8月11日,据微博@互联网分析师于斌发布的一则聊天记录显示,美的集团在休集体年假期间遭遇加密勒索,工厂多处电脑中病毒,导致无法打开文件或进入不了系统。该病毒为勒索病毒,需要7天内汇1000w美金到指定账户。
该聊天记录还提到,针对发生的加密勒索,相关用户需要保持非必要不开机;已经开机的用户马上关机断电;不要连VPN;不要使用美信、邮箱发送文件,并且会安排安保进行强制关机。
对此美的回应“工厂遭受病毒攻击且遭千万美元勒索”事件。称为谣言,情况如下:2022年8月11日,美的集团遭受新型网络病毒攻击,少数员工电脑受到感染,公司各业务系统未受影响,经营正常进行,也没有收到勒索信息。
但美的内部有员工对 21 财经表示,今天确实收到部门通知,说不要开电脑,至于是电脑被攻击还是被勒索,上述美的员工说不清楚。
关于大规模黑客攻击、数据泄露和其他类型网络攻击的头条新闻每隔一天就会出现。今年4月中国裁判文书网就披露了一起华为前员工越权访问公司机密数据并致使数据外泄的刑事案件;此前圆通速递公司也因内部员工与不法分子勾结,致使40万条客户个人信息被泄露。
数据是企业数字化业务开展过程中的战略性资产,数据已作为新型生产要素被提升至国家战略高度,数据安全相关法律法规不断出台、数据安全制度不断完善,而对于企业来说,也将面对愈加严格的数据安全和保护义务。一方面需要掌握类似事件不幸发生后的处理措施,另一方面需要建立和完善数据安全保护机制、防范用户数据泄露的风险。
文章转载自网络综合整理