1

——

上周全球最轰动的事件,莫过于WannaCrypt蠕虫病毒的蔓延


上周五起(美国时间 5 月 12 日,北京时间凌晨),从英国和西班牙开始,恶意软件 WannaCrypt 迅速蔓延到全球,该病毒阻止客户访问自己的数据,除非用户以比特币方式支付赎金。

WannaCrypt 利用了从美国国家安全局(NSA)窃取的漏洞利用工具进行攻击。媒体从病毒爆发时到如今持续报道,一时成为焦点和热点,各安全厂商股票纷纷涨停,袋鼠云一家关系民生,关系社会治安的政府客户,也不幸遭受此次病毒重创,数据丢失,系统瘫痪。

WannaCry也被称为WannaCrypt / WannaCrypt0r,此病毒文件的大小3.3MB,是一款蠕虫勒索式恶意软件,由不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播。

除 Windows 10系统外,所有未及时安装 MS17-010补丁的 Windows系统都可能被攻击。WannaCry通过 MS17-010漏洞进行快速感染和扩散,使用 RSA加密算法对文件进行加密,删除原文件,阻止客户访问自己的数据,除非用户以比特币方式支付赎金。

一旦某个电脑被感染,同一网络内存在漏洞的主机都会被它主动攻击,因此受感染的主机数量迅速蔓延。安全机构全球监测已经发现目前多达74个国家遭遇本次敲诈者蠕虫攻击。

2

——

对WannaCrypt蠕虫病毒,唯“快”不破

我们都知道RSA加密几乎不可能被破击,所以唯有快速出击,回应,及时止损和系统维护,做好安全防范措施,避免更大影响。

作为处在一线的战斗方,从病毒爆发起,我们就快速响应,全力协调工程师资源和采取措施进行抢救,在写这篇文章之前,袋鼠云已经和自己的客户并肩奋斗了84个小时,尽最大努力将病毒控制,防止进一步的感染或传播。

到周日上午9时,虽然病毒蔓延已经基本被控制住,但我们仍然要为客户业务系统的恢复继续战斗。

袋鼠云和客户全力狙击WannaCry 2.0工作表

5月13日

防御

已完成

5月14日

防御、加固

已完成

5月15日

加固

已完成

5月16日

加固

阶段性胜利

5月17日

业务系统恢复

恢复中

···

业务系统恢复

恢复中

在此,袋鼠云非常感谢战斗在一线的工程师们、安全专家们、开发商、合作伙伴们,大家辛苦了,因为大家的坚持和努力,这次病毒事件我们扛住了,更没有要了我们的命。

而对于和我们战斗在一线的客户,我们谢谢大家的支持和信任,袋鼠云不会逃避困难,对于客户的合理需求,我们都全力以赴。

3

——

5月13日,5月14日

与阿里云合作伙伴一起,我们在采取了如下防御措施

1、在网络和安全这层,对于每台Windows服务器的445、139端口的入方向进行隔离操作

2、对健康未感染的Windows 服务器的IP安全策略实施445、139入方向禁止操作

3、对于感染的Windows服务器进行关机,避免正常数据文件被加密

4、安装MS17-010系统补丁、多渠道通知,公布官方MS17-010补丁链接

5、安装免疫防护工具

6、检查服务器的账号密码,修改为强口令密码并定期更新密码

7、向用户发布疫情信息,要求办公电脑采取防御措施,提供合理的方法,避免周一上班二次病毒爆发

8、建议安装防病毒软件、杀毒软件,推荐MSE(Microsoft Security Essentials)、企业版卡巴斯基、诺顿等

4

——

5月14日、5月15日、5月16日

后续的防御和加固措施

如下:

1、搭建http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com 服务器查找感染,防止传播;

2、在网络和安全这层,对于每台Windows服务器禁止135、137端口入方向访问

3、对健康未感染的Windows 服务器的IP安全策略实施禁止135、137入方向访问

4、发现服务器会对外请求445端口,在网络、安全、服务器禁止445、135、137、139的出方向,阻隔病毒传播。

5、做好系统快照和系统备份

5

——

接下来1-2周,工作重心转向业务系统的恢复

1、为受灾的业务系统申请ECS资源,重新搭建业务系统进行恢复

2、对于感染的数据库,采用数据备份恢复,或尝试抢救恢复数据,方式是数据盘做快照备份后,采用部分安全厂商数据恢复工具尝试恢复数据。

3、对于健康服务器做快照备份,数据库做好数据备份和容灾

6

——

道阻且长,袋鼠宝宝们仍将上下而求索

基于这次勒索病毒事件,颠覆了我们专网比公网安全的认知,袋鼠云也对以往工作进行了总结和反思:

1、对于所有系统,做好补丁升级工作,推动局方搭建WSUS(Windows Server Update Services)和Yum Server,做好内网系统的补丁升级

2、按安全等保要求,对整个系统平台进行安全加固,

84小时,230台服务器,袋鼠云和客户一起全力阻击WannaCrypt蠕虫病毒相关推荐

  1. 腾讯云“抢救”微盟!开 766 次在线会议、调拨 100 多台服务器、闹钟只敢定 2 小时...

