基本信息
文件名称:计算机安全及病毒防护.docx
文件大小:37.59 KB
总页数:3 页
更新时间:2025-11-11
总字数:约1.12千字
文档摘要
作为公司信息安全部门的技术主管,我在2025年第二季度主要负责的盾牌行动项目中,发现我们位于北京市海淀区中关村软件园的服务器集群遭受了新型勒索软件LockBit3.0的攻击。这次攻击导致公司12台核心数据库服务器被加密,影响到了约8.7TB的客户数据,其中包括326家企业的财务报表和合同文件。经过初步分析,攻击者是通过我们外包的第三方供应商VPN漏洞进入内网的,该供应商的远程访问系统存在未及时修补的CVE2025漏洞。从攻击时间戳来看,整个入侵过程持续了约47分钟,期间攻击者还尝试横向移动到我们的备份服务器,但被我们部署的下一代防火墙成功拦截。
在实际操作中,我们发现这次攻击的传播路径相当复