近日,勒索病毒再次掀起波瀾,國內某大型電氣集團及旗下分公司大規模中毒,江民安全服務團隊在接到求助電話後,第一時間派出技術人員協同當地經銷商趕赴現場進行調研和支援,並及時遠端將病毒情況反映至江民總部安全團隊,透過針對感染情況的緊急分析,迅速鎖定病毒源頭,針對性地提出瞭解決方案。
調研中發現,此電氣集團體系龐大,旗下擁有十餘家大型國有企業,各分支機構在資訊保安產品上各自採用不同的品牌,資訊化系統建設方面缺乏統一的排程管理平臺,很難形成完整的防禦體系,因此一旦其中某個節點感染了病毒,整個集團旗下其他成員企業也面臨高危傳播的風險,此次攻擊中被發現了多種病毒在網路中傳播,其中包括蠕蟲、勒索病毒,傳播覆蓋面廣,旗下分支機構都大範圍受到了病毒的攻擊,僅有一家分公司XX鍋爐廠,因全網多級部署了江民防病毒系統,成功攔截並查殺了多次勒索、蠕蟲病毒攻擊,避免了遭受損失。
近日,該鍋爐廠向江民和其經銷商致電表示了感謝。
該廠在來電中表示,鍋爐廠的穩定運轉關係到國家安全和國民經濟命脈,一旦遭受病毒攻擊,影響到業務系統的正常執行,損失不可計量,此次江民公司憑藉過硬的產品以及卓越的服務品質,再次為該廠的資訊化系統保駕護航,在緊急關頭、讓業務系統可以正常的執行,避免了國家財產的重大損失,特此表示感謝。
該鍋爐廠以設計製造50MW~1000MW火力發電鍋爐為主導產品,並設計製造鍋爐和汽輪機輔機、石化容器、核能裝置以及軍工等產品,是國內生產能力最大、最具規模的發電裝置製造企業。
江民工作人員瞭解到,該鍋爐廠自2015年部署江民防病毒系統以來,業務系統執行平穩,目前產品應用情況良好,數年間已成功抵禦了近十次大規模的病毒攻擊。
自2017年5.1 2Wannacry爆發,勒索病毒進入了高峰期,各種勒索病毒紛紛出現,大批企業使用者紛紛中招,其中不乏政府、高效、醫院等公共基礎設施。
公共基礎設施關係到國家安全和國民經濟命脈,業務系統穩定執行尤為重要,一旦中招不止波及人群多、範圍廣、威脅大,且如果短時間內難以透過技術手段恢復,則支付贖金的意願會更加強烈,因此成為網路犯罪分子的重點攻擊物件。
公共機構及關鍵基礎設施體系的企業遭受勒索病毒的攻擊已經不是第一次發生,僅在過去兩年時間,江民安全團隊接到過多起類似突發事件的求助,勒索病毒對企業等公共機構的威脅不容忽視。
江民科技擁有30年的技術積累,在針對勒索病毒的應對方面經驗豐富,透過事前防禦+事中止損+事後恢復的技術手段構建立體防禦機制,形成一套行之有效的解決方案,讓使用者免遭勒索病毒困擾。
因保護客戶隱私,文中涉及單位名稱均以XX出現。
本文圖片來源自網路與使用者無關