热线 咨询
售前电话
400-097-8770
售后电话
15230113773
微信 咨询
添加企业微信
为您提供1对1系统解答
企业微信二维码
在线 客服

浙江科技企业匿名FTP漏洞数据泄露

近期,浙江某科技企业因运维操作疏漏引发大规模数据泄露事件,被网信部门列为典型网络安全违规案例。企业为简化内部文件传输、协作办公流程,违规开启服务器FTP匿名访问权限,叠加云服务器安全组规则失效、数据防护措施空白等多重问题,导致服务器海量业务数据无门槛暴露在公网,被黑客批量扫描、窃取,企业因未履行数据安全主体责任被依法处罚整改。
本次泄露属于典型的人为运维疏忽引发的安全事故,并非复杂高阶网络攻击。FTP匿名访问本是便捷办公配置,无需账号密码即可登录下载文件,但企业未设置访问白名单与权限限制,任何人都可接入服务器。同时,服务器安全组规则形同虚设,外部网络可无限制访问核心文件目录,双重漏洞叠加,让黑客轻松遍历、盗取企业业务资料、客户数据、技术文档等核心资源。
该案例极具行业警示意义。多数中小科技企业重业务效率、轻安全规范,为图便利随意开放高危权限,忽视基础网络防护配置。企业长期未开展服务器漏洞巡检、权限审计与风险排查,缺乏基础数据加密、访问监测与拦截机制,导致安全隐患长期潜伏,最终酿成数据泄露事故。这类低级运维漏洞,也是中小企业数据安全事故的高发诱因。
依据《网络安全法》《数据安全法》相关规定,企业对自有业务数据负有法定安全保护义务。此次网信部门的处罚,明确划清企业安全责任边界,杜绝“重业务、轻安全”的侥幸心态。数据外泄不仅会造成客户信息流失、商业机密泄露,还可能引发诈骗、隐私倒卖等次生风险,损害企业信誉与用户权益。
此次事件为广大中小科技企业敲响警钟。网络安全无小事,便捷操作不能凌驾于安全规范之上。企业需全面关停匿名高危访问权限,优化服务器安全组配置,建立常态化运维自查机制,落实数据分级防护,补齐基础安全短板,从源头杜绝人为疏漏导致的数据泄露问题。


下一篇:暂无