    本文经授权转自公众号 "CSDN"(ID:CSDNnews). 受访者 | 腾讯云技术人员 记   者 | 胡巍巍 出   品 | CSDN(ID:CSDNnews) 766 次在 ...

  2. 我是如何一步步把客户的两台服务器给弄崩的

    写在之前: 服务器为CentOS7,博主不是运维,是个java开发.小菜鸡,今年刚毕业,linux命令只限于会发布tomcat.如果你看不懂下面这个命令,那么这篇文章可能对你有所帮助,避免踩坑.当然, ...

  3. 黑客?1小时内入侵100台服务器,百度成为帮凶?!

    最近有一位朋友搭建了一个商城,想让我帮他测试一下,于是有了这篇文章. 公众号中发送:AI小子,将获得一个AI学习大礼包的推送. 背景说明 "前几天,一个朋友通过QQ找到我,他说是通过一个百度 ...

  4. 【台州世通兰陵王系列】一个机柜多少u?一个机柜能放多少台服务器?

    客户在租用机柜时,一般都会考虑租用的机柜能放多少台机器,服务器的机柜的大小,服务器的体积及机柜的电量关系到放多少服务器,下面就从这3个方面介绍一下:一个机柜多少u,一个机柜能放多少台服务器 关系到一个 ...

  5. 一台服务器能承载多少用户_一台入门级服务器能为你的办公应用带来哪些效率?评测告诉你...

    数字化时代,对于企业级客户来说,不仅关注设备的智能化,更强调企业运营效率的提升. 大型企业在数字化转型中,他们的诉求最容易获得厂商的关注并得到符合自身需求的解决方案:对于中小企业来尤其是规模小的企业的 ...

  6. 第七十六期:3000台服务器不宕机,微博广告系统全景运维大法

    微博现在日活达到了 2 亿,微博广告是微博最重要且稳定的收入来源,没有之一,所以微博广告系统的稳定性是我们广告运维所有工作中的重中之重. 作者:孙燕来源 微博现在日活达到了 2 亿,微博广告是微博最重 ...

  7. 如何通过StackStorm自动支持2万多台服务器

    在过去的三年中,我们的网络为成千上万次直播体育赛事.海量软件下载.数十亿小时流媒体视频内容以及数千个需要实时响应的Web应用程序提供支持.为了支持这种大规模的增长,从2015年开始,我们的全球网络已经 ...

  8. 阿里云快照如何恢复到另外一台服务器

    近期碰到一个业务问题,客户运行一段时间的项目发现缺少图片资源,需要找到以前的图片资源上传到现在的服务器就可以解决问题了.但是阿里云这边只有每天的快照,而快照只能回滚操作,也即是如果快照回滚 就会把最近 ...

  9. 损失惨重!数据中心失火,360万个网站下线,Rust游戏25台服务器数据永久丢失...

    编译 | 核子可乐.Tina 数据中心失火,360 万个网站被迫下线,一些企业甚至还没有灾难恢复计划,这是被一锅端了? 欧洲云计算巨头 OVH 位于法国斯特拉斯堡的机房近日发生严重火灾,该区域总共有 ...

最新文章

  1. [JMX一步步来] 1、JMX的Hello World
  2. 登录状态保持Session/Cookie
  3. oracle捕捉所有异常,如何捕获和处理特定的Oracle异常?
  4. java ssh 那一层应该捕获异常_java ssh异常(大神来看看啊)
  5. 图片服务 - thumbor自定义检测
  6. 安全机构未清理 PDF 文件,暴露敏感信息
  7. 编译Android源码:Exception in thread main java.lang.UnsupportedClassVersionError:报错解决
  8. C语言之标识符与关键字
  9. Excel 中VBA脚本的简单应用
  10. 华为eSight网络监控平台安装-最新版本
  11. 油猴(Tampermonkey)使用教程
  12. 《游戏大师Chris Crawford谈互动叙事》一导读
  13. 洞察Tungsten Fabric内部的XMPP
  14. ie11启用java时打不开_ie11打不开解决方法
  15. 量子计算机 量子不确定性_量子计算机将打破互联网,但前提是我们让它们
  16. 使用ESP32连接腾讯云实现远程控制方法
  17. 计算机网络——IPV6基础知识
  18. 红太狼和灰太狼的囧人爱情
  19. lol德玛西亚登录服务器未响应,LOL客户端又出现问题?大量玩家无法登陆,解决方法已出现!...
  20. AppleScript(7) : 睡眠

热门文章

  1. 浅析Betaflight中的OSD叠加程序【MAX7456AT7456】
  2. 使用python做迷宫
  3. 纸壳CMS现已支持自定义扩展字段
  4. 搜索爬行原理_使用Diffbot爬行和搜索整个域
  5. pdf和word等文档添加水印
  6. 公众号开发分享-参数
  7. 妹子图kotlin版
  8. UE4 射击类游戏 手机端视角随触摸改变方法
  9. 酷玩网 网站重要修复
  10. sina股票接口更新:Kinsoku jikou desu