5月12日晚开始,陆续出现针对Windows操作系统的敲诈者病毒,该病毒基于网络途径传播,表现中病毒计算机/服务器的文件被加密,并出现索要赎金的画面。公司已启动应急响应,正在制定解决方案,现通知各应用系统同步启动应急响应,针对服务器并开展如下工作: 1.关闭应用系统服务器的135、137、138、139、445端口,防止病毒进一步传播; 2.发现服务器中病毒立即断开本地网络,电话通报安全部门。 3.开展全部应用系统数据备份工作; 4. 关闭Windows服务器; 5. 修改3389端口为不长使用端口; 6. 不要点击不明邮件内的链接信息; 7. 更新Windows补丁,尤其是MS17-010漏洞补丁一定要尽快测试并更新。 信息系统解决方案部 |