8月10日,国家计算机病毒应急处理中心发布紧急预警——一款名为「Sorry」的新型勒索病毒正在我国境内活跃,攻击目标直指运行在信创环境中的 Linux 服务器。该病毒主要通过弱口令暴力破解与系统漏洞利用等方式入侵,得手后对服务器上的关键数据进行加密,并以此为要挟索要赎金。

与传统勒索软件相比,「Sorry」专门针对国产化改造后广泛部署的 Linux 平台,党政机关、企事业单位的信创业务系统成为首要目标,一旦中招,业务中断与数据损失往往难以挽回。

精容数安提醒广大用户:面对勒索攻击,事前防护与事后恢复必须并举。部署持续数据保护(CDP)与离线隔离备份,落实「3-2-1」备份策略并定期开展恢复演练,才能在攻击发生时守住最后一道防线。

阅读原文(微信公众号)