腾讯云回应服务器配置错误传闻:系安全蜜罐环境,无真实数据泄露
网络安全公司CYBERNEWS当地时间周三披露了一起涉及腾讯云的严重安全事故,称其服务器配置错误导致内部敏感凭证泄露,攻击者可借此访问腾讯云后端系统。
对此,腾讯云于昨晚发布紧急声明予以澄清。公司表示,此次被指的服务器配置问题并非真实的安全漏洞,而是出于安全防护目的所设置的蜜罐环境。该蜜罐并不包含任何真实用户数据。
据悉,蜜罐技术在大型科技企业中较为常见,是一种用于诱骗黑客的模拟环境。通过模拟真实系统,吸引攻击者进入,在其不知情的情况下记录其行为,以研究攻击方式并提升防御能力。此类技术有助于企业更有效地识别潜在威胁,并采取针对性的安全措施。
腾讯云在声明中表示,2025年8月28日收到用户反馈,有媒体报道称“腾讯网站存在配置错误,导致敏感凭证和内部源代码泄露”。经内部安全团队调查确认,此次事件实为误读。媒体所称的“漏洞”系蜜罐机制,属于主动防御策略的一部分,未对用户数据或业务系统造成任何影响。
同时,腾讯云指出,蜜罐通常具有时间限制,目前相关环境已停止运行。该类技术手段在行业内广泛使用,作为识别和应对网络攻击的重要方式,有助于提升整体安全水平。