剛剛過(guò)去的清明小長(zhǎng)假,公眾出游熱情無(wú)比高漲。近些年國(guó)內(nèi)游、出境游的人數(shù)年年成倍增長(zhǎng),鐵路運(yùn)輸密度趕超春運(yùn)。
2015年已經(jīng)進(jìn)入尾聲,對(duì)于安全界而言,又是不平靜的一年,918搏天堂立足國(guó)內(nèi),回顧國(guó)內(nèi)全年發(fā)生的數(shù)據(jù)泄密相關(guān)的十二起安全事件,同時(shí)針對(duì)事件本身,918搏天堂的安全專家進(jìn)行技術(shù)原因分析點(diǎn)評(píng)。
錯(cuò)誤配置的數(shù)據(jù)庫(kù)暴露公司收集和持有的大量個(gè)人信息的事件近年來(lái)變得非常普遍。就在最近幾個(gè)月,面向公眾的數(shù)據(jù)庫(kù)暴露了大量Instagram知名人士賬號(hào)的聯(lián)系信息、康復(fù)病人的醫(yī)療記錄、AMC Networks高級(jí)服務(wù)的訂戶等等。在其中一個(gè)例子中竟然還發(fā)現(xiàn)了包含美國(guó)8000多萬(wàn)家庭敏感信息的數(shù)據(jù)庫(kù)。在這種情況下,確實(shí)很難確定是否有人惡意訪問(wèn)了這些信息...
集團(tuán)型企業(yè)和連鎖機(jī)構(gòu)往往擁有眾多分支機(jī)構(gòu),其中很多機(jī)構(gòu)除了總部擁有龐大的數(shù)據(jù)中心,分支機(jī)構(gòu)也會(huì)在本地配備有獨(dú)立的機(jī)房和小型數(shù)據(jù)中心,在這些小型數(shù)據(jù)中心中往往也會(huì)存貯重要的商業(yè)信息以及用戶個(gè)人信息。如果沒有很好的數(shù)據(jù)安全防護(hù)措施,這些敏感信息一旦被泄露或者篡改,不但會(huì)給企業(yè)帶來(lái)直接經(jīng)濟(jì)損失與名譽(yù)損失,而且有可能會(huì)觸犯到國(guó)家及行業(yè)的相關(guān)規(guī)定,從而面臨進(jìn)一步的行政處罰。
最近,英國(guó)信息專員辦公室(ICO)的信息專員伊麗莎白·德納姆“表示自己忙翻了”,因?yàn)镮CO在7月9日和10日接連開出兩張巨額罰單,累計(jì)罰金超3.5億美金!處罰對(duì)象分別是國(guó)際航空集團(tuán)旗下英國(guó)航空公司以及國(guó)際知名連鎖酒店萬(wàn)豪國(guó)際集團(tuán)。
關(guān)于組織面臨的威脅,Verizon數(shù)據(jù)泄露調(diào)查報(bào)告(DBIR)提供了重要的觀點(diǎn)。本次DBIR基于41686起安全事件和2013起數(shù)據(jù)泄露的真實(shí)數(shù)據(jù),數(shù)據(jù)由全球86個(gè)國(guó)家的公共實(shí)體或私有實(shí)體的共計(jì)73個(gè)數(shù)據(jù)源提供。
《中國(guó)網(wǎng)絡(luò)安全100強(qiáng)企業(yè) (2019)》正式發(fā)布。918搏天堂自2015《中國(guó)網(wǎng)絡(luò)安全50強(qiáng)》首次發(fā)布至今,已連續(xù)第七次上榜,2019年百?gòu)?qiáng)行業(yè)“競(jìng)爭(zhēng)者”象限。
經(jīng)過(guò)1年多漫長(zhǎng)等待期,由918搏天堂攻防實(shí)驗(yàn)室在2018年提交給IBM的OpenJ9漏洞終于完成修復(fù),IBM已推出補(bǔ)丁。鑒于此漏洞(CVE-2018-12547)影響IBM產(chǎn)品多達(dá)400+,且攻擊復(fù)雜度低、危害大,CVE給出了高達(dá)9.8的漏洞危害評(píng)分!918搏天堂特此向廣大用戶告警,提醒OpenJ9用戶及時(shí)下載IBM官方最新補(bǔ)丁。
根據(jù)安全值對(duì)教育行業(yè)4477家數(shù)據(jù)庫(kù)進(jìn)行的統(tǒng)計(jì)分析顯示,有515家的數(shù)據(jù)庫(kù)直接暴露在互聯(lián)網(wǎng)中。要知道教育行業(yè)使用的數(shù)據(jù)庫(kù)不僅種類繁雜、版本多樣,且其中的大部分還是有著明顯漏洞的舊版數(shù)據(jù)庫(kù),有部分MongoDB數(shù)據(jù)庫(kù)甚至尚未設(shè)置賬號(hào)、密碼和驗(yàn)證…黑客無(wú)需經(jīng)過(guò)身份驗(yàn)證就可以直接入侵這些數(shù)據(jù)庫(kù)盜取數(shù)據(jù),甚至控制數(shù)據(jù)庫(kù)。
為防范重大數(shù)據(jù)安全事故的發(fā)生,很多教育單位已經(jīng)在技術(shù)和管理層面采取了對(duì)應(yīng)的措施,不過(guò)當(dāng)前的解決辦法主要是從技術(shù)層面對(duì)數(shù)據(jù)庫(kù)訪問(wèn)路徑和數(shù)據(jù)庫(kù)本身進(jìn)行安全加固,在數(shù)據(jù)庫(kù)安全防護(hù)方面仍存在諸多問(wèn)題。
918搏天堂全面適配國(guó)產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問(wèn)題【918搏天堂】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【918搏天堂】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-918搏天堂
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【918搏天堂】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
醫(yī)療行業(yè)數(shù)據(jù)安全治理現(xiàn)狀、挑戰(zhàn)與實(shí)踐【918搏天堂】
試用申請(qǐng)
在線咨詢
咨詢電話
TOP