首页 > 动态中心 > 技术文章  >  正文

本以为数据安全保护已经无懈可击,没想到这波居然是物理攻击

2023-06-15 00:00:00

文章摘要:近日,美国FBI逮捕了一名德克萨斯州的男子,原因是据称该男子计划对弗吉尼亚州的一个亚马逊网络服务(AWS)数据中心发动炸弹袭击,并且他的目标是“毁坏约70%的互联网”。28岁的男子Seth Aaron Pendley现已被指控,罪名是企图使用C-4炸药毁掉一栋建筑。FBI在1月份时,通过该男子在MyMilitia网站上发布的名为 "Dionysus "的计划发现了他的阴谋。该论坛是民兵成员和支持者

近日,美国FBI逮捕了一名德克萨斯州的男子,原因是据称该男子计划对弗吉尼亚州的一个亚马逊网络服务(AWS)数据中心发动炸弹袭击,并且他的目标是“毁坏约70%的互联网”。

28岁的男子Seth Aaron Pendley现已被指控,罪名是企图使用C-4炸药毁掉一栋建筑。

FBI在1月份时,通过该男子在MyMilitia网站上发布的名为 "Dionysus "的计划发现了他的阴谋。该论坛是民兵成员和支持者用来组织和交流的论坛。

今年2月,该男子与一名消息人员分享了一张亚马逊位于位于弗吉尼亚州的AWS数据中心的手绘地图,上面有该设施的拟议进出路线。

3月底,该消息人员将嫌疑人介绍给一名冒充炸药供应商的FBI卧底雇员。

Pendley告诉这位 "供应商",他正计划炸毁他认为是FBI、CIA和其他美国联邦机构使用的服务器。他的阴谋还包括扳倒目前领导美国的 "政治寡头"。

FBI卧底员工给该男子的是一枚哑弹

嫌疑人于4月8日与联邦调查局的卧底雇员会面,来拿他想要的炸弹。但其实他收到的是一枚哑弹。

在卧底雇员演示了如何武装和引爆这些装置后,该男子将这些装置放进了他的车里,随后被FBI特工立即逮捕。

如果嫌疑人策划炸毁亚马逊弗吉尼亚数据中心的罪名成立的话,他将面临最高20年的监禁。

亚马逊也对此次事件发出了声明:

"我们要感谢FBI在这次调查中的工作。我们非常重视员工和客户数据的安全保障,并不断审查各种载体,以应对任何潜在威胁。我们将继续保持对员工和客户的这种警惕性。"

虽然此次事件以失败告终,但也给我们敲响了警钟,数据的物理防护同样值得重视。

物理安全事件造成数据丢失,早有先例

在上个月,欧洲最大数据中心OVH发生了火灾,对诸多企业机构造成重大影响,甚至许多网站不得不暂停服务。FreeBuf也对此次事件进行了相关报道《欧洲最大数据中心OVH发生火灾,Rust游戏损失惨重》。

目前,企业与机构对于数据安全愈加重视,各种安全产品、安全策略安排得井井有条。但是与此同时,对于机房、数据中心等重要场地的物理安全也不容忽视。

首先是物理位置的选择:

  • 机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内;
  • 机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。

其次是物理访问控制:

  • 机房出入口应安排专人值守,控制、鉴别和记录进入的人员;
  • 需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围;
  • 应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域;
  • 重要区域应配置电子门禁系统, 控制、 鉴别和记录进入的人员。

此外,防盗窃、放破坏、防雷击、防火、防水和防潮、防静电等也需要严格把关,稍有不慎,极有可能发生不可挽回的损失。

物理安全并不像表面那般简单,需要企业根据自身情况制定出合适的计划策略,但物理安全确是在日常维护中容易被忽视的部分,需要引起更多的关注。[来源:FreeBuf]

上一篇 : 离职员工竟教唆前同事,窃取原东家商业秘密!
  • 相关推荐
  • 如何通过聊天行为审计管理员工?员工聊天行为审计:五大实用方法

    在当今信息化办公的时代,员工聊天行为审计已成为企业管理中不可或缺的一环。为了保障信息安全、提升工作效率,我们精心总结了五大实用方法,旨在帮助企业有效管理员工的聊天行为。通过这些方法,企业可以实时监控聊天内容、识别敏感信息、追溯历史记录,从而确保员工行为合规、维护企业利益。让我们一同探索,打造更加安全、高效的办公环境。一...

    2024-10-19 10:44:22
  • 如何限制与管控员工上网行为?六款上网行为监控软件来袭!

