Sorry 勒索病毒来袭 硕讯容灾一体机守护信创 Linux

作者:axus发布时间:2026-08-20浏览量:3

8 月 10 日,国家计算机病毒应急处理中心发布安全紧急预警,一款名为【Sorry】的新型勒索病毒正在我国境内活跃扩散,重点攻击暴露于互联网的 Linux Web 服务器,信创操作系统环境同样在攻击范围内。

微信图片_2026-08-13_101602_529.png

图 用户文件被加密(以Ubuntu系统为例)

来源:国家计算机病毒应急处理中心

微信图片_2026-08-13_101639_279.png

图 勒索信内容

来源:国家计算机病毒应急处理中心

⚠️ 重要提醒:若无专属解密密钥,被加密的数据目前暂无可靠恢复手段。

该勒索病毒属于 2026 年新爆发的 “Sorry” 勒索家族,采用 Go 语言开发,跨平台能力极强,可在国内绝大多数主流 Linux 发行版,以及各类信创操作系统上执行恶意攻击。

攻击危害不容小觑

攻击者完成网络入侵拿到服务器权限后,会优先终止数据库、安全防护、备份相关服务,直接摧毁本地恢复能力。

在线备份极有可能在业务文件加密前就被病毒破坏。只有离线备份、不可变备份,才是事故后可靠的恢复抓手。

病毒会采用 AES 算法加密业务文件,直接造成业务停摆、核心数据无法读取;同时借助 RSA 对解密密钥二次加密。除此之外病毒还会扫描内网端口进行横向渗透,单台中招,极易引发内网大面积批量感染。

图片

图 Sorry 勒索病毒攻击链条

国家计算机病毒应急处理中心特别指出:

网上各类宣称可以免费 / 付费解密的第三方服务商、代理,大多属于二次诈骗,甚至木马陷阱,千万不要轻信,也不要下载攻击者提供的任何通讯工具。

图片

图 相关病毒样本信息

来源:国家计算机病毒应急处理中心

硕讯科技|防勒索数据保护解决方案

在本次攻击模式中,备份系统已经成为勒索病毒的首要打击对象:终止备份服务、销毁快照、加密备份文件。一旦备份数据能够被篡改、删除,发生事故后就彻底失去恢复基础。

硕讯科技数据保护平台,原生集成防勒索安全能力,覆盖业务端到备份存储全链路,多层防护锁死备份数据,守住一道安全底线。

勒索病毒三级防御体系

  • 一级防御:对客户端Windows服务器上的数据进行安全防护,预防有人误删除数据或勒索病毒对文件进行非法加密。
  • 二级防御:一体机采用国产Linux系统,能有效预防目前流行的全部Windows勒索病毒。
  • 三级防御:一体机支持物理级防勒索病毒安全仓(选配),预防各种平台的勒索病毒对归档数据进行加密破坏。

数据安全三级保护架构

  • 定时备份:可对Windows客户端的数据库数据和文件进行定时策略备份,支持本地和异机全量和增量备份。
  • 实时备份:实时数据复制,采用数据块复制模式,将数据丢失降
  • 数据归档:将备份数据再归档至选配的内置双安全仓(选配),双安全仓内保存了完全相同的两份归档数据,数据进入保护状态。

服务器持续保护体系

  • 实时复制:对物理服务器和云服务器整机进行实时备份。支持X86/虚拟机/云主机的整机快照、持续数据保护、数据去重与合并。
  • 业务接管:利用整机实时备份的数据,实现分钟级业务恢复重建,接管故障的物理服务器或云服务器,还可实现P2P/V/C整机迁移。
  • 灾难演练:对灾备数据进行多级恢复验证,达到灾难演练目的,避免灾难发生时因数据问题而无法恢复或接管。

让用户IT人员维护更简单

硕讯持续保护灾备机,对系统盘环境做了备份,如出现网络攻击或者中病毒导致系统蓝屏崩溃,可以快速还原系统环境,不需要重装系统、重装软件、重装数据库等繁琐耗时的工作,节约大量的部署时间,减少软件的停机时间;备份机可以实现数据异机异系统自动备份,客户不必每天拿移动硬盘做数据拷贝,减少不必要的工作量。

