7月28日,据国外媒体报道,来自技术、金融、电子商务和制造业等多个领域的数十家知名公司的源代码因基础设施配置不正确而被泄露。这些公司包括微软,奥多比、联想、AMD、高通, 摩托罗拉, 海思, 任天堂, 迪士尼, 江森汽车控制等。而且这个列表还在增长。
目前,应一些企业的要求,该代码已被删除。例如,梅赛德斯-奔驰;联想的母公司戴姆勒公司的文件夹已经空了。事实上,从收到的DMCA通知数量(估计最多7个)和法律代表的联系方式来看,许多公司仍然不知道代码泄漏事件。其他公司并不想删除代码,有些公司甚至认为这很“有趣”,只是想知道如何获取代码。
在泄露的代码中,有些项目已经被其原始开发者公开发布,或者已经很长时间没有更新和维护了。网络安全公司免疫网的创始人兼首席执行官伊利亚科洛琴科(Ilia Kolochenko)指出,“从技术角度来看,这一漏洞并不十分严重.如果没有日常的支持和改进,源代码将会迅速贬值。”
然而,如此大规模泄漏的原因值得关注。许多公司使用错误的DevOps工具配置,这导致源代码暴露。科特曼和他的团队最近正在探索运行SonarQube的服务器。他们发现成千上万的公司已经暴露了源代码,因为他们没有正确保护SonarQube设置。
关于泄露源代码的行为,安全专家杰克摩尔告诉科技网站《汤姆指南》,“失去对源代码的控制就像把银行蓝图给了一个强盗.受影响的网站应立即采取保护措施.如果一个用户发现他的数据在公司面前被泄露,这无疑是雪上加霜。”
在法律层面上,科洛琴科认为,源代码发布者可能会因侵犯版权或违反计算机法律而被起诉,但通常大公司不会上诉,他们更喜欢从存储库中快速删除源代码,并修复其内部的DevOps安全流程。
因此,科洛琴科建议“企业应该修改和持续监控DevOps操作,并将其转化为敏捷的DevSecOps。”与其他行业相比,制造企业对数据安全和防控措施的意识较弱,因此在这一事件下,他们应该感受到数字化转型的紧迫性。
在《中国制造2025》等强国战略的背景下,几乎所有的制造企业都处于从“中国"制造”到“中国".制造”的数字化转型浪潮中,在数字化转型的过程中,制造企业面临着越来越复杂的环境,制造业已经成为数据泄露的高风险领域。随着工业互联网和智能制造的兴起和发展,工业数据分析作为智能和优化的驱动力,越来越受到制造企业的重视。工业互联网的核心是通过数据应用和智能连接来提高效率和质量,创造准确的供应,这不仅会提高效率,还会带来安全隐患。
面对数据安全的威胁和攻击,制造企业抵御风险的能力较差。
统计显示,从全球制造业窃取的数据有91%被归类为“机密数据”,这与企业利益密切相关。制造数据的泄露是“有目的的”和“有计划的”,泄露的数据包括行业秘密、商业计划、知识产权等。作为支持企业从制造到智能制造的重要防线,如何保证数据安全?
使用文件加密软件对数据进行加密可以有效防止数据泄漏,利用数据实时加密技术,智能识别运行在计算机上的机密数据,保护企业内部文件、应用系统文件和服务器文件,有效解决了制造企业员工泄漏机密数据的问题,如故意或无意泄漏、文件泄漏、网络病毒和硬件设备损坏等。同时可控制移动硬盘、u盘、光盘、无线网卡等介质的运行,帮助制造客户进行事前预防、过程控制和事后审计,以保护系统数据。
一分钟教你识别电脑监控软件的简单技巧
在如今这个信息如洪流般奔涌的时代,电脑早已成为我们工作、学习与娱乐不可或缺的亲密伙伴。然而,你或许有所不知,有时候,你的电脑可能正被一些 “不请自来” 的家伙 —— 监控软件,偷偷地窥视着。它们或许会在你毫无察觉之时,悄然收集你的个人信息,甚至对你的隐私与安全构成威胁。别慌,今天就来教你几个简单又实用的小妙招,只需一分...
IT资产管理解读:IT资产管理是干什么的?
在企业日常运营的忙碌节奏里,你或许常常听到 “IT 资产管理” 这个词。但你真的清楚它究竟意味着什么吗?是不是下意识觉得,它不过就是简单统计下电脑、软件数量,再记记账?要是这么想,可就大错特错啦!IT 资产管理,它可是企业迈向数字化转型征程中的得力伙伴,承担的任务远比你想象的复杂且关键。IT 资产管理,通俗来讲,就是对...
企业必备:终端安全管理系统的六大功能
在如今智能化高速发展的阶段,企业就像一艘在信息海洋里乘风破浪的巨轮,既追寻速度和效率,又保证出航的安全稳定。在这过程中,终端安全管理系统算得上是企业不可缺少的 “护航员”悄悄捍卫了企业信息安全界线,促进企业在波澜壮阔的数据浪潮中稳步前行。今日,让我们进一步探讨为什么公司需要配备一个强大的终端安全管理系统,它有哪些功能呢...
揭秘:上网行为监控软件是如何监控的
最近,网络安全事件频繁发生,从个人数据不小心被泄露,到大型企业遭受网络攻击,每一件事儿都像一块大石头,沉甸甸地压在亿万网民的心上。在现在这个到处都是数字信息的时代,大家都在绞尽脑汁地想,到底怎样才能在开开心心享受网络带来的各种便利的同时,还能保证自己的网络行为既安全又符合规定。这问题啊,已经成了社会上各行各业都特别关注...
盘点十大优质u盘管理软件,轻松提升存储效率
最新调查结果着实惊人,超 70% 的用户直言 U 盘存储空间常常告急,而其中近 60% 的人更是烦恼于频繁因找不到文件而浪费大量时间。这些数据清晰表明,U盘管理已成为一个不可小觑的重要问题。不过别愁,今天就为大家揭开那些能显著提升存储效率的 U 盘管理软件的神秘面纱,让你的 U 盘彻底改头换面!咱平日里使用 U 盘,就...