你经常用的“简单”密码,已经让一家100多岁的企业倒闭!

在大多数人的数字生活中,密码总是一道会被低估的门槛。

我们都知道该少用点123456、888888、123abc123····也知道最好开启双重验证,但现实往往是,它们被设得尽可能简单——因为这么做会“方便”一些。

网络安全行业早已习惯这种风险常态,但攻击者也一样。在越来越多的勒索软件攻击中,一组弱密码往往就是他们寻找突破口的起点。

网络安全的核心目标是构建安全屏障,抵御各类威胁。主要包含以下层面:

技术层面,防御技术:防火墙、入侵检测系统(IDS)、加密技术(如SSL、PKI)、漏洞扫描等,用于阻断外部攻击。攻击技术研究:渗透测试、逆向工程、恶意软件分析,通过模拟攻击发现系统弱点。

管理层面,制定安全策略、访问控制、应急响应计划(如数据备份与灾难恢复)。

法律与合规,遵循《网络安全法》、等保测评(信息安全等级保护)等法规要求。

典型威胁场景:黑客入侵、DDoS攻击、数据泄露(如Log4j漏洞)、勒索软件等。

把时间的指针拨回2023年。彼时,一家成立超过150年的英国运输公司就因为这样的一个起点,最终走向了终结。

KNP是一家总部位于英国北安普敦郡的运输企业,旗下品牌“Knights of Old”历史可追溯至19世纪中期。这一年,公司运营着约500辆卡车,是英国本土中型物流市场中的典型代表。然而,在遭遇一次勒索软件攻击后,公司很快陷入全面瘫痪,最终申请破产,约700名员工失业。

BBC在近期的一份长篇报道中揭示了这起事件的起末。作为起点,这一切是源于一名员工的账号密码被猜中。攻击者疑似来自“Akira”黑客组织,在获取初始权限后迅速横向扩展,控制了公司的核心系统,随后加密了所有运营数据并删除了备份。系统被锁死,运营中断,攻击者留下勒索信,要求支付赎金以换取解密权限。

KNP方面表示,其IT系统在事前“符合行业标准”,公司也已购买了网络攻击保险。但在事件发生后,多个防线几乎同时失效。Solace Global(一家为KNP提供网络应急响应的外包机构)在调查中确认:所有终端已被攻破,可恢复的数据备份全部被删除,公司内部几乎无任何手段可用。

赎金金额没有明确公布,但第三方机构估计其金额可能高达500万英镑💷。KNP并无能力支付,也无法恢复。最终,公司选择清盘。

这并不是一个孤立案例。根据英国政府的网络安全调查,2024年英国企业共遭遇约1.9万起勒索软件攻击。其中不乏大型企业,如M&S、Co-op、Harrods等。Co-op首席执行官曾公开表示,该事件中650万会员数据被窃。英国国家网络安全中心(NCSC)目前平均每天处理一起“重大攻击事件”,而国家犯罪调查局(NCA)预估,2025年将成为英国有记录以来勒索攻击最频繁的一年。

需要注意的是,此类攻击的门槛也在快速下降。不少案例中,黑客并未依赖复杂技术,而是通过冒充员工、拨打IT支持热线、伪造内部通信等手段获取初始权限。这类“社会工程学”方式绕过了传统技术防线,也使得攻击手法更具隐蔽性和规模化潜力。

KNP事件中,外界普遍关注一个问题:一组员工密码被猜中,为何能导致整个企业瘫痪?网络安全顾问James Clifford指出,关键在于多个结构性问题叠加。一家中型运输企业的后台团队规模有限,常见做法是共享账户、默认管理员权限、备份逻辑与运营系统未做真正隔离。一旦攻击者获取某台设备的管理员权限,就可能借助系统缓存的凭据横向移动,最终掌控核心数据路径。

而“隔离备份”的策略,在现实中执行效果往往低于预期。备份『服务器』为了保持数据同步,通常仍定期连接主系统。一旦攻击者在“潜伏期”控制了同步机制,就能在真正加密前提前破坏所有恢复路径。同时,不少企业缺乏定期备份验证流程,导致看似存在的“应急通道”在实际操作中毫无用处。

KNP董事Paul Abbott在事件后表示,公司此前并未意识到自身在权限管理和备份策略上存在如此多的漏洞。在事发前,他们的判断是“做了备份、买了保险,应该已经足够”。事后来看,恢复能力远低于预期。

另一个值得注意的细节是:即便KNP最终确认最初的入侵点可能来自某位员工的弱密码,他们也并未告知这名员工。Abbott的原话是:“你觉得我们应该告诉他吗?你愿意知道是因为你,公司才倒闭的吗?”

