|
自从5月31日在 MOVEit Transfer 软件中发现 SQL 注入漏洞(CVE-2023-34362)以来,Clop 勒索软件团伙已经利用漏洞攻击和侵犯了100多个组织,并且受影响的公司还在日益增长,引起各行业对数据安全问题的担忧。
这次受影响的公司中就包括美国SaaS技术提供商Datasite,它不仅可以为潜在的合并和收购伙伴提供了一个数据共享平台和加密数据室,还能在交易过程中保护数据安全。然而,Datasite这次也在Clop漏洞事件受影响之列,可见目前的数据安全形势之严峻。
近几年,Clop勒索软件团伙日加猖狂,几乎无孔不入,只要企业信息系统或数据交流平台存在漏洞,他们就利用漏洞渗透和利用目标企业,非法获取企业的交易信息、客户信息等重要信息。Datasite报告显示,这次泄密暴露了800多人的信息,虽然目前还不清楚所暴露信息的全部范围,但是不排除泄露敏感数据的可能性。
数据泄露会损伤企业名誉,导致企业在公众中的威望和信任度下降,甚至会直接改变合作伙伴原有的选择倾向。通常情况下,大家在考虑跟某家企业合作或打算买某商家加密软件的产品时,往往会对这家企业进行充分的调查和了解,若打听到这家企业出现过数据泄密事件,便会察觉到这家企业的数据安全机制不够完善,倘若与之合作,难保己方数据不被泄露。
数据安全没有保障的企业很难让合作伙伴和消费者放心选择,由此可推断出,数据泄露可能会使企业失去许多已有的或潜在的合作伙伴,影响企业的业绩以及进一步的发展。
数据安全对企业的重要性不言而喻,只有保证数据安全,企业才能稳定发展。经过这次Clop漏洞事件,相信很多企业都能引以为鉴,在发展的过程中不断完善数据安全机制,让数据安全成为企业发展的强大动力。
|
|