企業(yè)如何保護服務器上的數(shù)據安全-以Discord服務器為例

2023-07-24    分類: 網站建設

談到國外社交軟件的知名產品,你第一時間想到的是哪款?Twitter?Telegram?TikTok?還是Snapchat?這幾款固然是實至名歸,但人們往往忽視了一款已然崛起的社交巨頭——Discord!

Discord起初只是一款垂直于游戲社交的社交產品,爾后拓展到多個領域包括加密社區(qū),迅速風靡全球,在北美乃至世界很多地區(qū),Discord成為十分受歡迎且用戶極為廣泛的社交應用。然后近期Discord服務器被黑,損失約36萬美元。讓我們來了解下具體事件吧!

正因為Discord附帶的商業(yè)價值極為可觀,且Discord過于開放的權限機制,安全問題頻發(fā),成為黑客時常攻擊的目標,OpenSea、Project Galaxy、BAYC(無聊猿)、游戲公會YGG等熱門的Discord都遭遇過攻擊。

近日,在安全研究人員于 Twitter 上曝出漏洞 11 小時后,“無聊猿”NFT 背后的 Yuga Labs 公司終于證實,其 Discord 服務器于周六遭到了黑客攻擊、并導致價值 200 ETH(約 36 萬美元)的 NFT 被盜。

CoinDesk 指出,事件源于社區(qū)經理 Boris Vagner 的 Discord 賬戶被盜,之后攻擊者利用該賬戶在官方 BAYC 及元宇宙項目中發(fā)布了釣魚鏈接。

不幸中的萬幸是,在重新拿回 Boris 賬戶的控制權后,他們發(fā)現(xiàn)收割了一波的黑客并沒有刪除整個 Discord 服務器。

盡管 Richard 已要求大家主動披露,但目前尚不清楚有多少 SBS 頻道成員受到本次釣魚攻擊事件的影響。

事實上,這已經是我們最近第三次聽聞類似的事件。早在 4 月 1 號,Mutant Ape Yacht Club #8662 就因為 Discord 頻道里發(fā)布的釣魚鏈接而被盜。

4 月 25 號的時候,BAYC 的 Instagram / Discord 賬戶又被黑客利用來發(fā)布指向 Otherside 鑄幣的虛假鏈接。然后上周,演員 Seth Green 也不幸成為了一名受害者。

那么,企業(yè)機構該如何保護數(shù)據安全?

1、對敏感且涉密數(shù)據進行加密授權保護

企業(yè)機構應加密傳輸和儲存敏感數(shù)據,對數(shù)據加密可有效防控數(shù)據泄露,密文數(shù)據對黑客來說不具有利用價值。此外,對數(shù)據應有授權訪問保護,無關人員無法打開瀏覽內容,更無法拷貝數(shù)據。

2、部署數(shù)據防泄漏系統(tǒng)(DLP)

政企等涉密機構,可部署數(shù)據防泄漏系統(tǒng),可有效避免內部人員無意或惡意的數(shù)據外泄。數(shù)據防泄漏系統(tǒng)會對內容進行識別,通過識別可擴展到對數(shù)據泄漏的防控,可定位敏感數(shù)據位置、監(jiān)控敏感數(shù)據的使用情況以及采取阻斷和審批加密的策略,防護敏感數(shù)據外泄。

3、數(shù)據管控

數(shù)據管控策略可有效避免“內鬼”將機密外泄。常見的管控技術有:訪問權限管控、水印溯源管控、離職管控、加密管控、上傳管控等。

同時,針對業(yè)務、財務、技術、研發(fā)、運維人員定期進行安全意識培訓,以及培養(yǎng)良好的數(shù)據使用習慣,避免內部數(shù)據外泄。

我們作為一家香港本地IDC服務商,以企業(yè)信息安全為核心,實行各系統(tǒng)功能模塊化,全面加強政企機構對數(shù)據安全的保護能力。

網站題目:企業(yè)如何保護服務器上的數(shù)據安全-以Discord服務器為例
分享URL:http://www.bm7419.com/news/274254.html

成都網站建設公司_創(chuàng)新互聯(lián),為您提供建站公司網站維護、服務器托管、網站改版、企業(yè)建站、網站排名

廣告

聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

外貿網站建設