剛剛過去的清明小長假,公眾出游熱情無比高漲。近些年國內游、出境游的人數年年成倍增長,鐵路運輸密度趕超春運。
2015年已經進入尾聲,對于安全界而言,又是不平靜的一年,安華金和立足國內,回顧國內全年發生的數據泄密相關的十二起安全事件,同時針對事件本身,安華金和的安全專家進行技術原因分析點評。
錯誤配置的數據庫暴露公司收集和持有的大量個人信息的事件近年來變得非常普遍。就在最近幾個月,面向公眾的數據庫暴露了大量Instagram知名人士賬號的聯系信息、康復病人的醫療記錄、AMC Networks高級服務的訂戶等等。在其中一個例子中竟然還發現了包含美國8000多萬家庭敏感信息的數據庫。在這種情況下,確實很難確定是否有人惡意訪問了這些信息...
集團型企業和連鎖機構往往擁有眾多分支機構,其中很多機構除了總部擁有龐大的數據中心,分支機構也會在本地配備有獨立的機房和小型數據中心,在這些小型數據中心中往往也會存貯重要的商業信息以及用戶個人信息。如果沒有很好的數據安全防護措施,這些敏感信息一旦被泄露或者篡改,不但會給企業帶來直接經濟損失與名譽損失,而且有可能會觸犯到國家及行業的相關規定,從而面臨進一步的行政處罰。
最近,英國信息專員辦公室(ICO)的信息專員伊麗莎白·德納姆“表示自己忙翻了”,因為ICO在7月9日和10日接連開出兩張巨額罰單,累計罰金超3.5億美金!處罰對象分別是國際航空集團旗下英國航空公司以及國際知名連鎖酒店萬豪國際集團。
關于組織面臨的威脅,Verizon數據泄露調查報告(DBIR)提供了重要的觀點。本次DBIR基于41686起安全事件和2013起數據泄露的真實數據,數據由全球86個國家的公共實體或私有實體的共計73個數據源提供。
《中國網絡安全100強企業 (2019)》正式發布。安華金和自2015《中國網絡安全50強》首次發布至今,已連續第七次上榜,2019年百強行業“競爭者”象限。
經過1年多漫長等待期,由安華金和攻防實驗室在2018年提交給IBM的OpenJ9漏洞終于完成修復,IBM已推出補丁。鑒于此漏洞(CVE-2018-12547)影響IBM產品多達400+,且攻擊復雜度低、危害大,CVE給出了高達9.8的漏洞危害評分!安華金和特此向廣大用戶告警,提醒OpenJ9用戶及時下載IBM官方最新補丁。
根據安全值對教育行業4477家數據庫進行的統計分析顯示,有515家的數據庫直接暴露在互聯網中。要知道教育行業使用的數據庫不僅種類繁雜、版本多樣,且其中的大部分還是有著明顯漏洞的舊版數據庫,有部分MongoDB數據庫甚至尚未設置賬號、密碼和驗證…黑客無需經過身份驗證就可以直接入侵這些數據庫盜取數據,甚至控制數據庫。
為防范重大數據安全事故的發生,很多教育單位已經在技術和管理層面采取了對應的措施,不過當前的解決辦法主要是從技術層面對數據庫訪問路徑和數據庫本身進行安全加固,在數據庫安全防護方面仍存在諸多問題。