返回首页 >

2024年枣庄市网络安全事件处置典型案例发布

2024-09-09 15:32   海报新闻

  大众网记者 李可欣 田甜 枣庄报道

  网络安全为人民,网络安全靠人民。9月9日,2024年国家网络安全宣传周枣庄市活动开幕式上公布了枣庄市网络安全十大典型案例。

  案例一:滕州某国有企业官方网站及0A系统存在文件上传漏洞,存在植入有害信息和页面篡改风险。

  迅速组织应急处置小组对资产与网络路径进行梳理,定位漏洞位置,组织技术人员进行处置,对木马文件进行删除,并开启网站访问日志。

  案例二:薛城某街道智慧平台存在未授权访问漏洞,黑客可非法窃取近4000名党员个人敏感信息。

  第一时间成立现场响应处置小组,关停平台防止事态进一步扩大。组织技术力量修改代码逻辑封堵漏洞,并增设防火墙、配置安全策略、提高安全级别。

  案例三:山亭区某国有企业缴费系统存在弱口令漏洞,可获取1.6万用户多项信息,并实施退回费用、开通关停供暖等非法操作。

  第一时间掌握漏洞信息,快速研判处置,迅速对接第三方系统运维团队进行技术救援,妥善处理漏洞并对系统进行加固。

  案例四:市中区某机关单位主机感染僵尸木马,可造成业务服务中断、系统资源被利用,严重影响设备正常运行。

  迅速切断受感染主机与内网及外网的连接,组织专业技术团队对受感染主机进行全面检测排查,及时清除木马病毒,对系统进行全面修复和加固。

  案例五:峄城区某民营企业大数据平台存在反序列化命令执行漏洞,黑客可获取管理员权限,任意控制服务器,影响安全生产。

猜你喜欢

热点新闻

{$loop_num=0}