当前位置: 首页 » 资讯 » 科技头条 » 正文

腾讯云回应“重大安全事故”:实为主动部署的“蜜罐”

IP属地 中国·北京 编辑:顾雨柔 TechWeb 时间:2025-08-29 16:20:08

8月29日消息,日前,网络安全公司 CYBERNEWS 发布报告称,腾讯云存在严重的配置错误,导致包含敏感凭证和内部源代码的环境泄露到公网上,攻击者可借此访问腾讯云后端基础设施。

针对此事,腾讯云昨晚紧急发布澄清公告表示,此次服务器配置错误或漏洞并非真实的生产系统安全漏洞,而是腾讯云基于安全目的主动部署的蜜罐,蜜罐不包含任何真实的用户数据。

据了解,蜜罐在网络安全领域是一种主动防御技术,通过模拟易受攻击的系统诱骗攻击者,从而收集攻击行为数据,科技公司通过这种方式来研究黑客的攻击手法和思路,进而部署具有针对性的安全防御措施。

以下为回应全文:

尊敬的腾讯云客户,您好:

2025 年 8 月 28 日,接用户反馈,有部分媒体报道“腾讯网站存在配置错误,导致敏感凭证和内部源代码泄露”。

经腾讯云安全团队核实,为“乌龙”事件,媒体观察到的“配置错误”或“漏洞”并非真实的生产系统安全漏洞,而是基于安全目的主动部署的防御措施 —— 蜜罐,不存在任何真实的用户数据或业务风险。

在行业中,云厂商常常利用欺骗性策略,部署外形逼真的诱饵蜜罐,引诱网络犯罪分子进入受保护的系统区域,是一种常见的安全举措,旨在模拟和识别潜在风险,可以帮助阻断威胁提升防御水平,从而让云变得更加更安全。

目前绝大多数的蜜罐都具有时效性,目前被提到的腾讯云蜜罐已经下线。(御风)

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。