gubit.cn-股比特.中国
查股网
天融信(002212)内幕信息消息披露
 
个股最新内幕信息查询:    
 

天融信接受央视采访:“Sorry”勒索病毒主攻企业,要坚持预防为主、检测为辅、备份兜底

http://www.gubit.cn  2026-08-17  天融信内幕信息

来源 :天融信2026-08-17

  8月10日,国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室联合发布安全预警,我国境内已出现多起“Sorry”勒索病毒攻击案例。该病毒入侵后会加密用户设备内全部重要文件,统一追加“Sorry”后缀,同时留存勒索信。

  8月11日,天融信阿尔法实验室捕获到一款“Sorry”勒索病毒变种,通过逆向分析深度解析原理并提供了针对性防护指南。

  点击查看分析报告与防护指南

  不同于普通恶意程序需要用户手动点击、授权安装,“Sorry”勒索病毒可借助系统漏洞实现无感入侵,隐蔽性、攻击性更强。天融信科技集团副总裁、中国计算机学会计算机安全专委会委员白峻接受央视采访,围绕勒索病毒的原理、攻击目标以及防治措施进行了简要探讨。

  目标主要为企业,一旦中招很难破解

  “Sorry”勒索病毒攻击目标精准明确,重点瞄准各类企业主体。其中防护能力薄弱、数据资产密集的中小企业成为主要受害群体,同时该病毒采用高强度加密技术,一旦中招,数据破解恢复难度极大。白峻强调:谁的数据值钱、谁停不起工,谁就是目标。主要涉及两类:

  l 制造业工厂、银行等金融机构、医疗、能源和互联网企业最受关注。原因很直接,数据价值高、业务中断的代价大。

  l 中小企业,单笔赎金不高,防护普遍薄弱、基数庞大,是实际中招最多的重灾区。

  不同于普通网络病毒,勒索病毒核心危害在于高强度加密锁死用户数据,并非简单篡改、删除文件,这也导致事后破解救援几乎难以实现。

  白峻介绍道:勒索病毒本质上是一种基于密码学的数字绑架工具,它难对付不在于传播能力有多强,而在于加密设计上用了对称加密加非对称加密的组合,病毒先在你的电脑上随机生成一把对称密钥,而开锁的钥匙在攻击者手里,所以即便安全人员拿到完整的病毒样本,把它逐行逆向分析,也找不出解密的钥匙。

  预防为主检测为辅备份兜底

  当前全球勒索软件攻击态势持续高发,数据显示,今年上半年,全球勒索软件攻击索赔案例上涨25%,总数达4544起,活跃勒索软件团伙多达146个。此次曝光的“Sorry”勒索病毒,是新近出现的勒索病毒家族,需做好防范应对。

  随着网络黑产不断升级,勒索病毒早已从单一文件加密,演变为数据窃取+加密勒索的双重攻击模式,安全风险进一步升级。

  白峻表示:勒索病毒现在已经是一门成熟的网络犯罪产业,从单一加密发展为先窃取数据,再加密数据的双重勒索,不交钱就公开数据,这意味着即使有备份也躲不开数据被公开这一层威胁。

  针对专业化的勒索病毒攻击风险,白峻强调要坚持预防为主、检测为辅、备份兜底,全方位筑牢服务器和企业数据安全防线。其中,备份是最后一道防线,针对所有重要数据,日常要做到及时使用硬盘U盘或网盘单独备份,一旦出现数据丢失的情况,确保数据可恢复。

有问题请联系 767871486@qq.com 商务合作广告联系 QQ:767871486
Copyright 2007-2026
www.gubit.cn 查股网