591被爆“绕过登录”!数字科技紧急修补+密钥轮替:5步彻底补洞

62087152649602

数字科技旗下591网站近期遭遇异常访问事件。公司在股市公开信息中披露,8月20日晚间已完成资安处置并上线相关修补措施,针对的是“攻击者试图利用登录机制弱点绕过验证”的行为。

据调查,591系统出现异常登录迹象。监测数据显示,外部攻击者并非走正常流程完成身份验证,而是利用登录机制中可能存在的缺口,直接通过验别环节获取未授权的访问能力。面对这一情况,数字科技迅速启动应急响应:一方面完成漏洞修补,重新梳理并阻断可被滥用的异常访问路径;另一方面同步执行密钥轮替,以降低既有凭证或会话被继续利用的风险。

在完成快速处置后,公司也没有就此停手。初步评估认为此次事件对整体营运影响不大,但仍计划将安全工作进一步“质检化”。公司将进行全站程序代码安全检视,排查登录相关模块是否存在潜在逻辑缺陷或配置问题,并评估是否有其他相似薄弱点需要加固。

更值得关注的是,数字科技同时提出了后续的5项改进方向,重点围绕“开发—验证—监控—外部验证”的闭环提升。首先,公司将依照安全软件开发生命周期(SSDLC)框架优化系统开发流程与安全审视机制,减少把缺陷带入生产环境的可能。其次,针对登录验真与权限控制,强化访问控制与异常行为侦测能力,提升对异常登录的即时拦阻效果。

此外,数字科技会持续加强程式码安全检测与系统监控,并委任第三方开展渗透测试、弱点扫描及安全性验证,让外部视角帮助发现内部可能忽略的问题。最后,公司也将依法进行主管机关通报,并通知会员,同时提供专属客服联络渠道,确保用户在安全事件发生后有清晰的沟通与协助路径。

这起事件再次提醒:登录入口一旦被攻破,后果往往不是“被看见”这么简单,而是可能直接绕过验证获得访问权限。数字科技的修补节奏和密钥轮替动作,算是给其他网站提供了一个相对完整的应急参考。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注