网管未删测试账号,境外论坛现我国某企业内部数据

原标题:弱口令,高风险,速修改!

生活在数字化时代,网络已成为日常工作学习生活中不可或缺的重要部分,我们在不同的网站注册账号、设置密码,搭建虚拟世界中的私人空间。但如果密码过于简单,如连续数字、电话号码、姓名生日等组合形成的“弱口令”,不仅极易被猜中或破解,还有可能遭到境外黑客攻击,成为网络安全防护中最薄弱的突破口。弱口令的风险不止是造成个人隐私的泄露,更有甚者,会给一些重点涉密部门带来泄密风险。

现身境外论坛的内部数据

国家安全机关工作发现,在某境外论坛上出现我国某企业的内部数据,数据内容包含该企业多个合作客户姓名、身份证号、家庭住址以及手机号码等个人隐私信息,如落入不法分子手中将造成严重安全隐患。经核查,该数据之所以被窃取,是因为企业网络管理员在开展运维测试后,未及时删除测试账号,而该账号恰好具备管理员权限且口令极易猜解,为“admin+连续数字”,成为该企业信息安全维护的一大漏洞,一些客户的数据由此泄露。

频频异地登录的电子邮箱

某单位在其官方网站公布对外电子邮箱账号用于联络收信,为方便查阅历史邮件,该单位工作人员将所有邮件及附件长期存储于邮箱云空间,未定期进行清理。近期频繁出现异地登录告警,该单位随即向当地国家安全机关反映异常情况。

国家安全机关核查发现,该邮箱为单位公用邮箱,为方便工作人员使用,登录密码为单位对外办公的固话号码且长期未修改,导致邮箱密码被境外黑客猜解,进而邮件数据被窃取。

自动切换视角的监控摄像

某跨境物流公司位于我沿海港口,园区内装有大量摄像头用于监控物流运转情况。该公司员工小李发现,在午休及夜间,摄像头时常自动旋转,寻找并聚焦至停靠、出港的有关船只。小李立即向公司领导汇报,公司同时将此情况向当地国家安全机关报告。

国家安全机关上门查验发现,该公司监控系统的管理员账号密码为出厂默认的弱口令密码,数月前境外黑客开展密码“撞库”攻击,成功登录监控系统,获取了监控系统操控摄像头权限。境外黑客通过高清摄像头监控目标海域情况,给我国家安全带来风险隐患。

国家安全机关提示

数字化时代,有关单位和个人应提高信息安全意识,履行网络安全义务,增强网络防护,避免使用弱口令,防止数据被窃取、泄露,影响国家安全。

——使用复杂密码。设置密码长度至少为8位,宜同时包含大小写字母、数字、特殊字符,提高密码的复杂度,不使用设备或账户初始密码及常见的弱口令密码。

——定期更改密码。设置复杂密码后,并非一劳永逸,随着时间的推移,密码仍存在被破译的可能性。重要网络信息系统应定期(至少3个月内)进行密码更改,同时要避免数套密码轮换修改。

——避免密码串用。在不同平台及系统避免使用相同的密码,防止一个密码泄露后其他系统被“撞库”攻击连带攻破,导致泄密面进一步扩大。

——定期检查账户状态。计算机系统及网络账户通常具备安全审计功能,可查询历史异常记录,定期检查日志,及时发现账户异常行为,防止因密码泄露导致内部数据、信息被持续窃取。

——加强技术防范措施。反间谍安全防范重点单位应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。

在信息系统维护过程中若发现可疑的网络间谍线索,请及时通过12339国家安全机关举报受理电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或直接向当地国家安全机关进行举报。

Like (0)
广众网的头像广众网
Previous 2024年8月21日 下午7:52
Next 2024年8月22日 上午9:22

相关推荐

  • 众人合力掀翻违停小车为消防车开路 紧急时刻显团结

    众人合力掀翻违停小车为消防车开路 10月14日晚,四川省遂宁市船山区银河路发生一起火灾事件。一段视频在网络上流传开来,记录了一仓库起火的紧急情况。由于一辆私家车不当停放,阻塞了消防通道,消防车辆无法接近火场进行救援。面对这一紧急状况,周围居民迅速采取行动,约七八人合力将阻挡道路的银色小轿车翻倒,为消防车的通行扫清了障碍。 火灾现场位于银河路78号附件,时间为…

    2024年10月15日
    1500
  • 货车起火司机折返救货被吼回 无保险赔偿难

    11月10日,福建南平发生了一起货车货物突然起火的事件。视频显示,大货车上装载的货物迅速燃烧,火势蔓延至整辆车。尽管火势猛烈,货车司机仍试图返回救货,但被路人劝阻并最终跳下车逃生。司机情绪崩溃,哭泣着说车上的货物没有买保险,自己无力赔偿。 从现场视频来看,整个货物已被大火吞噬,普通人根本无法挽救。在这种情况下,司机只能先确保自身安全。然而,这次事故不仅导致货…

    2024年11月10日
    3000
  • 博主道歉后吐槽:为啥我不能去哀牢山——探险博主怒怼键盘侠

    女博主“苗疆陈朵朵”因擅闯云南哀牢山并在网络发布相关视频而陷入争议。她在10月9日发布了道歉视频后,次日再次发声,态度强硬地表示自己未来将以“陈怼怼”自称,对那些批评她的“键盘侠”和“流量乞丐”采取对抗姿态。 陈朵朵在后续视频中辩解,她并不知晓哀牢山存在禁止进入的通告,且自己幼时也曾到访过该地。她指出虽然看到了警告牌,但鉴于其他直播者能进入,她认为自己同样有…

    2024年10月11日
    3600
  • 深圳梧桐山摔伤事故通报 十月多起事故引关注

    梧桐山风景区在十月摔伤事故频发,共接到16起警情并成功救援了16人。这些事故提醒前来登山的游客要注意安全,山高路陡,应慢爬缓行,避免涉足未开发区域和夜爬,量力而行。 随着天气逐渐转凉,山上温差更大,请大家做好保暖防护措施。如果不慎摔倒或遇到其他危险,请立即拨打求助电话。以下是相关求助电话: – 报警电话:110 – 急救中心电话:12…

    2024年11月14日
    1700
  • 福建受康妮影响用户恢复供电 昼夜抢修保供电

    截至11月1日中午,国网福建省电力有限公司经过昼夜抢修,受今年第21号台风“康妮”影响的用户已全部恢复供电。 国网福建电力高度重视台风应对工作,省市县一体应急响应体系高效运转。公司应用“137”应急管理模式,依托福建电网灾害监测预警与应急指挥管理系统进行一体化指挥作战。在灾前预警准备、灾中处置救援和灾后抢修复电三个阶段统筹落实政企协同、严密设防、人员预置、精…

    2024年11月3日
    1300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信