圣诞节,勒索软件正在活跃起来

安全
德国网络安全局 BSI 警告称,勒索软件很有可能在圣诞节和年终假期期间发起攻击,类似Emotet僵尸网络将卷土重来,利用微软Exchange的漏洞来破坏德国组织的邮件服务器。

[[438825]]

12月5日,securityaffairs消息,德国网络安全局 BSI 警告称,勒索软件很有可能在圣诞节和年终假期期间发起攻击,类似Emotet僵尸网络将卷土重来,利用微软Exchange的漏洞来破坏德国组织的邮件服务器。

原因是在圣诞节休假期间,员工都在家里,办公室通常属于关闭状态,组织更容易遭受勒索软件的攻击。

“在Emotet再次变得活跃的同一时期,勒索软件即服务(RaaS)的运营商Conti开始积极招募新的分支机构。”BSI 在警报中写道,“从先前被清除的 Emotet行动轨迹分析来看,Emotet僵尸网络以及一系列的勒索软件操作将在未来几周内(尤其是圣诞节假期期间),将目标锁定在德国组织上,伺机而动。”

BSI还敦促德国组织修补他们的系统,并提前做好安全预防措施,以防止 Emotet及其他恶意软件的感染。

11月底,美国网络安全和基础设施安全局 (CISA) 和 FBI 提醒其合作伙伴,在周末或及假期保持对勒索软件攻击的高度防御。虽然目前CISA和FBI都没有发现任何具体的威胁,但从最近的勒索软件发展态势来看,攻击者很可能在假期发起有影响力的勒索软件攻击。

  • 为提高基础设施的安全级别,各机构纷纷提出以下行动指南:
  • 做好周末和假期的IT安全人员排班,当安全事件发生时能及时增援;
  • 对远程访问的账户实施多因素认证;
  • 强制使用强密码,确保密码的唯一性;
  • 使用远程桌面协议(RDP)等有潜在风险的服务时,确保其安全受到监控;
  • 提醒员工不要点击可疑链接,提前演习提高安全意识。

参考来源:

https://securityaffairs.co/wordpress/125280/breaking-news/bsi-ransomware-attacks-christmas-holidays.html

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2017-12-22 17:12:54

圣诞节

2013-01-28 09:11:56

圣诞推广移动应用

2018-12-25 09:27:55

Python圣诞帽程序员

2015-12-04 09:38:03

2009-02-19 08:49:11

Windows 7发布日期

2020-12-24 13:20:17

机器人人工智能圣诞节

2012-12-28 11:23:36

App Store圣诞节

2019-12-25 15:22:20

Python 开发编程语言

2009-12-25 17:10:54

2011-12-20 14:49:21

投影仪推荐

2015-12-25 16:30:21

JavaScript代码圣诞树

2021-12-24 11:58:20

Shell脚本圣诞树编程语言

2009-05-12 09:13:17

微软SQLSQL Server

2021-12-31 11:35:40

蓝牙漏洞玩具Fisher-Pric

2013-01-04 11:08:20

云浏览器遨游

2021-12-28 15:51:34

勒索软件攻击网络安全

2010-12-27 14:26:04

2011-12-29 09:15:36

Android之父安迪·鲁宾Android设备

2011-12-28 10:23:30

Google

2015-12-28 10:17:36

点赞
收藏

51CTO技术栈公众号