商务支持

技术支持

About Guangxun

关于光迅

“Sorry”勒索病毒国家级预警,企业园区全光网如何筑起“IT/OT隔离”防火墙
2026-08-27 18:35:26 21

“Sorry”勒索病毒国家级预警,企业园区全光网如何筑起“IT/OT隔离”防火墙

2026年8月,国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室联合发布安全预警:我国境内已出现多起“Sorry”勒索病毒攻击案例。央视《新闻直播间》随后进行了专项报道。

这种病毒与以往不同——它利用系统漏洞直接登录服务器,入侵过程用户毫无感知。根本不需要你“点错链接”或“下错附件”。

制造业工厂被列为头号目标。原因很直接:产线停不起,数据值钱

更值得警惕的是,该病毒具备内网横向传播能力。一旦一台办公电脑中招,病毒就能在内网“串门”——扫描其他设备、尝试弱密码登录、寻找生产系统的“入口”。如果办公网和生产网没有隔离,勒索病毒从一台电脑感染全厂,只需要几十分钟

一、“Sorry”勒索病毒:从“无感入侵”到“横向杀穿”

第一步:无感入侵服务器

“Sorry”勒索病毒使用GO语言编写,主要针对暴露在互联网的Linux Web服务器。它利用WebPros cPanel授权问题漏洞(CVE-2026-41940)获取服务器管理权限,在受害者无感知的情况下投放并运行病毒

入侵后,病毒还会伪装成常见的sshd进程,传统安全工具很难发现。等发现的时候,数据已经被加密了。

第二步:数据窃取+文件加密

勒索病毒早已从单一文件加密,演变为“数据窃取+加密勒索”的双重攻击模式。病毒入侵后,会先批量窃取业务数据、配置文件及各类内部文件,再使用AES算法加密用户文件,同时用RSA加密算法对AES解密密钥进行双重加密。中国计算机学会专家指出:即便安全人员拿到完整的病毒样本逐行逆向分析,也找不出解密的钥匙。被加密的数据暂时没有可靠的恢复方法

第三步:内网横向传播

这是最致命的一步。病毒具备主动向内网扩散的能力,会扫描SSH端口通过弱密码尝试向其他Linux主机横向传播。变种病毒更是经过混淆处理,符号破坏率超99%,具备SSH自动化横向移动、混合加密等完整攻击能力,对内网服务器集群威胁极大

如果办公网与生产网之间没有隔离屏障,病毒就能从一台办公电脑直接“杀”到PLC控制器、MES服务器、产线工控机——整个工厂的生产系统,只需几十分钟就能被锁死

谁被盯上了?

中国计算机学会计算机安全专委会委员指出:“谁的数据值钱、谁停不起工,谁就是目标”。制造业工厂、银行等金融机构、医疗、能源和互联网企业最受关注。其中防护能力薄弱、数据资产密集的中小企业是实际中招最多的“重灾区”

2026年上半年,全球勒索软件攻击索赔案例同比上涨25%,总数达4544起,活跃勒索软件团伙多达146个。

二、智慧光迅全光网IT/OT隔离:让病毒“进不来”

智慧光迅梦想网关(M1)将入侵防御(IPS)、防病毒(AV)、威胁情报分析三大安全引擎原生集成于一台设备,在边界构筑第一道“进不来”的防线。

IPS入侵防御——漏洞利用在门口被堵住

IPS引擎内置10000+预定义规则,覆盖26种漏洞攻击类型。“Sorry”病毒利用cPanel漏洞(CVE-2026-41940)入侵服务器的行为,在攻击流量到达内网之前即可被识别并拦截。同时支持本地与在线特征库升级,防护能力持续更新。

AV防病毒——病毒文件进门前被查杀

AV引擎默认搭载400万病毒特征库,支持多种文件类型深度扫描。对进出网络的邮件附件、网页下载、内网文件传输进行全流量病毒检测。病毒文件在进入内网之前即被检测并阻断,病毒还没到达服务器,在门口就被拦下了

威胁情报分析——钓鱼域名和C2服务器“瞬间失效”

威胁情报模块内置并支持第三方情报库,同步全球威胁情报,实时拦截恶意IP、钓鱼域名与木马控制端(C2服务器)。“Sorry”病毒入侵后需与C2服务器通信接收加密指令,威胁情报在毫秒级内识别并阻断这些恶意外联,斩断勒索攻击的关键链路。即使攻击者更换了新的C2服务器或钓鱼域名,也能快速识别并阻断。

三大引擎协同,在边界形成完整闭环:

IPS堵漏洞——cPanel漏洞利用在IPS层被拦截,攻击者根本进不来

AV拦病毒——即使有漏网之鱼,病毒文件在进门前就被AV引擎查杀

威胁情报断后路——恶意IP、钓鱼域名、C2服务器实时阻断,让攻击者“遥控失灵”

VLAN逻辑隔离,多业务分区不串扰

对于需要在同一张光纤网上承载多业务的场景,智慧光迅方案在光纤网内部通过VLAN硬隔离划分生产、办公、访客、安防等独立业务域。每个业务域独立运行、互不干扰。

办公网被攻破,攻击者也扫描不到生产网PLC的IP、访问不了MES服务器——因为VLAN隔离让病毒连“目标”都找不到。同时,配合精细化QoS保障生产控制和远程会议优先通行,办公大流量也不会挤占生产实时控制流量

勒索攻击防不胜防,事后解密往往无路可走,事前的网络隔离与边界防御才是核心对策。依托智慧光迅全光组网架构与梦想网关 M1 原生安全能力,实现 IT 办公网与 OT 生产网硬隔离,从源头切断病毒横向传播通道,抵御 “Sorry” 勒索病毒无感入侵,保障园区、工厂业务持续稳定运行。

FAQ

Q:“Sorry”勒索病毒和普通勒索病毒有什么不同?

A:最大的不同是“无感入侵”和“横向传播”。它利用系统漏洞直接登录服务器,不需要用户点链接。入侵后会自动扫描内网SSH端口,通过弱密码横向传播。从一台电脑感染全厂只需要几十分钟。

Q:制造业工厂为什么被列为头号目标?

A:中国计算机学会专家在央视采访中明确指出:“谁的数据值钱、谁停不起工,谁就是目标”。制造业工厂产线停摆一天损失巨大,工艺数据价值极高。