中了勒索病毒,想要排查网络有没有漏洞,找 360 公司来应急响应可以吗?

2023-12-21 11:52:54 +08:00
 ok47

公司有台服务器中了勒索病毒,好在被加密的数据不太重要,但是担心影响其他服务器和办公设备。

现在全部服务器都断网了,想找安全服务公司来排查修复一下漏洞后再联网。

想问下大家有遇到过类似的情况吗,360 公司的应急响应怎么样?联系 360 他们建议我们购买终端杀毒软件,感觉这个装在服务器上会影响服务器性能吧。

中病毒的服务器操作系统是 Windows Server 2012 数据恢复不太抱希望了,现在就是想避免再被攻击。

3407 次点击
所在节点    信息安全
26 条回复
registerrr
2023-12-22 10:31:26 +08:00
@registerrr #9 如果密码强度够高,不要用什么弱密码,rdp 就算开了问题也不大。只爆破十几次就进来了,那就不太可能是 rdp 的原因。
WoneFrank
2024-01-02 14:49:10 +08:00
需要安全加固之类的可以联系:YzNkOWQ0NjlkMTVhOTE2MQ==
ok47
2024-01-16 09:40:16 +08:00
@registerrr 是的,安全工程师排查下来发现通过 web 服务的公开漏洞进行攻击的可能性比较大。在 web 服务的目录里能看到很多名字奇怪的文件。
ok47
2024-01-16 09:40:57 +08:00
@YaakovZiv 明白了,谢谢老师
ok47
2024-01-16 09:45:00 +08:00
@wedfds 吸取教训了
ok47
2024-01-16 09:45:18 +08:00
@illl 谢谢老师,我去了解一下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1002212

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX