记录了俄罗斯公司的BO团队集团的新黑客通讯 div>

UTSB网络安全中心记录了对俄罗斯公司的新一波黑客袭击。 BO Team APT小组的攻击者发送信件,对比特币中资金转移的威胁和要求。罪犯报告说,该公司的IT基础设施已受到攻击,如果您不支付赎金,则该业务将对完全丢失的数据和撤回系统造成重大损害。 UTSB的专家不建议进行谈判并支付赎金,因为攻击者通常无法履行承诺,即使付款后,他们也会加密基础架构或发布被盗的数据。另外,组的每次翻译都是网络犯罪的支持。 UTSB网络安全中心的专家在怀疑公司IT基础设施妥协的情况下准备了清单。存储与标准Windows Defender不同的防病毒软件,并在其上更新抗病毒基础。我对来自不同开发人员的所有抗病毒软件节点进行了强制检查。从防病毒管理服务器的领域支出。修订和审核所有服务器,工作场所,域控制器和网络设备上的帐户。删除未使用的。在密码策略的可靠性中闻到:密码长度至少12个字符,管理员 - 至少16个字符。 4组的符号:小写,大写字母,数字和特殊符号。从内部发出网络连接以使可疑并检查妥协的基础

来源:乌拉尔安全系统中心新闻频道

UCSB网络安全中心记录了针对俄罗斯公司的新一波黑客攻击。

来自 BO Team 组织的攻击者发送信件,威胁并要求以比特币转移资金。犯罪分子报告称,该公司的 IT 基础设施遭到攻击,如果不支付赎金,企业将遭受重大损失,包括数据完全丢失和系统被禁用。

UCSB 专家不建议进行谈判并支付赎金,因为攻击者通常不履行承诺,甚至在付款后也会加密基础设施或发布被盗数据。此外,每一次转移到团体都是对网络犯罪的支持。

UCSB 网络安全中心的专家已准备了一份清单,以防公司 IT 基础设施受到怀疑。

清单
  • 安装标准 Windows Defender 以外的防病毒软件并更新其防病毒数据库。
  • 使用不同开发商的防病毒软件对所有网络节点进行强制扫描。
  • 从域中删除防病毒控制服务器。
  • 对所有服务器、工作站、域控制器和网络设备上的帐户进行审查和审计。删除未使用的。
  • 确保您的密码策略是安全的:用户密码必须至少有 12 个字符长,管理员密码必须至少有 16 个字符长。 4 组字符:小写字母、大写字母、数字和特殊字符。
  • 从内到外分析网络连接是否存在可疑连接,并检查受损数据库。阻止可疑的人。
  • 检查关键IP是否已复制到异化存储,并确保不同时间段都有副本。如果您的最新备份被感染,这将允许您恢复到早期版本。
  • 对已安装的软件进行审核,尤其是在服务器上。
  • 对管理程序和网络设备管理帐户进行审计。
  • 设置密码以禁用和删除防病毒软件。