如今,元宇宙已經不再是一個流行詞,但隨著近期ChatGPT和其他類似的人工智能工具又開始流行起來,虛擬世界的概念重新進入人們的視線內。同時也引起了一些威脅行為者的注意。
西門子,作為一家收入超過71萬億美元、在全球擁有30萬名員工的德國跨國公司,也趕上了元宇宙的紅潮。2022年,它與美國跨國技術公司NVidia合作建立了工業(yè)元宇宙。
最近,Cybernews研究團隊發(fā)現,一個由西門子工廠和辦公室創(chuàng)建的數字平臺泄露了一些敏感信息。這些信息一旦被那些攻擊者拿到,很可能會對該公司和其他使用其服務的大公司產生毀滅性的后果,包括勒索軟件攻擊。另外,研究團隊還發(fā)現西門子泄露了WordPress里的四組用戶信息,以及系統中的三套后臺和身份驗證端點URL。
WordPress雖然只暴露了用戶名和頭像圖片信息,但四個基于西門子WordPress的子域都有漏洞。早在2017年,WordPress就曾修復過一個漏洞,因此研究人員懷疑這個網站可能還存在其他更嚴重的漏洞。一般來說,用戶訪問網站前,需要通過后臺和認證端點URL驗證,所以攻擊者極有可能通過漏洞竊取信息并加以利用。
站點的管理層是非常容易受到攻擊的,因此必須嚴格限制擁有這一級別的訪問權限的人員??梢韵拗频卿泧L試,每隔一定的時間修改登錄密碼。同時安裝應用防火墻,網絡應用程序防火墻WAF通常是基于服務的安全系統,它可以提供另一層保護,網站管理員可以把它當作站點的網關。及時打補丁與安全更新,在系統出現安全更新提示的時候,一定要第一時間進行更新安裝,這樣可以最快速度修復系統漏洞,免遭黑客根據漏洞進行攻擊。