騰訊云回應“重大安全事故”:實為主動部署的“蜜罐”快訊
此次服務器配置錯誤或漏洞并非真實的生產系統安全漏洞,而是騰訊云基于安全目的主動部署的蜜罐,并非真實的生產系統安全漏洞。
【TechWeb】8月29日消息,日前,網絡安全公司 CYBERNEWS 發布報告稱,騰訊云存在嚴重的配置錯誤,導致包含敏感憑證和內部源代碼的環境泄露到公網上,攻擊者可借此訪問騰訊云后端基礎設施。
針對此事,騰訊云昨晚緊急發布澄清公告表示,此次服務器配置錯誤或漏洞并非真實的生產系統安全漏洞,而是騰訊云基于安全目的主動部署的蜜罐,蜜罐不包含任何真實的用戶數據。
據了解,蜜罐在網絡安全領域是一種主動防御技術,通過模擬易受攻擊的系統誘騙攻擊者,從而收集攻擊行為數據,科技公司通過這種方式來研究黑客的攻擊手法和思路,進而部署具有針對性的安全防御措施。
以下為回應全文:
尊敬的騰訊云客戶,您好:
2025 年 8 月 28 日,接用戶反饋,有部分媒體報道“騰訊網站存在配置錯誤,導致敏感憑證和內部源代碼泄露”。
經騰訊云安全團隊核實,為“烏龍”事件,媒體觀察到的“配置錯誤”或“漏洞”并非真實的生產系統安全漏洞,而是基于安全目的主動部署的防御措施 —— 蜜罐,不存在任何真實的用戶數據或業務風險。
在行業中,云廠商常常利用欺騙性策略,部署外形逼真的誘餌蜜罐,引誘網絡犯罪分子進入受保護的系統區域,是一種常見的安全舉措,旨在模擬和識別潛在風險,可以幫助阻斷威脅提升防御水平,從而讓云變得更加更安全。
目前絕大多數的蜜罐都具有時效性,目前被提到的騰訊云蜜罐已經下線。(御風)
1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。