
2017年5月12日,“永恒之藍”勒索蠕蟲病毒(以下簡稱勒索病毒)在全球多個國家蔓延。該病毒是基于Windows網絡共享協議(SMB)進行攻擊傳播和勒索的蠕蟲惡意代碼。國內外多個高等院校、企業均遭受其影響,并導致相關應用系統損害中斷等事故。
面對勒索病毒爆發,中國信托登記有限責任公司迅速反應,5月13日,在收到監管部門網絡安全緊急通報后,公司立即召集公司信息技術部、系統建設咨詢公司安全專家、系統集成商相關人員,展開了針對勒索病毒的應急分析和風險處置工作,對公司系統安全配置情況進行了檢查,確認公司現有生產和辦公系統未受到該病毒任何影響。
5月14日,公司又部署開展了勒索病毒防范工作。一是檢查官網系統、信托登記系統的互聯網邊界防火墻,確認相關易傳染高危端口已經關閉,并關閉網絡文件共享。二是檢查生產環境、開發測試環境和辦公環境中的服務器,確認所有Windows服務器均已部署防病毒軟件,并更新升級病毒定義庫至最新版本。三是針對公司所有Windows服務器,從微軟官方網站下載對應操作系統版本的MS17-010補丁并完成安裝和測試。四是通過內部郵件將應急防范措施發至公司員工,要求員工嚴格執行內外網物理隔離,嚴禁從來源不明的移動存儲設備中讀取和復制文件,在與外部存儲設備進行交互時,進行病毒查殺后再予使用;加強電子郵件安全管理,有效阻攔釣魚郵件。