您的位置:首页>>业界动态
搜索: 标题  

Wannacry(永恒之蓝)勒索蠕虫全球大爆发 国内教育行业每小时被攻击4000次

发布时间:2017-05-13 16:38:44  来源:互联网   编辑:贺飞  背景:

  2017年5月12日起,全球范围内爆发了基于Windows网络共享协议进行攻击传播的Wannacry(永恒之蓝)勒索蠕虫。五个小时内,包括美国、俄罗斯以及整个欧洲在内的100多个国家,以及国内高校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件,对重要数据造成严重损失。

  360针对校园网勒索病毒事件的监测数据显示,Wannacry(永恒之蓝)勒索蠕虫在中国的校园网迅速扩散,高峰期每小时攻击约4000次。

  这次的“永恒之蓝”勒索蠕虫,是NSA网络军火民用化的全球第一例。一个月前,第四批NSA相关网络攻击工具及文档被Shadow Brokers组织公布,包含了涉及多个Windows系统服务(SMB、RDP、IIS)的远程命令执行工具,其中就包括“永恒之蓝”攻击程序。

  在之前就已经爆发的多次利用445端口进行蠕虫攻击的事件中,部分运营商在主干网络上已经封禁了445端口,但是教育网以及大量企业内网并没有此限制,而且并未及时安装补丁,仍然存在大量暴露445端口且存在漏洞的电脑,导致了这次“永恒之蓝”勒索蠕虫的泛滥。

  360企业安全资深安全专家表示,“隔离不等于安全,高校以及企业隔离的专网本身就是一个小规模的互联网,需要当作互联网来建设。”针对此次安全事件,强烈建议企业安全管理员在网络边界的防火墙上阻断445端口的访问,并升级设备的检测规则到最新版本,同时设置相应漏洞攻击的阻断,直到确认网络内的电脑已经安装了微软MS17-010补丁或关闭了Server服务。

  而通过此次“永恒之蓝”勒索蠕虫事件我们发现,目前在国内一些大型企业客户的IT系统中,存在着防火墙品牌不一致的问题,这就导致安全事件爆发时防火墙无法实现安全策略的集中下发,直接影响到了企业对安全事件的应急响应速度。

  针对“永恒之蓝”勒索蠕虫,360企业安全专家建议: 对已经感染勒索蠕虫的机器建议隔离处置。

  对尚未发现攻击的机构,网络管理员在网络边界的防火墙上阻断445端口的访问,如果边界上有IPS和360天堤智慧防火墙之类的设备,请升级设备的检测规则到最新版本并设置相应漏洞攻击的阻断,直到确认网内的电脑已经安装了MS17-010补丁或关闭了Server服务。在终端层面暂时关闭Server服务。对于已经感染勒索蠕虫的机器建议隔离处置。

  对于Win7及以上版本的操作系统,目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请立即电脑安装此补丁。出于基于权限最小化的安全实践,建议用户关闭并非必需使用的Server服务。

  对于Windows XP、2003等微软已不再提供安全更新的机器,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,以避免遭到勒索蠕虫病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe 。这些老操作系统的机器建议加入淘汰替换队列,尽快进行升级。

  同时建议针对重要业务系统立即进行数据备份,针对重要业务终端进行系统镜像,制作足够的系统恢复盘或者设备进行替换。

  声明:本文仅为传递更多网络信息,不代表ITBear观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页 本文来源:互联网

