阳光讯 (记者 熊玺 文/图)“警察同志,我们公司系统全崩了!所有数据都被锁了,业务停了!”7月30日早晨,西安高新公安分局网安大队接到辖区一家建筑企业的紧急报警,电话那头企业工作人员声音急促、万分焦急。

一场境外勒索病毒突袭,让这家企业的办公服务器彻底瘫痪。核心业务数据全部被加密锁定,电脑屏幕上弹出勒索弹窗,日常项目对接、资料存档、办公运转等全部按下“暂停键”。了解现场紧急情况后,网安大队没有片刻耽搁,立刻带着技术警力赶赴现场,第一时间介入处置这场突发网络安全险情。
经过警方了解,7月29日深夜,境外黑客通过网络漏洞,悄悄侵入该企业位于科技二路某科技园的办公服务器,悄悄植入勒索病毒。一夜之间,企业整套系统被彻底攻破,所有业务数据全部加密锁死,直到第二天工作人员上班才发现险情。
据了解,这家企业的办公系统长期使用、常年未更新,很多系统漏洞没有修补。更为关键的是,服务器远程端口长期对外开放,没有任何防护策略,加上企业员工办公账号大多使用简单弱口令,整套办公网络基本处于敞开、裸奔的状态。对网络黑客来说,这样的网络环境几乎等同于“大门不锁、随意进出”,漏洞叠加隐患,最终直接引发了这次勒索病毒攻击事件。
险情摆在眼前,企业停一天工,就多一天损失。现场民警当即分工处置,一边排查病毒传播轨迹、锁定病毒特征,一边紧急封堵安全缺口。民警在服务器关键位置及时打上安全补丁,彻底切断病毒继续扩散、二次感染的通道,牢牢稳住现场局面。后台技术警力同步溯源研判、抢救加密数据,争分夺秒帮企业恢复系统运行。 整个处置过程快速精准、直击要害,最大程度保住了企业核心数据,避免了数据外泄、商业信息泄露以及更大的经济损失,让企业得以快速重启复工。

针对系统老旧、端口乱开、密码简单等突出问题,民警现场指导工作人员升级系统、关停闲置远程端口、统一更换高强度密码,把看得见的漏洞全部当场补齐、堵死。考虑到企业日常网络管理能力薄弱,民警现场给出长效整改方案,指导企业成立专门的网络安全管理小组,明确日常运维责任,建议常态化开展员工网络安全培训和应急演练,同时建立数据备份、容灾恢复机制,把被动抢险转变为主动防范。民警务实、细致、高效的处置服务,让企业负责人十分感动。
警方提示,企业务必落实网络安全主体责任,不要重使用、轻防护。日常要及时更新迭代办公系统、修补漏洞,关闭不必要的远程端口,坚决杜绝弱口令、通用密码。定期开展安全自查、做好数据备份,严格落实网络安全等级保护制度,从源头堵住网络安全风险隐患。