他们臭名昭著 专以敲诈企业财产为乐 他们无孔不入 从一切可能的戴尔电网的某地方发起攻击 如今,声名狼藉的科技网络罪犯们 又找到了新的突破口 当心!你的携手限DCIM 也许正暴露在网络上 网络安全态势愈演愈烈
,如何确保数据安全已成为CIO
、旗下全避IT管理员们的省电司打头等大事
。然而“我在明,造数敌在暗”,据安黑客的风港快速移动使得我们往往只能被动防御。同时,戴尔电网的香港云服务器某依靠背后庞大的科技犯罪网络 ,黑客层出不穷的携手限攻击手段更让我们应对起来难上加难 。 欢迎来到⌈黑客动态播报⌋系列
,旗下全避在这里我们将持续更新黑客攻击手段
、省电司打网络安全态势等最新动态 ,造数“知己知彼
,据安方能百战百胜”,欢迎保持关注。 多年来,对运营效率的追求,以及疫情下远程办公的催生
,使得“无人值守”数据中心的服务器租用概念得到迅速推广。通过远程管理的全自动设施
,IT管理员无需在现场,也能满足数据中心的日常运行需要。 然而,无处不在的黑客可能正在瞄准它们。虽然你的服务器
、存储、网络实现了充分保护,但那些物理基础设施却可能暴露在风险之下
。 今年早些时候 ,网络安全公司Cyble的源码下载研究人员发现 ,有超过2万个DCIM(数据中心基础设施管理系统)暴露在互联网上 。 DCIM是将IT和设备管理结合起来,对数据中心关键设备进行集中监控、容量规划的集中管理平台
。通过软件、硬件和传感器等(如UPS控制及、制冷系统、湿度控制器、摄像头) ,对数据中心IT设备和基础设施进行实时监控和管理
。 Cyble的研究人员写道
: “ 全球数据中心正在变得更快、更智能和高度可扩展,亿华云但这种发展是有代价的,因为强大的力量带来了重大的责任和更大的网络攻击风险。由于数据中心与多种技术和软件协同工作
,黑客很容易发现漏洞
。 ” 由于DCIM软件在数据中心的影响力 ,因此它正在吸引网络黑客越来越大的兴趣。例如,黑客能够访问DCIM系统操纵冷却系统,从而导致服务器过热并受到损害;甚至可以以此作为跳板 ,模板下载成为窃取企业机密数据的突破口 。 诸如UPS
、监控系统等系统和设备之所以引起黑客兴的趣
,就是在于它们的安全防御往往非常落后,同时
,较小的“存在感”也使得安全团队非常容易忽略它们
。 事实上,根据去年夏天的SANS 2021 OT(运营技术)/ICS(工业控制系统)网络安全调查显示,70%的建站模板受访者将其OT环境的风险评为高或严重
,高于2019年的51%。 此外,缺乏对OT和ICS环境的可见性,意味着48%的受访者甚至不知道他们在过去一年中是否遭受过网络安全事件
,高于2019年的42%。 调查还显示,最大的网络安全挑战,是难以将传统的物联网技术与现代IT系统整合
黑客动态播报
2万个DCIM暴露在网络

落后的安全补丁