本地化服务响应更及时

硕讯有本地化的服务团队和运维人员,可以为用户上门安装部署硬件、部署网络、检查环境安全等,而且每个客户均有一对一的售后服务运维群,每个月提供主动数据巡检服务,提升用户的数据安全。当客户有问题的时候可以在群内提问,10分钟就会有工程师响应用户问题。如果出现硬件故障或者其他问题,可以8小时内上门服务。

服务器防范加固行动清单

结合国家计算机病毒应急处理中心预警提示,请各单位立刻落实以下安全动作,全面复盘核查核心业务备份架构的防护能力:

对外暴露的 Linux、信创 Web 服务器,收紧外网访问权限,关闭不必要端口,强化账号权限与弱口令排查;

隔离在线备份,不要将全部希望寄托在线备份,建设离线、不可变备份机制;

完善服务器安全策略,及时更新系统补丁,加固入侵检测、告警机制;

做好应急演练,验证备份数据可正常恢复,确认备份系统不会被恶意进程随意关停篡改;

提高全员安全意识,拒绝来路不明解密工具,谨防诈骗与二次入侵。

硕讯科技|守护数据安全防线

针对本次专门瞄准 Linux、信创生态、预警的「Sorry」勒索病毒,单纯依靠杀毒软件、传统备份已经不足以抵御风险。企业需要一套能够主动识别、实时拦截、备份数据不可篡改的纵深防御体系。

如果您单位需要搭建防勒索备份防护体系、评估现有数据保护方案风险,欢迎联系硕讯科技获取专业咨询与方案。

欢迎转发提醒更多同行,做好服务器安全防护!

免责声明:本文部分安全信息来源于国家计算机病毒应急处理中心,仅供安全科普参考。

关于硕讯

楼+公司.jpg

天津硕讯科技有限公司是一家集产品研发、生产制造、市场销售、技术服务于一体的科技创新型企业,主要针对大型制造业央国企、政府事业单位、医院等关键领域用户,专注为其提供全方位数据安全与系统运行保障方案,解决软件运行场景下数据存储、数据加速、数据防泄密、数据防丢失、系统防停机五大核心问题。

公司依托自主核心技术,打造虚拟化服务器、定时备份、实时备份、业务容灾、NAS 存储、标准服务器及硬件 OEM 定制等系列产品与服务,构建起从算力支撑、数据保护到存储管理的完整产品体系,为用户提供一站式解决方案。

目前,硕讯科技已深度服务医院、政府事业单位、大型制造业央国企及教育等众多行业与中小企业,累计为5万余家用户提供稳定可靠的基础算力支撑、专业的数据安全防护及一体化存储管理服务,以硬核技术与落地服务,助力各行业实现数据安全、系统稳定与业务连续。

公司实行双总部战略,管理与研发总部设于北京,营销运营总部位于天津,并在全国设立 14 家办事处,为合作伙伴及用户提供本地化销售支持与售后服务。旗下拥有天津硕讯科技有限公司、北京硕讯腾达科技有限公司、北京硕讯数据安全科技有限公司、山东硕讯软件科技有限公司、河北崇硕信息科技有限公司、深圳崇硕科技有限公司等主体,在全国主要城市均搭建销售与服务平台。

服务覆盖财务 ERP、OA、档案、医疗 HIS、MES 制造、教育、广电、税务等多类行业系统,旗下备份一体机凭借稳定可靠的表现,收获市场与用户广泛认可。

未来,硕讯科技将持续深耕技术研发,不断优化产品性能,深化行业场景应用,助力更多用户筑牢数据安全防线,实现业务稳定高效与可持续运行。

技术资质证书

已取得计算机软件著作权登记证书等多项权威资质,并成功亮相央视这一权 威平台,向全国观众展示我们的创新技术与品牌实力!

图片

图片

END