Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

遭网络攻击反被处罚?!原来是“两高一弱”不处理……

网路游侠 2024年12月10日 1 minute read

明知存在“两高一弱”风险

却放任漏洞存在不处理

最终导致黑客利用漏洞进入系统

进行破坏

众所周知黑客可恶

但企业是否真正履行了保护责任呢?

一、典型案例

近日,广西公安机关网安部门接到通报,某公司系统被黑客实施攻击并上传木马。公安机关网安部门迅速调集技术力量赶赴现场,开展事件调查和应急处置工作。

调查中发现,在前期的“两高一弱”专项治理工作中,该公司因存在“重应用,轻防护”的思想,对网络安全工作不重视、安全防护意识淡薄,未严格按照法律要求履行网络安全主体责任,导致系统漏洞被黑客利用进行攻击,部分信息系统和数据遭到破坏。

公安机关网安部门开展“一案双查”,依据《中华人民共和国网络安全法》第二十一条、第二十五条、第五十九条之规定,责令该公司限期整改,并给予警告。

公司系统遭到网络攻击反而被处罚!原因是“两高一弱”不处理……

二、何谓“两高一弱”?

“两高一弱”指的是高危漏洞、高危端口和弱口令,是威胁网络安全最常见的三大因素,它们为黑客攻击提供了可乘之机。此类攻击成本低、影响范围广、危害性大,因此,加强网络安全防护措施刻不容缓。

高危漏洞

指在软件、操作系统、网络设备等信息技术产品中存在的严重安全缺陷。高危漏洞极易被黑客利用导致信息泄露、系统崩溃、权限被非法获取等严重后果。常见的高危漏洞有:SQL注入漏洞、敏感数据泄露漏洞、跨站脚本漏洞、远程命令执行漏洞、文件上传漏洞、应用程序测试脚本泄露等。

高危端口

指在计算机网络中,由于其默认服务或功能的特性,容易被攻击者利用来进行非法访问、入侵或攻击的网络端口。常见的高危端口有:135、137、138、139、445、3389等。

弱口令

指那些强度较弱、容易被猜测或破解的密码。过于简单的密码很容易被黑客通过暴力破解的方式攻破。常见的弱口令包括:123456、888888、password、admin、abcdefg、生日、电话号码等。

三、这些行为存在安全隐患

1. 由于缺乏日常维护,导致存在大量未被发现或未被修复的安全漏洞,这些漏洞给黑客提供了可乘之机,系统容易受到攻击。

2. 忽视计算机风险预警随意下载软件,没有安装杀毒软件。

3. 一些系统开放了不必要的高危端口,如135、137、138、139、445、3389等,这些端口容易被黑客利用进行非法访问和攻击。

4. 系统的账号或口令设定不合理,账号自动登录或登录密码过于简单。

5. 没有对机要数据信息进行加密,没有第一时间对重要数据信息进行备份,以及关于用户等级权限的界定也缺乏明确性。

四、企业层面注意事项

1.加强防火墙和安全软件管理,合理分配员工权限,升级多层次的密码保护,加强软件和设备防护,防止黑客入侵系统;

2.制定网络安全事件应急预案,经常组织安全演练,及时发现、整改网络安全隐患漏洞,保障网络安全和系统稳定运行;

3.建立风险预警机制,及时处置系统漏洞、计算机病毒、网络攻击、网络入侵等安全风险,依法留存服务器日志;

4.开展常态化巡检,责任单位应开展常态化“两高一弱”问题网络安全巡检,及时发现风险隐患。

五、个人层面注意事项

1.增强网络安全意识,上网要安装防火墙和杀毒软件等防护措施,及时完善、修补系统漏洞,及时升级网络应用;

2.提高警惕,不要随意点击来路不明的网址链接、扫描来历不明的二维码,不要随意连接免费wifi热点,避免被植入木马病毒;

3.做好密码管理,不要将网络账号密码、开机密码、锁屏密码、支付密码等设置成姓名拼音、出生日期类简单字符,最好定期更换密码。

来源:公安部网安局

相关内容:

  • 网络安全之“两高一弱”,你必须知道的事!
  • 网络安全“两高一弱”科普
  • 未履行网络安全保护义务,遂宁一企业被罚
  • 关注“两高一弱”,让黑客无“机”可乘
  • 网络安全中的“三高一弱”和“两高一弱”是什么?
  • 陕西省住建厅电子政务中心组织开展行业网络与信息系统安全研判会
Tags: HVV HW 三高一弱 两高一弱 弱口令 护网 攻防演习 攻防演练 网络安全攻防演习 网络安全攻防演练 高危漏洞 高危端口

Post navigation

Previous: 起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马
Next: 郑州市委网信办就网络安全问题依法约谈相关责任单位

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.