找回密码
 加入怎通
查看: 206|回复: 0

Datasite遭遇Moveit漏洞相关入侵!数据安全谁来维护?

[复制链接]
gdfdgdfd 发表于 2023-08-31 20:33:35 | 显示全部楼层 |阅读模式
今年5月,由于文件传输软件MOVEit遭到网络攻击,许多公司的数据遭到泄露,其中包括Datasite,它为潜在的合并和收购伙伴提供了一个数据共享平台和加密数据室。  : l4 A4 z, p; Z  m. W( [" Y7 g5 ?
4 _0 r% o( l) O# L0 u6 D
据了解,Datasite使用 MOVEit 进行一些内部和外部的数据传输,而Moveit漏洞的存在埋下数据安全隐患,Datasite的客户信息在此次事件中遭到一定程度的泄露。8 @- `! k. ]9 x2 n+ F+ F
( n' y8 _3 e& v
: N; {( Q$ U  ?" t% P
: ^, m6 z9 I8 E2 c( {& y

  B% v% A, z5 r; \' V  Q- d
  z/ ?+ e  h! L3 C8 K虽然目前还无法确定信息泄露的全部范围,泄露的信息中是否包含敏感信息,但信息泄露已成事实,引起现有客户、潜在客户的担忧。为了弥补被此次事件波及的客户,Datasite向受影响的个人提供为期两年的免费益百利信用监控服务。
( [+ V* H5 D* ]; F# S% a' c7 [" ^4 G3 _3 ]. `7 g
数据泄露容易对公司发展造成不利影响,各公司应立即采取行动,尽可能减少数据泄露的潜在影响。
& H; D  W* g; a& G9 i2 K# e1 y% @4 K

! H, X4 X6 c4 R. e
( ], x% T2 b4 Z0 A$ l9 E
5 \; v/ c0 r. p* {+ `8 H$ N# i; h% P4 q  b3 |
1、关注第三方风险管理
* P& m; @# i/ W0 z$ N  Z7 n8 _5 h  S" X; q: I" `
公司应立即联系高风险的第三方,了解它们是否使用存在MOVEit漏洞的软件,并确保它们是否做好数据安全防范。尤其是那些能够获得敏感非公开信息的企业,很有必要监测第三方风险的变化,限制第三方获得数据和系统的机会。! F. E5 Y/ N1 Y  E" f8 l! g
0 n8 V) b. ?0 W, J1 X) w
2、及时清空交易室
' `! c7 a* B  U0 ]( E" t# u9 G" f% e$ `" C/ x
交易完成后,建议公司永久删除存储在交易室中的所有数据,这样可以降低MOVEit漏洞将公司敏感数据暴露给黑客的风险。
! {6 @, I1 W  K! j% R0 ], `# c/ S; A
' y0 S2 e, V9 T& P/ _; n$ I3、实施适当的 MOVEit 补丁和更新
2 ^; t# U5 q0 P8 {7 R. B
# o5 x) s. X& w" q公司应该持续监控关于 MOVEit 漏洞的新信息,及时实施适当的MOVEit补丁和更新,采取一切必要措施来保护公司的数据和系统。- b: f1 p* C2 y# a8 E, t* y
  |2 N+ f+ A6 Y; |4 ]
对于企业而言,数据安全无小事。各企业不仅要增强数据安全意识,还应当不断提升防护手段,构建起全方位、多层次的数据安全防护体系,为企业数字化转型提供坚强保障。! Q: ?; q9 }. L# Q+ ^. @" G
5 R4 J; U8 O& c/ ]

暂时无法加载帖子列表

回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-9-30 01:08 , Processed in 0.075082 second(s), 24 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表