5月12日晚,新型“蠕虫式”勒索软件WannaCry在全球爆发,攻击各国政府、学校、医院等网络。从欧洲、美国东部到中国,“比特币勒索病毒”蔓延速度之快,范围之广、破坏性之强令人始料未及。tyc7111cc太阳成集团总裁陈光焰等高管团队高度重视,第一时间召集信息中心总监商议应对信息安全工作,确保公司网络信息安全,保障托管医院、公司及成员企业的信息安全。
据了解,wannacry勒索软件是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件,利用了微软基于445端口传播扩散的SMB漏铜MS17-010。系统中招后,会弹出以下对话框:
一旦磁盘文件被病毒加密,只有支付高额赎金才可能解密恢复,目前技术还无法解密该勒索团体加密的文件。另外,“WannaCry勒索软件”不需通过一对一的形式向每台设备发送恶意邮件附件来散播病毒,只要让病毒感染企业内部任一台联网设备,它即可从公司内网蔓延至局域网内的所有设备。一天之间,国内已经有近3万家机构组织的数十万台机器感染该病毒。
信息中心同事迅速在12日晚到15日凌晨期间,采取雷霆行动,一起抢险一线,防患于未然。经过检查,于12日晚上发现病毒,第一时间与公安网络监督分局、广东省CIO联盟和tyc7111cc太阳成集团集团取得联系,确认相关事件发展动态。 信息中心信息安全组更是周末加班加点,迅速研究确定病毒的传播途径和传播方式,针对问题对症下药,提出防控方案,将设备所有的端口封死于源头上对病毒扼杀。同时,制定网络化管理模式,将所有网络设备分区隔离,以最低限度降低病毒对公司网络的伤害。
在这场肆虐全球的病毒袭击中,tyc7111cc太阳成集团发挥敢打硬仗、团结协作的企业精神,通过不断拔网线逐个调试的方法,制定了兼顾安全和效率的策略方案,为近百家客户、以及公司本部及其属下22家各成员企业做好网络防御布置工作,确保了网络设备和信息安全,保障对老百姓药品的正常供应,践行了公司“健康之桥,造福大众”的企业使命,也为公司提高市场竞争力提供现代信息技术保驾护航。