近日,一种新的勒索病毒——Checkmate出现,Checkmate针对某品牌NAS,攻击通过暴露在互联网上的SMB服务,并使用字典攻击来破解弱密码的帐户。
一旦攻击者成功登录到设备,他们就会对共享文件夹中的数据进行加密,并留下一个文件名为“!CHECKMATE_DECRYPTION_README”的勒索信。NAS设备用于存储关键数据和备份,一旦遭受感染,你只能选择支付赎金以取回文件,否则只能放弃所有存储设备中的珍贵数据。
此外,此前的“芯片巨头AMD450GB数据泄露”事件也涉及“弱密码”。据相关媒体报道了解到,勒索组织RansomHouse在暗网上公开了部分AMD数据,其中就有部分是AMD员工的密码,如123456、password、Welcome1 之类的,并称这是AMD的安全防护被攻破的一个重要原因。
勒索组织RansomHouse之所以能在今年1月份就攻破AMD的安全防线,盗取450GB 数据,就是因为员工使用了这些弱密码。值得注意的是,AMD的安全部门也使用了这些密码,这也更方便了黑客窃取AMD的数据。
什么是弱密码?它的危害为何会如此之大?
弱密码(Weak passwords)即容易破译的密码,多为简单的数字组合、帐号相同的数字组合、键盘上的临近键或常见姓名,例如“123456”、“abc123”、“Michael”等。终端设备出厂配置的通用密码等都属于弱密码范畴。
黑客利用弱密码进行破解时,通常手段是使用密码库,黑客密码库=(简单密码+历史密码+社工密码):简单密码就是弱密码;历史密码即已经被泄露的个人密码、网上流传的密码字典库;社工密码即个人相关信息,如名字拼音、手机号、出生日期、邮箱号、QQ号等。
黑客、勒索组织等不法分子一旦破解,就极易登入企业系统,窃取企业用户信息、业务数据等数据资产,将这些数据用作筹码来勒索企业,或直接贩卖企业数据,变为互联网黑灰产业链的一环,造成用户、企业的经济损失,甚至将企业网站、业务系统变为实施涉网违法犯罪的网络节点。
因此,为了防止密码被轻易的破解,企业员工、用户应该尽量避免使用黑客密码库的中的密码,一般建议密码设置为“字母+数字+特殊符号”,密码至少有8个字符长;密码必须包含以下任一部分:字母A-Z或a-z,数字0-9,特殊字符,例如 $ ,-等。可以说,密码越个性越安全。
此外,企业还能从哪些方面进行账号密码安全保护?
一方面,企业应建立相关员工账号密码安全管理制度,如员工在使用业务系统时,要求尽可能设置为高安全性的复杂密码,严禁用户将密码设置为如123456等傻瓜式密码;采用用户身份认证系统,如采取动态口令牌技术,与公司现有的静态密码技术相结合,动态口令牌随机生成动态密码,并于60秒内自动刷新密码,无法采用数据字典扫描破解密码,等等。
另一方面,确保员工工作环境的安全性。针对于企业信息安全防护,企业须需要注重内部员工行为合规,因为很多信息是通过企业内部员工泄露的。因此,要确保员工在网络安全的情况下使用办公软件应用,不浏览不安全的网站,不轻易打开陌生人发来的网址链接和可疑的附件,等等。
数影办公空间,企业办公的统一入口,无论身在何处、接入哪个网络、使用何种设备,在数影构建的安全环境中,都可以随时随地访问部署在企业内网的应用和数据。[来源:数影星球]
【编辑推荐】安企神软件系统信息安全管理系统–-企业文件保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许在内部环境流转使用,未经许可,私自将公司文件带离公司网络环境,将无法打开使用,显示为乱码。
对于外发给第三方的文件,可实现控制打开时间和打开次数等防泄密参数!同时可设置对员工电脑文件自动备份,防止恶意删除造成核心数据的遗失!从源头防止企业核心文件被外泄!
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...