7月28日,据国外媒体报道,来自技术、金融、电子商务和制造业等多个领域的数十家知名公司的源代码因基础设施配置不正确而被泄露。这些公司包括微软,奥多比、联想、AMD、高通, 摩托罗拉, 海思, 任天堂, 迪士尼, 江森汽车控制等。而且这个列表还在增长。
目前,应一些企业的要求,该代码已被删除。例如,梅赛德斯-奔驰;联想的母公司戴姆勒公司的文件夹已经空了。事实上,从收到的DMCA通知数量(估计最多7个)和法律代表的联系方式来看,许多公司仍然不知道代码泄漏事件。其他公司并不想删除代码,有些公司甚至认为这很“有趣”,只是想知道如何获取代码。
在泄露的代码中,有些项目已经被其原始开发者公开发布,或者已经很长时间没有更新和维护了。网络安全公司免疫网的创始人兼首席执行官伊利亚科洛琴科(Ilia Kolochenko)指出,“从技术角度来看,这一漏洞并不十分严重.如果没有日常的支持和改进,源代码将会迅速贬值。”
然而,如此大规模泄漏的原因值得关注。许多公司使用错误的DevOps工具配置,这导致源代码暴露。科特曼和他的团队最近正在探索运行SonarQube的服务器。他们发现成千上万的公司已经暴露了源代码,因为他们没有正确保护SonarQube设置。
关于泄露源代码的行为,安全专家杰克摩尔告诉科技网站《汤姆指南》,“失去对源代码的控制就像把银行蓝图给了一个强盗.受影响的网站应立即采取保护措施.如果一个用户发现他的数据在公司面前被泄露,这无疑是雪上加霜。”
在法律层面上,科洛琴科认为,源代码发布者可能会因侵犯版权或违反计算机法律而被起诉,但通常大公司不会上诉,他们更喜欢从存储库中快速删除源代码,并修复其内部的DevOps安全流程。
因此,科洛琴科建议“企业应该修改和持续监控DevOps操作,并将其转化为敏捷的DevSecOps。”与其他行业相比,制造企业对数据安全和防控措施的意识较弱,因此在这一事件下,他们应该感受到数字化转型的紧迫性。
在《中国制造2025》等强国战略的背景下,几乎所有的制造企业都处于从“中国"制造”到“中国".制造”的数字化转型浪潮中,在数字化转型的过程中,制造企业面临着越来越复杂的环境,制造业已经成为数据泄露的高风险领域。随着工业互联网和智能制造的兴起和发展,工业数据分析作为智能和优化的驱动力,越来越受到制造企业的重视。工业互联网的核心是通过数据应用和智能连接来提高效率和质量,创造准确的供应,这不仅会提高效率,还会带来安全隐患。
面对数据安全的威胁和攻击,制造企业抵御风险的能力较差。
统计显示,从全球制造业窃取的数据有91%被归类为“机密数据”,这与企业利益密切相关。制造数据的泄露是“有目的的”和“有计划的”,泄露的数据包括行业秘密、商业计划、知识产权等。作为支持企业从制造到智能制造的重要防线,如何保证数据安全?
使用文件加密软件对数据进行加密可以有效防止数据泄漏,利用数据实时加密技术,智能识别运行在计算机上的机密数据,保护企业内部文件、应用系统文件和服务器文件,有效解决了制造企业员工泄漏机密数据的问题,如故意或无意泄漏、文件泄漏、网络病毒和硬件设备损坏等。同时可控制移动硬盘、u盘、光盘、无线网卡等介质的运行,帮助制造客户进行事前预防、过程控制和事后审计,以保护系统数据。
局域网监控软件可以监控外网吗?一文解析
如今,随着数字办公的日益普及,局域网监控软件已经成为企业网络管理不可或缺的一部分。然而,局域网监控软件能否监控外网一直困扰着许多企业网络工程师。本文将深入探讨这一问题,分析局域网监控软件在外网监控中能力与局限性。一、局域网监控软件的主要功能局域网监控软件是一种基于桌面管理软件和监控系统的综合监控工具。它通常具有以下基本...
安企神网络安全准入系统
安企神软件网络安全准入系统是一种高效、灵活、易于管理的网络密钥管理解决方案,旨在为公司网络环境提供全面的安全保障。通过身份认证、健康体检和安全设置评定,此系统保证只有授权的设备与用户才能浏览公司的内部网络资源,进而最大限度地降低安全隐患。一、网络安全准入系统主要功能1、用户身份认证安企神网络准入系统选用严格的身份认证机...
网络准入设备:守护企业数字资产的第一道防线
在数字时代,公司网络如同公司的神经系统,连接着每个业务单元,背负着数据的流动与价值的转换。但是,随着网络环境的日益繁杂,网络威协也非常大。怎样确保公司网络的安全平稳已成为每家企业必须面对的挑战。做为这条防线的门将,网络准入设备发挥了越来越重要的作用。一、什么叫网络准入设备?网络准入设备是一种专门给控制和管理网络设备访问...
企业数据防泄密软件有哪些?企业数据防泄密软件大盘点
在当今数字时代,公司数据的安全至关重要。为了保护公司的核心资产和客户资料免遭威胁,很多企业都在寻找高效的数据防泄密软件。今天我们就来盘点一下市场上广受好评的几款公司数据防泄密软件,帮助大家更好的了解和选择适合自己公司的防泄漏解决方案。一、安企神软件安企神软件集数据加密、密钥管理、行为审计等多种功能于一体,为用户提供全方...
揭秘数据加密系统的加密过程
在数字时代,数据安全已是企业和个人不可忽视一个重要难题。数据加密系统做为数据安全重要防御,在加密过程中非常重要。本文将详尽揭露数据加密的全面加密过程,以帮助您更好的了解这一关键要素。一、数据加密系统的前提数据加密系统通常包括三个核心部分:加密算法、密钥管理与信息加密破译过程。加密算法是数据加密的关键,它决定了如何把明文...