从超星事件看国内高校信息安全

本文主要讨论了超星学习通数据库遭入侵事件,以及高校中存在的隐私泄露风险。由于学校的依赖,学生使用强制性,第三方平台的收集过度等原因,学生向这些平台提供了大量的隐私信息,最终导致了数据泄露。同时,文章也提供了一些解决方案,包括建设学生信息管理系统、私有化部署远程授课、出勤管理、信息收集等系统、提供注销功能等。作者认为,这次事件的走向可能是超星没有意识到自己被入侵,或者通过关系压低热度。但这次事件也引起了广泛的关注,希望用户能够提升自己的隐私和信息安全意识。

记一次主机攻击处置经历

发生啥事在零点时突然收到腾讯云助手的告警,业务的服务器出现异常的高负载。如下图。后面查明是主机受到了攻击,主要方法是尝试常用账户名&弱密码尝试登录ssh。整个过程大约持续十分钟,没有对服务器&业务系统产生大的影响。处置过程查明威胁服务器负载异常高,首先是要看看是什么进程消耗了大量资源
Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×