火絨安全團隊發出風險提示,根據“火絨威脅情報系統”監測,近期有漏洞攻擊在大面積、高頻次的爆發?;鸾q攔截數據顯示,自7月13日至23日期間,漏洞攻擊次數較以往均值上漲282%,其中針對服務器系統的攻擊占比超80%。另外通過火絨攔截日志溯源發現,發起攻擊的IP來自不同地區,推測或為黑客組織有預謀發起的一起僵尸網絡攻擊,不排除后續還有此類規模漏洞攻擊出現?;鸾q提醒大家,特別是企業用戶,近期做好安全防護,謹防發生風險。

根據火絨攔截的數據顯示,自7月13日至23日,漏洞攻擊次數較以往上漲282%。其中,通過“永恒之藍”漏洞發起的攻擊占總次數的90%,其次為CVE-2020-0796和CVE-2019-0708等近些年出現的高危漏洞。

需要注意的是,在本輪攻擊中,針對服務器系統的攻擊數量超過總數的80%?;鸾q工程師分析 ,一是由于服務器IP暴露在外網,極容易遭遇黑客無差別攻擊;二是由于服務器多較為老舊,且不方便在脫產的情況下進行補丁升級,導致“永恒之藍”等危險的漏洞長期存在,成為被攻擊的目標。

在此,火絨工程師建議廣大用戶,一定要及時修復漏洞;對于不便打補丁的企業用戶,可開啟火絨“網絡入侵攔截”功能,在攻擊數據進入服務器等系統漏洞之前進行攔截,并記錄攻擊發起者IP地址信息,方便進行攻擊溯源。

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!