文章总结: 河南某公司因未及时处置停用系统的高危漏洞遭黑客攻击篡改,被公安机关依法处罚。文章强调高危漏洞、高危端口、弱口令(两高一弱)是主要风险,并建议网络运营者通过摸清家底、锁好门窗、定期检查和加强防范等措施,履行网络安全保护义务,避免法律风险。
综合评分: 91
文章分类: 安全大事件,政策法规,漏洞预警,解决方案,安全建设
一公司因未处置高危漏洞被黑客攻击篡改,公安机关依法处罚
信息安全大事件
近日,河南某公司因不履行网络安全保护义务,未及时处置信息系统存在的高危漏洞,被黑客利用并实施页面篡改等破坏活动,河南安阳公安机关依据《网络安全法》责令该公司改正,并对该公司和直接负责的主管人员依法处以行政处罚。
经查,遭受攻击的信息服务平台早已停用,但该公司未及时将其下线,仍暴露在互联网上,且存在高危漏洞,这给不法分子提供了可乘之机。攻击者轻易获取了平台管理员权限,进而实施了页面篡改等破坏活动。
因该公司不履行网络安全保护义务,未及时处置高危漏洞,未采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,公安机关依法对其作出处罚。目前案件仍在进一步办理中。
“两高一弱”:网络安全的隐形杀手
“高危漏洞、高危端口、弱口令”是威胁网络安全的三个常见问题,简称“两高一弱”。它们利用难度小,攻击危害大,成为黑客攻击的重要手段,其危害后果已从单点风险传导至国家安全和社会稳定。
网络运营者如何有效防范“两高一弱”风险?
一是“摸清家底”
网络运营者应全面梳理网络资产,建立覆盖全类型IT资产的统一管理制度,通过结合扫描探测、流量分析、数字指纹识别等技术手段,动态管理网络资产,夯实安全防护基础。
针对停用系统第一时间“断开网络连接、关闭账户权限、销毁冗余数据、撤销备案主体” ,收敛互联网暴露面,防止形成防护盲区。
二是“锁好门窗”
漏洞隐患就像是给防护严密的屋子开了门窗,要及时修补高危漏洞、管控高危端口才能提升系统安全防护系数。
网络运营者要关注应用、组件安全更新通告,及时安装漏洞修复补丁,同步更新主机、边界、流量等安全防护设备规则库以阻断高危漏洞利用;同时关闭非必要端口,限制服务默认端口使用,对敏感端口实施重点管控并严格限制其访问控制权限;此外需实施口令复杂度策略,定期审计账户口令使用情况,从源头消除弱口令风险。
三是“定期检查”
网络运营者要定期开展针对“两高一弱”问题的扫描与风险识别,形成动态风险清单,实现从发现、修复、复验、优化的闭环管理。同时紧密结合国家网络与信息安全信息通报中心等有关部门各类风险预警,及时阻断封堵恶意IP地址、修复处置系统漏洞。
四是“加强防范”
网络运营者应注重员工网络安全意识培养,定期组织安全培训,不断提升员工应对网络安全风险的能力,从意识层面、制度层面,推动“两高一弱”风险防范从“被动防护”向“主动防范”的转变。
法律依据
《中华人民共和国网络安全法》第二十一条规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
(四)采取数据分类、重要数据备份和加密等措施;
(五)法律、行政法规规定的其他义务。
网络安全无小事,任何疏忽都可能造成严重后果。网络运营者必须切实履行网络安全保护义务,共同筑牢网络安全防线。
来源:公安部网安局
如有需要,欢迎联系我们
获取专属您的解决方案!
联系电话:400-6776-989/13338963885
欢迎关注,了解更多内容
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信息安全大事件 《一公司因未处置高危漏洞被黑客攻击篡改,公安机关依法处罚》