专栏名称: 安全学习那些事儿
网络安全学习圈子那些事儿,共享交流学习披露个人公众号欢迎投稿合作!
目录
相关文章推荐
51好读  ›  专栏  ›  安全学习那些事儿

某企业业务系统存在高危漏洞 被处罚

安全学习那些事儿  · 公众号  ·  · 2025-04-07 07:00

正文

请到「今天看啥」查看全文


2025年4月1日,据公安部网安局报道:2025年2月,江西赣州公安网安部门在日常监督检查中发现, 辖区内某企业业务系统存在高危漏洞,暴露在外的公网IP主机被植入挖矿病毒并被不法分子远程控制

为消除隐患,公安网安部门立即开展应急处置,与企业技术人员紧密配合,紧急排查了企业内部100余台主机设备,运用多种检测措施快速定位到被控终端,并在第一时间进行了证据固定和溯源分析。

调查发现,该企业的安全防护措施存在重大隐患: 暴露无防:公网服务器“裸奔”运行,未设置任何防护。防护失能:杀毒软件过期半年未更新,失去了最基本的防病毒功能。权限滥行:员工可随意访问核心数据库,管理权限失控。

针对上述违规行为,公安网安部门依据《网络安全法》第二十一条有关规定,对该企业依法作出处罚,并责令其限期整改。同时,要求该单位全面排查系统安全隐患,切实落实网络安全防护措施,确保不再发生类似问题

法律红线:企业必须重视! 《网络安全法》第二十一条明确规定:企业必须采取防病毒、防入侵等技术防护措施;必须制定内部安全管理制度;必须留存网络日志不少于6个月。拒不整改者,最高可罚10万元!

警钟长鸣: 1.加强防护:企业必须加强日常防护,定期检查系统漏洞并及时修复。2. 严格控权:完善内部管理机制,严格控制员工访问权限。3.按时更新:按时更新安全软件,确保防病毒功能正常运行。

相关阅读

国家市场监管总局发布《网络交易合规数据报送管理暂行办法》

黑客声称掌握安全公司Check Point多项内部资料 官方回应“不构成影响”

中办、国办:严禁将非信用信息和个人私密信息纳入信用评价







请到「今天看啥」查看全文