教室停电h嗯啊好硬好湿,双性美人被调教到喷水a片,在按摩店和女老板做爰,狠狠挺进稚嫩学生小身体

數(shù)字經(jīng)濟(jì)的安全基石

企業(yè)

ENTERPRISE

首頁 > 客戶案例 > 正文

上海某制造業(yè)勒索病毒應(yīng)急響應(yīng)案例

閱讀量:

一、項(xiàng)目背景


? ? ? ?22年10月,該客戶緊急聯(lián)系安恒信息,客戶網(wǎng)絡(luò)內(nèi)部出現(xiàn)勒索病毒事件,請(qǐng)安恒協(xié)調(diào)安全專家、安全設(shè)備緊急支持,找出被感染的原因,評(píng)估被感染的范圍,鎖定病毒,保障。


二、應(yīng)急響應(yīng)過程

? ??

  • ? ?10月17日14時(shí)20分,安恒安服人員收到客戶通知,XX系統(tǒng)發(fā)生了勒索病毒安全事件,需要前往現(xiàn)場(chǎng)協(xié)助應(yīng)急。
  • ???10月17日16時(shí),現(xiàn)場(chǎng)應(yīng)急工作隨即展開,目標(biāo)以業(yè)務(wù)恢復(fù)優(yōu)先。
  • ???10月17日-10月24日,安恒信息緊急展開應(yīng)急響應(yīng),內(nèi)容包括攻擊取證系統(tǒng)漏掃、補(bǔ)丁加固,安全產(chǎn)品臨時(shí)加固(APT、EDR、日志審計(jì))等相關(guān)內(nèi)容。在此期間,通過APT設(shè)備監(jiān)測(cè)到區(qū)域網(wǎng)段中均存在大量的惡意域名回連情況,EDR設(shè)備掃描出數(shù)十個(gè)終端存在惡意文件,病毒查殺。
  • ? ?10月24日 2:00,勒索郵件約定時(shí)間截止,未發(fā)生因勒索病毒造成的二次攻擊事件,應(yīng)急工作暫告一段落。

三、事件復(fù)盤


? ? ? ?由于現(xiàn)場(chǎng)不具備應(yīng)急溯源的條件。根據(jù)已知線索,推測(cè)攻擊者的攻擊路徑如下:攻擊者通過web漏洞攻擊,拿下分支機(jī)構(gòu)網(wǎng)絡(luò),通過利用EXSI通用漏洞對(duì)內(nèi)網(wǎng)中的其他機(jī)器進(jìn)行攻擊,獲取服務(wù)器權(quán)限,實(shí)施勒索。進(jìn)一步滲透至總部數(shù)據(jù)中心,最終對(duì)全國(guó)內(nèi)部網(wǎng)絡(luò)造成影響。

勒索病毒通用應(yīng)急處理方法

返回

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
人人爽人人爽人人片AV免费人成| 14表妺好紧没带套18分钟| 98国产精品综合一区二区三区| 青娱乐极品盛宴| 日本三级吃奶头添泬播放| 天干天干啦夜天干天2017| 美女学校丰满毛片免费看爽| 宝贝腿开大点我添添你| 欧美人禽性动交异族另类| 国内精品一区二区三区| 乌克兰极品少妇xxxx做受| 丰满熟女人妻大乳波多野吉衣| 被三个老头捆着躁我一个爽文| 曰本丰满熟妇xxxx性| 国产视频在线观看| 色窝窝无码一区二区三区成人网站| 成年性生交大片免费看| 99久久久精品免费观看国产| 中文字幕av人妻一本二本| 国产老师色诱我好爽在线观看| 天天狠狠夜夜狠狠噜无码| 趁老师睡着破了她的处| 亚洲欧美人成无码苍井空| 欧美狠狠入鲁的视频777色| 色吊丝av中文字幕| 朋友出差人妻半推半就滑进| 顶级私人家庭影院| 被学长抱进小树林c个爽| 欧美精品videoss另类日本| 精品人妻中文无码av在线| 污污污www精品国产网站| 春药play揉屁股play男男| 99精品国产99久久久久久97| 巨大乳尖奶怀孕| 被学长抱进小树林c个爽| 粉嫩小泬无遮挡久久久久久| 师尊被掐着腰做到潮喷纯肉gb| 色欲av亚洲一区无码少妇| 年轻丰满的继牳4伦理| 97精品超碰一区二区三区| 国产日韩欧美一区二区东京热|