CCS技术通告TechnicalInformation(2020年)技术通告第49号总第483号2020年07月02日(共14页)发:船东、船舶管理公司,CCS各分社和验船师/审核员关于预防"冠状病毒"网络攻击及通报网络安全预警信息的通告新冠疫情发生以来,网上出现恶意网络攻击程序,利用新冠疫情防控信息的传播试图植入恶意软件或欺诈用户的计算机和移动设备,威胁主要包括:恶意软件移动应用程序、网络钓鱼电子邮件、短信网络钓鱼、口罩和洗手液骗局、恶意软件等方式.
近日,发生黑客利用新型冠状病毒肺炎疫情等相关热词攻击航运企业网络的案例,被网安企业拦截,该网络攻击主要瞄准大型航运公司,定向扩散商业间谍木马病毒,监控并窃取多种有价值的数据,冒充"新冠病毒"防控邮件,诱导用户点击运行,进而可能导致电脑、平板、手机等电子产品内的文件被窃取、系统被破坏甚至被控制;利用MSOffice漏洞,强行嵌入恶意代码;冒充航运巨头企业的域名,用以迷惑客户和用户,获取重要信息.
根据IT厂商发布的产品安全漏洞修补程序,结合船舶现有操作系统、浏览器及应用系统配置等情况,现将可能为船舶安全运营带来风险的漏洞信息进行汇总,详细信息见.
本社建议船东、船舶管理公司及时排查进行整改降低风险,并做好以下防范措施.
1、从官方渠道获取COVID-19冠状病毒相关信息,谨慎下载使用非官方移动应用程序,谨慎操作陌生来源的电子邮件和短信所包含的链接和.
2、禁用MSoffice系统的宏,防止其自动运行.
3、甄别企业域名及链接,谨慎输入用户名及密码,防止被不法分子窃取.
4、邮件防范方面,警惕钓鱼邮件.
建议收到带不明的邮件,尤其是文件扩展名为*.
exe后缀,或zip、rar等压缩包中文件扩展名为*.
exe后缀的可执行文件,请勿打开;收到带不明链接的邮件,请勿点击链接.
5、软件更新方面,应对岸基计算机进行排查并及时安装补丁;船舶应全面检查、升级接入局域网的计算机,当网络条件受限时,应优先升级装有邮件通信程序的计算机.
6、加强系统访问控制a)防止采用空白口令或弱口令,及时强化操作系统口令.
c)限制管理员权限,网络管理员可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作.
7、保持开启杀毒软件实时监控功能,并将防护软件及时更新至最新版本.
爱用云互联怎么样?爱用云是一家成立于2018年的老牌商家旗下的服务器销售品牌,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端...
华纳云(HNCloud Limited)是一家专业的全球数据中心基础服务提供商,总部在香港,隶属于香港联合通讯国际有限公司,拥有香港政府颁发的商业登记证明,保证用户的安全性和合规性。 华纳云是APNIC 和 ARIN 会员单位。主要提供数据中心基础服务、互联网业务解决方案, 以及香港服务器租用、香港服务器托管、香港云服务器、美国云服务器,云计算、云安全技术研发等产品和服务。其中云服务器基于成熟的 ...
近日CloudCone发布了最新的补货消息,针对此前新年闪购年付便宜VPS云服务器计划方案进行了少量补货,KVM虚拟架构,美国洛杉矶CN2 GT线路,1Gbps带宽,最低3TB流量,仅需14美元/年,有需要国外便宜美国洛杉矶VPS云服务器的朋友可以尝试一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器...