A站近千万用户数据外泄,企业应该怎么做?

6月12日晚间,弹幕社区网站Acfun(以下简称“A站”)发布公告称遭遇黑客攻击,近千万条用户数据外泄,其中包括用户 ID、昵称、“加密存储”的密码等信息。

AcFun 在公告中表示,对于此次用户数据泄露事件,“根本原因还在于我们没有把 AcFun 做得足够安全。为此,我们要诚恳地向您道歉。”AcFun 正联合内部和外部技术专家成立安全专项组,排查问题并升级系统安全等级。

根据可靠消息称,其实早在今年 3 月份,暗网论坛中就有人公开出售 AcFun 的一手用户数据,数量高达 800 万条,平均 1 元能买到 800 条。

而在 AcFun 发布此次数据泄露公告之前,暗网中也早有人兜售其 Shell 和内网权限,主要卖点就是数据量大以及日流量高。

A站表示,网站在2017年7月7日升级改造了用户账号系统,在此之后登录的用户密码是安全的。但这次重大事故仍然暴露出A站安全工作不足,接下来A站将对服务做全面系统加固,升级技术架构和安全体系。

互联网时代,数据泄露事件一波未平一波又起。回溯近年来的数据泄露事件,不难发现,这些数据泄露的主要途径有两个:

一是由于遭到黑客攻击,如希拉里邮件门事件、雅虎5亿用户资料被窃等;

二是由于企业员工安全意识薄弱,数据倒买倒卖,如快递企业员工盗窃用户数据近千万余条。

企业如何防止数据泄露?

知道创宇的安全专家对此表示,数据泄露是互联网世界的安全事故,技术漏洞、机制漏洞和管理漏洞都可能导致安全事故的发生,不过,这并不意味着数据泄露事件无法得到遏制。

2017年6月1日,《网络安全法》开始实施,规定贩卖个人信息50条就可获罪。除了法律的保障,企业也应该加强自己的网络防护措施,尽量避免数据泄露,减少损失。

1、加强信息安全意识

对员工进行安全意识培训,是保护企业信息资产和敏感数据最有效的方式之一。每个员工都是企业“人力防火墙”的一部分,任何人的疏漏都可能危及企业信息安全。

2、防止内部删除数据

文件实现自动备份,员工在新建、编辑重要文件时,文件在服务器指定隐藏目录下保存。这可避免员工恶意删除或格式化电脑,给公司带来损失。

3、事前了解系统风险防入侵

企业在系统上线或有重大更新时,应使用技术手段全面了解系统存在的潜在安全隐患,并及时修复。知道创宇可提供漏洞扫描、渗透测试、代码审计、风险评估等全面的安全服务,帮助企业排查风险,加固系统。

4、使用安全产品实时防御

鉴于安全防御的技术性、实时性及高门槛,可考虑与专业的第三方安全厂商建立合作,实时保障业务系统安全。知道创宇旗下安全产品创宇盾专门负责为政府及企业网站提供黑客入侵防御,提供网页防篡改、防拖库窃密、防挂马等服务。

互联网时代,信息实时更替,数据被分析利用,关注网络安全,提高企业信息管理能力,使数据不再泄露是必要而迫切的。推动网络产业健康发展,保护个人隐私,需要各方一起努力!

原创声明,本文系作者授权云+社区发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

编辑于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏FreeBuf

精彩速览 | 2018威胁情报&APT攻击技术与趋势高峰论坛(附PPT下载)

五月的最后一天,伴着淅淅沥沥的小雨,由国内知名互联网安全新媒体FreeBuf 主办的2018威胁情报&APT攻击技术与趋势高峰论坛在上海证大美爵酒店盛大召开。本...

1225
来自专栏我的安全视界观

【企业安全】企业安全威胁简述

1784
来自专栏智能计算时代

一个聪明的计划以确保物联网安全可能仍然有很大的缺点

事物互联网安全危机继续快速发展。新的僵尸网络可以应用于征兵路由器和安全摄像机,黑客利用医疗设备来破坏整个医院网络,智能玩具仍然在儿童身上蔓延。互联网基础设施公司...

2614
来自专栏金融民工小曾

【支付系统设计从0到1】支付渠道对账产品设计

在支付渠道中,除了联机交易以外,最重要的功能是对账,而对于不同的支付渠道,支持的对账方式都不同。这篇文章就给大家详细讲讲支付渠道对账设计的那些事。

932
来自专栏机器人网

细数无人机的幕后功臣:开源飞控流派全揭秘

无人机能被快速普及,很大程度上是得益于开源飞控的发展,因为困扰着无人机发展的关键设备是自动驾驶仪。那么,开源飞控是什么?又是如何发展过来的? 在纷繁复杂的无人机...

3483
来自专栏云计算D1net

Amazon云已经在不知不觉间成为“犯罪即服务”

在过去六个月当中,Amazon Web Services在云托管恶意软件攻击活动中的参与比例已经增加了一倍多。 这一结论来自NTT下属子公司Solutionar...

3126
来自专栏从流域到海域

5件关于物联网安全你必须知道的事情

原文地址:https://dzone.com/articles/5-things-to-know-about-iot-security

3225
来自专栏PPV课数据科学社区

测测你的数据管理处于什么段位?

营销技术、新工具和流程的不断演变,营销自动化的兴起,已迫使许多商家学习智能化数据管理。了解数据管理的细微差别,不但有利于改善发件人信誉风险、低响应...

3468
来自专栏FreeBuf

犯错是人的天性:如何减少人为失误造成的信息安全事故?

2014年IBM网络安全情报检索显示,高达95%的信息安全事件与人为失误(故意或无意)有关。人为失误不仅仅是影响网络安全的重要因素,同样在航空事故和医疗事故中扮...

1758
来自专栏SDNLAB

ONOS加入了Linux基金会就是开源吗?

一些致力于实现开源的开发人员一直对开放网络操作系统(ONOS)在开源程度上持怀疑态度,这使得ONOS近期的行动(ONOS加入Linux基金会)特别排斥他们。 ?...

3307

扫码关注云+社区