60万条客户数据流失:不起眼的外部文件,成为攻击企业的入口
上海检察公开披露,2025 年 4 月,嫌疑人伪装求职者,通过微信向上海某证券咨询公司投递植入远控木马的求职简历,人事点开文件后木马入侵办公终端,横向渗透企业内网;2025 年 410 月木马潜伏内网 6 个月,嫌疑人利用盗取的高权限账号,夜间批量窃取60 余万条股民客户信息,给公司带来了20余万元 的损失,直至 2025 年 10 月企业运维发现账号异常。
这起案件最值得企业警醒的问题其一是没有设置相应的防护措施,其二是企业的滞后性,在其危害发生时,公司没有及时发现并解决问题。
面对此类攻击事件,金纬软件-桌面管理系统可在这两点上阻断该类攻击:
- 1.应用程序黑白名单 —— 木马根本跑不起来
桌面管理系统可对终端进程做白名单管控,仅允许经 IT 审核的程序运行。简历文档释放的未知木马程序,在启动瞬间即被策略拦截,无法驻留内存,更谈不上横向渗透。这是从源头阻断攻击的第一道闸门。
- 2.终端行为审计 —— 异常行为实时告警
桌面管理系统记录每台终端的进程启动、网络连接、文件操作、外设使用。陌生程序后台联网、非工作时段大量读取数据库、异常进程注入,这些行为会实时触发告警,安全团队分钟级响应,而不是等 6 个月后偶然发现。
60 万条客户信息、6 个月潜伏、损失20 万 —— 这组数字背后,是一家企业对终端管控的长期忽视。
桌面管理系统不是锦上添花的 IT 工具,而是企业数据安全的最后一道、也是最容易被忽略的一道防线。