热点资讯纪事
2026-08-11 00:13来自 科技看点

企业如何防范“Sorry”勒索病毒攻击?

  近日,国家计算机病毒应急处理中心发布预警,我国境内已发现多起“Sorry”勒索病毒攻击事件,企业必须立即从收敛攻击面、强化备份和终端防护三方面构建防线,以应对这一由新家族“Sorry”发起的定向攻击。

  “Sorry”勒索病毒主要针对暴露在互联网的Linux Web服务器,利用漏洞获取权限后加密文件并横向扩散,企业防范的核心在于“预防—阻断—恢复”三道防线。

  一、收敛攻击面,封堵入侵通道

  漏洞排查和补丁管理:立即为cPanel、ERP、OA等系统安装最新安全补丁,对无法打补丁的系统部署虚拟补丁进行前置拦截 。

  弱口令清零与多因素认证:强制为所有服务器和远程接入服务设置12位以上强密码,并开启双因素认证,这是阻断自动化爆破最有效的手段 。

  端口与远程访问收敛:避免将服务器管理后台、数据库端口直接暴露在互联网,必须开放时配置IP白名单和登录频率限制,优先使用VPN或堡垒机访问 。

  二、落实“3-2-1”数据备份,确保最后退路

  建立离线备份机制:遵循“3份副本,2种介质,1份异地离线”的原则,备份完成后务必断开备份设备与网络的直连,防止被勒索病毒一并加密 。

  定期验证备份可用性:每季度至少进行一次恢复演练,确保备份数据在关键时刻能“救得回来”,这是遭遇攻击后最可靠、最快速的恢复方式 。

  智能备份防护:使用支持异常文件过滤的备份工具,自动识别并拒绝同步“.sorry”等高危扩展名,防止备份被污染 。

  三、部署终端防护,强化主动检测能力

  启用行为分析与AI拦截:部署具备行为监控、内存保护能力的终端安全软件,当进程在极短时间内对大量文件进行“读取—写入—修改扩展名”的典型勒索行为时,无需依赖病毒特征即可实时中断进程 。

  实施内网微隔离:部署主机防火墙或微隔离策略,一旦单机失陷,能迅速阻断东西向流量,防止勒索软件横向扩散到整个内网 。

  关闭危险系统服务:关闭135、139、445、3389等非必要高危端口,阻止病毒利用文件共享协议在内网快速传播 。