近期,陕西省某安排门户网站遭网络进犯,网站被篡改并植入违法内容,打乱互联网空间次序,形成欠好影响。
陕西公安网安部分依法做出具体的查询,发现该安排门户网站后台管理员账号存在弱口令缝隙,导致网站遭进犯侵略,并被篡改的难以处理的结果,而且,该安排未实行网络安全维护责任,短少网络安全管理制度,缺少必要的网络安全防护办法。
陕西公安网安部分根据《中华人民共和国网络安全法》相关规定,针对陕西省某安排不实行网络安全维护责任等违反法律规定的行为,对该安排及其直接担任的主管人员给予行政处罚,并将相关情况通报其上级事务辅导部分,辅导其全面加强职业内部网络安全防护。
常见的弱口令包含:服务器初始口令、安排称号型口令、域名型口令、空口令等,例如:123456、admin、admin123、手机号码等。经过弱口令缝隙,不法分子可获取体系权限、盗取内部数据、篡改页面内容、刺进不合法链接,严重威胁网络和数据安全。
一要守时展开危险排查,对高危缝隙、高危端口和弱口令等“两高一弱”问题守时进行排查,及时修正缝隙、动态调整口令、进步口令强度,提高防护水平;