意大利拉齐奥大区政府网站遭黑客攻击;北美80%大医院气动管道系统受安全漏洞影响

VSole2021-09-02 17:17:12

8月,北美80%大医院气动管道系统遭受漏洞影响,勒索病毒软件攻击仍然值得重点关注;针对勒索病毒,深信服发布了预防、急救响应指南,并对深信服勒索病毒防护解决方案作了全新升级;由于疫情再起波澜,深信服零信任远程办公解决方案向政企事业单位提供免费试用服务;随着等保评测计分规则启动,深信服免费提供合规自检平台,为各行业新老用户开展等保合规体检。

本月快讯共18条,阅读大约需要花费5分钟。

勒索病毒深信服
本作品采用《CC 协议》,转载必须注明作者和本文链接
信服云脑监测CVE-2021-26411漏洞近期活跃趋势 信服在响应处置中发现,绝大多数政企用户终端系统没有部署安全防护,仅1家用户安装了相关终端安全产品但并没有成功拦截。 其中,一家企业用户的多台终端被植入勒索病毒,文件被加密,加密文件的后缀随机7-9位字母组合,根据勒索界面和加密后缀判断该勒索病毒为Magniber勒索病毒,该病毒暂时没有密钥对加密的文件进行解密。
7月15日,由中国信息协会主办的“2022数字政府论坛”顺利召开,论坛邀请有关部委、地方政府、科研院校和信息技术企业共同深入研讨,并发布了多个数字政府创新成果与实践案例。
曾在2020年造成国内多家医疗机构业务瘫痪,Makop勒索病毒这次将“魔爪”伸向了自来水公司。一旦病毒层层入侵企业内网,导致大规模停水,不止自来水公司,更包括每一个人,都摊上大事了!
8月,北美80%大医院气动管道系统遭受漏洞影响,勒索病毒软件攻击仍然值得重点关注;针对勒索病毒信服发布了预防、急救响应指南,并对信服勒索病毒防护解决方案作了全新升级;由于疫情再起波澜,信服零信任远程办公解决方案向政企事业单位提供免费试用服务;随着等保评测计分规则启动,信服免费提供合规自检平台,为各行业新老用户开展等保合规体检。
上周,美国最大成品油管道运营商Colonial被勒索软件攻击致使其被迫关闭所有输油管道运营一时间成为国内外的焦点,引发了国内外对于国家关键基础设施的高度重视。
0x0概述 近年来,老式勒索病毒依旧活跃,而新型勒索病毒花样百出,信服安全云脑就捕获到一款具有“地方特色”的勒索病毒,其加密后缀为.beijing。及lock_XXX文件; 勒索提示文档: 遍历目录下所有文件; 打开待加密文件; 重命名为*.beijing; 使用AES算法加密; 文件末尾写入二次加密后的AES密钥 完成加密后自删除。
自2017年WannaCry爆发开始,勒索病毒全球肆虐,成为了全球最主要网络安全威胁之一。利用业务系统漏洞进行攻击已成为勒索病毒攻击的常态,大量的业务系统暴露在勒索病毒的威胁当中。勒索事件一旦发生,持续在线的信服云端专家将在5分钟内快速响应,1小时内遏制事件,从而将事件扼杀在“萌芽”状态,大大降低事件影响。
近日,信服安全团队发现一针对Linux服务器,并实现Windows跨平台攻击的新型勒索病毒,该勒索病毒加密后缀为.lucky,其传播模块复用了Satan的传播方式,实现了Linux下的自动化传播,信服将其命名为lucky勒索病毒
根据信服云端监测,2021年全网遭受勒索攻击高达2234万次,其中单笔赎金高达4000万美元,再次刷新勒索病毒攻击的最高赎金纪录。分钟级响应,小时级处置云端专家极速响应,高效闭环勒索事件一旦发生勒索事件,持续在线的信服云端专家将在5分钟内快速响应,1小时内遏制事件。在服务期间,遭受勒索攻击成功的用户最高可理赔100万。
秋收时节,海内外勒索事件不断,在老牌勒索病毒家族不断活跃的情况下,不断有新型的勒索病毒家族出现,近期信服安服应急响应中心与终端安全团队捕获了一个新型的勒索病毒家族。 该勒索病毒具备了常见的反调试、结束安全软件、加密、删除自身等多个功能。根据加密后缀和在勒索信中留下的邮箱信息,安全专家将其命名为KOXIC勒索病毒,目前暂无公开的解密工具。
VSole
网络安全专家