企业
ENTERPRISE
上海某造作衣氛索病毒应急响应案例
一、项目布景
? ? ? ?22年10月,该客户垂危联系js1996官网信息,客户网络内部出现勒索病毒事务,请js1996官网协调安全专家、安全设备垂危支持,找出被习染的原因,评估被习染的领域,锁定病毒,保险。
二、应急响应过程
? ??
- ? ?10月17日14时20分,js1996官网安服人员收到客户通知,XX系统产生了勒索病毒安全事务,必要前往现场协助应急。
- ???10月17日16时,现场应急工作随即发展,指标以业务复原优先。
- ???10月17日-10月24日,js1996官网信息紧脊毓开应急响应,内容蕴含攻击取证系统漏扫、补丁加固,安全产品一时加固(APT、EDR、日志审计)等有关内容。在此期间,通过APT设备监测到区域网段中均存在大量的恶意域名回连情况,EDR设备扫描出数十个终端存在恶意文件,病毒查杀。
- ? ?10月24日 2:00,勒索邮件约按功夫截止,未产生因勒索病毒造成的二次攻击事务,应急工作暂告一段落。
三、事务复盘
? ? ? ?由于现场不具备应急溯源的前提。凭据已知线索,揣摩攻击者的攻击蹊径如下:攻击者通过web缝隙攻击,拿下分支机构网络,通过利用EXSI通用缝隙对内网中的其他机械进行攻击,获取服务器权限,执行勒索。进一步渗入至总部数据中心,最终对全国内部网络造成影响。
勒索病毒通用应急处置步骤


立即履历恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决规划
技术解决规划









