数据防裸奔 补短板迫在眉睫 某学习软件疑似数据泄露登上热搜 (数据防泄漏技巧)

文章编号:44568 资讯动态 2024-12-09 数据泄露数据安全奇安信

6月21日,有微博网友曝料称,大学生学习软件超星学习通的数据库信息疑似被公开售卖,其中疑似泄露的数据包含姓名、手机号、性别、学校、学号、邮箱等信息1亿7273万条。#学习通#话题一度登上微博热搜第一

某疑似数据泄露登上热搜 数据防裸奔、补短板迫在眉睫

有意思的是,在整整一年前(6月22日),知名职场社交软件领英被曝出当时最大规模数据泄露事件,超7亿用户数据被挂在暗网出售。

据悉,超星学习通是在大学中普及率非常高的一款App,其功能包括网络课打卡、考试监考等。有大量学生用户在社交媒体声称,近日有外地的手机号给自己发信息、打电话,甚至有用户反映,自己前几天就接到了境外诈骗电话,对方能报出自己的身份证号、知道自己有支付宝学生认证

“从过去多起数据泄露事件来看,通常造成企业数据泄露的原因既可能是外部的也可能是内部的,当然也可能是二者皆有。”奇安信数据安全专家、数据安全子公司副总经理姚磊分析称,攻击者可能利用目标系统漏洞或者窃取到的特权账户,获取了相应数据库管理员的权限,从而完成拖库行为。此类事件此前也时有发生,比如领英数据泄露事件被证实为黑客利用其API漏洞所致。因此,企业应当加强数据安全防护力度,避免大量使用弱口令,对于发现的安全隐患要及时处置。

内部原因也要分为两种情况。第一种有可能是运维人员的不当操作致使数据意外泄露;第二种则是有内鬼作祟,如果其内部权限管控缺失或者行为审计有纰漏,内部员工(如数据库管理员)可以利用自身系统权限,将数据库中的数据批量下载下来,然后进行倒卖。从这个角度来看,企业应采用技术手段,加强自身内部员工的权限管理和行为审计,对于某些超越权限或者高危操作应严格控制。

奇安信集团副总裁、创新BG负责人孔德亮表示,近年来媒体多次曝出的信息泄露事件再次表明,很多企业机构的数据处在“裸奔”状态,这是数据安全当前的首要问题,防裸奔、补短板迫在眉睫,85%以上的客户需要从这开始。

针对这种情况,奇安信发布了保障数据安全的“五件套”,即特权账号管理、堡垒机、数据库审计、API安全卫士和数据安全态势感知,能够帮助政企机构在数据安全建设过程中的“补短板、防裸奔”期间,针对特权账号的全生命周期统一管理、访问的安全管控与审计、数据访问行为的审计、API接口的防护与态势感知建立的多维度监控,进行全方位的数据安全保障,帮助企业兼顾业务发展和安全合规。

版权文章,未经授权禁止转载。详情见 转载须知 。

全局中部横幅
银行信用卡

平安银行信用卡官方网站为您提供最新最全的信用卡产品介绍,最新刷卡特惠信息,便捷还款方式介绍,信用卡商城热卖商品推荐,积分查询兑换,信用卡疑难问题解答等服务.

天气网站导航大全

LOL网址导航网是专业的上网导航网站,精心收录各类优质热门网站信息,同时提供天气、快递、违章等各种生活便民查询工具网址,为您提供安全便捷的上网导航服务,现已被众多网友设为上网主页,网址导航大全首选LOL网址导航.

雪顿乳业

雪顿乳业,是一家集奶牛,牦牛养殖、原奶收购、自主研发、生产加工、销售服务为一体全产业链模式的乳制品生产企业,拥有青藏高原得天独厚的奶源基地和全国第一家标准化牦牛乳生产基地。

武汉国研策低碳科技研究院

本研究院开展智慧低碳城市领域工作,研究院以促进智慧低碳城市发展研究为宗旨,打造专业资源交流与共享服务平台,通过平台专业能力,推动智慧低碳城市领域的快速发展,努力成为优秀智慧低碳建筑服务机构。

中信银行门户网站

中信银行是中信集团旗下最大子公司,您可通过中信银行官方网站了解并办理理财、私人银行、出国金融、申请信用卡、个人不动产抵押贷款等业务,为您提供一站式综合金融服务,让您快乐享不停!

游易号

专业问答经验知识百科网站!

奥维云网

奥维云网(证券代码:831101)是专注于家电、家居领域的零售数据及市场研究、咨询公司。以开放式大数据平台为核心资源,整合全产业链数据体系,具备从数据采集处理、存储计算、挖掘分析、可视化和应用等核心环节的大数据技术能力,现阶段主要围绕家电、泛家居等相关行业开展零售、地产、二手房、酒店数据业务,凭借自身数据、技术、服务和产业资源优势,为企业提供“数据+咨询+服务”的全方位数据、研究、咨询解决方案。

干式真空机组,螺杆真空泵,气冷罗茨真空泵

淄博华中真空设备有限公司是以科研、生产、销售为一体的真空设备专业生产厂家,公司有多种规格的真空泵产品,其中罗茨真空泵、防止结垢的水环真空泵、无泄漏真空泵分别获得实用新型专利,如有需要请与我们联系。

全局底部横幅