CCS技术通告TechnicalInformation(2020年)技术通告第49号总第483号2020年07月02日(共14页)发:船东、船舶管理公司,CCS各分社和验船师/审核员关于预防"冠状病毒"网络攻击及通报网络安全预警信息的通告新冠疫情发生以来,网上出现恶意网络攻击程序,利用新冠疫情防控信息的传播试图植入恶意软件或欺诈用户的计算机和移动设备,威胁主要包括:恶意软件移动应用程序、网络钓鱼电子邮件、短信网络钓鱼、口罩和洗手液骗局、恶意软件等方式.
近日,发生黑客利用新型冠状病毒肺炎疫情等相关热词攻击航运企业网络的案例,被网安企业拦截,该网络攻击主要瞄准大型航运公司,定向扩散商业间谍木马病毒,监控并窃取多种有价值的数据,冒充"新冠病毒"防控邮件,诱导用户点击运行,进而可能导致电脑、平板、手机等电子产品内的文件被窃取、系统被破坏甚至被控制;利用MSOffice漏洞,强行嵌入恶意代码;冒充航运巨头企业的域名,用以迷惑客户和用户,获取重要信息.
根据IT厂商发布的产品安全漏洞修补程序,结合船舶现有操作系统、浏览器及应用系统配置等情况,现将可能为船舶安全运营带来风险的漏洞信息进行汇总,详细信息见.
本社建议船东、船舶管理公司及时排查进行整改降低风险,并做好以下防范措施.
1、从官方渠道获取COVID-19冠状病毒相关信息,谨慎下载使用非官方移动应用程序,谨慎操作陌生来源的电子邮件和短信所包含的链接和.
2、禁用MSoffice系统的宏,防止其自动运行.
3、甄别企业域名及链接,谨慎输入用户名及密码,防止被不法分子窃取.
4、邮件防范方面,警惕钓鱼邮件.
建议收到带不明的邮件,尤其是文件扩展名为*.
exe后缀,或zip、rar等压缩包中文件扩展名为*.
exe后缀的可执行文件,请勿打开;收到带不明链接的邮件,请勿点击链接.
5、软件更新方面,应对岸基计算机进行排查并及时安装补丁;船舶应全面检查、升级接入局域网的计算机,当网络条件受限时,应优先升级装有邮件通信程序的计算机.
6、加强系统访问控制a)防止采用空白口令或弱口令,及时强化操作系统口令.
c)限制管理员权限,网络管理员可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作.
7、保持开启杀毒软件实时监控功能,并将防护软件及时更新至最新版本.
特网云特网云为您提供高速、稳定、安全、弹性的云计算服务计算、存储、监控、安全,完善的云产品满足您的一切所需,深耕云计算领域10余年;我们拥有前沿的核心技术,始终致力于为政府机构、企业组织和个人开发者提供稳定、安全、可靠、高性价比的云计算产品与服务。官方网站:https://www.56dr.com/ 10年老品牌 值得信赖 有需要的请联系======================特网云美国高防御...
新网好不好?新网域名便宜吗?新网怎么样?新网是国内老牌知名域名注册商,企业正规化运营,资质齐全,与阿里云万网和腾讯云DNSPOD同为国内服务商巨头。近日新网发布了最新的七月放价季优惠活动,主要针对域名、云主机、企业邮箱、SSL证书等多款云产品推送了超值的优惠,其中.com顶级域名仅19.9元/首年,.cn域名仅16元/首年,云主机1核心2G内存3Mbps带宽仅9.9元/月,企业邮箱更是免费送1年,...
昨天我们很多小伙伴们应该都有看到,包括有隔壁的一些博主们都有发布Vultr商家新的新用户注册福利活动。以前是有赠送100美元有效期30天的,这次改成有效期14天。早年才开始的时候有效期是60天的,这个是商家行为,主要还是吸引到我们后续的充值使用,毕竟他们的体验金赠送,在同类商家中算是比较大方的。昨天活动内容:重新调整Vultr新注册用户赠送100美元奖励金有效期14天今天早上群里的朋友告诉我,两年...