近期国内连续出现两起医院遭遇勒索病毒的恶性事件,2月23日,湖北某医院系统被植入勒索病毒,医院系统瘫痪,黑客要求支付价值约30万元人民币的比特币才能恢复正常。24日,湖南省某医院服务器中招,所有数据文件被强行加密,系统瘫痪使得患者无法正常就医。
勒索病毒兴风作浪 重点攻击企业服务器
据了解,此次感染的病毒名为GlobeImposter勒索病毒,感染该病毒后,导致数据库文件被加密,只有支付比特币赎金才能恢复数据文件。作为目前较为流行的勒索病毒,GlobeImposter加密磁盘文件并篡改后缀名为.Techno、.DOC、.CHAK、.FREEMAN、.TRUE等形式,采用高强度非对称加密方式,受害者在没有私钥的情况下无法恢复文件。
防范于未然,信息安全重于泰山
勒索病毒又开始作妖,有连锁的朋友已中招,业务受到严重的影响!
金博真诚提醒各位客户及合作伙伴,一定要做好异地备份和服务器安全防护措施,防范于未然,信息安全重于泰山!
勒索病毒防范建议措施:
1、服务器尽量不要开放外网端口。
2、不使用系统自带远程协助服务,使用其它远程管理软件,例如:TeamViewer或者瑞友天翼。
3、更改默认administrator管理帐户,禁用GUEST来宾帐户。
4、更改复杂密码,字母大小写,数字及符号组合的密码,不低于15位字符。
5、外网服务器不要有访问及修改内网计算机文件夹的权限。
6、设置帐户锁定策略,在输入5次密码错误后禁止登录。
7、安装杀毒软件,设置退出或更改需要密码,防止黑客进入关闭杀毒软件。
8、定期的一个数据异地备份,如是云服务器,一定要做好快照。
市场部供稿
下一篇:没有最好的个人,只有最好的团队