文章摘要: 今年中國(guó)最大的外交事件——一帶一路高峰論壇召開前夕,“永恒之藍(lán)”蠕蟲病毒攻擊開始…
今年中國(guó)最大的外交事件——一帶一路高峰論壇召開前夕,“永恒之藍(lán)”蠕蟲病毒攻擊開始了大規(guī)模傳播。
5月12日周五晚上20時(shí):
全球爆發(fā)大規(guī)模勒索軟件感染事件,用戶只要開機(jī)上網(wǎng)就可被攻擊。
五個(gè)小時(shí)內(nèi),包括英國(guó)、俄羅斯、整個(gè)歐洲以及國(guó)內(nèi)多個(gè)高校校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和政府機(jī)構(gòu)專網(wǎng)中招,被勒索支付高額贖金才能解密恢復(fù)文件。
5月13日周六早晨:
君思科技的安全服務(wù)應(yīng)急小組在監(jiān)控到此基于SMB文件共享傳播的蠕蟲病毒后,即刻分析蠕蟲病毒原理,制定了包括事前防范、事中控制及事后恢復(fù)的一系列完整對(duì)抗措施。
同時(shí),收集整理了相應(yīng)的系統(tǒng)補(bǔ)丁、檢測(cè)工具、免疫工具和專殺工具,向上百名客戶發(fā)送了緊急安全通告。
并通過網(wǎng)站、微信公共號(hào)向公眾宣傳應(yīng)對(duì)方法,提供相關(guān)防御工具下載。
5月14日周日:
君思科技成立了“永恒之藍(lán)”戰(zhàn)斗總指揮部,任命技術(shù)總監(jiān)、信息安全專家、雙SP獲得者涂衛(wèi)華為總指揮。
組建了20余支客戶現(xiàn)場(chǎng)保障小分隊(duì),準(zhǔn)備周一奔赴客戶現(xiàn)場(chǎng)提供技術(shù)保障。
整理好《現(xiàn)場(chǎng)應(yīng)急工作指南》,為客戶和現(xiàn)場(chǎng)保障小分隊(duì)提供有力的戰(zhàn)斗武器。
5月15日周一:
早晨8點(diǎn),所有客戶現(xiàn)場(chǎng)保障小分隊(duì)全部到達(dá)指定位置。
5月15日周一~5月16日周二
戰(zhàn)斗總指揮部、所有客戶現(xiàn)場(chǎng)保障小分隊(duì)與君思科技的客戶協(xié)力同心、共同戰(zhàn)斗,隔網(wǎng)絡(luò)、打補(bǔ)丁、殺病毒,度過了激烈、忙碌的兩天。
經(jīng)過連日奮戰(zhàn),國(guó)泰君安、報(bào)業(yè)集團(tuán)、郵儲(chǔ)銀行、深圳大學(xué)城圖書館、申萬菱信、安信基金、中海油等客戶的現(xiàn)場(chǎng)支持取得了圓滿成功,近萬終端或服務(wù)器無一出現(xiàn)中毒癥狀。
經(jīng)此一役,君思科技的專業(yè)性、戰(zhàn)斗力和出色表現(xiàn)得到了客戶的高度認(rèn)可。今后,君思科技將持續(xù)為客戶提供專業(yè)信息安全服務(wù),并為國(guó)家信息安全做出自己的貢獻(xiàn)!