热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

Microsoft漏洞被利用,6万家企业受影响,宏碁遭3.25亿元勒索!

计算机巨头宏碁遭到REvil勒索软件攻击,索要5000万美元赎金,折合人民币3.25亿元。赎金额不仅吓到宏碁的代表,吃瓜群众也很震惊&#x

计算机巨头宏碁遭到REvil勒索软件攻击,索要5000万美元赎金,折合人民币3.25亿元。赎金额不仅吓到宏碁的代表,吃瓜群众也很震惊,这可真是“狮子大开口”!

宏碁对于这次攻击没有明确表态,仅透露已跟相关执法机构和数据机构进行了异常情况的汇报。

但勒索软件团队在相关泄露网站上发布了涉嫌盗取文件的图片,其中包括了财务电子表格、银行结余和银行往来邮件等敏感数据,实锤“宏碁确实被攻击了”!

随后攻击宏碁的REvil勒索软件样本被发现,以及双方的谈话内容进一步证明宏碁被网络攻击的事实:如果宏碁交纳赎金将会获得勒索软件病毒提供的解密工具、漏洞报告以及删除的被盗的文件。

而上个月,亚洲大型零售连锁运营商牛奶集团也被勒索了3000万美金,正是REvil勒索软件团队所为。

随着安全专家的不断深入,发现宏碁的Exchange Server曾遭到攻击,如果进一步确定REvi是利用了最近的Microsoft Exchange漏洞来植入勒索软件,窃取数据或加密设备,那就说明,越来越多的勒索病毒也正在通过此漏洞,进行大范围攻击。

虽然Microsoft在3月2号发布安全修复,但 Exchange漏洞事件中已经有超过6万家组织受影响,包括电信、石油、IT、政府、银行等,宏碁只是其中一例。

222.jpg

如果企业尚未修补Exchange漏洞,还会有其他的勒索软件上门,而每个Microsoft客户都有可能成为被攻击的目标。

但如果服务器已经被入侵了,打补丁和缓解措施就没有用了,只能采取措施:

01、进行定期查杀

使用专业的查杀软件,通过病毒样本信息,能解决大部分常见且被破解的病毒。

02、数据备份

备份数据是应对潜在病毒攻击的最好方式,将桌面数据定时上传到云盒子云盘上,进行军用级加密存储,而云盒子服务器上的数据建议采用异地备份和异机备份。

03、服务系统及数据恢复

如发现被病毒攻击且隐藏和加密文件,断掉网络进行自查。

- 如果有备份数据,全盘格式化并重装操作系统和云盒子服务器,导入备份数据即可恢复正常的云盘服务;

- 如果数据很重要且无备份,请找专业的数据恢复公司处理,数据恢复公司无法处理再考虑支付赎金。

Microsoft作为全球最大的办公软件商,Microsoft Exchange漏洞将会祸及许多的用户,这不再是Microsoft一个企业在战斗,而是千千万万个渴求数据安全的企业共同战斗。


推荐阅读
  • 探索Squid反向代理中的远程代码执行漏洞
    本文深入探讨了在网站渗透测试过程中发现的Squid反向代理系统中存在的远程代码执行漏洞,旨在帮助网站管理者和开发者了解此类漏洞的危害及防范措施。 ... [详细]
  • 本文档详细介绍了在 Kubernetes 集群中部署 ETCD 数据库的过程,包括实验环境的准备、ETCD 证书的生成及配置、以及集群的启动与健康检查等关键步骤。 ... [详细]
  • 探讨GET与POST请求数据传输的最大容量
    在Web开发领域,GET和POST是最常见的两种数据传输方法。本文将深入探讨这两种请求方式在不同环境下的数据传输能力及其限制。 ... [详细]
  • 全能终端工具推荐:高效、免费、易用
    介绍一款备受好评的全能型终端工具——MobaXterm,它不仅功能强大,而且完全免费,适合各类用户使用。 ... [详细]
  • 本文将详细探讨 Linux 系统中的 netstat 命令,该命令用于查看网络状态和连接情况。通过了解 IP 地址和端口的基本概念,我们将更好地理解如何利用 netstat 命令来监控和管理网络服务。 ... [详细]
  • 在服务器虚拟化领域,用户面临多种选择,尤其是来自同一供应商的不同产品。正确评估这些选项对于项目的成功至关重要。本文将深入探讨VMware提供的两款主要虚拟化平台——免费的VMware Server和付费的ESX Server之间的区别,旨在为决策提供专业指导。 ... [详细]
  • 尽管PHP是一种强大且灵活的Web开发语言,但开发者在使用过程中常会陷入一些典型的陷阱。本文旨在列出PHP开发中最为常见的10种错误,并提供相应的预防建议。 ... [详细]
  • 本文详细介绍了一个既适用于PHP5也适用于PHP7的cURL文件上传解决方案。此示例源于项目需求,旨在通过cURL实现文件上传功能,并解决不同PHP版本间的兼容性问题。 ... [详细]
  • 深入解析Apache SkyWalking CVE-2020-9483 SQL注入漏洞
    本文详细探讨了Apache SkyWalking中的SQL注入漏洞(CVE-2020-9483),特别是其影响范围、漏洞原因及修复方法。Apache SkyWalking是一款强大的应用性能管理工具,广泛应用于微服务架构中。然而,该漏洞使得未经授权的攻击者能够通过特定的GraphQL接口执行恶意SQL查询,从而获取敏感信息。 ... [详细]
  • VMware vRealize 平台高危漏洞安全公告
    近期,VMware 发布了关于其 vRealize 平台存在服务器端请求伪造(SSRF)及任意文件上传两个严重漏洞的安全公告。这些漏洞可能导致未授权的远程代码执行,建议用户尽快采取措施进行防护。 ... [详细]
  • Spring Cloud因其强大的功能和灵活性,被誉为开发分布式系统的‘一站式’解决方案。它不仅简化了分布式系统中的常见模式实现,还被广泛应用于企业级生产环境中。本书内容详实,覆盖了从微服务基础到Spring Cloud的高级应用,适合各层次的开发者。 ... [详细]
  • Spring Boot 入门指南
    本文介绍了Spring Boot的基本概念及其在现代Java应用程序开发中的作用。Spring Boot旨在简化Spring应用的初始设置和开发过程,通过自动配置和约定优于配置的原则,帮助开发者快速构建基于Spring框架的应用。 ... [详细]
  • 2015款Chromebook Pixel评测:高端Chrome OS笔记本体验
    在笔记本电脑领域,Chromebook Pixel凭借其精致的铝合金外壳、细腻的显示屏和舒适的键盘,成为了外观设计的佼佼者。然而,尽管外观出众,它是否值得购买仍需考量。 ... [详细]
  • 近期,谷歌公司的一名安全工程师Eduardo Vela在jQuery Mobile框架中发现了一项可能引发跨站脚本攻击(XSS)的安全漏洞。此漏洞使得使用jQuery Mobile的所有网站面临潜在的安全威胁。 ... [详细]
  • 本文探讨了前端包管理器的核心功能,包括注册机制、文件存储、上传下载、以及依赖分析等关键特性,并介绍了几种流行的前端包管理工具。 ... [详细]
author-avatar
手机用户2602940113
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有