瓦解勒索病毒突袭,三大真实案例披露美创“诺亚”防毒之路

本文主要是介绍瓦解勒索病毒突袭,三大真实案例披露美创“诺亚”防毒之路,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

网络攻击千千万,勒索病毒占一半!

今年7月,国际知名GPS设备品牌Garmin遭勒索软件攻击,全球在线业务受到影响;同月,著名数码摄像机厂商佳能遭Maze勒索软件攻击,10TB数据和私有数据库惨遭窃取……自“永恒之蓝”开始,递增、扩散、高发的勒索病毒已成为全民公敌,政府、医疗、交通、制造各行各业无一幸免。

勒索病毒攻击后无法访问

 

面对未知、突发性的勒索病毒,传统病毒检测越来越捉襟见肘,各行业开始寻求更先进的解决方案来抵御未知威胁。那么如何主动防御病毒侵袭,避免核心数据“被绑架”?美创诺亚防勒索的主动防御能力,为TA们在与勒索病毒的对抗中,奏响“凯旋之歌”。

 

 

从守不了到防得住,勒索浪潮下的“幸存者”

案例A华东某医院

去年6月,华东某地多家医院出现集中感染勒索病毒事件,黑客团队多次通过社会工程、暴力破解等方式进行针对性地入侵。一时间,医院里电脑接连被感染,不少联网设备宕机,挂号、缴费、取号等常规业务均受到影响。

同一行业之间,往往存在网络互通,病毒如流感般肆虐,引起了某医院的重视。对此,为加强核心业务系统防御等级,该院决定选择美创诺亚防勒索系统,部署在HIS核心业务的Oracle数据库服务器上试用,并配置数据库文件保护策略。

部署架构

 

然而,即使该医院已加强核心业务系统防御等级,并在Oracle数据库服务器上部署美创诺亚防勒索软件,但仍遭到勒索病毒的猛扑。

6月28日下午,美创技术服务工程师接到该医院紧急咨询,称其HIS核心应用服务器出现问题,业务无法正常访问。第一时间,美创技术服务工程师抵达现场,协助运维人员进行排查。

经排查:医院HIS核心应用服务器出现问题,业务无法正常访问。被美创诺亚防勒索软件通过策略防护的Oracle数据库文件完好无损(Oracle数据库文件均没有被加密),中招的恰恰是未部署防御的HIS核心业务的应用服务器数据,以及未写入防御策略的数据库服务器中的普通办公文件。

此外,现场人员通过美创诺亚防勒索攻击日志查询功能发现,勒索病毒对被“诺亚”保护Oracle数据库文件同样发起多次攻击,但美创诺亚防勒索作为最后一道防线,从发现到快速拦截,有效防护住了系统重要文件,极大的降低了核心业务系统的恢复难度、减少了业务的中断时间。

美创诺亚防勒索展现的强大病毒防御能力,也让客户开始了一场从被动防御到主动防御的全面转身。目前,该医院已经将HIS、Lis、Pacs等重要的业务系统,全部通过美创诺亚防勒索进行了整体防护,包括数据库和办公文件,并针对重点应用服务直接开启美创诺亚防勒索的堡垒模式,从而主动防护已知和未知的勒索病毒,全面防范勒索病毒攻击,确保信息系统的高可用和数据安全性。

 

三次过招,港口不再成为被勒索的“风暴中心”

案例B国内某大型港口

长期以来,港口行业的防御系统脆弱却始终是个大问题,而勒索病毒的爆发更是让这一问题愈加棘手。

为了避免此类事件的发生,某国内大型港口未雨绸缪,多次进行安全防护加固,更是从防删除、防加密入手,在重要数据服务器和PC端部署了美创诺亚防勒索系统。

该港口虽然多次进行安全防护加固,但依旧遭到勒索病毒攻击。在美创诺亚防勒索后台管理系统,通过攻击日志查询功能发现,黑客对港口共发起了三次攻击,但屡遭败退:

确认样本:勒索病毒

 

☞ 第一轮:3月23号,黑客利用网络漏洞,通过上传payload.exe展开自动化攻击,病毒不停的尝试对文件进行加密破坏,但并未成功,美创诺亚防勒索系统第一时间进行拦截并隔离!

☞ 第二轮:4月26号18:00分,黑客攻击受阻后,开始进行远程登录客户服务器,手工上传并执行payload.exe,进行“人工投毒”,但被美创诺亚防勒索系统拦截并隔离!

☞ 第三轮:4月26号18:16分,黑客通过DLL注入到正常进程mstsc.exe,并在20:12分管理员远程登录后触发该恶意DLL,但在该恶意DLL尝试删除被保护的原始文件时,诺亚防勒索成功拦截相应行为!

