1个弱密码,158年企业,倒闭!

  发布时间:2025-12-07 20:39:02   作者:玩站小弟   我要评论
据报道,拥有158年历史的英国运输公司 KNP Logistics,在被臭名昭著的Akira组织实施勒索病毒攻击后倒闭,导致700人失业和全部数据丢失。宣布关闭业务。1.KNP遭受攻击,勒索500万英 。

据报道,个弱拥有158年历史的密码英国运输公司 KNP Logistics,在被臭名昭著的年企Akira组织实施勒索病毒攻击后倒闭,导致700人失业和全部数据丢失。业倒宣布关闭业务 。个弱

1.KNP遭受攻击 ,密码勒索500万英镑

KNP Logistics 以 Knights of Old 为品牌运营,年企旗下约有 500 辆卡车 。业倒此次事件中 ,个弱攻击者猜到员工弱密码侵入内部网络,密码加密敏感业务数据 ,年企直接导致公司陷入瘫痪。业倒

公司董事保罗·阿博特 (Paul Abbott)承认 ,个弱弱密码是密码事件的服务器租用核心 ,。年企攻击者一进入内网就部署勒索软件,对所有数据进行加密  ,并发出了赎金要求。

虽然赎金金额没有具体说明 ,但网络安全专家估计赎金金额可能约为 500 万英镑 。KNP 无法满足需求,遭受了不可逆转的损失 ,导致其关闭。

2.KNP 明显缺少体系化的安全措施

从公开报道来分析,KNP 可能在安全方面有以下四点不足。

第一是备份数据也被攻击者加密。高防服务器像这样规模的公司,基本的备份应该是有的。但是明显备份没有采取足够的隔离措施,也没有离线备份。被攻击者进入内网以后 ,直接将备份数据加密 ,导致被勒索以后 ,无法恢复数据。应对勒索病毒的底线就是建站模板备份,要周期性体系化的备份 ,对备份的网络 、权限还需要有相应的隔离措施 ,重要的数据必须有离线备份。

第二是内网的隔离和权限管理不够。不同应用系统之间应该根据最小化权限做相应的隔离。这样当攻击者攻入以后 ,最多只会造成部分破坏,亿华云不会造成全局的损失。

第三是缺少告警响应机制。如果告警机制比较完善,攻击者攻击的时候会有告警 ,攻击者进入内网以后会有告警 ,攻击者加密第一个系统执行异常命令的时候也会有告警 。很显然,这家公司虽然有158年历史,但是IT系统的安全措施很不到位,没有基本的免费模板安全措施 ,也没有告警响应机制。攻击是7x24小时的 ,防守也必须是7x24 。

第四是缺乏对员工安全意识的培训。从事件推测来看,该企业员工大概率存在两种情况,一是使用弱密码,二是在多个系统使用同样密码。源码库如果员工有足够的安全意识培训 ,使用足够强的密码 ,重要系统使用不同密码,定期更换密码是常识。另外一方面 ,从企业IT管理上来看,重要系统强制使用复杂密码,并且定期更换,也是基本的安全措施。

以上四点 ,说起来很简单 ,但是要落地很难,尤其是一些中小企业。因为都是要花大力气去细化。Akira组织就是抓住了中小企业这种情况 ,专门针对中小企业攻击,屡屡得手。根据英国广播公司(BBC)报道称,近几个月来 ,包括玛莎百货公司 (Marks & Spencer) 、合作社(Co-op)和哈罗德百货公司(Harrods)在内的主要零售商都遭到了攻击 。

企业如何应对类似挑战

国内情况也一样 ,企业因为各种原因中勒索病毒而遭受损失的情况时有耳闻 ,应该如何应对?需要体系化的防护措施 。

首先 ,对人方面,要加强安全意识培训,让人从被攻击被钓鱼的对象 ,变成企业安全的第一道防线 。

第二,是制度上进行完善。通过制度控制权限,建立必要的防火墙。

第三,是采用必要的技术措施。比如防火墙、流量分析 、杀毒软件等 。

第四,是需要有及时的告警处置机制 ,当攻击刚开始的时候,就能够迅速采取反制措施 。把攻击扼杀到萌芽阶段 。

  • Tag:

相关文章

  • WhatsApp“阅后即焚”功能曝漏洞,黑客可反复查看

    据BleepingComputer消息,全球拥有20亿用户的即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的“阅后即焚”View once)内容。W
    2025-12-07
  • Forrester报告:Web3可能比现有网络更容易遭受攻击

    许多人认为,下一代网络Web3会比现在的网络更安全,但最近发布的报告浇了盆冷水,事实可能并非如此。Forrester认为,从基础设施的层面来看,Web3的确有可能更难颠覆,但它也有一些弱点,可能会比现
    2025-12-07
  • 绕过使用大数据的保护系统是否困难?

    本文将探讨网络安全中的大数据。更确切地说,探讨绕过使用大数据的保护系统的难易程度;或者换句话说,如何欺骗高级威胁检测系统。而有些营销人员声称,没有任何可疑的数据可以通过检测系统的检测。大数据分析系统可
    2025-12-07
  • 做好安全运营并没有你想的那么难

    一直以来,企业组织网络安全能力在需求和建设两端都存在较大差距,如今互联网风险与日俱增,随着数字化转型的不断深入,这种差距也变得更加明显。在此背景下,如何构建可落地的现代安全运营体系,是很多企业都在探究
    2025-12-07
  • 越南网络犯罪分子利用恶意广告针对 Facebook 企业账户攻击

    与越南网络犯罪生态系统有关的网络犯罪分子正在大量的利用社交媒体平台包括 Meta 旗下的 Facebook)作为传播恶意软件的重要手段。据 WithSecure 的研究人员 Mohammad Kaze
    2025-12-07
  • 冰河连夜复现了Log4j最新史诗级重大漏洞

    大家好,我是冰河~~周末与一些小伙伴交流的过程当中,发现一些小伙伴公司的项目中使用的Log4j版本还是2.14.0,我一听就有点震惊了:你们还在使用Log4j的2.14.0版本,这个版本存在重大漏洞啊
    2025-12-07

最新评论