暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
安华金和:2020年全球信息安全事件盘点分析.pdf
453
20页
0次
2021-02-01
100墨值下载
1 / 20
2020 年全球信息安全事件盘点分析
2020 年,全球网络安全威胁风险及其严重持续升!其中因疫情在世界
断蔓延,长期居家人员激增“远程线上公”“新常态产与日常生活不可避
免地同互联网紧密联结起来;以上种种,网络攻击者提供了前所未有的“机据统
计:仅在疫情初发 2 网络钓鱼攻击就急剧增加了 600%;而在疫情全面爆发 3 月,
勒索软件攻击上升了 148,平均赎金金额涨幅达 33
与此同时,政府融、教育疗,以及航空店、快递零售众多行业均受到因
感信息泄露所带来的巨大冲击相关数据显示2020 年内泄露的数据总量超 360 亿
对包括企业、个人敏感信息的窃取与买卖愈演愈烈。
今时今日,犯罪分子已精于对不同行业同目标发动复杂的网络攻击即便如世 500
等看似实力雄厚障完备的巨头企业也难以避免数据泄露的发生更何况,
团体或个人并不具备完善体系化的数据安全治理基础威胁隐患一直存在
致严重后果。
作为中国专业领先数据安全产品与解决方案提供商国数据安全治理理念及
者和践行者,安华金和深耕数据安全领域长达十二年之久!年伊始,安华金和安全
实验室团队专家围绕过去一年国内外发生的信息安全事件进行全面梳理针对
型逐一解读分析,并给出总结性建议。下来,就让我们一同回顾,2020 年那
“事故”背后的“故事”
第一部分:中国信息安全典型事件盘点分析
1 月:中国电信超 2 亿条用户信息被卖
新闻链接:
http://finance.sina.com.cn/stock/relnews/us/2020-01-03/doc-
iihnzahk1691406.shtml
【事件描述】
据媒体报道,国裁判文书网公布陈德武、陈亚华、姜福乾等侵犯公民个人
刑事裁定书》法院二审审理查明2013 年至 2016 9 27 日,被告人陈
信息服务有限公(中国电信股份有限公司全资子公司数据库获取区分不同行
手机号码信息提供给陈德武,被告人陈德武以人民币 0.01 /条至 0.2 /条不
网络上出售,获利金额累计达人民 2000 万元,涉及公民个人信 2 亿余条
法院一审法院判定,依照中华人民共和国刑法》《最高人民法院、高人
2 / 20
于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》相关规定条款,
个人信息罪,判处被告人陈德武有期徒刑四年六个月,处罚民币一百万元
人陈亚华有期徒刑四年三个月并处罚金人民币一百万...被告人陈德武陈亚
人民币 2000 万元...依法予以追缴,上交国库。已扣押的作案工具电脑主机、笔
手机等,依法予以没收。二审驳回上诉,维持原判。
【专家分析】
中国电信作为三大运营商之一掌握了大量用户的手机号码信息这些信息一旦泄露
不法分子所利用带来难以估量的损失。对于此类不法行为政府依法制裁
应敲响警钟!数据库信能够被人轻易获取,这 本身就足以明企业在数据库安方面
在重大缺陷,应立即采有效手段数据库进行安全加固,如:应用必要的数加密措
施,并通过数据库审计工具对内部人员访问数据库及数据等行为进行实时监控等
2 月:删库跑路!微盟业务数据库被员工删
新闻链接:
https://zhuanlan.zhihu.com/p/258408218?utm_source=wechat_session
【事件描述】
据媒体报道,2 24 间,微盟官方发布公告表示:公司于 2020 2 23 19:00
左右收到系统监控警报,SaaS 业务服务出现故障。后调查发现,其业务生产
遭到人为破坏,大面积服务集群无法响应,期间暂时不能向客户提 SaaS 产品服务
犯案者正是微盟研发中心运维部核心运维人员贺某,其在 2 23 日晚 18 56 分通过个
VPN 登入公司内网跳板机,对微盟在腾讯云上的线上生产环境进行了恶意破
贺某因犯破坏计算机信息系统罪,被判处有期徒刑六年。
作为中国领军的中小企业云端商业及营销解决方案提供商港主板上市企业,
计此次事件将会对公司 SaaS 业务营运带来一定的负面影响;就整体财务影响而
SaaS 生产环境和数据修复的程度和速度而定,但可以定的是,这一数字将十
据微盟 2019 年上半年的财报数据, SaaS 品及精准营销服务拥有 300 万注册商户,
SaaS 产品付费商户数7 ,精准营销广告主数量20 万,删库跑路事件已对其中
很多商户构成直接影响;果数据最终无法恢复,对相关商户造严重打击
能对微盟在品牌形象和经济利益等方面造成更多损害
【专家分析】
企业数据库运维人员承担了保证企业业务服务正常运行的重要职责运维人员
又可能导致数据泄露等安全事件的发生微盟集团此次生的内部人员破坏业务
的情况虽然是偶然个例,但运维人员能够远程直接“删库”这一现象却值得我们
of 20
100墨值下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