小夥伴購買比特幣來支付贖金,支付贖金後將提供解密密鑰來解密被加密的文件。

103105-1.png103105-2.png

當然這不是重點,畢竟備用機也沒什麼重要數據,無非是再重裝一遍系統而已,不過為什麼感染就值得關註,既然不是亂七八糟的軟件導致的,那必然就是系統漏洞,因為這臺備用機一直運行 Windows 10 老舊版本並未及時安裝累積更新。

今天上午火絨安全軟件也發佈一個勒索預警通知,火絨安全工程師近期發現受到勒索軟件攻擊的用戶數量顯著提升,活躍的勒索軟件傢族包括 Makop、Mallox、Phobos、TellYouThePass 等。

火絨也提到一些主要入侵方式:

  • RDP 遠程桌面爆破獲取賬號密碼

  • 對暴露在網絡上的數據庫進行爆破

  • 對業務系統存在的高危漏洞進行利用

這些是針對企業、服務器進行勒索軟件攻擊的常用方式,多數情況下面向普通消費者的勒索軟件主要還是通過惡意軟件進入的,但如果用戶的機器開啟 RDP 並且密碼強度不高的話,那暴露在公網上也可能會被抓取並爆破。

所以這裡也再次提醒各位,系統一定要及時安裝更新、對於已經停止支持的舊系統也及時升級到受支持的新版本、使用高強度賬號密碼。

最重要的是對於一切不需要公網訪問的設備,都將其部署在內網中不要連接公網,一旦連接公網那就是永無休止的爆破。

最後重要數據請註意進行多次備份,假如不幸被勒索軟件感染,那麼也可以通過備份數據進行恢復,不至於真要去支付勒索贖金。


相關推薦

2022-09-12

on研究所和Proofpoint今天發佈的一項研究,近四分之一遭受勒索軟件攻擊的醫療機構的病人死亡率上升。這份題為"醫療行業的網絡安全問題。對641名醫療IT和安全從業人員進行調查,發現網絡攻擊最常見的後果是程序和

2023-01-19

一傢主流船舶軟件供應商遭到勒索軟件攻擊,約有1000艘船舶受到影響。世界上最大的海事組織之一,總部位於奧斯陸的DNV表示,它在1月7日晚間遭到勒索軟件的攻擊,被迫關閉與他們的ShipManager系統相連的IT服務器。"DNV每天

2022-09-07

隨著BeadBolt勒索軟件活動再次抬頭,威聯通(QNAP)也在敦促該公司NAS用戶盡快打上安全補丁、同時避免直連互聯網。如需遠程訪問文件,QNAP建議用戶添加防火墻或其它形式的安全防護。本次惡意軟件活動始於上周末、且仍在持

2023-11-14

本周對全球最大銀行-中國工商銀行(ICBC)的破壞性勒索軟件攻擊可能與Citrix上個月披露的NetScaler技術中的一個關鍵漏洞有關。這一情況凸顯為什麼企業需要立即針對這一威脅打補丁。所謂的"CitrixBleed"漏洞(CVE-2023-4966)

2023-11-21

國傢圖書館,也是世界上最大的圖書館之一,它已證實,勒索軟件攻擊導致內部數據被盜。10月下旬,大英圖書館首次披露其遭遇一起不明網絡安全事件,導致其位於倫敦和約克郡的館址發生"重大技術故障",

2022-08-26

crosoftSecurity博客官方發佈的最新《CyberSignals》報告指出,勒索軟件即服務(RaaS)日益猖獗,但是常規的軟件設置就能應對,可以阻止大部分勒索軟件攻擊。此外,報告中還發現客戶錯誤配置雲服務、依賴不可靠的安全軟件、通過默

2022-10-11

美國大型連鎖醫院之一疑似遭到勒索軟件攻擊,導致手術延遲、患者護理中斷以及在全國范圍內重新安排醫生預約。擁有逾140間醫院、被《貝克爾醫院評論》(Becker'sHospitalReview)雜志評為全美第四大醫療系統的CommonSpiri

2022-10-17

,在這個存在缺陷的驅動程序上安裝 BlackByte 勒索軟件。近期另一件此類事件是網絡犯罪分子利用遊戲 Genshin Impact 的反作弊驅動程序中的漏洞。朝鮮黑客組織 Lazarus 於 2021 年對荷蘭的一名航空航天雇員和比利時的一名政治記者發

2022-11-02

銀行和金融機構在2021年處理大約12億美元的被懷疑是滿足勒索軟件罪犯的付款,這是一個新的紀錄,數字幾乎是前一年的三倍。這個總數代表銀行客戶向可能的網絡犯罪分子支付的款項,美國銀行依據《銀行保密法》向聯邦當局

2022-08-12

能夠積極落實必要的預防措施,去年針對ColonialPipeline的勒索軟件攻擊,也本該是能夠避免的。Black Hat USA 2022(圖自:Cnet / Bree Fowler 攝)多年來,Kim Zetter 為《連線》等出版物撰寫多篇重大安全事件的報道,並且有在一本著作中

2022-07-07

惡意行為者最初可能將網絡間諜活動作為一個突破口,但近期有留意到攻擊者的重點目標已轉向其它傳統的外交和軍事組織。不過從業務中斷產生的後果來看,醫療保健組織依然非常容易受到此類勒索的影響。最後,這份 CISA 聯

2023-11-11

,中國工商銀行周四晚些時候證實,該公司在一天前遭遇勒索軟件攻擊,導致工銀金融服務部門的部分系統癱瘓。該公司稱已隔離受影響的系統,工行總行和其他海外機構的系統未受影響,工行紐約分行也未受影響。據一位熟悉

2022-07-05

數據安全提供商TitaniamInc.今天發佈《數據滲透和勒索狀況報告》。報告顯示,雖然超過70%的企業擁有一套現有的預防、檢測和回溯解決方案,但近40%的企業在過去一年中仍然受到勒索軟件攻擊。研究結果表明,傳統的數據安全工

2022-09-22

據洛杉磯聯合學區(LAUSD)校長說,在勞動節周末用勒索軟件襲擊該學區的黑客現在已經發出贖金要求。周二,校長AlbertoCarvalho告訴《洛杉磯時報》,黑客已經提出要求,但學區還沒有回應,校方拒絕透露所要求的金額。勒索企