意库资讯网 意库资讯网

当前位置: 首页 » 热门动态 »

“Sorry”勒索攻击常态化凸显防护刚需,天融信提供体系化安全防护指南

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室发布预警报告,指出我国境内发现多起我国用户遭Sorry勒索病毒攻击事件。用户重要文件被加密后文件名被更改为原文件名+“.sorry”后缀字符串,同时,攻击者会在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。

官方消息显示,天融信(002212)公布病毒详细分析报告,并提供防护指南。天融信专家表示,与传统勒索病毒相比,Sorry家族病毒隐蔽性更强,强混淆对抗且具有高并发执行的特性,常利用公开漏洞批量扫描投放,攻击链路短、扩散速度快,短时间内即可造成大范围业务中断,重点侵袭中小企业官网服务器、Web业务系统、财务ERP服务器、云主机等公网暴露资产。

专家提醒,面对Sorry等各类勒索病毒的常态化攻击,企业可从多维度构建基础防护体系,前置化解风险。建议企业收敛网络边界,做好内网分区,同时加固系统权限,及时修复漏洞,落实数据备份,确保攻击后可快速通过备份恢复业务。此外还应该严控入口渠道,拦截钓鱼邮件与带毒附件,严禁下载运行来源不明的软件、脚本与破解工具,阻断传播路径。在人员培训方面,也需要定期开展全员安全培训,强化安全意识,完善应急机制。

经验证,天融信EDR、自适应安全防御系统均可精确检测并查杀该病毒,通过全面的安全保护,有效阻止该事件蔓延。具体来看,天融信EDR系统能够开启文件实时监控功能,实时拦截并查杀病毒样本,同时开启系统加固功能,可有效拦截Sorry病毒对系统关键位置进行破坏和篡改。在遭受攻击时,天融信EDR系统将开启微隔离策略,阻断病毒在内网服务器之间的横向移动,防止单点感染扩散为全域风险。而天融信自适应安全防御系统则能启用病毒实时检测引擎,结合行为分析技术对未知病毒进行智能拦截,通过动态特征识别提升防御精准度。同时,建立周期性漏洞扫描机制,覆盖系统、数据库、中间件等资产,及时修复可能被病毒利用的安全漏洞,提前消除攻击面。

此外,该系统可部署微隔离策略,基于协议、端口、IP等维度阻断异常流量通信,构建网络访问控制屏障,有效遏制病毒在局域网内的横向扩散风险。

国泰君安证券指出,勒索软件已形成成熟地下产业化链条,攻击具备持续性、周期性,并非一次性短期事件,中长期看,终端防护、数据备份、应急响应安全服务将成为企业标准化配置,行业增长具备持续性而非脉冲行情。天风证券认为,境内Sorry勒索病毒大范围传播形成短期行业催化,政企、中小企业的终端查杀、服务器漏洞巡检、离线备份需求集中释放,终端安全、数据灾备厂商订单有望提速。

未经允许不得转载: 意库资讯网 » “Sorry”勒索攻击常态化凸显防护刚需,天融信提供体系化安全防护指南