(图片来源网络,侵删)
近日,某流行企业财务软件0day漏洞或被大规模勒索利用,截至目前确认来自该勒索病毒的攻击案例已超2000余例,且数量仍在不断上涨。勒索软件传播方式勒索软件是黑客用来劫持用户资产或资源实施勒索的一种恶意程序。通过加密用户数据,更改配置等方式使用户软件无法正常使用,并以此为条件要求用户支付以获得解密密码或者恢复软件正常运行。1.钓鱼邮件传播 2.网页挂马传播3.漏洞传播 4.远程登录入侵传播5.供应链传播 6.移动介质传播……勒索软件防范方法1.A3A6云备份功能备份重要数据A3A6企业管理软件支持云备份功能,将账套数据备份到云端加密服务器,安全、省心,随时随地下载恢复账套数据,再也不用担心电脑中毒、数据被勒索、误删等带来的数据风险了。2.设置复杂的密码并保密A3A6企业管理软件支持自定义密码策略,可控制设置高强度且无规律的登录密码,如要求必须包括数字、大小写字母、符号,最小长度控制,连续错误密码锁定次数,密码有限期及过期提示天数等。3.定期进行安全风险评估定期开展风险评估与渗透测试,识别并记录资产脆弱性,确定信息系统攻击面,及时修复系统存在的安全漏洞。4.常杀毒,关端口安装杀毒软件并定期更新病毒库,定期全盘杀毒,关闭不必要的服务和端口。5.提高人员安全意识提高组织内人员的安全意识不点击不明来源的邮件,不打开来源不明的网站,不安装来源不明的软件,不插拨来历不明的存储介质。
0 评论