您现在的位置是:人工智能 >>正文
1个弱密码,158年企业,倒闭!
人工智能14人已围观
简介据报道,拥有158年历史的英国运输公司 KNP Logistics,在被臭名昭著的Akira组织实施勒索病毒攻击后倒闭,导致700人失业和全部数据丢失。宣布关闭业务。1.KNP遭受攻击,勒索500万英 ...
据报道,个弱拥有158年历史的密码英国运输公司 KNP Logistics ,在被臭名昭著的年企Akira组织实施勒索病毒攻击后倒闭,导致700人失业和全部数据丢失 。业倒宣布关闭业务 。个弱
1.KNP遭受攻击,密码勒索500万英镑
KNP Logistics 以 Knights of Old 为品牌运营,年企旗下约有 500 辆卡车。业倒此次事件中 ,个弱攻击者猜到员工弱密码侵入内部网络 ,密码加密敏感业务数据 ,年企直接导致公司陷入瘫痪 。业倒
公司董事保罗·阿博特 (Paul Abbott)承认 ,个弱弱密码是密码事件的免费模板核心, 。年企攻击者一进入内网就部署勒索软件 ,对所有数据进行加密,并发出了赎金要求。
虽然赎金金额没有具体说明 ,但网络安全专家估计赎金金额可能约为 500 万英镑。KNP 无法满足需求 ,遭受了不可逆转的损失,导致其关闭 。
2.KNP 明显缺少体系化的安全措施
从公开报道来分析,KNP 可能在安全方面有以下四点不足。
第一是备份数据也被攻击者加密 。高防服务器像这样规模的公司 ,基本的备份应该是有的。但是明显备份没有采取足够的隔离措施,也没有离线备份 。被攻击者进入内网以后 ,直接将备份数据加密,导致被勒索以后,无法恢复数据 。应对勒索病毒的底线就是建站模板备份 ,要周期性体系化的备份 ,对备份的网络、权限还需要有相应的隔离措施,重要的数据必须有离线备份 。
第二是内网的隔离和权限管理不够。不同应用系统之间应该根据最小化权限做相应的隔离。这样当攻击者攻入以后 ,最多只会造成部分破坏 ,云计算不会造成全局的损失 。
第三是缺少告警响应机制。如果告警机制比较完善 ,攻击者攻击的时候会有告警 ,攻击者进入内网以后会有告警,攻击者加密第一个系统执行异常命令的时候也会有告警。很显然,这家公司虽然有158年历史 ,但是IT系统的安全措施很不到位,没有基本的亿华云安全措施 ,也没有告警响应机制。攻击是7x24小时的 ,防守也必须是7x24 。
第四是缺乏对员工安全意识的培训。从事件推测来看 ,该企业员工大概率存在两种情况 ,一是使用弱密码,二是在多个系统使用同样密码。香港云服务器如果员工有足够的安全意识培训 ,使用足够强的密码,重要系统使用不同密码,定期更换密码是常识。另外一方面,从企业IT管理上来看 ,重要系统强制使用复杂密码 ,并且定期更换 ,也是基本的安全措施 。
以上四点,说起来很简单,但是要落地很难,尤其是一些中小企业。因为都是要花大力气去细化。Akira组织就是抓住了中小企业这种情况,专门针对中小企业攻击,屡屡得手。根据英国广播公司(BBC)报道称,近几个月来 ,包括玛莎百货公司 (Marks & Spencer) 、合作社(Co-op)和哈罗德百货公司(Harrods)在内的主要零售商都遭到了攻击。
企业如何应对类似挑战
国内情况也一样,企业因为各种原因中勒索病毒而遭受损失的情况时有耳闻,应该如何应对?需要体系化的防护措施。
首先,对人方面 ,要加强安全意识培训,让人从被攻击被钓鱼的对象 ,变成企业安全的第一道防线。
第二 ,是制度上进行完善。通过制度控制权限 ,建立必要的防火墙 。
第三,是采用必要的技术措施 。比如防火墙、流量分析 、杀毒软件等。
第四 ,是需要有及时的告警处置机制,当攻击刚开始的时候 ,就能够迅速采取反制措施。把攻击扼杀到萌芽阶段 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/328f499667.html
相关文章
速查!安卓系统可能遭遇重大风险,两分钟可轻松破解锁屏
人工智能安卓系统可能遭遇了重大安全风险,只要能拿到对方的手机,就有可能轻松破解手机的锁屏密码。一次偶然的机会,国外网络安全研究员 David Schütz发现了一种极为简单的绕过谷歌Pixel 6 和 Pix ...
【人工智能】
阅读更多电子指纹未来可能的两种发展方向
人工智能一、引 言1.1 电子指纹研究背景随着5G技术的快速发展,带来了更宽带宽的通信能力和更灵活适用的资源分配策略,这些都极大程度上推进了物联网IoT, Internet of Things)的加速普及。据 ...
【人工智能】
阅读更多ISC.AI2024开幕 周鸿祎发布国内首个免费安全大模型
人工智能“把大模型拉下神坛就要把免费贯彻到底,今天我在行业里第一个宣布安全大模型免费。”7月31日,ISC.AI2024第十二届互联网安全大会开幕,聚焦AI带来的安全新机遇,三六零下称“360”)集团创始人周 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 选择虚拟光驱软件,享受便捷光盘管理(比较虚拟光驱软件,找到最佳解决方案)
- 七彩虹H81M主板的强大性能和稳定性(打造出色电脑体验的首选主板)
- 电脑学做表格的教程(快速掌握电脑学做表格的技巧)
- 三星S6怎么截屏?三星S6截屏方法教程
- Nexus 5/6/9 升级最新 Android M 系统教程
- 资源合池化后的异构差异问题解析--CPU分层现象和解决思路
- 老桃毛装系统教程(掌握老桃毛装系统,赋予家居独特魅力)
- 苹果7充电的实用指南(从选择充电器到延长电池寿命,助你解决苹果7充电难题)
- 苹果系统如何重装win7系统教程(详细教你在苹果系统上重装win7系统的方法) 企业服务器b2b信息平台亿华云源码库香港物理机云服务器网站建设