2000余企业中毒:黑客针对用友畅捷通发动勒索攻击,用友官方已确认但无解决措施

发布于: 雪球转发:3回复:16喜欢:1

8月29日,针对用友畅捷通T+企业用户的勒索攻击爆发,用友是中国领先的财务软件提供商。据Gartner研究显示,用友公司是全球企业级应用软件(ERP)TOP10中唯一的亚太厂商,在全球ERP SaaS市场位居亚太区厂商排名第一(本数据引用自用友官网)。$用友网络(SH600588)$ 

360安全卫士发布微博称,“自2022年08月28日起,目前确认来自该勒索病毒的攻击案例已超2000余例,且该数量仍在不断上涨。”360并未直接指出该厂商的名字,但公众均认为他所说的就是财务厂商用友

另一家安全厂商火绒也确认了该消息,在火绒工程师找到的中毒现场中,后门病毒模块的被投放时间,与受害用户使用的用友畅捷通T+软件模块升级时间十分接近,都是8月28日的22点02分,如图所示:

(本图来自火绒官网)

火绒和360的企业杀毒软件升级后应该都可以查杀该病毒,但值得注意的是,该后门病毒还会投送勒索病毒,勒索病毒会加密中毒服务器上的所有数据,无法解密。

单单查杀病毒本身,并不能让被加密的数据恢复正常。如果此前企业曾经进行过本地数据备份,可以尝试求助用友官方进行数据恢复。但如果没有备份的话,可能需要向攻击者支付0.2个比特币(大约人民币2.7万元)才能解密。

8月30日凌晨,用友官方在微博上发布了《关于少量畅捷通T+软件用户遭受勒索病毒攻击的声明》,在声明重用友指出,中毒用户为自行部署软件服务器的用户,未做必要的网络安全防护。使用用友云服务器的公有云用户未中毒。

在声明中,用友未提及中毒用户应该如何恢复数据。(在我看来,这是在推卸责任)

参考资料:

1、用友官方微博

2、360安全卫士微博

3、火绒安全软件官网

全部讨论

微博早已传遍。SAP、用友、金蝶客户都有中招的。
为什么你标题只说用友?
为什么金蝶连个声明都不敢说,没见你义愤填膺?

2022-08-30 14:12

老师出书吧,写的真好。

2022-08-30 22:37

网安板块地位准备就绪

2022-08-30 18:04

网安龙头,深信服业绩反转

2022-08-30 13:22

加油!

2022-08-30 12:54

亚信安全  近日,网传某知名家电企业工厂遭受“勒索病毒”攻击,已影响内部系统运行,并被勒索要求赎金转指定账户。此事件“真伪”虽有待研判,但仍然让广泛关注的勒索病毒再起波澜。你真的做好准备了吗?

  目前,勒索病毒被视为全球最大网络威胁之一,加之新冠疫情大流行带来数以千万计远程办公场景的快速激增,而给勒索病毒造就了新的攻击机会。可以说,勒索软件肆虐对于所有行业和各种规模的企业来说都是一场噩梦,一封穿透防御网的恶意电子邮件,或是一条恶意 URL,就足以让一家大型企业的业务中断,客户资料无法恢复、失去生产力、收入和声誉下降、大量机密数据被泄露。


  图:勒索软件攻击链

  那么,如何从实战出发,用原生XDR能力防范勒索病毒呢?

  针对这一问题,亚信安全提供了“以身份为基础、以攻防为视角、以联动为策略、以运维为关键、从实战出发”的安全防御思路,通过预先精密编排威胁响应预案,从检测、分析、响应到阻断,全面提升安全运维的效率XDR解决方案,协助跨越建设自适应安全架构的能力鸿沟。


  XDR可有效对抗勒索软件的攻击链,是勒索病毒治理的首选解决方案,作为国内率先推广并积极实践XDR的网络安全厂商,亚信安全的原生XDR解决方案提供了工具化、场景化、服务化和平台化的能力,通过终端、云端、网络、边界、身份、数据的检测与响应,威胁数据、行为数据、资产数据、身份数据、网络数据的原子能力输入给XDR平台,最终形成针对挖矿病毒、勒索软件、钓鱼邮件等全场景的威胁治理覆盖。


  亚信安全XDR方案可防止处于DMZ,互联网区的核心业务服务遭到勒索类漏洞利用攻击,严防Web漏洞被利用后的内网横向攻击,并且为核心业务提供了勒索事件快速定位、寻根、攻击手法复盘等一系列功能,为快速恢复提供了极大帮助。此外,针对勒索病毒变种,亚信安全XDR方案提供了勒索变种沙箱研判、勒索病毒全网溯源、机器学习引擎分析、勒索行为监控关联分析等技术,让勒索变种发现时间缩短至3分钟,全面提升检测效率,真正做到处乱不惊!