当前位置: 首页 > news >正文

公司ERP服务器中勒索病毒原因事后分析

公司3月中旬被勒索病毒×××,ERP服务器被攻破,服务器数据全部被加密。
事后经过分析公司网络管理隐患非常大主要在以下几点:
1、公网数据没有任何的拦截过滤,直通模式下数据访问不受管控。
2、研发部门的测试服务器操作系统没有升级补丁、Oracle数据也没有打补丁漏洞较多。
3、内部电脑没有做任何管控,随意安装软件,内网电脑从来没有杀毒,存在很多病毒。
4、内网电脑和公网电脑没有完全做网络隔离,只是通过交换机做网段划分。外网电脑可以和内网电脑正常通信。
5、被假冒老板的恶意×××程序×××作为跳板×××服务器。

转载于:https://blog.51cto.com/419890358/2152237

相关文章:

  • 关于I/O上下拉电阻的应用总结
  • babylonjs
  • 列表的基本操作元组
  • Mysql GRANT 添加用户
  • RocksDB介绍
  • poj 2777 Count Color(线段树区间更新)
  • 基础正则表达式
  • binlog2sql 回滚误操作
  • Dynamic Properties in PHP and StdClass
  • NoSQL实现(1)——Redis
  • MySQL学习四部曲
  • vim常用命令总结 (转)【转】
  • 深入理解dp px density
  • java基础---一致性hash算法
  • JAVA NIO 选择器
  • 【从零开始安装kubernetes-1.7.3】2.flannel、docker以及Harbor的配置以及作用
  • 2017届校招提前批面试回顾
  • Netty 4.1 源代码学习:线程模型
  • nodejs实现webservice问题总结
  • php ci框架整合银盛支付
  • PHP 的 SAPI 是个什么东西
  • Three.js 再探 - 写一个跳一跳极简版游戏
  • 构造函数(constructor)与原型链(prototype)关系
  • 关于 Cirru Editor 存储格式
  • 基于Mobx的多页面小程序的全局共享状态管理实践
  • 前端之Sass/Scss实战笔记
  • 如何用vue打造一个移动端音乐播放器
  • 通过来模仿稀土掘金个人页面的布局来学习使用CoordinatorLayout
  • 微信小程序填坑清单
  • 一加3T解锁OEM、刷入TWRP、第三方ROM以及ROOT
  • 一文看透浏览器架构
  • elasticsearch-head插件安装
  • 好程序员web前端教程分享CSS不同元素margin的计算 ...
  • 交换综合实验一
  • 资深实践篇 | 基于Kubernetes 1.61的Kubernetes Scheduler 调度详解 ...
  • ​软考-高级-系统架构设计师教程(清华第2版)【第15章 面向服务架构设计理论与实践(P527~554)-思维导图】​
  • #NOIP 2014# day.1 T3 飞扬的小鸟 bird
  • (黑客游戏)HackTheGame1.21 过关攻略
  • (接口自动化)Python3操作MySQL数据库
  • (力扣)循环队列的实现与详解(C语言)
  • (转载)深入super,看Python如何解决钻石继承难题
  • ***通过什么方式***网吧
  • .NET/C# 使窗口永不激活(No Activate 永不获得焦点)
  • .NET的数据绑定
  • .NET连接MongoDB数据库实例教程
  • .Net下的签名与混淆
  • @data注解_一枚 架构师 也不会用的Lombok注解,相见恨晚
  • @RequestBody与@ResponseBody的使用
  • [ CTF ]【天格】战队WriteUp- 2022年第三届“网鼎杯”网络安全大赛(青龙组)
  • [ SNOI 2013 ] Quare
  • [AutoSar]BSW_OS 01 priority ceiling protocol(PCP)
  • [C/C++]数据结构 深入挖掘环形链表问题
  • [C++]:for循环for(int num : nums)
  • [C++]18:set和map的使用
  • [docker] Docker容器服务更新与发现之consul