【安全公告】 【重要通知】關于防范云上勒索病毒攻擊的加固建議
2025-08-21 00:00:00
尊敬的天翼云客戶:
近期,天翼云安全中心監測到云上勒索病毒攻擊活動持續高發,如您因遭受攻擊導致關鍵業務中斷、重要數據被加密損毀,會造成嚴重損失。
為保障您的數據安全與業務穩定運行,我們強烈建議您立即對云主機進行全面安全檢查并落實以下防護措施,構建全方位的數據安全防護體系。
1.數據備份
對重要文檔數據、業務數據與數據庫文件定期備份。
強烈建議使用天翼云備份產品,對整個主機、磁盤、特定目錄或數據庫定期自動備份,減少人為疏忽。
云服務備份://www.daliqc.cn/products/yffbf
2.網絡收斂
精細化安全組配置,源地址按需開放,關閉不必要的高風險端口(如445、3389、135)和網絡訪問,減少暴露面。
對于必須開放的管理端口(如SSH-22, RDP-3389),建議配置訪問源IP白名單,僅允許可信的辦公網絡或運維IP地址進行連接。
3.主機加固
定期檢測操作系統和應用程序的安全漏洞,并及時安裝安全補丁進行修復。
定期巡檢系統,清理可疑文件(如異常后綴名文件、勒索信文件)、不明來源的進程或應用程序。
強烈建議使用天翼云服務器安全衛士(原生版)--旗艦版,對勒索病毒具有實時監測和查殺能力,全面提升云主機的防護能力。
服務器安全衛士(原生版)--旗艦版://www.daliqc.cn/products/ctcss
4.密碼加固
禁用弱口令:設置高強度且復雜的密碼(長度大于12位,包含大小寫字母、數字、特殊字符)。
修改默認賬戶:避免使用默認的賬戶名(如 Administrator, root),應修改為不易猜測的名稱。
5.安全意識
警惕陌生郵件:嚴禁點擊郵件中的不明附件、鏈接或快捷方式(.exe, .js, .vbs, .scr 等可執行文件)。
正規渠道下載:所有軟件和應用必須從官方或可信渠道下載,禁止安裝來源不明的破解軟件。
敏感信息保護:對重要文件、密碼口令等敏感信息進行加密存儲,防止泄露。
如有任何問題,請您隨時通過在線客服或服務熱線400-810-9889聯系我們,我們將竭誠為您服務。
感謝您對天翼云的支持與理解!
天翼云服務團隊