您当前位置:首页 > 资讯中心 > 技术文章

美国麦岭市公共市政系统受到攻击——勒索赎金:500万美元!企业应对勒索软件攻击,加强网络防护保护共享文件访问安全方法

2022年8月,美国科罗拉多州麦岭市的市政服务系统遭遇勒索软件攻击,致使电话、电子邮件系统和其他市政服务系统关闭了一个多星期。


犯罪分子索要500万美元来解锁麦岭市的市政数据和计算机系统,并要求用一种难以追踪的加密货币Monero来支付。据悉,这些数据和系统被一个神秘的海外勒索软件控制。但该市官员决定拒绝支付赎金,并与该市的IT专业人士一起努力从可行的备份恢复存储在该市网络中的文件。值得一提的是,此次攻击背后的恶意行为者同样是Black Cat组织。网络安全专家认为,Black Cat勒索软件极具攻击性,并且危害巨大。它是用一种叫做Rust的编程语言开发,系统管理员通常很难发现这种语言。
彭博社报道称,有两名知情人士表示,Colonial公司早在上周五(7日)攻击发生后的数小时内,就用难以追踪的数字加密货币的形式,向黑客支付了近500万美元赎金。美媒NBC新闻也援引一名熟悉情况的美国官员的话报道了此事。

这与12日路透社、《华盛顿邮报》等媒体称“Colonial公司没有支付赎金打算”的报道相矛盾。

还有另一位知情人士向彭博社透露,美国政府官员也知道Colonial公司支付了这笔赎金。不过13日被问及是否了解赎金一事时,拜登停顿了一下,然后说,“我对此无可奉告”。

一名熟悉公司情况的人士说,黑客收到这笔赎金后,就向Colonial公司提供了一个解密工具以恢复此前陷入瘫痪的系统。但是该工具运行缓慢,导致公司还继续使用自己的备份来帮助恢复系统。

彭博社认为,Colonial公司此举凸显出这家总部位于佐治亚州运营商所面临的巨大压力。其作为美国本土石油运输的一条“大动脉”,该管道为东海岸供应了45%的汽油、柴油、航空燃料,还为军方供油。

对于这些说辞,Colonial公司没有作出回应,但该公司已在13日下午五点左右开始恢复燃料运输。

NBC报道指出,美国联邦调查局(FBI)历来不鼓励但也没禁止,美国勒索软件受害者向黑客支付赎金,因为这种支付不能保证有效,而且可能还会鼓励犯罪分子继续攻击他人。

白宫网络和新兴技术副国家安全顾问安妮·纽伯格(Anne Neuberger)13日接受采访时也说,白宫仍然建议受害公司不要支付赎金,“这会鼓励勒索软件”。

但是报道指出,受害者处于一个两难境地,他们必须要权衡不支付赎金的损失,或数据暴露的风险。现实情况是多数公司会选择支付赎金,一部分原因是他们有网络保险政策,这些支付的赎金可能会得到补偿。

数字取证公司LIFARS的首席执行官兼创始人克列尔(Ondrej Krehel)对此表示,“他们只能付费,这是网络癌症。你想死还是想活下去?这不是你可以等待的情况。” 克列尔还称500万美元的赎金“非常低”,通常赎金都会在2500万美元-3500万美元之间。“我认为黑客意识到他们踩错了公司,没想到引发了政府的大规模回应。”


企业应对勒索软件攻击,加强网络防护保护电脑文件安全应用措施:

大势至局域网共享文件管理系统 下载地址:https://www.grabsun.com/soft.html)是一款专门用于监控服务器共享文件访问日志的服务器文件管理系统,可以详细记录局域网用户对服务器共享文件的各种操作,比如打开、复制、修改、删除、剪切、打印、重命名等,可以记录访问者的IP地址、MAC地址和主机名等信息,同时还可以对重要共享文件进行保护,禁止删除共享文件、禁止复制共享文件或将共享文件拖拽到访问者自己的电脑上,从而可以有效保护共享文件的安全,保护单位无形资产和商业机密。

大势至共享文件管理系统详细功能如下:

