<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件團伙攻擊了Kaseya!企業保護內部數據安全方法

    VSole2022-08-20 17:46:16

    2021年6月,REvil 勒索軟件團伙攻擊了基于 Kaseya 云的 MSP platfor 軟件供應商 Kaseya。并宣稱約 60家 Kaseya 客戶和 1500 家企業受到了勒索軟件攻擊的影響。最初,REvil 勒索軟件運營商破壞了卡西亞 VSA 基礎設施,之后為 VSA 內部服務器推送惡意更新并在企業網絡上部署勒索軟件。根據網絡安全人員分析稱,該勒索軟件團伙利用了卡西亞VSA服務器中的一個零日漏洞,該漏洞被追蹤為CVE-2021-30116。

    REvil 勒索軟件最初要求價值 7000 萬美元的比特幣來解密所有受卡西亞供應鏈勒索軟件攻擊影響的系統。7 月底,卡西亞向其客戶提供了一個通用的解密器,專家推測該公司為獲得這個解密器支付了大量贖金。

    企業如何保護內部數據安全,防止因防護不到位所造成的泄密問題?

    大勢至(北京)軟件工程有限公司實時推出了可以有效控制電腦USB口使用、防止電腦隨意使用優盤的“大勢至電腦文件防泄密系統”。大勢至電腦文件防泄密系統是一款適用于Windows操作系統的USB設備監控管理軟件。該軟件適用于企業、政府、軍隊、廣告公司、設計單位等對信息安全性有特殊要求的機構,主要用于防止外部或內部人員有意或隨意使用U盤、移動硬盤等USB移動存儲設備拷貝內部機密信息而給單位帶來的重大損失,達到有效保護單位商業機密的目的。

    通過借助大勢至電腦文件防泄密系統可以實現對特定程序的禁止運行操作,可以實現程序彈出窗口的攔截,同時還可以針對網頁彈出窗口進行阻止。除此之外,該系統還具有針對U盤等存儲設備全面的讀取權限控制功能,同時還可以實現基于特定U盤的讀取操作、受密碼權限保護的U盤讀取操作。此外,還具有局域網網絡行為控制功能,具體而言,可以實現針對與電腦文件傳輸有關的各類限制操作,包括“禁止微信傳輸文件”、“禁止聊天軟件運行”以及“只允許特定的程序運行”等功能。可以針對操作系統常用系統功能進行控制,實現智能接入設備管理,計算機端口控制等功能。

    系統功能 系統主要提供了以下核心功能:

    a、全面監控USB存儲設備的使用

    禁止電腦連接一切USB存儲設備,包括:優盤、移動硬盤、手機、平板等,不影響USB鼠標、鍵盤、加密狗等。

    設置特定U盤,即電腦只能識別白名單列表中的U盤。同時還可以對特定U盤進行二次權限設置。

    只允許從U盤向電腦拷貝文件,禁止電腦向U盤拷貝文件,或只允許電腦向U盤拷貝文件,禁止U盤向電腦拷貝文件。

    密碼權限設置。設置從電腦向U盤、移動硬盤拷貝文件時需要輸入管理員密碼。

    禁用CD/DVD光驅、禁止光驅刻錄功能,但是允許光驅讀取、禁用軟驅。

    監控USB存儲設備拷貝記錄。詳細記錄U盤拷貝電腦文件時的日志,包括拷貝時間、文件名稱等。

    b、全面防止網絡途徑泄密的行為

    禁止聊天軟件泄密。設置特定QQ、允許QQ聊天但禁止傳文件、禁止QQ群傳文件、禁止微信傳文件等。

    禁止郵箱外傳文件。禁止登錄一切郵箱、允許登錄特定郵箱、只允許收郵件禁止發送郵件等。

    禁止網盤向外傳文件。禁止使用一切網盤、云盤,也可以設置使用特定網盤、云盤等。

    程序黑白名單管理。設置禁止運行的程序列表,或者設置只允許運行的程序列表。

    網頁黑白名單管理。設置禁止打開的網址名單,或者設置只允許打開的網址名單。

    禁止登錄論壇、博客、貼吧、空間等,禁止使用FTP上傳文件、禁止手機和電腦通過網絡互傳文件等。

    c、操作系統底層防護

    禁用注冊表、禁用設備管理器、禁用組策略、禁用計算機管理、禁用任務管理器、禁用Msconfig、禁用安全模式、禁用光盤啟動電腦、禁用紅外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用調制解調器

    禁用U盤啟動電腦、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc鍵、屏蔽剪貼板、禁止網絡共享、禁止查看進程、屏蔽Win鍵、屏蔽Ctrl+Alt+A鍵、禁用Telnet、開機系統自動隱藏運行

