精品秘无码一区二区三区老师-精品秘一区二三区免费雷安-精品蜜桃秘一区二区三区-精品蜜桃秘一区二区三区粉嫩-精品蜜桃一区二区三区-精品蜜臀国产aⅴ一区二区三区

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

軟件廠商用友暢捷通“中招”勒索病毒 企業(yè)用戶被迫支付比特幣“贖金”

admin
2024年6月27日 12:25 本文熱度 1561

科創(chuàng)板日報2022-09-02 19:34

《科創(chuàng)板日報》8月30日訊(記者 張洋洋 黃心怡) 8月28日起,一條“某流行企業(yè)財務(wù)軟件0day漏洞或被大規(guī)模勒索利用”的消息,在行業(yè)內(nèi)開始流傳。

29日,有用戶在微博爆料稱,用友旗下專注于小微企業(yè)云服務(wù)暢捷通T+大面積出現(xiàn)勒索病毒。360安全衛(wèi)士和另一家廠商火絨也報告確認(rèn)了此次勒索病毒攻擊。

在安全廠商與與用戶壓力下,用友暢捷通在29日發(fā)布公告“回應(yīng)”,承認(rèn)有用戶受到攻擊。

《科創(chuàng)板日報》記者最新調(diào)查獲悉,有用友暢捷通企業(yè)客戶重要文件被勒索病毒加密,且用友方面也無法解密,被迫支付了0.2比特幣(相當(dāng)于27439元人民幣)的“贖金”。

▍中“毒”企業(yè)被索要0.2比特幣才能解密

8月29日,國內(nèi)某安全廠商發(fā)布“安全情報”稱,“某流行企業(yè)財務(wù)軟件0day漏洞或被大規(guī)模勒索利用。自2022年08月28日起,目前確認(rèn)來自該勒索病毒的攻擊案例已超2000余例,且該數(shù)量仍在不斷上漲。”雖然并未直接指出該廠商的名字,但業(yè)內(nèi)均認(rèn)為其所指的就是財務(wù)廠商用友。

《科創(chuàng)板日報》記者了解到,中招該勒索病毒企業(yè),被索要0.2比特幣(相當(dāng)于27439元人民幣)的“贖金”,方可解密。另據(jù)白澤安全實驗室的威脅情報監(jiān)測,此次攻擊受影響的省份包括北京,上海,山東,江蘇,浙江、廣東、安徽、四川、福建、河北等地。

在有企業(yè)用戶連續(xù)反應(yīng)中招后,用友暢捷通在昨日發(fā)布了一則正式公告“回應(yīng)”。

▍用友暢捷通與用戶各執(zhí)一詞

用友網(wǎng)絡(luò)和暢捷通在勒索病毒事件的“回應(yīng)”公告中稱,部分客戶的軟件服務(wù)器為客戶自有部署方式,且未做必要的網(wǎng)絡(luò)安全防護。其中,日常按系統(tǒng)提示進行了數(shù)據(jù)備份的客戶已通過恢復(fù)備份數(shù)據(jù)解決,僅有少數(shù)客戶受到影響,公司已安排技術(shù)工程師和服務(wù)商積極協(xié)助客戶解決問題。

但是對于用友暢捷通的回應(yīng),被影響客戶并不認(rèn)同。

“用友的公告就是甩鍋。”一家“中招”的用戶用友暢捷通在接受《科創(chuàng)板日報》記者采訪時表示,其所在公司使用的軟件是暢捷通T+版本,病毒模塊的投放時間與用友暢捷通T+軟件模塊升級時間相近,不排除黑客通過供應(yīng)鏈污染或漏洞的方式進行投毒。

“用友的公告未提及中毒用戶應(yīng)該如何恢復(fù)數(shù)據(jù)。在我看來,有推卸責(zé)任之嫌。”一位資深計算機軟件專業(yè)人士也表示。

根據(jù)官方介紹,暢捷通為用友網(wǎng)絡(luò)控股子公司,主要是為小微企業(yè)提供財稅及業(yè)務(wù)云服務(wù),目前已經(jīng)服務(wù)了超過600萬家小微企業(yè)。

一位網(wǎng)絡(luò)安全行業(yè)人士向《科創(chuàng)板日報》記者表示,這次勒索病毒挑的對象是用友的T系列產(chǎn)品,這些產(chǎn)品面向的是中小企業(yè),這些企業(yè)的服務(wù)器沒有什么專業(yè)的防護,本身就很容易中招。另一方面,勒索事件的爆發(fā),說明用友這些產(chǎn)品本身可能就存在漏洞。

另一家受影響的用友暢捷通企業(yè)用戶無奈地告訴《科創(chuàng)部日報》記者,公司已經(jīng)付了贖金解密,“重要的文件都被加密,用友都沒辦法解密,我們能有什么辦法,只能付贖金”。

據(jù)一家第三方安全廠商分析,通過用友暢捷通T+的勒索病毒留下的提示信息判斷,該病毒與之前流行的TellYouThePass勒索病毒為關(guān)聯(lián)家族,可能就是TellYouThePass的最新變種。

TellYouThePass勒索軟件于2019年首次披露,是一款以牟取經(jīng)濟利益為目的的勒索軟件,攻擊者旨在加密文件并要求付費恢復(fù)文件。

▍如何根治勒索病毒黑產(chǎn)

勒索病毒是最常見的網(wǎng)絡(luò)安全攻擊手法之一,現(xiàn)已給世界各地網(wǎng)絡(luò)用戶造成巨大網(wǎng)絡(luò)安全威脅。

