top top top
第B03版:要聞 上一版3  4下一版  
      本版標題導航
中企密碼遭境外黑客攻擊
中方全程跟監警戒
華促美認清反華分裂本質
商務部:具本質區別
內地汽車舊換新效應漸現
“和平方舟” 訪南非
     [ 設為首頁 ] | | [ 返回主頁 ] |
今日日期:     版面導航
當前報紙日期:
2024 8月23日 星期
 
下一篇4  
  放大 縮小 默认        

中企密碼遭境外黑客攻擊

    中企密碼遭境外黑客攻擊

    【本報訊】據“國家安全部”微信公眾號廿二日消息:“國家安全部”微信公眾號廿二日發佈消息稱,多家中國企業、公司密碼被境外黑客猜解、攻擊。國家安全機關提示,數字化時代,有關企業和個人應提高信息安全意識,並強調“弱口令,高風險,速修改!”

    境外論壇現內部料

    消息指出,國家安全機關工作發現,在某境外論壇上出現我國某企業的內部資料,資料內容包含該企業多個合作客戶姓名、身份證號、家庭住址以及手機號碼等個人隱私信息,如落入不法分子手中將造成嚴重安全隱患。經核查,該資料之所以被竊取,是因為企業網絡系統管理員在開展運維測試後,未及時刪除測試帳號,而該帳號恰好具備管理員許可權且口令極易猜解,為“admin+連續數字”,成為該企業信息安全維護的一大漏洞,一些客戶的資料由此洩漏。

    異地登錄電郵洩密

    某單位在其官方網站公佈對外電子郵箱帳號用於聯絡收信,為方便查閱歷史郵件,該單位工作人員將所有郵件及附件長期存儲於郵箱雲空間,未定期清理。近期頻繁出現異地登錄告警,該單位隨即向當地國家安全機關反映異常情況。

    國家安全機關核查發現,該郵箱為單位公用郵箱,為方便工作人員使用,登錄密碼為單位對外辦公的固話號碼且長期未修改,導致郵箱密碼被境外黑客猜解,進而郵件資料被竊取。

    高清攝頭監控目標

    消息指出,某跨境物流公司位於我沿海港口,園區內裝有大量攝像頭用於監控物流運轉情況。該公司員工小李發現,在午休及夜間,攝像頭時常自動旋轉,尋找並聚焦至停靠、出港的有關船隻。小李立即向公司領導彙報,公司同時將此情況向當地國家安全機關報告。

    國家安全機關上門查驗發現,該公司監控系統的管理員帳號密碼為出廠預設的弱口令密碼,數月前境外黑客開展密碼“撞庫”攻擊,成功登錄監控系統,獲取了監控系統操控攝像頭許可權。境外黑客通過高清攝像頭監控目標海域情況,給我國家安全帶來風險隱患。

    國家安全機關提示,在數字化時代,有關企業和個人應提高信息安全意識,履行網絡安全義務,增強網絡防護。

    國安機關表示要使用複雜密碼,避免使用弱口令,設置密碼長度至少為八位,宜同時包含大小寫字母、數字、特殊字符,提高密碼的複雜度,並要定期(至少三個月內)進行密碼更改,同時要避免數套密碼輪換修改;其次,避免密碼串用。在不同平台及系統避免使用相同的密碼,防止一個密碼洩露後其他系統被“撞庫”攻擊連帶攻破,導致洩密面進一步擴大;第三,定期檢查賬戶狀態,防止因密碼洩露導致內部數據、信息被持續竊取;第四加強技術防範措施。

下一篇4