1个弱密码,158年企业,倒闭!

  发布时间:2025-12-07 19:52:12   作者:玩站小弟   我要评论
据报道,拥有158年历史的英国运输公司 KNP Logistics,在被臭名昭著的Akira组织实施勒索病毒攻击后倒闭,导致700人失业和全部数据丢失。宣布关闭业务。1.KNP遭受攻击,勒索500万英 。

据报道 ,个弱拥有158年历史的密码英国运输公司 KNP Logistics ,在被臭名昭著的年企Akira组织实施勒索病毒攻击后倒闭,导致700人失业和全部数据丢失  。业倒宣布关闭业务。个弱

1.KNP遭受攻击,密码勒索500万英镑

KNP Logistics 以 Knights of Old 为品牌运营 ,年企旗下约有 500 辆卡车  。业倒此次事件中 ,个弱攻击者猜到员工弱密码侵入内部网络,密码加密敏感业务数据 ,年企直接导致公司陷入瘫痪 。业倒

公司董事保罗·阿博特 (Paul Abbott)承认 ,个弱弱密码是密码事件的云计算核心 ,。年企攻击者一进入内网就部署勒索软件,对所有数据进行加密,并发出了赎金要求 。

虽然赎金金额没有具体说明,但网络安全专家估计赎金金额可能约为 500 万英镑。KNP 无法满足需求  ,遭受了不可逆转的损失,导致其关闭 。

2.KNP 明显缺少体系化的安全措施

从公开报道来分析 ,KNP 可能在安全方面有以下四点不足 。

第一是备份数据也被攻击者加密  。建站模板像这样规模的公司 ,基本的备份应该是有的。但是明显备份没有采取足够的隔离措施,也没有离线备份 。被攻击者进入内网以后,直接将备份数据加密,导致被勒索以后  ,无法恢复数据 。应对勒索病毒的底线就是源码下载备份,要周期性体系化的备份,对备份的网络 、权限还需要有相应的隔离措施,重要的数据必须有离线备份 。

第二是内网的隔离和权限管理不够。不同应用系统之间应该根据最小化权限做相应的隔离 。这样当攻击者攻入以后,最多只会造成部分破坏 ,免费模板不会造成全局的损失  。

第三是缺少告警响应机制。如果告警机制比较完善 ,攻击者攻击的时候会有告警,攻击者进入内网以后会有告警 ,攻击者加密第一个系统执行异常命令的时候也会有告警。很显然,这家公司虽然有158年历史,但是IT系统的安全措施很不到位 ,没有基本的源码库安全措施,也没有告警响应机制 。攻击是7x24小时的 ,防守也必须是7x24 。

第四是缺乏对员工安全意识的培训 。从事件推测来看,该企业员工大概率存在两种情况 ,一是使用弱密码,二是在多个系统使用同样密码。服务器租用如果员工有足够的安全意识培训 ,使用足够强的密码 ,重要系统使用不同密码,定期更换密码是常识。另外一方面 ,从企业IT管理上来看,重要系统强制使用复杂密码,并且定期更换,也是基本的安全措施。

以上四点,说起来很简单,但是要落地很难,尤其是一些中小企业。因为都是要花大力气去细化 。Akira组织就是抓住了中小企业这种情况,专门针对中小企业攻击 ,屡屡得手 。根据英国广播公司(BBC)报道称,近几个月来,包括玛莎百货公司 (Marks & Spencer)、合作社(Co-op)和哈罗德百货公司(Harrods)在内的主要零售商都遭到了攻击  。

企业如何应对类似挑战

国内情况也一样,企业因为各种原因中勒索病毒而遭受损失的情况时有耳闻,应该如何应对?需要体系化的防护措施。

首先 ,对人方面,要加强安全意识培训 ,让人从被攻击被钓鱼的对象,变成企业安全的第一道防线 。

第二,是制度上进行完善。通过制度控制权限  ,建立必要的防火墙  。

第三,是采用必要的技术措施。比如防火墙、流量分析 、杀毒软件等 。

第四,是需要有及时的告警处置机制 ,当攻击刚开始的时候,就能够迅速采取反制措施 。把攻击扼杀到萌芽阶段。

  • Tag:

相关文章

  • 视频分析技术在人员身份识别任务中的应用

    一、概述近年来,随着硬件成本的下降和电力、通信等基础设施逐步完善以及城镇化水平显著提高,越来越多的监控摄像头被部署在公共场所以及家庭中,中国监控摄像头行业市场规模逐年增长。据统计,2022年中国摄像头
    2025-12-07
  • 支持软件供应链安全所需的十个安全工具类别

    随着安全领导者在建立软件供应链安全计划方面取得更多进展,他们在可用的工具方面都会面临好消息和坏消息,而无论其好坏,技术都在迅速发展。对于快速发展的软件供应链安全技术来说,好消息是,快速的创新步伐提供了
    2025-12-07
  • 钱不要了!32% 的 CISO 考虑离职

    BlackFog 一项研究结果显示,英美两国 32% 的 CISO 或其它 IT 安全 DM 正在考虑辞职,在这些安全高管中,三分之一的人将在未来六个月内离职。BlackFog 的研究探讨了网络安全专
    2025-12-07
  • 报告:2022年有超过7.2亿个密码在网上泄露

    网络安全公司 SpyCloud 发布了 2023 年身份暴露报告,揭示了 2022 年网络数据泄露的严重情况。该报告显示,该公司的研究人员在网上发现了 7.215 亿个被泄露的密码,其中有一半是来自僵
    2025-12-07
  • Gartner:生成式人工智能对中国CIO和安全团队的影响

    ChatGPT的热烈炒作、广泛使用和快速蔓延提升了最终用户对LLM和GenAI的认识,引发了一波商业实验和AI初创企业的浪潮。2023年4月的Gartner网络研讨会发现,381名中国参会人员有70%
    2025-12-07
  • 网络安全知识:什么是SASE?

    ​什么是SASE?安全访问服务边缘 (SASE) 是一种基于云的 IT 模型,它将软件定义的网络与网络安全功能捆绑在一起,并由单一服务提供商提供。全球研究和咨询公司Gartner在 2019 年创造了
    2025-12-07

最新评论