买股票怎么加杠杆佰朔资本介绍-k线图形态24种经典图解-【东方资本】,股票配资交易app,配资炒股比例国家规定是多少,配资在线平台排行榜

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創科技隱私條款》

logo

    產品與服務
    解決方案
    技術支持
    合作發展
    關于美創

    申請試用
      勒索軟件猖獗!全球知名律師事務所遭攻擊
      發布時間:2021-06-23 閱讀次數: 875 次

      近日,為數十家財富500強和全球500強公司提供法律咨詢的美國律師事務所 Campbell Conroy &O'Neil披露了2月份勒索軟件攻擊后的數據泄漏事件。



      Campbell Conroy&O'Neil是世界上最大的律師事務所之一,其客戶名單包括埃克森美孚、福特、豐田、英國航空公司、波音、孟山都、強生、輝瑞、陶氏、費雪、家得寶、Office Max、沃爾格林、東芝等。


      01事件概況


      在上周五發布的一份聲明中,該律師事務所表示,它在2月27日注意到其網絡上的異常活動。該公司后來意識到自己遭到了勒索軟件攻擊,并聯系了FBI和網絡安全公司尋求幫助。




      律師事務所的調查顯示,勒索軟件攻擊背后的威脅行為者訪問了與受影響個人有關的信息。雖然沒有明確證據表明勒索軟件運營商訪問了每個可能受影響的個人的特定信息,但該律師事務所確認受影響的設備包含各種數據類型,具體包含某些個人的姓名、出生日期、駕照號碼、身份證號碼、金融賬戶信息、社會安全號碼、護照號碼、支付卡信息、醫療信息、健康保險、生物特征數據和在線帳戶憑據(即用戶名和密碼)。



      該律師事務所沒有透露此次攻擊背后的勒索軟件組織的身份,也沒有透露攻擊者是否竊取了訪問的數據。但是,目前已知有20多種不同的勒索軟件操作會在部署有效載荷和加密受害者設備之前從受害者服務器竊取敏感文件。在這些攻擊中竊取的數據通常被用作杠桿,迫使受害者在其信息逐漸在線泄露的威脅下支付贖金,直到勒索軟件運營商的要求得到滿足。此外,在某些情況下,勒索軟件團伙還會一點一點地增加贖金,直到所有被盜文件都泄露到專門為此目的而設計的網站上。


      根據勒索軟件對Campbell網絡的攻擊期間企業客戶的數據是否也被盜,該事件可能導致在未來幾周和幾個月內報告更多的數據泄露事件,或曝光更多涉及商業勁爆內幕。


      02防護建議


      面對嚴峻的勒索病毒威脅態勢,美創安全實驗室提醒廣大用戶,針對重要的文檔和數據,一定要定期做好數據備份,以避免花費高額的贖金進行數據恢復。


      此外,勒索病毒以防為主,注意日常防范措施,以盡可能免受勒索病毒感染:


      1)  及時給辦公終端和服務器打補丁,修復漏洞,包括操作系統以及第三方應用的補丁,防止攻擊者通過漏洞入侵系統。


      2)  盡量關閉不必要的端口,如139、445、3389等端口。如果不使用,可直接關閉高危端口,降低被漏洞攻擊的風險。


      3)  不對外提供服務的設備不要暴露于公網之上,對外提供服務的系統,應保持較低權限。


      4)  應采用高強度且無規律的密碼來登錄辦公系統或服務器,要求包括數字、大小寫字母、符號,且長度至少為8位的密碼,并定期更換口令。對于各類系統和軟件中的默認賬戶,應該及時修改默認密碼,同時清理不再使用的賬戶。


      5)  對重要的數據文件定期進行非本地備份,一旦文件損壞或丟失,也可以及時找回。


      6)  盡量關閉不必要的文件共享。


      7)  提高安全運維人員職業素養,定期進行木馬病毒查殺。


      8)  安裝諾亞防勒索軟件,防御未知勒索病毒。


      03從嚴防死守到主動應變


      勒索病毒肆虐的今天,面對不斷演進的勒索變種和層出不窮的攻擊手段,美創科技研發出基于零信任安全體系的諾亞防勒索系統。諾亞防勒索在不關心漏洞傳播方式的情況下,可防護任何已知或未知的勒索病毒。


      美創安全實驗室建議采用主動的防御措施,事先部署諾亞防勒索系統,將重要的文件和數據主動保護起來,防止未經授權的應用對受保護的文件和數據進行加密、破壞,防預未知病毒入侵。

      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部