本报全媒体记者 宁黛艳
夜深人静,代码深处,一场无声的“数据劫持”正在悄悄上演。“警察同志,我们公司系统全崩了!所有数据都被锁住,业务停止!”近日,西安市公安局高新分局网安大队接到辖区一家建筑企业的报警电话。
一场境外勒索病毒突袭,让这家企业的办公服务器彻底瘫痪。核心业务数据被加密锁定,电脑屏幕上弹出勒索弹窗,日常项目对接、资料存档、办公运转全部按下“暂停键”。
了解到这一紧急情况后,西安公安高新分局网安大队立即派技术警力赶赴现场,第一时间介入处置这场突发网络安全险情。
民警赶到现场排查后还原了整个事发经过:7月29日深夜,境外黑客通过网络漏洞,悄悄入侵该企业位于科技二路某科技园的办公服务器,植入勒索病毒。一夜之间,企业整套系统被彻底攻破,所有业务数据全部加密锁死,直到第二天工作人员上班才发现险情。
为什么会被境外黑客轻易攻破?民警在现场逐项排查隐患,找到了原因。
原来,这家企业的办公系统长期使用、常年未更新,很多系统漏洞没有修补。而且服务器远程端口长期对外开放,没有任何防护策略,加上企业员工的办公账号大多使用简单弱口令,整套办公网络基本处于敞开状态,最终引发了这次勒索病毒攻击事件。于是,民警在服务器关键位置及时打上安全补丁,彻底切断病毒继续扩散、二次感染的通道。后台技术警力同步溯源研判、抢救加密数据,争分夺秒帮企业恢复系统运行,让企业得以快速复工。不止救急,民警还现场手把手补齐安全短板,指导企业工作人员升级系统、关停闲置远程端口、统一更换高强度密码,把看得见的漏洞当场补齐。同时,指导企业成立专门的网络安全管理小组,明确日常运维责任。7月31日,企业专门通过12345市民热线对西安公安高新分局网安民警点名表扬,并在留言中写道:“民警出警迅速、处置专业,联合技术人员快速解决网络故障,及时挽回企业损失,真心为公安民警高效负责的工作态度点赞。”警方提示,企业务必落实网络
安全主体责任,及时更新迭代办公系统、修补漏洞,关闭不必要的远程端口,坚决杜绝使用弱口令、通用密码。定期开展安全自查、做好数据备份,严格落实网络安全等级保护制度,从源头堵住网络安全风险隐患。
责任编辑:陈沐妍
校对:

关注公众号,随时阅读陕西工人报