专栏名称: 凤凰网科技
这里可以看到新鲜出炉的科技产业新闻、深入浅出的企业市场分析,可以看到直击真相的科技事件图解、轻松逗比的科技人物吐槽,干货满满绝无水分。
目录
相关文章推荐
新浪科技  ·  【#券商称A股春季躁动可期#,春节前大盘蓝筹 ... ·  10 小时前  
新浪科技  ·  【#荣耀于今日完成股改# ... ·  2 天前  
新浪科技  ·  【#小米汽车智驾里程已突破1亿公里#】 ... ·  2 天前  
新浪科技  ·  #建行手机银行2025版发布#年末岁初,@中 ... ·  3 天前  
51好读  ›  专栏  ›  凤凰网科技

为了填员工删库跑路这个坑,微盟交了十亿的学费

凤凰网科技  · 公众号  · 科技媒体  · 2020-02-26 22:14

正文

2月26日,微盟集团表示,公司针对近期出现的系统故障问题,已于2月25日24点恢复核心业务。此前,微盟集团发布公告称,SaaS业务数据遭到一名员工“人为破坏”,已向上海警方报案,该员工已被刑事拘留。犯罪嫌疑人是微盟集团研发中心运维部的核心运维员,承认因个人精神、生活等原因对微盟线上生产环境进行了恶意破坏。
微盟官方公告的截图:
微盟在24日就报警抓了员工,知道数据被一锅端了,但没有发公告,等第二天停盘才发股市公告。有人据此推测,可能是备份也没了……实在没办法了。现在微盟市值已经降了10个亿了……不知道多久能涨回来……


为了填员工删库跑路这个坑,

微盟交了十亿的学费



SaaS,意为软件即服务,即通过网络提供软件服务。2月23日晚上7点左右开始系统崩溃,基于微盟的商家小程序都宕机。对那些疫情期间本来正在经受门店歇业重创的商家来说,无疑是雪上加霜。
一般情况下,备份都是不开放删除权限的。微盟这个就是数据备份开放了删除权限的。且大多数情况下数据都是多份分开几个人管,微盟这就完全没做权限隔离。
其实也有不少公司都在栽在这同一个坑里:大疆创新前员工将企业私有源代码公开上传至企业外部环境,致使黑客非法侵入服务器。B站员工把B站的源代码公开在世界上最大的代码托管网站GitHub上……都对公司造成了一定的商业损失。
一个公司安全管控体系是否完善完全可以通过运维人员的具体操作和权限控制来看出一二。这件事也给所有企业敲一个警钟,要重点关注特殊权限账户和VPN权限管理。在技术上做好预防措施的同时也要在制度上要重视数据资产的保护。还有最重要的一点,要加强关键岗位上人的管理。

想看深度报道,请微信搜索“iFeng科技

更多一手新闻,欢迎下载凤凰新闻客户端订阅凤凰网科技

我就知道你在看!