![]()
观点网讯:香港网络安全事故协调中心(HKCERT)呼吁企业建立网络安全持续监察及风险管理机制,采取「假设已被入侵」的安全思维,并定期检查所有对外开放的网络设备及管理介面,及早监察异常活动。
HKCERT表示,企业及机构的VPN、防火墙、路由器及遥距存取系统等网络边界设备,是连接互联网与内部网络的重要入口,近年成为黑客常见攻击目标。一旦这些设备被攻破,黑客便有机会进入内部系统、盗取帐户资料、长期潜伏,甚至发动资料外泄或勒索软件攻击。
日本数位厅近日公布,辖下政府解决方案服务(GSS)因VPN相关设备漏洞遭入侵,多达24.6万项政府人员、承办商及合作伙伴的个人资料恐遭外泄。
今年曝光的FortiBleed凭证外泄事故中,部分Fortinet网络设备的登入凭证怀疑遭外泄,涉及全球超过7万台设备。即使相关漏洞已完成修补,若验证资料已在早前外泄,攻击者仍能凭手头凭证重新登入系统。
免责声明:本文内容与数据由观点根据公开信息整理,不构成投资建议,使用前请核实。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.