全发国际

铸数基 · 智运维 丨 乐享智能运维智汇老友专场直播
预约直播
铸数基 · 智运维 丨 全发国际乐享3.0智能运维解决规划颁布会
预约直播
全发国际(中国)有限公司官网
产品
< 返回主菜单
产品中心
产品
解决规划
< 返回主菜单
解决规划中心
行业
合作同伴
返回主菜单
选择区域/说话
全发国际(中国)有限公司官网

您订阅的产品有更新,,,,,,,请实时查阅

查看详情
全发国际(中国)有限公司官网 全发国际(中国)有限公司官网

“Sorry”勒索病毒来袭,,,,,,,你的Linux服务器还安全吗? ??????

2026年8月,,,,,,,国度推算机病毒应急处置中心颁布“Sorry”勒索病毒预警。。。。。。该病毒利用cPanel授权绕过缝隙(CVE-2026-41940)入侵Linux服务器,,,,,,,窃取数据后加密文件并追加“.sorry”后缀。。。。。。全发国际下一代防火墙通过IPS特点库、AV病毒库与本地威胁谍报联动,,,,,,,齐全覆盖入侵、加密、扩散全攻击链;; ;;;内置AI威胁检测引擎精准鉴别SSH暴力破解等横向扩散行为。。。。。。援手中幼企业在无需重大安全团队的情况下,,,,,,,有效防御勒索病毒入侵。。。。。。

  • 全发国际(中国)有限公司官网

    颁布功夫:2026-08-21

  • 全发国际(中国)有限公司官网

    点击量:

  • 全发国际(中国)有限公司官网

    点赞:

分享至

全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网

我想评论

2026年8月,,,,,,,国度推算机病毒应急处置中心颁布预警:我国境内已出现多起“Sorry”勒索病毒攻击事务。。。。。。攻击者无需用户点击任何链接,,,,,,,仅凭系统缝隙即可入侵服务器,,,,,,,加密文件并窃取数据,,,,,,,执行“双沉勒索”。。。。。。

一、什么是Sorry病毒

“Sorry”是2026年新出现的勒索病毒,,,,,,,使用GO说话编写,,,,,,,重要针对露出在公网上的Linux Web服务器,,,,,,,蕴含Ubuntu、CentOS甚至麒麟、统信等信创系统均受影响。。。。。。关联缝隙CVE-2026-41940被评定为高危,,,,,,,属于国度级预警。。。。。。

与传统勒索病毒分歧,,,,,,,Sorry病毒选取“双沉勒索”战术:先窃取业务数据作为筹码,,,,,,,再加密文件并追加“.sorry”后缀。。。。。。即便有备份可复原数据,,,,,,,攻击者仍能以泄露数据为由持续勒索。。。。。。

二、谁在受害? ??????

重要盯上造作业、银行等金融、医疗、能源、互联网企业等行业,,,,,,,但现实中招最多的是防护幽微的中幼企业——服务器露出公网、SSH弱口令、补丁迟迟不打。。。。。。受影响系统重要是互联网露出的Linux Web服务器、cPanel/WHM治理面板服务器,,,,,,,以及SSH弱口令的Linux主机。。。。。。

三、攻击链:三步实现

入侵:利用cPanel缝隙(CVE-2026-41940)直接获取服务器权限,,,,,,,无需用户操作,,,,,,,病毒潜入后假装成系统过程sshd暗藏自身。。。。。。

粉碎:先窃取业务数据,,,,,,,再终止数据库和安全防护服务,,,,,,,最后用AES+RSA双沉加密锁定全数文件,,,,,,,统一造成“.sorry”后缀。。。。。。

扩散:自动扫描内网SSH端口,,,,,,,通过弱口令尝试习染其他Linux主机,,,,,,,可能造成整个内网沦陷。。。。。。

四、企业若何防御

不必要搞懂复杂技术,,,,,,,做好三件事就能挡住绝大无数攻击:

实时打补丁 — cPanel有缝隙就升级到最新版本,,,,,,,SSH端口不要直接露出公网。。。。。。

不用弱口令 — 数据库、SSH、治理后盾密码要够长够复杂,,,,,,,最好用密钥登录。。。。。。

做好离线备份 — 至少保留一份断网、不成篡改的备份。。。。。。病毒会自动删备份,,,,,,,“不成变”是关键。。。。。。

五、全发国际网络下一代防火墙齐全防护链

全发国际网络下一代防火墙,,,,,,,将入侵预防系统(IPS)的深度防护能力、AV病毒特点库与本地威胁谍报相结合,,,,,,,针对Sorry病毒齐全攻击链,,,,,,,构建了一路坚不成摧的安全樊篱。。。。。。

全发国际(中国)有限公司官网

全发国际安全创新安全能力:AI威胁检测

基于AI模型的深度流量分析能力,,,,,,,下一代防火墙可精准鉴别加密流量中的恶意行为特点,,,,,,,对SSH、RDP远程登录暴力破解鉴别精确;; ;;;一旦发现攻击者利用SSH弱口令尝试横向传布,,,,,,,立即告警并联动天堑设备阻断,,,,,,,从源头预防勒索病毒在内网通过弱口令扩散舒展。。。。。。【内置AI威胁检测产品型号为:RG-WALL 1600-Z5000-D05、RG-WALL 1600-Z5000-D10、RG-WALL 1600-CF6000-05 V2、RG-WALL 1600-CF6000-10 V2】

建议全发国际防火墙用户确认IPS与AV特点库已更新至最新版本并维持开启。。。。。。如需进一步支持,,,,,,,可联系全发国际安全服务团队。。。。。。

网络安全没有“银弹”,,,,,,,真正的安全来自系统化纵深防御。。。。。。中幼企业即便没有重大的安全团队,,,,,,,也至少做到:打补丁、SSH不用弱口令、做好离线备份。。。。。。如发现可疑文件,,,,,,,可上传至国度推算机病毒协同分析平台(https://virus.cverc.org.cn)免费检测。。。。。。

更多技术博文

任何必要,,,,,,,请联系全发国际

全发国际(中国)有限公司官网

返回顶部

收起
全发国际(中国)有限公司官网 文档AI副手
全发国际(中国)有限公司官网 文档评价
资料内容是否对您有援手? ??????
您对当前页面的中意度若何? ??????
不咋滴
极度好
您中意的原因是(多。。。。。。? ??????
您对文档是否还有其它的问题或建议? ??????
为尽快解决问题,,,,,,,请您留下联系方式以便回复
邮箱
手机号
感激您的反。。。。。。
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
请选择服务项目
关关征询页
售前征询 售前征询
售前征询
售后服务 售后服务
售后服务
定见反馈 定见反馈
定见反馈
更多联系方式
【网站地图】【sitemap】