 

病毒持续发酵,“稳准狠”横扫二次入侵

案例C西南地区某企业

位于西南地区的某企业集团,是集研发、教学、生产、销售为一体的大型生产制造商,曾先后获得“国家级高新技术企业”、“中国驰名商标”等荣誉称号。

为保障业务能持续稳固、安全和高效地运行,近年来先后购置了下一代防火墙、防病毒软件等安全产品,建立起日臻完善的“安全边界防护体系”。然而随着不知名的黑客入侵,企业生产系统的服务器被勒索加密,造成若干业务线停止运转,稳若磐石的安全现状被彻底打破。

该企业第一时间重视了该病毒,并连夜组织安全工程师进行排查,所幸,此次被勒索的数据库在备份期间被加密,业务系统并未大规模感染。

“为避免再次在阴沟里翻船”,于是,经过多方考量和筛选,该企业选择美创诺亚防勒索系统,通过“后台管理中心+前端代理”的部署方式,重点保护办公OA、订单管理等部分业务系统。

诺亚防勒索系统部署方式

 

然而部署一周后,勒索病毒再次到访,与美创诺亚防勒索系统狭路相逢。

客户发现装了美创诺亚防勒索系统的服务器正常运行,中招的恰恰是那些没有安装诺亚防勒索的服务器。其中,财务PC被勒索,导致当月发薪日员工工资无法进行核算及发放,大量报销等财务表格无法使用。同时数据中心服务器被加密,关键数据面临丢失的风险。

为全面防范勒索病毒攻击,该企业所有服务器均安装美创诺亚防勒索产品,从而实现:

1、主动防护已知和未知的勒索病毒,全面防范勒索病毒攻击,确保信息系统的高可用和数据安全性。

2、保护Oracle,SQL Server,MySQL,DB2等关键数据库系统在受到勒索病毒入侵时,依然保持正常运转,在极端情况下最底限保证数据不被破坏,数据不丢失。

3、统一的策略,安全管控各主机,无需额外增加安全管理和人力成本,大大节省了管理上所需花费的开销。

4、健全安全风险防护机制和积极响应机制,未雨绸缪,提高网络健壮性和抗攻击能力。

美创诺亚防勒索产品自推出以来,凭借着独特的底层白名单技术,优秀的主动防护效果,获得诸多行业用户的认可。一朝诺亚,终生免疫!

这篇关于瓦解勒索病毒突袭,三大真实案例披露美创“诺亚”防毒之路的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/166588

相关文章

六个案例搞懂mysql间隙锁

《六个案例搞懂mysql间隙锁》MySQL中的间隙是指索引中两个索引键之间的空间,间隙锁用于防止范围查询期间的幻读,本文主要介绍了六个案例搞懂mysql间隙锁,具有一定的参考价值,感兴趣的可以了解一下... 目录概念解释间隙锁详解间隙锁触发条件间隙锁加锁规则案例演示案例一:唯一索引等值锁定存在的数据案例二:

MySQL 表的内外连接案例详解

《MySQL表的内外连接案例详解》本文给大家介绍MySQL表的内外连接,结合实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录表的内外连接(重点)内连接外连接表的内外连接(重点)内连接内连接实际上就是利用where子句对两种表形成的笛卡儿积进行筛选,我

Java Stream.reduce()方法操作实际案例讲解

《JavaStream.reduce()方法操作实际案例讲解》reduce是JavaStreamAPI中的一个核心操作,用于将流中的元素组合起来产生单个结果,:本文主要介绍JavaStream.... 目录一、reduce的基本概念1. 什么是reduce操作2. reduce方法的三种形式二、reduce

Spring Boot 整合 Redis 实现数据缓存案例详解

《SpringBoot整合Redis实现数据缓存案例详解》Springboot缓存,默认使用的是ConcurrentMap的方式来实现的,然而我们在项目中并不会这么使用,本文介绍SpringB... 目录1.添加 Maven 依赖2.配置Redis属性3.创建 redisCacheManager4.使用Sp

springboot项目redis缓存异常实战案例详解(提供解决方案)

《springboot项目redis缓存异常实战案例详解(提供解决方案)》redis基本上是高并发场景上会用到的一个高性能的key-value数据库,属于nosql类型,一般用作于缓存,一般是结合数据... 目录缓存异常实践案例缓存穿透问题缓存击穿问题(其中也解决了穿透问题)完整代码缓存异常实践案例Red

Nginx使用Keepalived部署web集群(高可用高性能负载均衡)实战案例

《Nginx使用Keepalived部署web集群(高可用高性能负载均衡)实战案例》本文介绍Nginx+Keepalived实现Web集群高可用负载均衡的部署与测试,涵盖架构设计、环境配置、健康检查、... 目录前言一、架构设计二、环境准备三、案例部署配置 前端 Keepalived配置 前端 Nginx

MySQL 复合查询案例详解

《MySQL复合查询案例详解》:本文主要介绍MySQL复合查询案例详解,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录基本查询回顾多表笛卡尔积子查询与where子查询多行子查询多列子查询子查询与from总结合并查询(不太重要)union基本查询回顾查询

Java Stream流使用案例深入详解

《JavaStream流使用案例深入详解》:本文主要介绍JavaStream流使用案例详解,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录前言1. Lambda1.1 语法1.2 没参数只有一条语句或者多条语句1.3 一个参数只有一条语句或者多

MySQL 中的 JSON 查询案例详解

《MySQL中的JSON查询案例详解》:本文主要介绍MySQL的JSON查询的相关知识,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录mysql 的 jsON 路径格式基本结构路径组件详解特殊语法元素实际示例简单路径复杂路径简写操作符注意MySQL 的 J

Python Transformers库(NLP处理库)案例代码讲解

《PythonTransformers库(NLP处理库)案例代码讲解》本文介绍transformers库的全面讲解,包含基础知识、高级用法、案例代码及学习路径,内容经过组织,适合不同阶段的学习者,对... 目录一、基础知识1. Transformers 库简介2. 安装与环境配置3. 快速上手示例二、核心模