國家互聯(lián)網(wǎng)數(shù)據(jù)中心產(chǎn)業(yè)技術(shù)創(chuàng)新戰(zhàn)略聯(lián)盟智庫專家顧黃亮在接受《科創(chuàng)板日報》記者采訪時表示,勒索病毒已經(jīng)由個人化演變?yōu)楫a(chǎn)業(yè)化,并形成一套成體系的產(chǎn)業(yè)鏈。勒索病毒產(chǎn)業(yè)鏈由勒索病毒作者、勒索實施者、傳播渠道商、代理等對象構(gòu)成,產(chǎn)業(yè)鏈中各環(huán)節(jié)分工明細(xì),為了勒索到巨額的贖金,勒索病毒攻擊的對象不再僅限于個人,更多的是針對企業(yè),尤其是中大型企業(yè)。

對于目前不時對企業(yè)信息數(shù)字安全造成威脅的勒索病毒黑產(chǎn),顧黃亮表示,除了加強企業(yè)信息安全觀念,加固操作系統(tǒng)和應(yīng)用系統(tǒng),提升企業(yè)網(wǎng)絡(luò)層的安全防御水平之外,更重要的還是要對關(guān)鍵數(shù)據(jù)進行備份。

“備份數(shù)據(jù)是企業(yè)遭受到勒索病毒攻擊后最后的補救措施。但是,新型勒索病毒越來越智能,會主動搜尋備份設(shè)備與備份軟件,一旦發(fā)現(xiàn)備份系統(tǒng)將優(yōu)先進行加密,實施勒索”。

“用友也算國內(nèi)云計算的知名廠商,其企業(yè)用戶的網(wǎng)絡(luò)云安全都受到威脅了,想不到企業(yè)還能把數(shù)據(jù)放在哪里。”多家云計算中小企業(yè)用戶向《科創(chuàng)板日報》記者表示。

在接受《科創(chuàng)板日報》記者采訪時,多位計算機軟件業(yè)內(nèi)專家呼吁,目前國內(nèi)云計算市場競爭激烈,除了用友,包括奇安信-U(SH688561)和啟明星辰(SZ002439)等廠商在內(nèi),云計算這塊業(yè)務(wù)并不賺錢,甚至一直是虧損的,導(dǎo)致不少企業(yè)在軟件方面投入不足。


來源:https://baijiahao.baidu.com/s?id=1742590331084328397


該文章在 2024/6/27 14:41:23 編輯過

全部評論1

admin
2024年6月27日 14:33
 

評論 13

發(fā)表
百度網(wǎng)友28253e94a
至少幾千個公司中毒了,我們也中招了,他們8月31號發(fā)文件說要升級,但我們的文件在8月29號就被鎖定了。
2022-09-01
江蘇
回復(fù)
pig2530000
那個可能就是一個釣魚郵件
2022-09-02
廣東
回復(fù)
壞紅力0h
兄弟,怎么解決的?我也中了
2022-09-02
浙江
回復(fù)
路過中國home
還少量 臉呢
2022-08-31
江蘇
回復(fù)
壞紅力0h
怎么解決的?
2022-09-02
浙江
回復(fù)
time完美世界
我們公司也中毒了
2022-09-02
上海
回復(fù)
文庫平凡一生
tl統(tǒng)一訴訟
2022-09-02
河南
回復(fù)
雜七雜八亂發(fā)布
中招+1,中招不想評論的點個贊,看看這一個新聞能統(tǒng)計多少中招的
2022-09-03
河南
回復(fù)
宇宙大象
惡意網(wǎng)絡(luò)攻擊
2022-08-31
山東
回復(fù)
紫氣東來EjH
惡意攻擊 這是不是違法呀
2022-08-31
湖北
回復(fù)
百度網(wǎng)友9cc2b23
我是臨沂一家企業(yè),9月14日凌晨2點50 我們的財務(wù)軟件服務(wù)器被加密鎖死。
2022-09-14
山東
回復(fù)
cpsxjyc
從這里來看虛擬貨幣使弊大于利的,太方便黑產(chǎn)了。
2022-09-04
北京
回復(fù)
雜七雜八亂發(fā)布
中招+1
2022-09-03
河南
回復(fù)
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運作、調(diào)度、堆場、車隊、財務(wù)費用、相關(guān)報表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點,圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務(wù)都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 国产在线是视频有精品 | 国产一区二区三区免费视频 | 亚洲va成无码人在线观看天堂 | 最新日韩精品中文字幕 | 成年网站免费观看精品少妇人妻av一区二区三区 | 国产日产欧洲无码视频 | 国产成人无码免费视频97 | 国产成人精品三级麻豆 | a毛片基地免费全部视频 | 精品日韩欧美一区二区 | 艳妇乳肉豪妇荡乳a亚洲 | 欧美精品无码一二三区网站 | 亚洲日韩乱码中文无码蜜桃臀网站 | 久久久久久曰本av免费免费 | 国产成人a∨在线播 | 亚洲精品无码永久在线 | 一区二区三区国产乱码在线播放 | 亚洲国产精品毛片av不卡在线 | 自拍偷拍1区2区3区不卡 | 成人区人妻精品一区二区三区 | 国产真实乱人偷看精品 | 无码熟妇人妻av在线网站 | 三级黄rlri看三级黄 | 91久久精品一区二区三 | 久久2025国产 | 久久婷婷五月综合色高清 | AV无码人妻一区二区三区牛牛 | 国模少妇一区二区三区 | 四虎永久在线精品视频免费 | 综合无码成人aⅴ视频 | 麻豆视频在线 | 国产肥熟女视频一区 | 亚洲综合色丁香麻豆 | 精品久久久久久无码不卡 | 一区二区视频在线观看高清视频在线 | 亚洲国产精品无码中文字 | 一本一本久久AA综合精品 | 国产片av国语在线观看导航 | 国产区在线视频就爱 | 无码人妻毛片丰满熟妇区毛片国产 | 亚洲高清毛片一区 |