5月网络安全提醒
尊敬的客户与和各合作伙伴:
您好!
近日据各大媒体报道全球爆发了大规模的勒索者病毒事件,该病毒会造成本地电脑内所有文件无法正常打开运行等情况,并会被要求支付高额的赎金换取密码。新勒索病毒除了对win系统下的各文档、文件有侵害以外,新添加了对图片感染的迹象。
本次勒索者病毒主要是是利用windows系统漏洞 ,远程攻击Windows的445端口的方式。 因勒索病毒持续危害数据安全,我司建议您提升整体防范措施:
1、关闭tcp 135、136、137、138、139、445、3389端口,udp 135、136、137、138、139、445端口。如必须使用这些端口的客户请高度加强防范措施针。
2、请及时将本地Windows电脑关闭445端口等方法降低感染风险。
3、关闭端口后,仍然建议安装杀毒软件,并自动更新病毒库,保持病毒库为最新,建议每20天进行一次全盘的病毒扫描。必须及时更新安全补丁,修补安全漏洞。
4、windows server 2008及以前的服务器操作系统(包括但不限于2008所有版本、2003所有版本、2000所有版本等等),windows 7及以前的桌面操作系统(包括但不限于win7所有版本、vista所有版本、xp所有版本等等)都已结束生命周期,无法提供安全补丁。建议更换至windows server 更高版本或Linux系统。
5、定时备份重要数据至您异地的服务器、电脑或存储,最好有两份以上的备份。异地勤备份是最好的数据保存方法之一。
6、勒索病毒已经有少量linux系统的变种,请linux客户也必须及时更新安全补丁,修补安全漏洞。
感谢您的信任与支持!
重庆网丛网络科技有限公司
IDC 运维部
2022年4月28日
浏览次数:3109 发布时间:2022/4/28