作者elic2577 (pupx1000你他媽雜碎)
看板MIS
標題[討論] 鼎新的你被勒索了沒?
時間Mon Sep 14 14:27:33 2026
其實這一年每隔幾天鼎新就會寄信給客戶,不管你有沒有維護都會寄
內容就是告訴你,你要注意了,他們簽核BPM有漏洞
你有合約就趕快修補,沒有合約就找他們簽約
沒錢簽約或是頭鐵就自己處理,跟鼎新無關
https://i.ibb.co/pr9JVbJG/2026-09-14-132125.png

結果,上個月我們公司就中了勒索,而且我們還是沒簽維護合約的那一個。
大致就是主機七台中了勒索三台,ERP DB、ERP AP、Terminal中了,
一堆檔案除了exe檔還有低於2MB以下的不會幫你加密,其他就是無差別的加密
包含SQL正在使用中的mdf檔都能加密
當下嚇到,立刻關機並使用PE進去看到底多少受損
還好發現得早,ERP DB從最早的檔案開始算只被加密了半小時,受損755個檔案
但被攻擊發起的ERP AP(簽核BPM或稱Easyflow)就損失慘重,幾乎所有檔案都被加密
Teeminal主機因為本身我自己就重灌好幾次過,所以就算被加密我也能自己復原
本想你勒索加密我有備份,而且系統日備份周備份還有月備份,隨時都能復原系統
結果進Nas一看暈倒,所有的系統備份都被加密了,總計75000個檔案被加密
好在有燒香,翻箱倒櫃找到以前的完整系統與資料備份,雖然備份時間跟現在差兩年
在一一還原備份之後,只差一點點,還是有部分受損,不過不礙事可以使用了。
在事發到發現約兩小時,到復原正常運作大概四個小時。
最後,既然大家都是苦命的IT MIS,我就留下幾個忠告:
不花錢的就趕快做,花錢的就儘量吧
1.鼎新簽核(BPM或稱EasyFlow)有漏洞,要嘛花錢修補,要嘛關閉外界可直連簽核,
看你是要用VPN回來簽,還是有固定IP並且鎖固定IP可連入,什麼都不做遲早輪到你
2.主機防毒還是要買,但ESET已經把排除我公司的OS(太舊),目前只剩卡巴企業版能買
3.不要用統一的萬用密碼,雖然主機一般User碰不到,但是一台中了又因為是萬用密碼,
所以又讓另一台也中,所以不要偷懶,每台密碼都不一樣讓主機之間互不認識才安全
可以的話,密碼定時更換,但不要全部都用統一的萬用密碼
4.備份一定要有,系統備份跟資料備份都要做
如果跟我一樣用Nas備份,最好定期把Nas重要檔案用外接硬碟再備份
並且移除外接硬碟的電源網路,放在櫃子或銀行保險箱存放,
出事後我們公司目前是規劃雙數月從Nas上再備份一次,二月放A硬碟、四月放B硬碟,
六月刪除A硬碟的重新放,八月刪除B硬碟的重新放
5.簽不簽約在你們公司財力,但被加密鼎新也復原不了就是了,也是只會告訴你要備份
你沒備份他們也是兩手一攤,你也是得去付錢贖回,
八月底九月初已經一堆公司包含上市櫃公司被加密勒索了,
你們有用鼎新簽核(BPM或稱EasyFlow)嗎?
沒錢付費更新的話一定要關閉外界直連,真的會中標
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.251.47.73 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MIS/M.1789367258.A.090.html
1F:→ ddoll288: 舊系統或重要系統要隔離是常識啊,搞個VM小圈圈就沒事了 09/14 21:14
2F:推 PRODIGALEX: 我們是用磁帶備份。 09/14 22:11
3F:推 HiJimmy: 不是頂新,但也中過兩次,一次不是我任內,一次是RDP漏洞 09/15 01:42
4F:→ HiJimmy: 也是為了方便維護,給廠商開RDP,沒關掉一個週末就毀了 09/15 01:43
5F:→ HiJimmy: 但每天備分,所以只有損失時間 09/15 01:43
6F:推 hibemi776: 關閉外部直連簽核不就常識嗎,都在零信任了,敢這樣玩 09/17 02:18
7F:→ hibemi776: ?就算掛VPN回來也不代表完全安全,不想花錢修補,建 09/17 02:18
8F:→ hibemi776: 議跟上面說,連防毒都不用了 09/17 02:18