ZhulinEdu
ZhulinEdu
发布于 2025-10-02 / 99 阅读
4
0

ZhulinEdu 关于考试系统数据遭受攻击并执行数据回滚的致歉信

尊敬的各位用户与合作伙伴:

我们是 ZhulinEdu。因我方管理疏漏,服务器遭恶意网络攻击,造成大量用户考试数据丢失,给各位学习、考核造成严重不便。在此,就我方运营的在线考试系统本次网络安全事件及后续处置工作,向各位致以最深刻的歉意。

一、 事件概述

近期,我们的考试系统服务器遭受了恶意网络攻击,导致部分数据被非法篡改。为确保每一位用户数据的安全与系统的数据完整、系统稳定,经过审慎评估论证,我们已于 2025 年 10 月 2 日凌晨将系统服务器数据全面回滚至 2025 年 10 月 1 日上午 8:00 的完整备份点。

二、 事件原因与责任

事件发生后,我方立即展开了深入的内部排查,确定了导致此次事件的两个主要原因:

1. 服务器地址泄露: 我们的服务器 IP 地址因管理疏忽和系统漏洞被泄露,使得攻击者可绕过 CDN 定向攻击源服务器。

2. 权限防护不完全: 经发现,数据库管理员账户存在使用弱口令的安全隐患,存在爆破攻击隐患。

三、 数据回滚的影响与补救措施

1. 影响范围:

本次数据回滚将导致所有在 2025 年 10 月 1 日上午 8:00 之后至回滚前 产生的新用户注册信息、考试记录、成绩数据等数据全部丢失。

2. 修复与补救方案:

  • 系统现已完成回滚修复,全面恢复正常访问;

  • 服务器公网 IP 已全部更换,封堵本次攻击入口;

  • 该时间段内操作的用户,请重新登录系统核对个人资料与考试数据

四、 整改措施

针对本次安全事故,我方已全面复盘,落实安全整改,完善系统防护体系:

  1. 加固网络防护:全面优化服务器访问策略与防火墙规则,启用高强度密码策略,避免弱口令问题;

  2. 升级认证体系:系统启用双因素认证 + USBKey 鉴权机制,搭建全链路操作日志,所有后台操作全程可追溯、可核查;

  3. 优化备份机制:提升数据备份频次,最大限度降低突发故障造成的数据损失,提升应急处置能力。

我方预计于 1–5 个工作日 内完成全部安全升级与整改工作,恳请各位用户谅解。

五、 其他

如有任何疑问或需要帮助,请通过下方邮箱联系我们:

感谢您的理解与包容。

ZhulinEdu

2025 年 10 月 02 日


评论