研究人员编制了勒索软件团伙滥用的漏洞列表(2021.09.24)

安全研究人员正在编制一份易于遵循的漏洞列表,勒索软件团伙及其附属机构正在利用这些漏洞作为入侵受害者网络的初始访问。这一切都始于Allan Liska,Recorded Future计算机安全事件响应小组(CSIRT)的成员,上周末在Twitter上发出的行动呼吁。从那时起,在其他几位贡献者的帮助下,这个列表迅速增长,包括了来自十几个不同软件和硬件供应商的产品中的安全漏洞。该列表以图表的形式出现,为防御者提供了一个起点,以保护他们的网络基础设施免受勒索软件的攻击。完整报告可在https://www.bleepingcomputer.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理