士欣新聞
中油、台塑、力成 連遭勒索病毒攻擊-McAfee 防護資訊與規則
日期:2020-05-06
:工程部
新聞報導:負責全台供油的台灣中油及台塑石化四日起陸續遭惡意軟體攻擊,記憶體封測廠力成也疑似中鏢,造生產短暫停擺。研究指出駭客針對民主國家進行多個基礎設施的惡意攻擊,攻擊來源包括俄羅斯及中國等。

本公司以第一時間與 McAfee 技術服務部分取得聯繫並取得部分資訊與加強病毒碼與偵測防禦
請各位客戶應取得今日最新病毒碼 (dat 9612) (dat-v34064) 以利給予基礎防護效果

本次加密勒索家族約略為: Ransomware & Coldlock
客戶採用新版 : ENS exploit prevention 即已有可以阻擋, 或是ATP的DAC也可有模擬阻擋能力

針對VSE8.8客戶群則已請後線服務部分加強病毒碼偵測能力(須注意變種行為)
Artemis 建議開啟"高"度偵測

年度新購客戶如採用ENS 10.7 則已將ATP直接內含, 不需要買貴的防毒套件或加買即有基礎防護能力

預估此被變種家族會持續變異並持續感染擴散。建議客戶從EPO檢視 相關管理用戶病毒碼符合性.

(ENS 與VSE 防禦規則請授權客戶聯繫 士欣資訊 已取得設置方式與服務 )

如需進一步消息或支援服務請與本公司技術部門聯繫~ 謝謝
相關連結:https://reurl.cc/R4eQD6