    設置全局白名單、禁止局域網通訊、禁用虛擬機、禁止創建用戶、禁用有線網卡、禁用無線網卡、禁止安裝隨身WIFI、禁用藍牙、登錄密碼設置、軟件喚出熱鍵管理、安裝目錄權限管理、UAC管理、恢復管理

    禁止開機按F8進入安全模式、禁止光驅啟動操作系統、禁止U盤啟動操作系統、禁止PE盤啟動電腦等,防止各種手段繞過系統監控的情況。

    電腦u盤啟動
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年6月,REvil 勒索軟件團伙攻擊了基于 Kaseya 云的 MSP platfor 軟件供應商 Kaseya。并宣稱約 60家 Kaseya 客戶和 1500 家企業受到了勒索軟件攻擊的影響。根據網絡安全人員分析稱,該勒索軟件團伙利用了卡西亞VSA服務器中的一個零日漏洞,該漏洞被追蹤為CVE-2021-30116。
    某些安全措施嚴格的目標,還會啟用Bitlocker磁盤加密。配置與使用完整版本的Kon-Boot是付費軟件,個人許可證價格為$50,商業許可證價格為$140。該版本可以繞過除Windows 10的在線賬戶之外的密碼。右鍵,以管理員身份運行bat。但在目前,GrabAccess僅支持UEFI引導的64位系統。針對Windows xp,或MBR引導的Windows 7,仍推薦Kon-Boot。在不登陸的情況下,也可以執行系統命令或讀寫文件。至此GrabAccess的最簡安裝完成。在啟動時進入BIOS菜單。選擇從U啟動,或設置U為第一啟動項。
    Window Linux 雙系統安裝歷程今天下午搞了幾個小時,可謂是困難重重,但是實際上只是被一個很小的問題困住了,其它地方都很簡單。然后這單獨分出來的 20g 就作為一個新的未分配的分區,到時就可以給 Linux 用。有說 u 得先格式化然后邊編輯器啟動的,有說是版本問題重新下載一個版本的,都試過了,好像解決不了。
    隨著 Windows 10 IoT 的發布,我們也將可以用上運行 Windows 的樹莓派。自問世以來,受眾多計算機發燒友和創客的追捧,曾經一“派”難求。然后進入文件夾可以看到一個 img 的鏡像,大小為 1.7GB 左右。把內存卡插入讀卡器后,插入電腦。我們進入 boot 分區內,然后新建一個名為 ssh 的文件,注意不要后綴名!!!!
    Raspberry Pi(中文名為樹莓派,簡寫為 RPi,(或者 RasPi / RPI) 是為學習計算機編程教育而設計),只有信用卡大小的微型電腦,其系統基于 Linux。隨著 Windows 10 IoT 的發布,我們也將可以用上運行 Windows 的樹莓派。 自問世以來,受眾多計算機發燒友和創客的追捧,曾經一“派”難求。別看其外表“嬌小”,內“心”卻很強大,視頻、音頻等功能通通皆有,可謂
    Raspberry Pi(中文名為樹莓派,簡寫為 RPi,(或者 RasPi / RPI) 是為學習計算機編程教育而設計),只有信用卡大小的微型電腦,其系統基于 Linux。隨著 Windows 10 IoT 的發布,我們也將可以用上運行 Windows 的樹莓派。
    來自英國的犯罪分子就是這樣做的,目的是為了從他們的目標身上偷錢。當受害者將USB驅動器插入他們的電腦后,并不是Office啟動安裝向導,而是鼓勵人們撥打一個假的支持熱線。但據網絡安全專家說,來自英國的詐騙者針對的是使用郵政包裹的隨機人群。然而,微軟注意到這一點并展開內部調查的情況并不罕見。
    事件描述 1月13日,“incaseformat”蠕蟲病毒暴力刪除磁盤文件,引起了不少用戶對電腦安全的恐慌。此次蠕蟲病毒,不僅偽造了文件夾圖標、隱藏原始文件夾,還設置了定時刪除文件的邏輯。除了1月13日,此病毒通過定時器還設定了多個時間段,后續執行刪除文件的時間為1月23日、2月4日等日期。還有一些主機已經潛伏該病毒用戶很可能會在2021年1月23和2月4號被刪除數據。
    這似乎又是一個0 day漏洞,這個漏洞與pif文件有關,是我在研究pif文件的時候發現的。
    如,僅在項目或部門內流轉,在丟失、被竊、外借的情況下,其中存儲的數據仍然只有指定的設備和人員才能訪問。以下進入“菜單”正式內容,請按順序食用。所以使用Bitlocker技術,密鑰備份是關鍵,這一點我會在后面的配置中再次強調。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类