    在当今数字化时代,员工上网行为的管理已成为企业不可忽视的重要课题。为了保障工作效率与信息安全,六款强大的上网行为监控软件应运而生。它们如同智慧之眼,洞悉着网络世界的每一个角落,帮助企业精准限制与管控员工的上网行为,确保网络资源得以合理利用,同时守护企业的数字资产安全。让我们一同探索这些软件的奥秘,共创高效、安全的网络环...

    2024-10-18 10:06:48
  • 上网行为审计软件必备, 2024年六款上网审计软件精选

    在数字化办公日益盛行的今天,上网行为审计软件成为了企业保障信息安全、提升管理效率的重要工具。2024年,我们精心挑选了六款备受推崇的上网审计软件,它们各具特色,能够全面监控和记录员工的网络活动,帮助企业及时发现潜在风险,优化网络资源分配。接下来,就让我们一同走进这些上网行为审计软件的精彩世界,共同探索高效、安全、合规的...

    2024-10-17 09:40:18
  • 精选上网管理神器!五款顶尖的电脑上网行为管理软件,老板必备

    在信息化办公日益普及的今天,如何有效管理员工的上网行为,确保工作效率与信息安全,成为每位老板必须面对的课题。本文精选了五款顶尖的电脑上网行为管理软件,从功能、易用性、安全性等多个维度进行深度剖析,旨在帮助老板们找到最适合自身企业的管理神器,实现员工上网行为的全面监控与优化,为企业的稳健发展保驾护航。一、洞察眼MIT系统...

    2024-10-16 11:42:48
  • 哪些软件可以禁止文件复制,2024最新五款防拷贝软件推荐

    在数字化时代,数据安全成为企业和个人不可忽视的重要问题。为了防止敏感信息被非法复制和传播,市场上涌现出众多防拷贝软件。以下是2024年最新的五款防拷贝软件推荐,为用户提供全方位的数据保护,确保文件在存储、传输和使用过程中的安全性与保密性。一、洞察眼MIT系统功能特点:系统能够实时监控涉密电脑的文件操作,包括文件的访问、...

    2024-10-15 11:36:00
  • 电脑上网行为管理软件有哪些?优选五款上网行为管理让你安心

    在数字化时代,电脑上网行为管理成为企业保障信息安全、提升工作效率的关键。面对琳琅满目的管理软件,如何优选?本文精选五款上网行为管理软件,它们以强大的监控、分析、防护功能,助您精准掌握员工网络行为,有效预防数据泄露,确保网络畅通无阻。安心之选,为您的企业保驾护航,共创数字时代的辉煌篇章。一、洞察眼MIT系统能够实时监控员...

    2024-10-12 11:27:05
  • 控制上网的软件叫什么?六大上网行为监控软件推荐

    控制上网的软件通常被称为“上网行为管理软件”或“网络行为监控软件”。这类软件能够监控、记录和分析用户在网络上的活动,从而帮助管理者实现网络使用的有效管理和控制。以下是上网行为监控软件的六大排名:1、洞察眼MIT系统系统能时刻盯着员工的上网活动,比如他们浏览了哪些网页、用了哪些聊天软件、发了哪些邮件,还有文件传输的情况,...

    2024-10-12 09:50:02
  • 公司必备上网行为监控软件!八款上网行为监控软件精选推荐

    在信息化高速发展的今天,企业面临着日益复杂的网络安全挑战。为了保障企业信息安全,提高员工工作效率,上网行为监控软件成为企业不可或缺的管理工具。今天,我们精选了八款功能强大、操作简便的上网行为监控软件,旨在帮助企业全面监控员工上网行为,优化网络管理,确保企业稳健前行。1、洞察眼MIT系统该系统能够实时监控员工的网络行为,...

    2024-10-10 09:06:30
  • 上网行为管理必备!六款软件让你轻松管理!速速来看!

    在当今数字化时代,网络已成为企业运营和员工工作的核心。但随之而来的,是日益复杂的网络行为管理挑战。如何确保员工高效工作,同时保护企业信息安全?本文精选六款上网行为管理软件,它们各具特色,功能强大,将助你轻松应对这些挑战。无论你是企业管理者,还是IT运维人员,速速来看,找到最适合你的那一款,让网络行为管理变得简单而高效!...

    2024-10-10 08:56:16
  • 上网行为管理是什么,2024年上网行为管理软件大盘点

    上网行为管理的定义上网行为管理是指通过技术手段对组织内部网络用户的互联网使用行为进行监控、管理和控制的过程。它旨在提高工作效率、保护网络安全、确保合规性,并优化网络资源的使用。1、洞察眼MIT系统系统能够实时监控员工的网络活动,包括但不限于网页浏览、邮件收发、即时通讯(如微信、QQ等)、文件传输等。系统详细记录这些行为...

    2024-10-10 08:50:59

大家都在搜的词:

微信扫一扫联系售前工程师