近日,安全报告显示,4月份全网新增安全漏洞940个,涉及0day漏洞占83%;监测发现当前较活跃的勒索病毒家族是Polyransom和Blocker,病毒样本占比分别为36.35%和19.89%;畅云管家拦截的病毒中也检测到该类病毒,大家需要提早防范,做好数据备份
勒索病毒活动态势
2024年4-5月,根据检测发现,最活跃的两个勒索病毒家族是Polyransom和Blocker,病毒样本占比分别为36.35%和19.89%。
建议用户强化网络安全意识,做到:
陌生链接不点击
陌生文件不下载
陌生邮件不打开
及时更新Web漏洞补丁
升级Web组件
数据定期备份,谨防资料丢失

互联网漏洞分析
全网近两月新增信息安全漏洞940个:其中高危漏洞273个、中危漏洞436个、低危漏洞231个。漏洞平均分值为6.26。本月收录的漏洞中,涉及0day漏洞782个(占83%),经常被利用的漏洞有TP-LINK ER7206 操作系统、TP-LINK ER7206 操作系统、IBM QRadar SIEM跨站脚本漏洞等零日代码攻击漏洞。

APT 活动态势
近期APT攻防较量日趋复杂,针对APT事件的调查与响应呈现强烈的政治化趋势,成为网络空间与现实地缘政治融汇交织新的风险点。

修复建议(若没有部署畅云管家)
Windows自动更新Windows server / Windows 检测并开启Windows自动更新流程如下:
1、点击“开始菜单”,点击进入“设置”2、选择“更新和安全”,进入“Windows更新”3、选择“检查更新”,等待系统自动检查并下载可用更新4、重启计算机,安装更新
手动安装补丁对于不能自动更新的系统版本,可参考以下链接下载适用于该系统的5月补丁并安装:
https://msrc.microsoft.com/update-guide/releaseNote/2024-May
已部署畅云管家,无需操作
若已合作【畅云管家】,当被各种漏洞、病毒攻击的时候,畅云管家会实时预警/防御,保护企业的端点资产安全。无需您做任何操作
切记做好数据备份!
保护数据安全,避免遭受不必要的损失!