6月勒索攻击瞄准中小企业软件与远程访问入口

6月勒索活动继续围绕容易规模化复制的入口展开。Sorry集中利用Borland Socket Server组件身份验证问题并结合无文件载荷,Weaxor多个变种轮换出现,BrzCrypt则通过远程桌面登录传播。中小企业常用软件、外网暴露服务和账号安全薄弱成为攻击者降低入侵成本的关键条件。

BRIEF / 内容提要

事件与背景

6月新增BlackX、Booba、Wallstreet等双重勒索家族,Sorry、Weaxor和BrzCrypt持续传播,常用企业软件漏洞及远程桌面登录成为重点入口。

ASSESSMENT / 风险研判

影响与判断

攻击活动仍围绕容易批量利用的企业软件和远程入口展开,说明中小企业常见系统正在成为稳定目标。变种名称变化不会改变其核心条件:未维护组件、可直达的远程桌面和薄弱凭据。企业若缺少外部资产视角,往往在加密发生后才发现入口长期暴露。风险治理应前移到软件生命周期与访问边界。

KEY POINTS / 关注重点

需要关注的信息

  • 当月新增BlackX、Booba、Wallstreet、Settra和Redact等双重勒索家族。
  • Sorry利用企业软件组件漏洞与无文件技术传播,Weaxor的多个后缀变种轮换活跃。
  • BrzCrypt通过远程桌面登录扩散,Qilin等团伙继续采用加密与数据窃取双重施压。

VERIFICATION / 核验清单

建议优先确认

  • 从外网视角确认远程桌面、企业管理软件及Borland相关服务的实际可达性。
  • 核验远程登录是否存在共享账号、弱口令、单因素认证或异常来源放行。
  • 检查中小企业软件的供应商支持状态、补丁渠道和停止维护后的替代计划。

ACTION / 应对建议

企业可采取的措施

  1. 限制远程桌面公网访问,启用多因素认证并监控异常地域、时段和高频登录。
  2. 重点排查中小企业管理软件、Borland相关组件及长期未维护的业务服务。
  3. 把数据外传检测与文件加密行为联动处置,避免只在大规模加密后启动响应。
CONTACT / 联系我们相拥科技 · 企业安全服务

安全问题,无需准备

无论是漏洞、入侵、勒索病毒、数据泄露,还是系统异常、攻击告警,只需告诉我们发生了什么,以及您目前掌握的信息。
我们将协助快速确认影响范围、分析问题根因,制定处置方案,并持续跟进直至风险得到有效控制。