网络安全

青山区某连锁口腔机构遭勒索病毒加密:从RDP弱口令入侵到72小时业务恢复的应急响应全记录

青山区某连锁口腔机构遭勒索病毒加密:从RDP弱口令入侵到72小时业务恢复的应急响应全记录

一、周一早上打不开的病历系统 包头青山区某连锁口腔医疗机构共5家门店,使用一套自建的口腔诊疗管理系统,服务器放在总店的小机房里,一台塔式服务器承载数据库、影像(口内扫描与CBCT影像)和文件共享。2026年6月的一个周一早上八点半,前台反馈系统登录不上,机房那台服务器桌面变成了纯色背景,所有文件后缀

内蒙小杨 内蒙小杨 2026-08-07
1 0 0
土右旗某粮油加工企业工控网络安全分区改造:IT与OT网络隔离与入侵检测系统部署

土右旗某粮油加工企业工控网络安全分区改造:IT与OT网络隔离与入侵检测系统部署

项目背景:工控网络暴露导致安全合规风险 包头土右旗某粮油加工企业,生产车间部署了PLC控制系统(西门子S7-1200 × 4套、S7-1500 × 2套)和SCADA监控上位机6台,负责榨油、精炼、包装三个生产线的自动化控制。2026年6月安全评估发现:工控网络与办公网络直连互通,PLC可被办公电脑

内蒙小杨 内蒙小杨 2026-08-05
2 0 0
东河区铝业公司内网潜伏2年的APT攻击:制造企业网络安全复盘

东河区铝业公司内网潜伏2年的APT攻击:制造企业网络安全复盘

东河区某铝业公司IT部门发现内部多台电脑访问OA系统异常缓慢,内网安全日志显示有大量来自内部IP段的异常连接。进一步排查后,一个隐藏在生产网与办公网之间长达2年的"侧信道攻击"被挖出。本文详细复盘此次网络安全事件的排查与处置全过程。 一、事件发现 2026年6月中旬,该企业OA系统(部署于DMZ区

内蒙小杨 内蒙小杨 2026-07-29
5 0 0
稀土高新区某软件企业网络安全等级保护(二级)整改全流程

稀土高新区某软件企业网络安全等级保护(二级)整改全流程

项目背景 包头稀土高新区一家SaaS创业公司,主要产品为在线协同办公平台,注册用户约1.2万人。按照《网络安全法》要求,需在上线后90日内完成网络安全等级保护备案(等保2.0)。该公司之前仅部署了基础防火墙和杀毒软件,在第三方安全测评中得分仅62分(及格线70分)。 整改项目清单 不舍昼夜技术团队

内蒙小杨 内蒙小杨 2026-07-28
2 0 0
包头九原区某物流企业遭遇供应链钓鱼攻击:从冒充快递合作方邮件到全网APT横向移动的溯源与阻断

包头九原区某物流企业遭遇供应链钓鱼攻击:从冒充快递合作方邮件到全网APT横向移动的溯源与阻断

一封"正常"的邮件不正常的开始2026年6月中旬,包头九原区某物流企业IT部接到财务部报告:出纳收到一封看起来来自合作快递公司的邮件,附件是一个"运费对账单.xlsx",打开后Excel卡了一下然后正常显示了表格内容。出纳没在意,但3天后公司网银U盾被插入时弹出"驱动异常",随后内网多台电脑开始出现

内蒙小杨 内蒙小杨 2026-07-27
7 0 0
包头九原区某制造企业工控网络安全隔离改造:IT与OT网络分层防护实战

包头九原区某制造企业工控网络安全隔离改造:IT与OT网络分层防护实战

项目背景 包头九原区某机械制造企业拥有数字化车间2个,部署西门子S7-1500 PLC 12台、SCADA监控系统3套、工业机器人8台。2026年6月,企业在接受工信部工控安全检查时被发现存在严重安全隐患:办公网与生产网直接互通、PLC控制器暴露在办公网络中、无任何工业防火墙隔离。企业被要求限期整改

内蒙小杨 内蒙小杨 2026-07-26
6 0 0
包头稀土高新区某科技企业零信任安全架构落地实践:从评估到部署的完整方案

包头稀土高新区某科技企业零信任安全架构落地实践:从评估到部署的完整方案

稀土高新区科技企业零信任安全架构实施全记录 2026年7月,包头稀土高新区某科技企业(员工约200人,研发占比60%)在进行等保2.0三级测评时,被指出传统边界安全防护存在多个薄弱环节。不舍昼夜技术安全团队受托为其设计并部署零信任安全架构,整个项目历时3周完成。 一、安全现状评估 项目启动前,我们

内蒙小杨 内蒙小杨 2026-07-25
11 0 0
包头九原区企业勒索病毒攻击应急响应:从发现隔离到系统恢复全记录

包头九原区企业勒索病毒攻击应急响应:从发现隔离到系统恢复全记录

引言:一次近乎灾难的网络安全事件 2026年7月初,包头九原区某物流公司遭遇勒索病毒攻击。该公司办公网络中47台电脑和2台文件服务器同时被加密,攻击者索要15个比特币赎金(当时价值约650万元人民币)。本文记录我们团队在接到求助后72小时内的应急响应全过程。 一、攻击发现与初步评估 1.1 事件经

内蒙小杨 内蒙小杨 2026-07-24
7 0 0
稀土高新区某科技企业遭遇BEC商务邮件诈骗应急响应:从发现到止损的全流程复盘

稀土高新区某科技企业遭遇BEC商务邮件诈骗应急响应:从发现到止损的全流程复盘

事件背景 2026年7月18日,稀土高新区某科技企业财务部收到一封邮件,发件人显示为公司总经理邮箱,要求紧急支付一笔"项目保证金"38万元至指定账户。财务人员未核实即完成转账,事后向总经理汇报时才发现被骗。企业立即启动应急响应流程。 事件时间线 时间事件 14:30财务收到"总经理"邮件,要求紧

内蒙小杨 内蒙小杨 2026-07-23
8 0 0
九原区网络安全加固:构建纵深防御体系

九原区网络安全加固:构建纵深防御体系

九原区网络安全加固:构建纵深防御体系九原区各企事业单位面临日益严峻的网络安全威胁。我们提供边界防护+内部管控+终端保护的纵深防御体系。威胁评估结果平均开放端口23.6个,高风险端口占比32%;18.7%账号使用弱密码;平均补丁延迟28天;45%邮件未启用TLS加密。加固措施边界防护:下一代防火墙+I

内蒙小杨 内蒙小杨 2026-07-22
8 0 0
1 2 3 6