1、实现服务器共享文件操作权限设置

系统主要功能:禁止删除共享文件、禁止修改共享文件、禁止剪切共享文件、禁止重命名共享文件、禁止新建共享文件、禁止读取共享文件、禁止复制共享文件、禁止拖拽共享文件、禁止复制共享文件内容、禁止共享文件另存为本地磁盘、禁止打印共享文件等。根据需求,可以任意组合应用。还可以限制外来电脑或未经授权的电脑访问。

2、可以实现隐藏用户无权限访问的共享文件

局域网服务器上的全部或部分共享文件(文件夹),对于一些无权访问的用户,可以设置对其隐藏,完全看不到共享文件或文件夹的名称,用户只能看到自己有权查看的共享文件。

3、共享文件操作日志监控、共享文件访问日志记录

详细记录用户和管理员对服务器共享文件的操作日志,包括删除、修改、复制、剪切、重命名、新建等行为,也包括用户名、计算机名、文件名、路径、IP地址、MAC地址等。监控日志可设置自动删除和导出。

4、禁止用户本地保存文件,只让在共享服务器上新建、修改、保存共享文件

系统可以实现类似于无盘工作站的文件保存模式,禁止用户本地新建、编辑和保存文件,一切操作都只能在文件服务器上,防止因为文件存储在本地磁盘而引发的泄密风险。

5、共享文件访问许可程序管理、只让特定软件或工具访问共享文件

用户在访问服务器共享文件时,设置其允许使用的应用程序列表,不在列表中的程序则无法打开,以防共享文件外泄。例如可以禁用QQ传文件、禁用邮箱发文件、禁止通过特殊软件打开或编辑共享文件等等。

6、禁止用户本地登录/远程桌面后越权访问共享文件

用户本地登录或通过远程桌面访问服务器共享文件后,禁止其复制粘贴到自己电脑的共享文件夹里,也可以禁止用户在远程桌面时通过磁盘模式将共享文件拖到自己的电脑磁盘里。

7、自主添加控制用户访问共享文件动作的功能。

通过本系统可以实现用户在访问服务器共享文件时,禁止某些窗体打开或禁止执行某些动作,防止共享文件外泄和被编辑破坏。例如:禁止打开“输出”窗体、禁用某些软件的“列印”动作、禁用右键菜单的“添加”动作等。

8、用户和组访问权限设置功能

系统支持自动读取局域网工作组和域用户,既可以手动添加新用户,又可以自动添加新用户,支持批量导入导出组用户,也可以批量修改组用户权限和分类,管理方式非常灵活。

9、远程用户校验功能

为防止某些具有高级权限的用户访问共享文件时,中途离开电脑,其他人用此电脑操作共享文件,或删除、或拷贝等,系统设置了远程用户校验功能,即每次打开共享文件均需要输入账号和密码,加强保护共享文件安全。

10、共享文件访问绑定认证功能

通过进行IP、MAC、用户名、机器名四重绑定,修改其中任何一项都将无法访问共享文件。防止用户修改IP、MAC或用他人账号登录访问共享文件,同时还可以限制外来电脑或未经授权的电脑访问共享文件。

11、智能容灾备份

大势至共享文件管理系统可以设置删除前自动备份,根据需要有选择地恢复某个共享文件,防止用户有意或无意删除共享文件后,造成重要数据丢失和不可恢复。

12、共享文件黑、白名单管理

系统可以对某一特定格式(后缀名)的共享文件统一设置权限,例如设置读取权限、删除权限,修改权限、新建权限等,后缀名可以手动添加,也可以批量导入或导出。

 13、防止网络途径泄密共享文件的行为

通过本系统可以阻止通过邮件附件、网盘文件上传、聊天软件发送文件、FTP文件上传或论坛发帖留言等方式泄密共享文件的行为,全面保护共享文件的安全。

总之,通过大势至共享文件管理系统可以在操作系统和Windows AD域控制器之外提供强大、全面、精细的共享文件访问权限设置和共享文件访问日志记录功能,可以实现操作系统和域控制器环境无法实现的共享文件访问动作控制功能,严防通过各种途径泄密共享文件的行为,全面保护共享文件的安全,保护公司无形资产和商业机密的安全。

同时,大势至公司研发团队凭借多年的技术积淀和深厚的实践经验,可以为用户提供实时的二次定制开发服务,从而可以满足用户个性化的网络管理需要,真正帮助用户实现共享文件管理、共享文件防泄密的目的。


作者:Admin - 发布时间:2022-12-31 - 点击量:4458
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们