蓝和原创 · ERP部署与数据保护

ERP遭遇勒索攻击,企业该如何保住账套和业务数据?

财务账套打不开,仓库无法开单,生产记录查不到。如果ERP服务器遭遇勒索攻击,企业可能不得不暂停部分业务,先想办法找回数据。

发布于 2026年10月9日预计阅读 6 分钟

公开安全资料中,涉及金蝶、用友旗下畅捷通等ERP产品的漏洞利用和勒索攻击记录都曾出现。企业需要关注自己使用的软件版本、服务器维护和备份情况,不能仅凭品牌判断是否安全。

多家ERP产品曾涉及勒索攻击风险

360《2023年勒索软件流行态势报告》在勒索传播所利用的产品漏洞中,列出了金蝶EAS Cloud、KIS专业版等相关条目。2022年的公开风险提示也曾披露,畅捷通T+特定版本漏洞被用于勒索攻击,并记录了厂商发布安全补丁的情况。360报告、历史风险提示

这些资料涉及特定时期、产品和版本,不代表当前所有版本仍存在相同问题,也不能据此认定厂商公有云平台遭到入侵。使用相关软件的企业,应请维护人员核对当前环境,确认安全更新是否落实。

对企业来说,软件上线只是开始。操作系统、数据库和应用软件需要持续维护,远程访问账号需要管理,备份也需要检查。任何一项长期无人负责,都可能留下风险。

备份和账套放在一起,出事时可能一起丢

“每天都有备份”,听起来让人放心,但还要看备份放在哪里。

如果账套和备份都在同一台服务器上,攻击者取得相应权限后,可能将两者一起加密。即使备份放在其他设备,也要检查它是否长期连接、能否被同一个管理员账号删除。

还有一种情况:备份文件一直在生成,却从未恢复过。直到服务器出问题,才发现备份不完整,或者缺少业务附件和必要配置。

企业可以请维护人员安排一次隔离环境下的恢复测试,看看账套是否能打开、数据能恢复到哪个时间点,再由财务和业务人员核对。测试不能覆盖正在使用的生产账套。

缺少专人维护的企业,可以优先评估云端版本

对于没有专职运维人员的企业,选择责任明确的正式云服务,可以减少自行维护服务器的工作。平台维护、备份和恢复分别由谁负责,应在购买前确认。

这里要分清:使用厂商运营的云服务,与自己租一台云服务器安装ERP,并不是一回事。如果租用云服务器后,系统补丁、账号和备份仍然由企业自行管理,就仍然需要有人承担这些工作。

评估用友、畅捷通等云端产品时,除了功能和价格,还应问清备份保留多久、能恢复到哪个时间点、故障如何报修、恢复是否收费,以及停止使用后数据如何导出。员工电脑、账号权限和下载到本地的资料,也不能放松管理。

云服务能够帮助企业分担部分运维工作,但不能承诺绝不遭受攻击、绝不丢失数据。

希望保留现有系统,也可以考虑畅云管家

有些企业已经积累了多年的账套,还连接着仓库、车间或其他业务系统,暂时不适合更换整套软件。可以先评估现有应用是否适合迁云托管。

畅捷通官方对畅云管家「C.MSP」的介绍,包括应用托管、迁云、安全防护、灾备和监控等内容。具体支持哪些产品和版本、包含哪些服务,应按当前方案与合同确认。畅捷通官方介绍

洽谈时,建议把软件版本、定制功能和接口清单交给服务商核对。补丁由谁更新、告警由谁处理、备份如何隔离、恢复需要多久,这些都应写清楚。迁移后还要检查历史账套、附件、打印模板和接口,确认业务能够正常接续。

如果服务器已经感染,必须先完成隔离、调查和清理,再安排恢复或迁移。畅云管家不是勒索病毒解密工具,不能把受感染的系统直接搬到云上就算处理完成。

先确认能不能恢复,再决定购买什么方案

企业不必因为看到某个品牌的攻击报道就急着换软件,但也不应等到出事才检查备份。

如果服务器长期无人维护,备份只留在本机,从未做过恢复测试,就应尽快整改,并比较云端版本与专业托管方案。如果本地部署已有明确的维护人员,安全更新、访问控制和恢复演练都落实到位,也可以继续按业务需要使用。

蓝和信息科技建议,企业在评估ERP升级或迁云时,把账套迁移、接口核对、备份恢复和后续维护一起考虑。涉及攻击溯源和安全事件处置,应由专业安全团队承担。

可以先从一件具体的事做起:请维护人员提供最近一次成功备份的记录,并安排恢复验证。确认账套能恢复、数据核对得上,再讨论下一步怎样升级。

本文引用历史公开资料,不代表相关产品当前仍存在相同漏洞,也不构成品牌安全排名。具体产品能力和服务范围以当前官方文件及合同为准。