js1996官网

20240925181105_9935数字经济的安全基石

申请试用
20210623181625_9734

企业

ENTERPRISE

首页 > 客户案例 > 正文

上海某造作衣氛索病毒应急响应案例

阅读量:

一、项目布景


? ? ? ?22年10月 ,该客户垂危联系js1996官网信息 ,客户网络内部出现勒索病毒事务 ,请js1996官网协调安全专家、安全设备垂危支持 ,找出被习染的原因 ,评估被习染的领域 ,锁定病毒 ,保险。


二、应急响应过程

? ??

  • ? ?10月17日14时20分 ,js1996官网安服人员收到客户通知 ,XX系统产生了勒索病毒安全事务 ,必要前往现场协助应急。
  • ???10月17日16时 ,现场应急工作随即发展 ,指标以业务复原优先。
  • ???10月17日-10月24日 ,js1996官网信息紧脊毓开应急响应 ,内容蕴含攻击取证系统漏扫、补丁加固 ,安全产品一时加固(APT、EDR、日志审计)等有关内容。在此期间 ,通过APT设备监测到区域网段中均存在大量的恶意域名回连情况 ,EDR设备扫描出数十个终端存在恶意文件 ,病毒查杀。
  • ? ?10月24日 2:00 ,勒索邮件约按功夫截止 ,未产生因勒索病毒造成的二次攻击事务 ,应急工作暂告一段落。

三、事务复盘


? ? ? ?由于现场不具备应急溯源的前提。凭据已知线索 ,揣摩攻击者的攻击蹊径如下:攻击者通过web缝隙攻击 ,拿下分支机构网络 ,通过利用EXSI通用缝隙对内网中的其他机械进行攻击 ,获取服务器权限 ,执行勒索。进一步渗入至总部数据中心 ,最终对全国内部网络造成影响。

中国·js1996(集团)有限公司-官方网站

勒索病毒通用应急处置步骤

中国·js1996(集团)有限公司-官方网站

返回

20240102184719_8730

客服在线征询入口 ,等待与您互换

线上征询
commrr_dot04 commrr_dot04on 产品试用

即刻预约免费试用 ,我们将在24幼时内联系您

联系js1996官网

征询电话:400-6059-110

微信征询
js1996官网信息联系方式
commrr_top
【网站地图】