你经常用的“简单”密码,已经让一家100多岁的企业倒闭!

你经常用的“简单”密码,已经让一家100多岁的企业倒闭!

在大多数人的数字生活中,密码总是一道会被低估的门槛。

我们都知道该少用点123456、888888、123abc123····也知道最好开启双重验证,但现实往往是,它们被设得尽可能简单——因为这么做会“方便”一些。

网络安全行业早已习惯这种风险常态,但攻击者也一样。在越来越多的勒索软件攻击中,一组弱密码往往就是他们寻找突破口的起点。

网络安全的核心目标是构建安全屏障,抵御各类威胁。主要包含以下层面:

技术层面,防御技术:防火墙、入侵检测系统(IDS)、加密技术(如SSL、PKI)、漏洞扫描等,用于阻断外部攻击。攻击技术研究:渗透测试、逆向工程、恶意软件分析,通过模拟攻击发现系统弱点。

管理层面,制定安全策略、访问控制、应急响应计划(如数据备份与灾难恢复)。

法律与合规,遵循《网络安全法》、等保测评(信息安全等级保护)等法规要求。

典型威胁场景:黑客入侵、DDoS攻击、数据泄露(如Log4j漏洞)、勒索软件等。

把时间的指针拨回2023年。彼时,一家成立超过150年的英国运输公司就因为这样的一个起点,最终走向了终结。

KNP是一家总部位于英国北安普敦郡的运输企业,旗下品牌“Knights of Old”历史可追溯至19世纪中期。这一年,公司运营着约500辆卡车,是英国本土中型物流市场中的典型代表。然而,在遭遇一次勒索软件攻击后,公司很快陷入全面瘫痪,最终申请破产,约700名员工失业。

BBC在近期的一份长篇报道中揭示了这起事件的起末。作为起点,这一切是源于一名员工的账号密码被猜中。攻击者疑似来自“Akira”黑客组织,在获取初始权限后迅速横向扩展,控制了公司的核心系统,随后加密了所有运营数据并删除了备份。系统被锁死,运营中断,攻击者留下勒索信,要求支付赎金以换取解密权限。

KNP方面表示,其IT系统在事前“符合行业标准”,公司也已购买了网络攻击保险。但在事件发生后,多个防线几乎同时失效。Solace Global(一家为KNP提供网络应急响应的外包机构)在调查中确认:所有终端已被攻破,可恢复的数据备份全部被删除,公司内部几乎无任何手段可用。

赎金金额没有明确公布,但第三方机构估计其金额可能高达500万英镑💷。KNP并无能力支付,也无法恢复。最终,公司选择清盘。

这并不是一个孤立案例。根据英国政府的网络安全调查,2024年英国企业共遭遇约1.9万起勒索软件攻击。其中不乏大型企业,如M&S、Co-op、Harrods等。Co-op首席执行官曾公开表示,该事件中650万会员数据被窃。英国国家网络安全中心(NCSC)目前平均每天处理一起“重大攻击事件”,而国家犯罪调查局(NCA)预估,2025年将成为英国有记录以来勒索攻击最频繁的一年。

需要注意的是,此类攻击的门槛也在快速下降。不少案例中,黑客并未依赖复杂技术,而是通过冒充员工、拨打IT支持热线、伪造内部通信等手段获取初始权限。这类“社会工程学”方式绕过了传统技术防线,也使得攻击手法更具隐蔽性和规模化潜力。

KNP事件中,外界普遍关注一个问题:一组员工密码被猜中,为何能导致整个企业瘫痪?网络安全顾问James Clifford指出,关键在于多个结构性问题叠加。一家中型运输企业的后台团队规模有限,常见做法是共享账户、默认管理员权限、备份逻辑与运营系统未做真正隔离。一旦攻击者获取某台设备的管理员权限,就可能借助系统缓存的凭据横向移动,最终掌控核心数据路径。

而“隔离备份”的策略,在现实中执行效果往往低于预期。备份服务器为了保持数据同步,通常仍定期连接主系统。一旦攻击者在“潜伏期”控制了同步机制,就能在真正加密前提前破坏所有恢复路径。同时,不少企业缺乏定期备份验证流程,导致看似存在的“应急通道”在实际操作中毫无用处。

KNP董事Paul Abbott在事件后表示,公司此前并未意识到自身在权限管理和备份策略上存在如此多的漏洞。在事发前,他们的判断是“做了备份、买了保险,应该已经足够”。事后来看,恢复能力远低于预期。

另一个值得注意的细节是:即便KNP最终确认最初的入侵点可能来自某位员工的弱密码,他们也并未告知这名员工。Abbott的原话是:“你觉得我们应该告诉他吗?你愿意知道是因为你,公司才倒闭的吗?”

