公网服务器“裸奔”被不法分子远程控制 某企业被依法查处

新重庆-重庆日报精选

2025-04-02 07:44

你是否还在侥幸

认为网络安全离你的企业很遥远?

2025年的一起真实案例告诉你

网络安全就在身边!

案情回顾

2025年2月,江西赣州公安网安部门在日常监督检查中发现,辖区内某企业业务系统存在高危漏洞,暴露在外的公网IP主机被植入挖矿病毒并被不法分子远程控制。

为消除隐患,公安网安部门立即开展应急处置,与企业技术人员紧密配合,紧急排查了企业内部100余台主机设备,运用多种检测措施快速定位到被控终端,并在第一时间进行了证据固定和溯源分析。

调查发现,该企业的安全防护措施存在重大隐患:

1

暴露无防

公网服务器“裸奔”运行,未设置任何防护。

2

防护失能

杀毒软件过期半年未更新,失去了最基本的防病毒功能。

3

权限滥行

员工可随意访问核心数据库,管理权限失控。

针对上述违规行为,公安网安部门依据《中华人民共和国网络安全法》第二十一条有关规定,对该企业依法作出处罚,并责令其限期整改。同时,要求该单位全面排查系统安全隐患,切实落实网络安全防护措施,确保不再发生类似问题。

法律红线:企业必须重视!

《中华人民共和国网络安全法》第二十一条明确规定:

●企业必须采取防病毒、防入侵等技术防护措施;

●必须制定内部安全管理制度;

●必须留存网络日志不少于6个月。

拒不整改者,最高可罚10万元!

警钟长鸣

1

加强防护

企业必须加强日常防护,定期检查系统漏洞并及时修复。

2

严格控权

完善内部管理机制,严格控制员工访问权限。

3

按时更新

按时更新安全软件,确保防病毒功能正常运行。

此次事件为所有企业敲响警钟

侥幸心理不可存

责任担当须筑牢!

请即刻开展网络安全自查自纠

全面排查风险隐患

严守法律合规底线

网络空间非法外之地

安全防线需共同筑守!

来源: 公安部网安局  
编辑: 朱小乔   审核: 何祥辅 主编:马京川     
版权声明:

凡注明来源重庆日报的作品,版权均属重庆日报所有,未经授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:重庆日报网”。违反上述声明者,本网将追究其相关法律责任。

除来源署名为重庆日报稿件外,其他所转载内容之原创性、真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考并自行核实。

相关新闻
网站首页| 重报集团| 关于我们| 广告业务| 投稿信箱

Copyright © 2000-2022 CQNEWS Corporation, All Rights Reserved.

重庆日报版权所有 未经书面授权 不得复制或建立镜像

地址:重庆市渝北区同茂大道416号 邮编:401120 广告招商:023-63907707 传真:023-63907104 举报电话:023-63823333   违法和不良信息举报中心热线:12377

互联网新闻信息服务许可证编号50120180001 互联网出版许可证号:(署)网出证(渝)字002号  渝ICP备17015920号

渝公网安备 50011202500747号