本文评论
这里有几份开车必备歌单送给你……
  根据某知乎网友查询的资料显示:
  自从1970年代,汽车普遍配备收音机以后,
  美国...
日期:07-14
每天都觉得可能用了个假导航,问题到底出在哪?
一直不是很理解“自带的车载导航系统”这种东西存在的意义。界面完全不友好,操作起来很...
日期:07-14
腾讯安全多部门合力 协同广东警方整治色情App诈骗
7月12日,广东省公安厅召开“广东省公安机关‘安网’行动上半年工作暨‘安网6号’专案收网行动”新闻发布会。
日期:07-14
再次启程!2017小蛮腰科技大会带你“预·见未来”
随着经济全球化、社会信息化的深入发展,各类创新要素实现了充分流动和优化配置,科技创新合作更加...
日期:07-14
Apple Pay五折大促讨好中国市场,骄傲如斯为何肯低头?
近日苹果中国推出了ApplePay大促销活动,在指定的店铺使用苹果支付可以享受到5折的优惠,还能得到50...
日期:07-14
艾媒数据产品总监麦伟杰—自媒体时代如何品牌危机处置
2017年7月14日,由广州市广告行业协会联合全球领先的新经济行业数据挖掘和分析机构“艾媒咨询...
日期:07-14
商业周刊专访腾讯“关键先生”刘炽平:我们要成为全球性的消费类科技巨头
每到年末,中国互联网巨头腾讯公司通常都会召集14位高管成员,精选日本的某个舒适的度假村或者硅谷某家酒店举行公司总办(最高管理层)会议。
日期:07-14
嘀嗒拼车仅次滴滴位全行业第二,社交出行显峥嵘
据QuestMobile最新公布的2017年6月份数据显示,从整个出行行业来看,嘀嗒拼车仅次滴滴,成为出行行业第二巨头。再将出行行业细分,嘀嗒拼车已成为顺路拼车行业的领头羊。
日期:07-14
摩拜单车7月15日正式登陆CCTV-1《大国品牌》
在共享经济高度发达的今天,各种名目的共享形式层出不穷,但倘若让你举出一两个例子来,我敢肯定,大多数人首先想到的一定是“摩拜单车”。在城市交通中,现在真的是没你不“橙”。
日期:07-14
高通专利靠研发积累 专利授权保护知识产权
对于企业来说,发明专利的优势就是其核心竞争力。这一点在移动通信领域更是如此。专利的积累靠企业...
日期:07-14
苹果后来者居上 在增强现实领域超越谷歌获得领先地位
7月14日消息,据国外媒体报道,今年晚些时候,苹果将在多达10亿部移动设备上安装增强现实软件,这将...
日期:07-14
颜值爆棚:大朋VR E3基础版真实体验评测
收到的大朋VR头盔E3包装盒看上去不小,但是拿到手中时却发现分量比看上去小多了。包装比较简单,整体是黑色和白的搭配,正面印有VR头盔的侧面。
日期:07-14
2017中国互联网大会:腾讯安全反诈骗实验室破局互联网欺诈困境
7月11日-13日,由中国互联网协会举办的2017中国互联网大会(CIC)在北京国家会议中心召开,本届大会深...
日期:07-14
共享充电宝到底能否比肩共享单车
2015年共享单车以“解决居民最后一公里出行问题”的宣传语正式进入消费者的视野。一开始...
日期:07-14
“北京文投会杯”第二届北京市文化创意创新创业大赛落幕
7月13日,以“创赢未来新无止境”为主题的“北京文投会杯”第二届北京市文化创意创新创业大赛总决赛暨颁奖仪式在北京亦创会展中心举行。
日期:07-14
“奥克斯现象”引爆京东品牌日 空调业正悄然变脸
电商“618”狂欢节之后,空调“买买买”的节拍非但没有停息,反而因高温蔓延而空前高涨。
日期:07-14
江波龙率先发布世界上最小尺寸SSD
7月14日,国内存储行业的领跑者深圳市江波龙电子有限公司(Longsys)率先发布目前世界上最小尺寸的NVM...
日期:07-14
智能技术:机器与人的战争,还是人与人的战争?
人工智能的风险讨论已经不再是新话题。在过去几年中,很多研究者提及了人工智能(以及与之紧密相关的...
日期:07-14
奥克斯空调霸气逆袭:单品类拿下京东超级品牌日
空调新冷年还未开盘引爆,奥克斯就提前出手抢夺头筹——拿下京东超级品牌日的资格。
日期:07-14