2017年5月12日,“永恒之蓝”勒索蠕虫病毒(以下简称勒索病毒)在全球多个国家蔓延。该病毒是基于Windows网络共享协议(SMB)进行攻击传播和勒索的蠕虫恶意代码。国内外多个高等院校、企业均遭受其影响,并导致相关应用系统损害中断等事故。
面对勒索病毒爆发,安博·体育迅速反应,5月13日,在收到监管部门网络安全紧急通报后,公司立即召集公司信息技术部、系统建设咨询公司安全专家、系统集成商相关人员,展开了针对勒索病毒的应急分析和风险处置工作,对公司系统安全配置情况进行了检查,确认公司现有生产和办公系统未受到该病毒任何影响。
5月14日,公司又部署开展了勒索病毒防范工作。一是检查官网系统、信托登记系统的互联网边界防火墙,确认相关易传染高危端口已经关闭,并关闭网络文件共享。二是检查生产环境、开发测试环境和办公环境中的服务器,确认所有Windows服务器均已部署防病毒软件,并更新升级病毒定义库至最新版本。三是针对公司所有Windows服务器,从微软官方网站下载对应操作系统版本的MS17-010补丁并完成安装和测试。四是通过内部邮件将应急防范措施发至公司员工,要求员工严格执行内外网物理隔离,严禁从来源不明的移动存储设备中读取和复制文件,在与外部存储设备进行交互时,进行病毒查杀后再予使用;加强电子邮件安全管理,有效阻拦钓鱼邮件。