此后,Abbott开始在一些行业会议上介绍KNP事件,提出是否应建立企业级“网络年检”机制,类似于汽车的MOT检查,用于强制验证企业信息系统的安全能力和恢复能力。

不过,现实是:仍有不少公司在遇到攻击时选择“私了”。支付赎金、封口、快速恢复。NCA的网络犯罪专家指出,这种“付钱解决”的方式正是助长网络犯罪的土壤——攻击者看到,勒索是有效的,于是更有组织、更高频率地展开行动。

KNP的故事没有赢家。也许是偶然,也许是长期忽视的代价,但无论如何,它给所有企业敲响了警钟——不是只有技术公司才需要网络安全。数字系统支撑的是整个现代企业的运转,一旦系统失守,再“传统”的行业也可能在一夜之间走向终结。

特别声明:[你经常用的“简单”密码,已经让一家100多岁的企业倒闭!] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

玥儿发高烧,小杨阿姨消失,外婆沉默,家庭连锁矛盾一触即发(发高烧婴儿怎么退烧)

汪小菲原本计划轻松带着孩子们回台北,为新学期做准备,没想到孩子的高烧、保姆缺席以及家庭成员之间的微妙关系,让这个暑假变得比巴厘岛的阳光还要炽热——只不过,这热度不是来自沙滩,而是从屋里屋外的心跳升温。 更微妙…

玥儿发高烧,小杨阿姨消失,外婆沉默,家庭连锁矛盾一触即发(发高烧婴儿怎么退烧)

上海黄金回收闪兑侠:线上估价,上门回收,一小时到账!(上海黄金回收地址)

上海宝易埠珠宝旗下的闪兑侠,正是这样一个满足人们需求的专业回收平台,以线上估价、上门回收、一小时到账的优质服务,在上海的珠宝回收领域脱颖而出。 在上海这个充满机遇和挑战的城市,闪兑侠以其线上估价、上门回收、一…

上海黄金回收闪兑侠:线上估价,上门回收,一小时到账!(上海黄金回收地址)

惊呆了!吴京最新亮相,留长发,一脸络腮胡,网友:油腻到家了(吴京罕见失态哽咽!)

尽管吴京此次的新造型让众多网友直呼“油腻到家了”,但从另一个角度来看,这或许也是他对自身形象的一种大胆突破和尝试。 吴京此次的形象变化是娱乐圈️中的一个典型案例,引发了关于明星️形象塑造、观众期待、品牌合作以及…

惊呆了!<strong>吴京</strong>最新亮相,留<strong>长发</strong>,一脸络腮胡,网友:油腻到家了(<strong>吴京</strong>罕见失态哽咽!)

微软Win11界面框架 WinUI 开源新进展,第一阶段有望 10 月初完成(win11窗口布局)

8 月 26 日消息,科技媒体 NeoWin 今天(8 月 26 日)发布博文,报道称微软公布了开源 Windows 11用户界面框架 WinUI 的最新进展,该开源计划将分四阶段推进,第一阶段目…

微软Win11界面框架 WinUI 开源新进展,第一阶段有望 10 月初完成(win11窗口布局)

看中医为何也要照B超、做CT?“望诊”融合现代医技(为什么中医看病要把脉)

开具检验单、B超或CT检查单&hellip;&hellip;在中医治疗中,医师会使用现代医疗技术和医学检查手段,是为了更为细致准确的诊疗,为患者提供更多治疗选择。现代科学技术不能替代中医的整体辨证。在临床中,要把检查数据作为

看中医为何也要照B超、做CT?“望诊”融合现代医技(为什么中医看病要把脉)