您现在的位置是:网络安全 >>正文
1个弱密码,158年企业,倒闭!
网络安全378人已围观
简介据报道,拥有158年历史的英国运输公司 KNP Logistics,在被臭名昭著的Akira组织实施勒索病毒攻击后倒闭,导致700人失业和全部数据丢失。宣布关闭业务。1.KNP遭受攻击,勒索500万英 ...
据报道 ,个弱拥有158年历史的密码英国运输公司 KNP Logistics ,在被臭名昭著的年企Akira组织实施勒索病毒攻击后倒闭,导致700人失业和全部数据丢失 。业倒宣布关闭业务。个弱
1.KNP遭受攻击,密码勒索500万英镑
KNP Logistics 以 Knights of Old 为品牌运营 ,年企旗下约有 500 辆卡车 。业倒此次事件中,个弱攻击者猜到员工弱密码侵入内部网络 ,密码加密敏感业务数据,年企直接导致公司陷入瘫痪 。业倒
公司董事保罗·阿博特 (Paul Abbott)承认 ,个弱弱密码是密码事件的服务器租用核心 , 。年企攻击者一进入内网就部署勒索软件,对所有数据进行加密,并发出了赎金要求。
虽然赎金金额没有具体说明 ,但网络安全专家估计赎金金额可能约为 500 万英镑。KNP 无法满足需求,遭受了不可逆转的损失 ,导致其关闭 。
2.KNP 明显缺少体系化的安全措施
从公开报道来分析,KNP 可能在安全方面有以下四点不足 。
第一是备份数据也被攻击者加密。源码下载像这样规模的公司 ,基本的备份应该是有的。但是明显备份没有采取足够的隔离措施,也没有离线备份 。被攻击者进入内网以后,直接将备份数据加密 ,导致被勒索以后,无法恢复数据。应对勒索病毒的底线就是云计算备份,要周期性体系化的备份,对备份的网络、权限还需要有相应的隔离措施,重要的数据必须有离线备份 。
第二是内网的隔离和权限管理不够。不同应用系统之间应该根据最小化权限做相应的隔离 。这样当攻击者攻入以后,最多只会造成部分破坏 ,模板下载不会造成全局的损失 。
第三是缺少告警响应机制 。如果告警机制比较完善,攻击者攻击的时候会有告警 ,攻击者进入内网以后会有告警 ,攻击者加密第一个系统执行异常命令的时候也会有告警 。很显然 ,这家公司虽然有158年历史 ,但是IT系统的安全措施很不到位 ,没有基本的免费模板安全措施,也没有告警响应机制 。攻击是7x24小时的,防守也必须是7x24 。
第四是缺乏对员工安全意识的培训 。从事件推测来看 ,该企业员工大概率存在两种情况 ,一是使用弱密码 ,二是在多个系统使用同样密码 。建站模板如果员工有足够的安全意识培训,使用足够强的密码 ,重要系统使用不同密码,定期更换密码是常识 。另外一方面,从企业IT管理上来看,重要系统强制使用复杂密码 ,并且定期更换,也是基本的安全措施。
以上四点,说起来很简单,但是要落地很难 ,尤其是一些中小企业。因为都是要花大力气去细化。Akira组织就是抓住了中小企业这种情况 ,专门针对中小企业攻击 ,屡屡得手 。根据英国广播公司(BBC)报道称 ,近几个月来,包括玛莎百货公司 (Marks & Spencer) 、合作社(Co-op)和哈罗德百货公司(Harrods)在内的主要零售商都遭到了攻击。
企业如何应对类似挑战
国内情况也一样 ,企业因为各种原因中勒索病毒而遭受损失的情况时有耳闻 ,应该如何应对?需要体系化的防护措施。
首先,对人方面,要加强安全意识培训,让人从被攻击被钓鱼的对象,变成企业安全的第一道防线 。
第二,是制度上进行完善。通过制度控制权限 ,建立必要的防火墙 。
第三 ,是采用必要的技术措施 。比如防火墙 、流量分析、杀毒软件等。
第四,是需要有及时的告警处置机制,当攻击刚开始的时候,就能够迅速采取反制措施 。把攻击扼杀到萌芽阶段。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/217b399779.html
相关文章
2022年第十七届中国企业年终评选榜单揭晓:启明星辰eTrust-SDP零信任安全接入方案荣获2022年度IT行业安全解决方案创新奖
网络安全2022年11月,由51CTO主办的《中国企业“IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝光 ...
【网络安全】
阅读更多剑灵游戏的2档开启笔记本评测(探索以剑灵游戏开2档笔记本的性能与体验)
网络安全自从剑灵游戏发布以来,它的精美画面和丰富的剧情深受玩家喜爱。然而,想要在游戏中获得更加流畅的体验,选择一台适合的笔记本电脑是非常重要的。本文将评测以剑灵能够开启2档的笔记本电脑,为广大玩家提供参考和建 ...
【网络安全】
阅读更多探索笔记本电脑图标调出的方法(简便易行的电脑图标显示设置)
网络安全现代生活中,笔记本电脑已经成为人们必不可少的工具之一。然而,在使用笔记本电脑的过程中,有时我们会发现电脑桌面上的图标不见了,这给我们的使用带来了一定的不便。如何调出笔记本电脑上的图标呢?下面将会介绍一 ...
【网络安全】
阅读更多