毒简历入侵窃走60万条企业数据!内网钓鱼频发,企业终端数据防线如何补强?
标签:行业动态 / 2026年7月30日

近日,上海检察机关披露一起典型网络窃密案件:嫌疑人伪装求职者投递植入木马的 “毒简历”,人事人员打开文件后,木马悄然潜伏终端、横向渗透内网,盗用管理员账号窃取 60 余万条客户信息。最终,法院以非法获取计算机信息系统数据罪分别判处被告人张某某、姜某有期徒刑三年。
不同于大规模勒索攻击,现在的网络攻击不再单纯依靠攻破防火墙,而是瞄准人事、行政、研发等高频接收外部文件的岗位,以文档、简历、图纸、报价单为载体突破终端防线。防火墙、杀毒软件可以拦截已知病毒,却很难抵御变种木马、社工钓鱼。
一旦终端失守,内网存储的客户资料、研发图纸、工艺文件、商务方案都将暴露在风险之下。面对愈演愈烈的终端钓鱼威胁,企业该如何补齐数据安全短板,建立 “终端失守,数据无忧” 的防护体系?
Part.1一份简历,如何击穿企业内网防线?
根据上海普陀区检察院通报案件细节,完整攻击链路值得所有企业警惕:
1.伪装投递:嫌疑人注册多个社交账号伪装应聘者,通过微信、邮箱向企业人事发送植入远控木马的简历文件;
2.终端中招:人事下载并打开文档,木马静默安装在办公电脑,持续潜伏;
3.内网渗透:办公终端同时连通外网与内部业务系统,木马在内网扫描、窃取账号凭证;
4.窃取数据:盗用高权限账号深夜批量访问数据库,绕过基础防护导出海量客户信息;
5.长期隐匿:作案周期长达半年,直至运维巡检发现异常导出记录,企业才察觉泄密。
很多企业存在一个安全误区:边界安全 = 整体安全。防火墙只守住网络入口,却无法管控终端内部;杀毒软件仅查杀恶意程序,一旦木马成功进驻终端,服务器、共享盘内所有明文敏感文件,都可以被攻击者随意读取、拷贝外传。制造企业的图纸、服务业客户资料、药企试验数据、供应链清单,只要以明文形式存放,终端被攻陷就意味着数据资产彻底暴露。
Part.2传统防护挡不住 “终端沦陷式泄密”
不少企业同时部署防火墙、杀毒软件等等,但依然面临泄密风险,根源在于防护体系存在断层:
- 防火墙:抵御外部网络攻击,无法管控内网终端文件;
- 杀毒软件:识别、阻断恶意程序,无法保护已经被窃取的明文数据;
- 网络审计:只能记录流量行为,文件一旦被导出,无法阻止外泄、无法失效文件;
这就意味着,如果企业敏感文件全部是明文,攻击者拿到访问权限,就可以完整带走数据。安全防护缺少最后一道底线屏障。想要真正抵御这类攻击,防御思路必须升级:从“阻止病毒进来”转向“就算终端被攻破,核心数据也无法被非法利用”。
