一家拥有 158 年历史的公司遭遇索赔,被迫关闭!
ztj100 2025-08-02 22:49 2 浏览 0 评论
你知道的越多,不知道的就越多,业余的像一棵小草!
业余时间 Java 种草!
给简历植入“求好评”提示词,成功逃过AI简历筛选并成功入职多家公司!
为什么spring.factories也下岗了?为什么SpringBoot3.x要废弃它?
一家拥有 158 年历史的公司遭遇索赔,被迫关闭!
最近看到了一则新闻,也算是与整个 IT 中心建设有关。
很多公司在发展过程中,忽略了 IT 基础设施的重要性,一段遇到 IT 基础设施故障,就会遭受到巨大的损失。
英国媒体最近报道了,该国存在的一家拥有 158 的老牌运输公司,由于黑客猜测到了某员工的弱口令密码,从而导致整个系统被锁,包括备份数据,运营数据在内的众多电脑都被锁定了。黑客索要的赎金 500 万英镑,远远超过了该公司的所承受能力,只能被迫关闭。
事件发生后,在 reddit 引起了众多讨论。其中有很多观点很有意思,分享出来,大家看看!
IT 是成本中心
网友们讨论最多的是: IT 是成本中心,而非利润中心
。因此,很容易引起众多公司的忽视。
IT 部门的核心职能(如维护服务器、开发内部系统、网络安全等)通常不直接面向客户收费,而是通过支撑业务运行体现价值。
正因为 IT 部门不直接产生利润,反而需要高投入,像一个吞金兽。因此被不少小企业所忽视。导致他们一段面临安全问题,很可能遭受毁灭性打击。
MFA 不受重视
MFA 二次验证被越来越多的公司采用。但是对于一些小企业,尤其是传统行业的小企业。MFA 往往不被重视。
MFA 多数采用邮件、短信以及辅助性的 APP 或硬件产品支持。短信方面使用的比较多,但发短信是需要付费的。因此,这对于多数企业来说,又是一笔开销。为了控制成本,能省则省,造成了多数企业并没有 MFA 功能。
这样,在遇到弱密码的情况下,系统毫无安全可言。
安全意识淡薄
不少系统,创建账号的初始密码太弱了。然后使用账号的人,也不太注意账号的安全性,甚至初始密码都不改,直接使用。
这还不算,不少人直接把密码、密钥等重要信息,直接通过邮件、微信、互联网论坛等泄露给了外部。
弱密码问题每年都会曝出很多,受重视的程度远远不够。一些人在创建账号时,原本打算是试一试,所以创建的密码比较简单,后来发现某个网站火了,或者需要后续使用。密码还是创建初期时的弱密码。
另外,也不要把错误只归咎到小企业。大企业也同样会犯错,国内的不少知名互联网公司,都泄露过数据。所以,也不用嘲笑他人。
好了,本文就到这里了,这两天吃坏了肚子,就不聊技术了。以上内容,大家轻喷!
相关推荐
- Java的SPI机制详解
-
作者:京东物流杨苇苇1.SPI简介SPI(ServiceProvicerInterface)是Java语言提供的一种接口发现机制,用来实现接口和接口实现的解耦。简单来说,就是系统只需要定义接口规...
- 一文读懂 Spring Boot 启动原理,开发效率飙升!
-
在当今的Java开发领域,SpringBoot无疑是最热门的框架之一。它以其“约定大于配置”的理念,让开发者能够快速搭建和启动应用,极大地提高了开发效率。但是,你是否真正了解Spring...
- ServiceLoader
-
ServiceLoader是Java提供的一种服务发现机制(ServiceProviderInterface,SPI)...
- 深入探索 Spring Boot3 中的自定义扩展操作
-
在当今互联网软件开发领域,SpringBoot无疑是最受欢迎的框架之一。随着其版本迭代至SpringBoot3,它为开发者们带来了更多强大的功能和特性,其中自定义扩展操作更是为我们在项目开发中...
- Spring Boot启动过程全面解析:从入门到精通
-
一、SpringBoot概述SpringBoot是一个基于Spring框架的快速开发脚手架,它通过"约定优于配置"的原则简化了Spring应用的初始搭建和开发过程。...
- Spring Boot 3.x 自定义 Starter 详解
-
今天星期六,继续卷springboot3.x。在SpringBoot3.x中,自定义Starter是封装和共享通用功能、实现“约定优于配置”理念的强大机制。通过创建自己的Starte...
- Spring Boot 的 3 种动态 Bean 注入技巧
-
在SpringBoot开发中,动态注入Bean是一种强大的技术,它允许我们根据特定条件或运行时环境灵活地创建和管理Bean。相比于传统的静态Bean定义,动态注入提供了更高的灵活性和可...
- 大佬用4000字带你彻底理解SpringBoot的运行原理!
-
SpringBoot的运行原理从前面创建的SpringBoot应用示例中可以看到,启动一个SpringBoot工程都是从SpringApplication.run()方法开始的。这个方法具体完成...
- Springboot是如何实现自动配置的
-
SpringBoot的自动配置功能极大地简化了基于Spring的应用程序的配置过程。它能够根据类路径中的依赖和配置文件中的属性,自动配置应用程序。下面是SpringBoot实现自动配置的...
- Spring Boot3.x 应用的生命周期深度解析
-
SpringBoot应用的生命周期可以清晰地划分为三个主要阶段:启动阶段(Startup)...
- Springboot 启动流程及各类事件生命周期那点事
-
前言本文通过Springboot启动方法分析SpringApplication逻辑。从静态run方法执行到各个阶段发布不同事件完成整个应用启动。...
- Spring框架基础知识-常用的接口1
-
BeanDefinition基本概念BeanDefinition是Spring框架中描述bean配置信息的核心接口,它包含了创建bean实例所需的所有元数据。...
- Java 技术岗面试全景备战!从基础到架构的系统性通关攻略分享
-
Java技术岗的面试往往是一项多维度的能力检验。本文将会从核心知识点、项目经验到面试策略,为你梳理一份系统性的备战攻略!...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- idea eval reset (50)
- vue dispatch (70)
- update canceled (42)
- order by asc (53)
- spring gateway (67)
- 简单代码编程 贪吃蛇 (40)
- transforms.resize (33)
- redisson trylock (35)
- 卸载node (35)
- np.reshape (33)
- torch.arange (34)
- npm 源 (35)
- vue3 deep (35)
- win10 ssh (35)
- vue foreach (34)
- idea设置编码为utf8 (35)
- vue 数组添加元素 (34)
- std find (34)
- tablefield注解用途 (35)
- python str转json (34)
- java websocket客户端 (34)
- tensor.view (34)
- java jackson (34)
- vmware17pro最新密钥 (34)
- mysql单表最大数据量 (35)