×
新網 > 云服務器 > 正文

日本跨國公司服務器被攻擊,被勒索700萬美金贖金

  • 作者:
  • 來源:
  • 瀏覽:100
  • 2021-10-14 14:09:56

JVCKenwood是一家跨國電子公司,總部位于日本橫濱,產品包括面向全球消費電子市場的汽車和家用電子產品、無線系統(tǒng)。

JVCKenwood是一家跨國電子公司,總部位于日本橫濱,產品包括面向全球消費電子市場的汽車和家用電子產品、無線系統(tǒng)。
在2021年9月22日,公司網絡安全人員發(fā)現(xiàn)歐洲銷售公司的服務器遭到破壞,攻擊者可能在攻擊期間訪問了數(shù)據(jù)。
據(jù) Heimdal Security 網站披露 ,Conti勒索軟件團伙在訪問并竊取了約1.7TB信息后,向公司發(fā)送了一份屬于其一名員工的掃描護照,作為攻擊成功的證據(jù)。
Conti 團伙還聲稱竊取了JVCKenwood客戶和供應商的信息,攻擊者索要700萬美元的贖金,否則對外公布被盜信息并提供解密器。
事實上,無論是正規(guī)企業(yè)網站、游戲網站、購物網站仍是棋牌室、文娛網站,許多用戶由于各類網絡侵犯攻使網站潰散,服務器強行關閉,客戶不能訪問,私密信息泄露,而導致利益損失。
面對這些惡意攻擊,我們就束手無策了嗎?應當怎么應對呢?
1、選擇安全可靠的域名提供商。
一個用戶訪問一個網站的正常過程是先在DNS服務器上解析域名到某一個具體的IP,再訪問到這個IP的服務器上。
對網站運營者來說,最害怕出現(xiàn)的情況是,在DNS出現(xiàn)解析次數(shù)頻繁的時候,作為DNS的域名提供商卻采用直接屏蔽域名的方式來解決問題,這時候網站運營者掌握不了控制權,一切未知只能任其發(fā)展。在這種情況下,就要選擇安全可靠的域名提供商,最好是帶有安全防護功能的DNS域名提供商。
2、做好系統(tǒng)備份。
俗話說“有備無患”,防范于未然是明智的做法。將服務器系統(tǒng)備份好,如果遭受入侵和攻擊的話,能夠及時恢復,將損失降低到最小,避免不必要的麻煩。
3、關掉不需要的服務,只開需要的端口。關掉不需要的服務,細致管理好每項服務。一些系統(tǒng)默認的服務是不需要的,這些服務存在一定的危害,例如:默認的共享遠程注冊表訪問(Remote Registry Service),注冊的時候很多敏感私密信息會填在注冊表里,這時候就有潛在的危險性。
除了關閉不需要的服務之外,還要關掉不需要的端口,因為這些不需要的端口會泄露操作上的系統(tǒng)私密信息,讓黑客清楚知道是什么系統(tǒng),這樣對黑客來說是大大的便利。
4、打開事件日志服務。開啟事件日志服務能夠間接抵御黑客入侵,記錄黑客行為軌跡,這樣方便我們仔細分析系統(tǒng)破壞程度,具體是哪些破壞,黑客有沒有留了什么后手以及服務器的一些安全隱患等。對一些高手來說,還能夠設置好“蜜罐”,做好“陷阱”,請黑客“入甕”,抓住黑客。
5、制定一個穩(wěn)定強有力的安全政策。一個穩(wěn)定強有力的安全政策能夠提高安全性,要保證每一個人員都知道這個政策并有效執(zhí)行下去,例如對于下載未授權軟件的行為就要進行嚴厲的懲罰。此外,還要及時清除或禁用離職員工的用戶賬號,消除不必要的隱患。
世界上沒有絕對安全的服務器,即使使用帶防護的高防服務器,也不能完全避免,這個時候就需要服務商及時的采取補救措施,盡可能避免損失。因此,選擇一個好的服務商比選擇一個好的服務器更加重要。https://www.xinnet.com/cs/cs.html

免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經查實,本站將立刻刪除涉嫌侵權內容。

免費咨詢獲取折扣

Loading