此后,Abbott开始在一些行业会议上介绍KNP事件,提出是否应建立企业级“网络年检”机制,类似于汽车的MOT检查,用于强制验证企业信息系统的安全能力和恢复能力。

不过,现实是:仍有不少公司在遇到攻击时选择“私了”。支付赎金、封口、快速恢复。NCA的网络犯罪专家指出,这种“付钱解决”的方式正是助长网络犯罪的土壤——攻击者看到,勒索是有效的,于是更有组织、更高频率地展开行动。

KNP的故事没有赢家。也许是偶然,也许是长期忽视的代价,但无论如何,它给所有企业敲响了警钟——不是只有技术公司才需要网络安全。数字系统支撑的是整个现代企业的运转,一旦系统失守,再“传统”的行业也可能在一夜之间走向终结。

特别声明:[你经常用的“简单”密码,已经让一家100多岁的企业倒闭!] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

陈键锋穿围裙炒菜了,当年师奶杀手胖到认不出,他真不拍戏了(陈键锋 女友)

随着年过四十,市场对他的接纳度逐渐降低,剧本质量也随之下滑,角色类型逐渐变得单一和重复,观众的口味也在不断变化。 有些人感到遗憾,认为他浪费了自己的颜值和演技,但从另一个角度来看,陈键锋并没有依靠悲情故事来博…

陈键锋穿围裙炒菜了,当年师奶杀手胖到认不出,他真不拍戏了(陈键锋 女友)

揭晓 | 2025年波黑第8届概念数码照片国际摄影展(自然组)获奖公布(2025年波版图片)

2025年波黑第8届概念数码照片国际摄影展览的获奖结果已于日前揭晓。 由中国摄影网选送的摄影师于仲安的作品《双影》获得肖像组的FIAP金牌🥇,《弧形建筑》获得开放组的IAAP优秀奖,另外作品《典雅》《『长发』少女…

揭晓 | 2025年波黑第8届概念数码照片国际摄影展(自然组)获奖公布(2025年波版图片)

李兰迪、翟子路演绎错位成全爱情故事,触动全网共鸣(李兰迪翟子路新剧叫什么名字)

吴雪晴已经获得了留学纽约大学的机会,但为了陪伴高海天,她默默撕掉了那份申请书,选择留在深圳继续深造;而高海天却全然不知,在为成全她的梦想而努力拼搏,不眠不休地苦读,最终也如愿被纽约大学录取。尽管他们的爱情没有…

李兰迪、翟子路演绎错位成全爱情故事,触动全网共鸣(李兰迪翟子路新剧叫什么名字)

2026年中心冲定位器自动弹簧式打眼器该怎么选?

中心冲定位器在2026年的应用日益广泛,如何选购合适的打眼器?本文详解自动弹簧式设计、定位精度、硬度等关键技术点,助您挑选性价比高的设备,轻松搞定打眼难题。

2026年中心冲定位器自动弹簧式打眼器该怎么选?

背叛婚姻风波不到一个月,保剑锋再破天花板,黄慧颐直接变脸(背叛婚姻的)

她不仅在发文中毫不留情,事后还晒出了两人曾经坐在一起的老照片以及结婚证等资料,这让她的指控显得更有说服力,也使得网友对事件的真实性产生了更多的信任和关注。就在1月16日之后,黄慧颐晒出了她与保剑锋的结婚证后,…

背叛婚姻风波不到一个月,保剑锋再破天花板,黄慧颐直接变脸(背叛婚姻的)