热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

德国软件巨头SoftwareAG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

德国科技巨头软件公司在勒索软件攻击后倒闭,因Clop黑客组织向其索要2000多万美元。SoftwareAG是世界上最大的软件公司之一,也是德国第二大公司

德国科技巨头软件公司在勒索软件攻击后倒闭,因Clop黑客组织向其索要2000多万美元。
Software AG是世界上最大的软件公司之一,也是德国第二大公司,在70个国家拥有1万多家合作客户,该公司最知名的合作伙伴包括富士通、西班牙电信、沃达丰、DHL国际物流和Airbus空客等。
它的产品线包括业务基础设施软件,如数据库系统、企业服务总线(ESB)框架、软件体系结构(SOA)和业务流程管理系统(BPMS)。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全
10月3日星期六,一个名为Clop的勒索软件团伙侵入了该公司的内部网络,对文件进行加密,并要求2000多万美元来提供解密密钥。
2000多万美元的赎金要求是有史以来勒索软件攻击中最高的赎金要求之一。
在谈判失败后,Clop黑客组织在在暗网上发布了该公司数据的截图,截图包括员工护照和电子邮件、财务文档和公司内部网络的目录等。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

之前,安全研究人员MalwareHunterTeam发现了一份针对Software AG的勒索软件二进制文件副本。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

通过这个副本中提供的ID,我们可以在由勒索软件组管理的网站门户上查看到Clop黑客团队和Software AG软件公司之间的在线聊天内容。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

上述图片文字翻译过来就是:
你好,你是有谈判权的高层吗?你们的网站已经被我们入侵了,我们加密了内网数据,就连你们的备份都被我们黑掉了。而且,我们窃取了你们的所有数据,包括文档、合同、报告、邮件、联系人列表、证书等。请尽快和我们联系,否则我们将向你们的客户、合作伙伴和员工发送这些泄露的数据信息,我们已经做好了随时引爆数据炸弹的准备。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

很快,Software AG软件公司站了出来,披露了这一事件,并声称由于“恶意软件攻击”,其内部网络正面临中断。
他们还表示,对客户的服务,包括基于云的软件服务,仍未受到影响,而且不知道“有任何客户信息被恶意软件攻击的事情”。
这一声明在两天后的新闻发布会上被撤回,然后, Software AG软件公司承认发现了数据盗窃的证据。
有关攻击的消息一直保留在其官方网站主页上,Software AG软件公司再也没有回复关于该事件的更多细节。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

勒索软件攻击已在去年出现了急剧增加的趋势,并且安全研究行业已将之视为一个日益严重的问题。
上周,Lumu公司发布了一张2020年勒索软件影响与企业应对成本信息图,让我们更直观地了解网络安全面临的严峻形势。 
据Lumu分析,原本单次勒索软件攻击产生的成本是逾400万美元,预计2020年底,这一成本将提升至300亿美元。
而且到2021年,平均每11秒就会出现一次勒索软件攻击事件,这其中将会有36%的受害者向攻击者支付赎金,同时在这群受害者里,仍有17%的用户将会没能挽回数据。

由此可见,勒索软件对企业内网数据,甚至是企业本身的破坏性有多么强。
那么我们如何才能在数据交换的过程中,保护好数据呢?
中科信安数据安全交换系统应运而生,它的出现正是为了解决企业的后顾之忧!
1、访问控制功能,确保数据安全传输
在用户请求访问受保护资源前必须进行身份鉴别,由系统对请求者身份进行确认。访问控制产品应能对用户进行分级(分权)角色管理,可以建立具有不同级别的角色,并可以针对各个角色设定不同的访问权限,确保传输内容及行为安全合规。
2、提供日志审计和查询,便于数据追溯
提供日志审计和查询,访问控制产品只允许授权管理员访问日志记录,提供具有查阅日志数据能力的工具,提供对日志数据的进行条件查询的工具,确保传输内容可追溯。


推荐阅读
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • GreenDAO快速入门
    前言之前在自己做项目的时候,用到了GreenDAO数据库,其实对于数据库辅助工具库从OrmLite,到litePal再到GreenDAO,总是在不停的切换,但是没有真正去了解他们的 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 基于layUI的图片上传前预览功能的2种实现方式
    本文介绍了基于layUI的图片上传前预览功能的两种实现方式:一种是使用blob+FileReader,另一种是使用layUI自带的参数。通过选择文件后点击文件名,在页面中间弹窗内预览图片。其中,layUI自带的参数实现了图片预览功能。该功能依赖于layUI的上传模块,并使用了blob和FileReader来读取本地文件并获取图像的base64编码。点击文件名时会执行See()函数。摘要长度为169字。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 本文讨论了在数据库打开和关闭状态下,重新命名或移动数据文件和日志文件的情况。针对性能和维护原因,需要将数据库文件移动到不同的磁盘上或重新分配到新的磁盘上的情况,以及在操作系统级别移动或重命名数据文件但未在数据库层进行重命名导致报错的情况。通过三个方面进行讨论。 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • PDF内容编辑的两种小方法,你知道怎么操作吗?
    本文介绍了两种PDF内容编辑的方法:迅捷PDF编辑器和Adobe Acrobat DC。使用迅捷PDF编辑器,用户可以通过选择需要更改的文字内容并设置字体形式、大小和颜色来编辑PDF文件。而使用Adobe Acrobat DC,则可以通过在软件中点击编辑来编辑PDF文件。PDF文件的编辑可以帮助办公人员进行文件内容的修改和定制。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
author-avatar
风中冰雨
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有