某学习软件疑似数据泄露登上热搜 数据防裸奔、补短板迫在眉睫

访客2年前AI生活158

6月21日,有微博网友曝料称,大学生学习软件超星学习通的数据库信息疑似被公开售卖,其中疑似泄露的数据包含姓名、手机号、性别、学校、学号、邮箱等信息1亿7273万条。#学习通#话题一度登上微博热搜第一。

某学习软件疑似数据泄露登上热搜 数据防裸奔、补短板迫在眉睫

有意思的是,在整整一年前(6月22日),知名职场社交软件领英被曝出当时最大规模数据泄露事件,超7亿用户数据被挂在暗网出售。

据悉,超星学习通是在大学中普及率非常高的一款App,其功能包括网络课打卡、考试监考等。有大量学生用户在社交媒体声称,近日有外地的手机号给自己发信息、打电话,甚至有用户反映,自己前几天就接到了境外诈骗电话,对方能报出自己的身份证号、知道自己有支付宝学生认证。

“从过去多起数据泄露事件来看,通常造成企业数据泄露的原因既可能是外部的也可能是内部的,当然也可能是二者皆有。”奇安信数据安全专家、数据安全子公司副总经理姚磊分析称,攻击者可能利用目标系统漏洞或者窃取到的特权账户,获取了相应数据库管理员的权限,从而完成拖库行为。此类事件此前也时有发生,比如领英数据泄露事件被证实为黑客利用其API漏洞所致。因此,企业应当加强数据安全防护力度,避免大量使用弱口令,对于发现的安全隐患要及时处置。

内部原因也要分为两种情况。第一种有可能是运维人员的不当操作致使数据意外泄露;第二种则是有内鬼作祟,如果其内部权限管控缺失或者行为审计有纰漏,内部员工(如数据库管理员)可以利用自身系统权限,将数据库中的数据批量下载下来,然后进行倒卖。从这个角度来看,企业应采用技术手段,加强自身内部员工的权限管理和行为审计,对于某些超越权限或者高危操作应严格控制。

奇安信集团副总裁、创新BG负责人孔德亮表示,近年来媒体多次曝出的信息泄露事件再次表明,很多企业机构的数据处在“裸奔”状态,这是数据安全当前的首要问题,防裸奔、补短板迫在眉睫,85%以上的客户需要从这开始。

针对这种情况,奇安信发布了保障数据安全的“五件套”,即特权账号管理、堡垒机、数据库审计、API安全卫士和数据安全态势感知,能够帮助政企机构在数据安全建设过程中的“补短板、防裸奔”期间,针对特权账号的全生命周期统一管理、访问的安全管控与审计、数据访问行为的审计、API接口的防护与态势感知建立的多维度监控,进行全方位的数据安全保障,帮助企业兼顾业务发展和安全合规。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

破题未来 恰佩克·机器人界的“诺贝尔”奖 五月芜湖揭晓

破题未来 恰佩克·机器人界的“诺贝尔”奖 五月芜湖揭晓

  百花争放又一春。在这个奋进的关键时刻,一年一度的机器人行业盛会“恰佩克”即将如约而至—— 3月23日下午,“2023第十三届中国国际机器...

数智创新助力低资源地区健康普惠  宁夏启动新生儿先天性心脏病筛诊治公益项目全覆盖

数智创新助力低资源地区健康普惠 宁夏启动新生儿先天性心脏病筛诊治公益项目全覆盖

为助力健康中国、健康宁夏战略,大力提升宁夏妇幼健康水平和出生缺陷综合防治能力。7月27日,数智创新助力低资源地区健康普惠论坛暨宁夏新生儿先天性...

科技引领、跨界融合丨中纬亮相河北省测绘地理信息大会

科技引领、跨界融合丨中纬亮相河北省测绘地理信息大会

 2024年3月6-8日,由河北省测绘学会、河北省地理信息产业协会主办的 第一届河北省测绘地理信息大会 在石家庄成功召开。会议以“科技引...

NLP领域再创佳绩!阿里云机器学习平台 PAI 多篇论文入选 ACL 2023

NLP领域再创佳绩!阿里云机器学习平台 PAI 多篇论文入选 ACL 2023

近期,阿里云机器学习平台PAI主导的多篇论文在ACL 2023 Industry Track上入选。ACL是人工智能自然语言处理领域的顶级国...

隔离见证能解决延展性攻击问题,也能为区块链的扩容提出了解决办法!

隔离见证能解决延展性攻击问题,也能为区块链的扩容提出了解决办法!

这个新年,出人意料的肺炎疫情,触动着一切人的心,一场没有硝烟的战役正在进行,现在你是否正在家“阻隔”? 想必我们关于区块链中的阻隔见证...

成都5G发展战略,将实现无人驾驶公交和无人回收站!

成都5G发展战略,将实现无人驾驶公交和无人回收站!

5月28日,成都高新区新基建项目发布会举行,会上《成都高新区建设成都5G智慧城市涵养产业生态圈行动方案(2020-2022年)》(以下简称“...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。