Clop勒索软件猖狂攻击,MOVEit Transfer 服务器遭勒索

发布时间 2023-06-29 15:12:57作者: geili123

 

近年来,勒索病毒的攻击事件呈现愈演愈烈的趋势,给用户和企业带来了巨大的损失和威胁。据统计,全球每天有数千个组织和个人遭遇勒索病毒攻击,造成数以万计的损失。勒索病毒的攻击手段日趋隐蔽和高端,从早期的邮件、附件等简单途径,到后来的网络钓鱼、漏洞攻击等复杂手段,其攻击目标也从个人逐渐扩大到企业和机构,使得勒索病毒成为当前互联网安全面临的最大威胁之一。

6月1日,BleepingComputer率先报告了Clop勒索软件团伙正在利用 MOVEit Transfer 服务器中的零日漏洞窃取加密组织数据。

英国薪资和人力资源解决方案提供商Zellis证实,由于这些攻击,Zellis遭受了数据泄露,这也影响了Zellis部分客户。“全球许多公司都受到了Progress Software的MOVEit Transfer产品中零日漏洞的影响,”Zellis在一份声明中告诉BleepingComputer。

针对此类勒索事件,云祺拥有专业的防勒索解决方案——

1、LAN-Free备份恢复

云祺容灾备份系统利用LAN-Free备份/恢复方式,数据在SAN网络上进行传输,不占用LAN的带宽,备份与恢复速度更快快,且不影响生产系统效率,具有高效的可扩展性以及可用性。因此,当受到勒索软件攻击,业务发生故障时,其高效的恢复效率也是业务连续性的有力保障。

 

 

2、瞬时恢复

云祺提供在秒级时间内恢复备份时间点所对应的VMware虚拟机及其数据,整个过程不对原始备份数据产生任何影响,能够最大限度减少因灾难或故障造成核心业务中断的情况发生,有效保证原始备份数据的安全,同时也为备份数据的验证奠定基础。

 

 

3、备份数据防篡改

云祺特有的备份数据防篡改功能,能够有效应对勒索软件攻击。在系统内核层注入Vinchin Encrypted核心进程,实时监控系统I/O情况,拦截非法进程对存储数据的恶意修改和删除,确保备份数据的安全。当有勒索软件或恶意软件尝试修改备份数据时,将被直接拒绝访问,为用户数据安全再添保障。