您当前的位置:主页 > 勒索病毒最新动态 >

跨境IT服务公司遭遇Sekhmet勒索病毒攻击数据被公布?

2020-06-12 11:24 勒索病毒终结者

  Excis是一家国际化的跨境IT服务公司,拥有6000多名工程师,主要提供软件设备的安装和维护解决方案。前段时间,Excis公司遭遇Sekhmet勒索病毒攻击,之后Sekhmet勒索病毒团伙在博客上公布了Excis公司近百G的数据。

  数据泄露站点内容如下:
勒索病毒

  Sekhmet勒索病毒团伙在其博客上发布了重要的公告,非常嚣张的称“我们”是一群善良且善于交流的人,只有通过交流才能解决所有问题。同时还修改了博客的title,这标志着Sekhmet团伙开始正式运营旗下的数据泄露站点。
中了勒索病毒

  力创数据建议广大政企单位从以下角度提升自身的勒索病毒防范能力:

  1、尽量关闭不必要的端口,如:445、135,139 等,对 3389,5900 等端口可进行白名单配置,只允许白名单内的 IP 连接登陆。

  2、尽量关闭不必要的文件共享,如有需要,请使用 ACL 和强密码保护来限制访问权限,禁用对共享文件夹的匿名访问。

  3、采用高强度的密码,避免使用弱口令密码,并定期更换。建议服务器密码使用高强度且无规律密码,并且强制要求每个服务器使用不同密码管理。网管可通过强制安全策略要求局域网所有服务器、终端系统使用强密码并设定密码过期策略。

  4、对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器。

  5、对重要文件和数据(数据库等数据)进行定期非本地备份。

  6、加强人员安全意识培训,谨慎下载陌生邮件附件,若非必要,应禁止启用 Office 宏代码。

  7、若主机或终端设备感染勒索病毒,应立即断开网络,防止病毒在局域网内进一步扩散,并对主机进行风险排查,而后联系专业的数据恢复公司。

如有疑问,马上在线咨询 点击在线咨询

相关阅读

勒索病毒最新动态

  • 免费服务热线:

    周一至周日 8:00-22:00

    13265855616

  • 微信扫描

    即可开始对话

    勒索病毒解密客服二维码
勒索病毒文件恢复,密钥破解,后续防御
数据恢复热线:13265855616