- 2
- 0
- 约1.4千字
- 约 4页
- 2019-02-15 发布于湖北
- 举报
关于防范新型GlobeImposter勒索病毒的
预警通知
各有关部门:
近期GlobeImposter勒索病毒爆发,此次攻击目标主要是开启远程桌面服务的服务器,攻击者通过暴力破解服务器密码,对内网服务器发起扫描并人工投放勒索病毒,导致文件被加密,具有极强的破坏性及针对性,对重要系统和数据造成严重损失。
希望各政府部门加强信息安全管理,做好政府部门信息安全加固,部门信息安全管理负责人按照病毒应急处置建议,着重对部门主机以及安全设备关闭不必要的端口,下载杀毒软件及时更新病毒库并全盘扫描杀毒。请各单位重视网络信息安全工作,认真做好信息安全加固和安全防护工作。
联系人:沈雁苇 联系电话:0512 卢 森 联系电话:0512苏州市信息中心
2018年8月27日
附件:病毒应急处置建议
一、服务器开启本地安全策略或开启防火墙,关闭TCP.UDP 3389端口,如需远程运维开启具体IP地址允许,其他所有地址拒绝访问。如通过市信息中心VPN远程运维的,需将以下地址添加允许。
360VPN 0 ,
天融信VPN 01 ,
天融信VPN 3 ,
堡垒机 36
二、所有服务器、终端立即修改密码!应强行实施复杂密码策略,杜绝弱口令使用通用密码管理所有机
原创力文档

文档评论(0)