设为首页|加入收藏

关于防范勒索病毒GlobeImposter大规模传播的预警通报

作者: 时间:2019-03-14 点击数:

各二级单位及校园网用户:

据国家网络与信息安全信息通报中心监测,近期国内多地网络遭GlobeImposter勒索病毒攻击。该勒索病毒利用自带密码本破解服务器远程桌面服务(3389端口)口令,破解后病毒程序对本地文档实施加密开展勒索活动,并以该主机为跳板感染内网其他服务器。

请学校各单位和校园网用户按照以下建议加强网络安全管理,消除隐患:

1.从网络与信息安全的技术、管理和运维等多个角度出发,加强单位信息系统的互联网边界、安全防护体系及安全运维等多方面的防御,提升应对新兴网络安全威胁的能力;在网络边界、终端部署基础防护设备,增加实时感知威胁攻击、实时监控和应急响应的能力。

2.周期性对信息系统及其基础设施进行安全评估,及时主动发现网络主机存在的安全缺陷,修复高风险漏洞。

3.及时给办公终端和服务器打补丁修复漏洞,包括操作系统以及第三方应用的补丁。

4.尽量关闭不必要的常见网络端口,比如:445、135、139、3389等,或使用防火墙阻止外界对这些端口的访问。

5.所有服务器、终端应强行实施复杂密码策略,杜绝弱口令;安装杀毒软件、终端安全管理软件并及时更新病毒库;服务器开启关键日志收集功能,为安全事件的追溯提供基础。

6.对重要数据和文件及时进行备份。提高安全运维人员职业素养,定期对电脑、移动存储介质进行木马和病毒的查杀。

7.个人计算机终端应及时安装操作系统补丁进行漏洞修复,关闭不必要的端口和服务,并增强密码复杂度。

8.尽量避免直接打开社交媒体分享等来源不明的链接;对非可信来源的邮件保持警惕,避免打开附件或点击邮件中的链接。

如果遭受勒索病毒攻击,请及时报告信息中心,联系电话:7977170。

信息中心

2019年3月14日

学校地址:新疆乌鲁木齐市头屯河区创业大道(主校区)、乌鲁木齐市南昌路236号(分校区) 邮编:830091 新疆工程学院 版权所有 新ICP备05001719