DHS官员说,被监测的新卫骑条变体
Microsoft Posts PowerShell脚本产生伪安全公告
为什么雇用政府首席保安人员这么棘手的业务?
Win10机器具有“推迟功能更新”,现在获取创作者更新
Becrypt安全平台有助于缓解云采用
Apple 2017 iPhone 8(和iPhone X)活动实时博客
Digital部长考虑专门的互联网监管机构
好家伙。只是我们需要的。另一个版本的Windows 10,Wtfcupfwp。
Mingis关于Tech:Android VS iOS - 用于移动安全,哪一个更好?
NCSC说,英国面临每周10个网络攻击一周,因为敌对国家加强了黑客。
英国旨在限制对个人数据流的Brexit影响
联想的新工作站是“小小”,但包装了一个拳
FileMaker 16的复杂简单呼应苹果公司的企业IT战略
MADGY Word 2016非安全补丁KB 4011039无法处理合并的单元格
Babel Outlook 2007安全补丁KB 4011086 Yanked,更换
Sberbank合作伙伴美国加速器启动程序
O2中断强调软件证书审核的重要性
您的下一家公司电脑可能是2合1笔记本电脑
ANZ中的信用卡欺诈显示没有减弱迹象
CMA对宽带,移动收费的超级投诉
是时候搬到Win10创造者更新 - 出于所有错误的原因
英国在多云部署中引领了道路
2018年十大比目泰术
谷歌玻璃回来了。现在只有一个问题,但这不是你的想法
HPE提供逸出的HP-UX OS - 带容器
另一个未记录的表面Pro更新 - 动态平台和热框架
飞利浦希望培训其劳动力的人工智能
英特尔的Itanium,曾经注定要在PC中取代X86,请点击线结束
布莱恩科克斯教授讨论了外星人和技术进步的风险
为什么企业必须采取自动化的战略视图
零信任安全模型获得牵引力
旧的Windows PC可以通过新的Microsoft补丁阻止Wannacry Ransomware
自动潜水,Arggonsuts使用戴尔进行远程数据处理
有火花助理,思科增加了语音激活的A.I.对视频会议
HPE使杂交的更大
分散的ID关键身份安全
甲骨文刷新整个Saas系列,旨在燃料云势头
常问问题:Apple,Google,Microsoft和Mozilla如何消除Adobe Flash
Windows 10现在有免提,无重启升级
纯粹的游戏不是:Mirantis发布Kubernetes发行
明智地选择安全工具,以获得大手
政府首次尝试聘请首席安全官员
网络管理漏洞公开了电缆调制解调器以攻击
Apple的本土GPU为iPhone,iPads可以期待哪些用户
ofqual推出关于交付基本数字技能的磋商
俄罗斯黑客使用OAuth,假谷歌应用程序来PHISH用户
Ellison Slates Aws Aurora作为Oracle Post第二季度
BT通过全球服务重组进行进展
无补贴的风和太阳现在是新电力最便宜的来源
十大宽带故事2018年
您的位置:首页 >论坛 > 移动互联 >

DHS官员说,被监测的新卫骑条变体

2021-08-18 10:44:04 [来源]:

根据国土安全部(DHS)的一位顶级网络官员称,周一出现的Wannacry勒克斯沃州的Vannacry勒克斯卫生厂的变种已经能够感染原来的恶意软件后修补的一些电脑。

“我们”重新努力解决如何解决[变体]并尽可能分享分享,“那些要求不被命名的官员说。该官员没有说,除了说“一些”之外,还有多少台计算机受到了变化的影响。英国官员在周末表示,原来的Wannacry攻击在周五开始于周五开始超过20万台电脑。

[进一步阅读:战斗勒索软件:清新看Windows Server方法]

DHS通过周末与FBI和其他执法官员合作,以确定攻击的受害者,并帮助他们恢复系统而不支付赎金,主要是安装Windows补丁。

“我们”从美国的角度来看,“DHS官员在星期一中期表示。“在美国,我们在一个体面的地方。我们没有许多受害者和我们所做的受害者并没有遇到重大的操作影响......我们非常重视让人们修补他们,如果他们没有。 “

DHS没有命名由Wannacry或其变体影响的任何美国组织,它通过类似Wannacryp和Wannacrypt的类似名称进行。但是,联邦快递确实于周五确认,其中一些基于Windows的系统被击中了。

DHS没有专注于识别肇事者,将其留给FBI,这不会评论。攻击者使用由美国国家安全局首先建造的工具来攻击恐怖分子,但该工具被称为阴影经纪人的集团窃取,这些集团可以与俄罗斯政府有联系,或者可以作为犯罪团伙分开工作。卫生队命中的每台计算机都被冻结,警告将300美元支付300美元以释放数据。

分析师和网络官员表示,由于DHS和其他人在过去18个月内发出了一个积极的竞选活动,而且是由DHS和其他人的积极运动而言。在赎金瓶击中几家美国医院后,努力会出现。

“我们可能比很多国家更好,”DHS官员说。“我们”对意识的攻击性培训......,这可能产生一些效果。我们发布了像对基本备份系统的需要一样的指导。我们非常积极地推动3月份的微软补丁。“

[评论这个故事,请访问Computerworld的Facebook页面。]

DHS表示,它对如何避免赎金软件攻击的指导保持不变。“它是相当基本的:不要点击链接并从你不知道的人那里下载;官方说,更新系统并返回它们。“赎金软件尚未得到很好的理解,但随着攻击变得更加复杂,人们已经明白了去年。”

Wannacry的作品与许多过去的赎金软件攻击不同,因为它通过网络传播的方式。在一个不知情的工人点击压缩的ZIP附件后,它可以通过公司网络传播到感染并锁定其他计算机 - 即使是那些没有访问链接或附件的计算机。

“这种特殊的赎金软件在其自传 - 它是一种蠕虫类型的感觉略有不同 - ”Commvault的全球医疗保健业务总经理Anath Balasubramanian表示,该公司在66个国家的成熟数据恢复公司中有成千上万的客户。

“即使在最好的组织中,也仍然有一个或两个偏远的是一个或两个偏远的避风港,并用最新的补丁或仍然运行较旧的Windows XP,这使得这一个非常棘手的捍卫,”Balasubramanian在接受采访时说。

对于需要修补的受影响的系统,他警告说:“恢复时,你仍然必须非常精明......您必须恢复在攻击发生的网络之外,因为否则您重新感染了计算机,并面临了恢复的永恒循环。您必须有一个隔离的网络来还原到系统。“

Balasubramanian表示,医院在历史上面面临了IT预算紧缩,并将患者提供的服务放在IT预算之上,该预算管理在安全性和恢复的情况下。“医疗保健IT预算被预算,或资源不足,”他说。

即便如此,美国医院也使它和安全性,并备份比其他国家更高的优先级。

组织需要限制赎金软件攻击的一部分是“心态和心态的变化,表明这是一个关键资产”,“他说。“无论你的防御有多强烈,事情总会出错。世界上没有任何东西可以阻止你从另一个赎金软件攻击以100%的保证。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。