← 回首頁
首度承認大量重要數據被駭! 公網伺服器「裸奔」運行 中國國安部公布3案例

首度承認大量重要數據被駭! 公網伺服器「裸奔」運行 中國國安部公布3案例

Newtalk新聞 根據中媒《長安街知事》今 ( 16 ) 日報導,中國國家安全機關與有關部門近日先後通報多起由於殺毒軟體停更、病毒庫過期導致洩密,大量重要數據被害的典型案例,反映出一些單位在終端安全管理方面存在薄弱環節。 案例一:某科研單位 OA 系統由於長期忽視漏洞修補,病毒庫未能及時更新。境外駭客利用防護短板入侵伺服器,並植入木馬程式病毒,最終造成該單位大量重要資料被竊取倒賣。 案例二:某機關單位辦公終端未嚴格落實定期查殺病毒等相關措施,導致其工作郵箱遭境外反華敵對勢力網路攻擊。 案例三:某企業業務系統未落實網路安全防護要求,公網伺服器「裸奔」運行,殺毒軟體長期未更新,不法分子借機植入病毒,對主機實施了遠端控制。 駭客示意圖。 圖:截取「X」@MyLordBebo 中國國安部表示,殺毒軟體、病毒庫更新不及時問題,主要與以下因素有關: ——網路安全風險認識不足。個別工作人員存在「已安裝殺毒軟體即足夠」的認知,未能充分認識到殺毒軟體、病毒庫及時更新的重要性。 ——網路運維意識薄弱。個別單位在網路安全建設中,對硬體採購、系統部署等顯性工作較為重視,而對殺毒軟體、病毒庫更新等日常運維工作關注度相對不足。 ——運維管理機制不健全。個別單位在終端安全管理方面職責分工不清晰,殺毒軟體和病毒庫更新工作缺乏統一的管理規範和定期檢查機制,相關更新工作往往依賴於個人自覺。延伸閱讀:謝步智觀點》胡塞「拖鞋軍」為何能大敗政府軍? 葉門代理人戰爭的荒謬鬧劇又來一個「叛國」的! 匿名發美軍基地遇襲影像 大兵怒 : 我們就站那任人揮拳不是「平等、開放、包容」嗎? 北京香山論壇被曝拒日多單位 「這人」卻受邀了…..反作用力來了! 副總統蕭美琴突訪義 歐盟急從論壇「撤標」 官員取消行程 (影) 混合戰全面升級! 歐24小時連出事 俄艦對丹麥直升機「射彈」、北約領空遭闖、 荷鐵路被破壞(影) 戰時沒空維修? 邊飛邊掉零件 伊朗波音客機起飛後輪胎脫落、天花板崩塌

閱讀完整原文 →

評論 (0)

載入評論中...