2017年5月12日,“永恒之藍”勒索蠕蟲(chóng)病毒(以下簡(jiǎn)稱(chēng)勒索病毒)在全球多個(gè)國家蔓延。該病毒是基于Windows網(wǎng)絡(luò )共享協(xié)議(SMB)進(jìn)行攻擊傳播和勒索的蠕蟲(chóng)惡意代碼。國內外多個(gè)高等院校、企業(yè)均遭受其影響,并導致相關(guān)應用系統損害中斷等事故。
面對勒索病毒爆發(fā),中國信托登記有限責任公司迅速反應,5月13日,在收到監管部門(mén)網(wǎng)絡(luò )安全緊急通報后,公司立即召集公司信息技術(shù)部、系統建設咨詢(xún)公司安全專(zhuān)家、系統集成商相關(guān)人員,展開(kāi)了針對勒索病毒的應急分析和風(fēng)險處置工作,對公司系統安全配置情況進(jìn)行了檢查,確認公司現有生產(chǎn)和辦公系統未受到該病毒任何影響。
5月14日,公司又部署開(kāi)展了勒索病毒防范工作。一是檢查官網(wǎng)系統、信托登記系統的互聯(lián)網(wǎng)邊界防火墻,確認相關(guān)易傳染高危端口已經(jīng)關(guān)閉,并關(guān)閉網(wǎng)絡(luò )文件共享。二是檢查生產(chǎn)環(huán)境、開(kāi)發(fā)測試環(huán)境和辦公環(huán)境中的服務(wù)器,確認所有Windows服務(wù)器均已部署防病毒軟件,并更新升級病毒定義庫至最新版本。三是針對公司所有Windows服務(wù)器,從微軟官方網(wǎng)站下載對應操作系統版本的MS17-010補丁并完成安裝和測試。四是通過(guò)內部郵件將應急防范措施發(fā)至公司員工,要求員工嚴格執行內外網(wǎng)物理隔離,嚴禁從來(lái)源不明的移動(dòng)存儲設備中讀取和復制文件,在與外部存儲設備進(jìn)行交互時(shí),進(jìn)行病毒查殺后再予使用;加強電子郵件安全管理,有效阻攔釣魚(yú)郵件。