6月12日晚间,弹幕社区网站Acfun(以下简称“A站”)发布公告称遭遇黑客攻击,近千万条用户数据外泄,其中包括用户 ID、昵称、“加密存储”的密码等信息。

  AcFun 在公告中表示,对于此次用户数据泄露事件,“根本原因还在于我们没有把 AcFun 做得足够安全。为此,我们要诚恳地向您道歉。”AcFun 正联合内部和外部技术专家成立安全专项组,排查问题并升级系统安全等级。

  根据可靠消息称,其实早在今年 3 月份,暗网论坛中就有人公开出售 AcFun 的一手用户数据,数量高达 800 万条,平均 1 元能买到 800 条。

 

  而在 AcFun 发布此次数据泄露公告之前,暗网中也早有人兜售其 Shell 和内网权限,主要卖点就是数据量大以及日流量高。

  A站表示,网站在2017年7月7日升级改造了用户账号系统,在此之后登录的用户密码是安全的。但这次重大事故仍然暴露出A站安全工作不足,接下来A站将对服务做全面系统加固,升级技术架构和安全体系。

  互联网时代,数据泄露事件一波未平一波又起。回溯近年来的数据泄露事件,不难发现,这些数据泄露的主要途径有两个:

  一是由于遭到黑客攻击,如希拉里邮件门事件、雅虎5亿用户资料被窃等;

  二是由于企业员工安全意识薄弱,数据倒买倒卖,如快递企业员工盗窃用户数据近千万余条。

  企业如何防止数据泄露?

  知道创宇的安全专家对此表示,数据泄露是互联网世界的安全事故,技术漏洞、机制漏洞和管理漏洞都可能导致安全事故的发生,不过,这并不意味着数据泄露事件无法得到遏制。

  2017年6月1日,《网络安全法》开始实施,规定贩卖个人信息50条就可获罪。除了法律的保障,企业也应该加强自己的网络防护措施,尽量避免数据泄露,减少损失。

  1、加强信息安全意识

  对员工进行安全意识培训,是保护企业信息资产和敏感数据最有效的方式之一。每个员工都是企业“人力防火墙”的一部分,任何人的疏漏都可能危及企业信息安全。

  2、防止内部删除数据

  文件实现自动备份,员工在新建、编辑重要文件时,文件在服务器指定隐藏目录下保存。这可避免员工恶意删除或格式化电脑,给公司带来损失。

  3、事前了解系统风险防入侵

  企业在系统上线或有重大更新时,应使用技术手段全面了解系统存在的潜在安全隐患,并及时修复。知道创宇可提供漏洞扫描、渗透测试、代码审计、风险评估等全面的安全服务,帮助企业排查风险,加固系统。

  4、使用安全产品实时防御

  鉴于安全防御的技术性、实时性及高门槛,可考虑与专业的第三方安全厂商建立合作,实时保障业务系统安全。知道创宇旗下安全产品创宇盾专门负责为政府及企业网站提供黑客入侵防御,提供网页防篡改、防拖库窃密、防挂马等服务。

  互联网时代,信息实时更替,数据被分析利用,关注网络安全,提高企业信息管理能力,使数据不再泄露是必要而迫切的。推动网络产业健康发展,保护个人隐私,需要各方一起努力!

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-06-14 14:29:13
云资讯 云计算不能成为“脱缰野马”
在数据为王的时代,海量的数据存在云端,我们的世界被浓缩成一朵朵“云”。云计算逐渐成为全球最重要的发展平台,但也遭受着隐私泄露、黑客攻击等问题。 <详情>
2018-06-14 13:11:00
云安全 黑客:我们决定无条件删除A站被泄漏数据库
昨晚(6月13日)22:59,曾扬言要分阶段公开A站被泄漏用户信息的黑客,在地下论坛发帖表示:出于A站客服态度诚恳,以及对于二次元世界的热爱,决定无条件删除数据库。 <详情>
2018-06-14 10:26:00
大数据资讯 摩拜数据被传泄露:官方正式回应
昨日,AcFun发表声明称用户数据遭泄露,泄露的信息包括用户名、手机号和密码等。随后有流出的截图显示,AcFun的这些用户信息目前已在暗网上被兜售,平均1元800条。对此,摩 <详情>
2018-06-13 15:19:07
云安全 暗网现A站千万条用户数据,兜售广告带上了摩拜
6 月 13 日凌晨,AcFun 对用户发布公告称网站遭遇黑客攻击,近千万条用户数据外泄。如果你自 2017 年 7 月 7 日之后从未登陆过A站,或者你的密码强度低,请立即更改密码 <详情>
2018-06-12 11:44:54
机房建设 企业制定数据中心战略 需将5个关键问题纳入考虑
随着当前的整个世界变得更加以数字为中心,并依赖于对数据的处理和分析,使得当今企业的IT环境正面临着一系列独特的挑战和发展机遇。 <详情>