近日,卡巴斯基披露两起针对拉美企业的勒索攻击事件:一起发生于哥伦比亚,黑客通过暴露公网的Windows RDP入侵并加密财务磁盘;另一起发生于墨西哥,黑客利用GitHub泄露的数据库凭据攻入配置不当的SQL Server,再横向启用BitLocker加密多台设备。两地攻击均未使用定制勒索软件,而是滥用系统自带加密功能。哥伦比亚受害企业支付3000美元赎金后自行恢复,导致关键取证痕迹丢失。卡巴斯基提醒企业避免远程服务暴露公网、强化数据库权限管理,并优先保全攻击证据再恢复系统。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。