+(86)15011043254
service@qushanghui.com.cn
商会动态

天融信接受央视采访:“Sorry”勒索病毒主攻企业,要坚持预防为主、检测为辅、备份兜底

发布单位:全联科技装备业商会
查看次数:108
发布日期:2026-08-21



8月10日,国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室联合发布安全预警,我国境内已出现多起“Sorry”勒索病毒攻击案例。该病毒入侵后会加密用户设备内全部重要文件,统一追加“Sorry”后缀,同时留存勒索信。


8月11日,天融信阿尔法实验室捕获到一款“Sorry”勒索病毒变种,通过逆向分析深度解析原理并提供了针对性防护指南。



不同于普通恶意程序需要用户手动点击、授权安装,“Sorry”勒索病毒可借助系统漏洞实现无感入侵,隐蔽性、攻击性更强。天融信科技集团副总裁、中国计算机学会计算机安全专委会委员白峻接受央视采访,围绕勒索病毒的原理、攻击目标以及防治措施进行了简要探讨。



目标主要为企业,一旦中招很难破解


“Sorry”勒索病毒攻击目标精准明确,重点瞄准各类企业主体。其中防护能力薄弱、数据资产密集的中小企业成为主要受害群体,同时该病毒采用高强度加密技术,一旦中招,数据破解恢复难度极大。白峻强调:谁的数据值钱、谁停不起工,谁就是目标。主要涉及两类:


制造业工厂、银行等金融机构、医疗、能源和互联网企业最受关注。原因很直接,数据价值高、业务中断的代价大。

中小企业,单笔赎金不高,防护普遍薄弱、基数庞大,是实际中招最多的重灾区。


不同于普通网络病毒,勒索病毒核心危害在于高强度加密锁死用户数据,并非简单篡改、删除文件,这也导致事后破解救援几乎难以实现。


白峻介绍道:勒索病毒本质上是一种基于密码学的数字绑架工具,它难对付不在于传播能力有多强,而在于加密设计上用了对称加密加非对称加密的组合,病毒先在你的电脑上随机生成一把对称密钥,而开锁的钥匙在攻击者手里,所以即便安全人员拿到完整的病毒样本,把它逐行逆向分析,也找不出解密的钥匙。


预防为主 检测为辅 备份兜底


当前全球勒索软件攻击态势持续高发,数据显示,今年上半年,全球勒索软件攻击索赔案例上涨25%,总数达4544起,活跃勒索软件团伙多达146个。此次曝光的“Sorry”勒索病毒,是新近出现的勒索病毒家族,需做好防范应对。


图片


随着网络黑产不断升级,勒索病毒早已从单一文件加密,演变为数据窃取+加密勒索的双重攻击模式,安全风险进一步升级。


白峻表示:勒索病毒现在已经是一门成熟的网络犯罪产业,从单一加密发展为先窃取数据,再加密数据的双重勒索,不交钱就公开数据,这意味着即使有备份也躲不开数据被公开这一层威胁。


针对专业化的勒索病毒攻击风险,白峻强调要坚持预防为主、检测为辅、备份兜底,全方位筑牢服务器和企业数据安全防线。其中,备份是最后一道防线,针对所有重要数据,日常要做到及时使用硬盘U盘或网盘单独备份,一旦出现数据丢失的情况,确保数据可恢复。


*部分内容来源于央视新闻客户端


近期热点

Hugging Face遭入侵并非纯AI自主,天融信对话央视:大模型安全应同步建设

九维透视、39项检查、三大主流智能体专项检测,天融信AI智能体安全评估服务正式发布!

全国首批、级别最高!天融信获AI服务安全能力评定“建设+检测”双证

天融信:网安独家登榜企业级AI Agent卓越者,智能体安全入编典型案例

第十一届(2026年)全国高校密码数学挑战赛总决赛晋级名单重磅揭晓!


关注天融信了解更多信息