1、2014年1月21日,中國互聯(lián)網(wǎng)出現(xiàn)大面積DNS解析故障
這一次事故影響到了國內(nèi)絕大多數(shù)DNS服務(wù)器,近三分之二的DNS服務(wù)器癱瘓,時間持續(xù)數(shù)小時之久。事故發(fā)生期間,超過85%的用戶遭遇了DNS故障,引發(fā)網(wǎng)速變慢和打不開網(wǎng)站的情況。
2、2014年2月27日,維護網(wǎng)絡(luò)安全首次列入政府工作報告
中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組宣告成立,在北京召開了第一次會議。中共中央總書記、國家主席、中央軍委主席習近平親自擔任組長,李克強、劉云山任副組長,再次體現(xiàn)了中國最高層全面深化改革、加強頂層設(shè)計的意志,顯示出在保障網(wǎng)絡(luò)安全、維護國家利益、推動信息化發(fā)展的決心。
3、2014年3月26日,攜程“安全門”事件敲響網(wǎng)絡(luò)消費安全警鐘
攜程網(wǎng)被指出安全支付日志存在漏洞,導致大量用戶銀行卡信息泄露。攜程第一時間進行技術(shù)排查和修復。并表示,如用戶因此產(chǎn)生損失,攜程將賠償。在獲利的同時,電商如何對用戶信息進行保護引發(fā)人們思考。
4、2014年4月8日,微軟停止XP支持。同月,現(xiàn)OpenSSL心臟出血漏洞
微軟公司在向2億多用戶發(fā)布通牒100天后,停止了對WindowsXP系統(tǒng)提供技術(shù)支持。微軟表示,Windows XP的運行環(huán)境存在很大的漏洞,微軟發(fā)布的補丁不能有效抑制病毒的攻擊,因此不斷在其官網(wǎng)上告知用戶可能承受一些風險。同月,全球互聯(lián)網(wǎng)遭遇多起重大漏洞攻擊事件襲擊:OpenSSL的Heartbleed(心臟出血)漏洞、IE的0Day漏洞、Struts漏洞、Flash漏洞、Linux內(nèi)核漏洞、Synaptics觸摸板驅(qū)動漏洞等重要漏洞被相繼發(fā)現(xiàn)。
5、2014年5月,山寨網(wǎng)銀及山寨微信大量竊取網(wǎng)銀信息
山寨網(wǎng)銀和山寨微信客戶端,偽裝成正常網(wǎng)銀客戶端的圖標、界面,在手機軟件中內(nèi)嵌釣魚網(wǎng)站,欺騙網(wǎng)民提交銀行卡號、身份證號、銀行卡有效期等關(guān)鍵信息,同時,部分手機病毒可攔截用戶短信,中毒用戶面臨網(wǎng)銀資金被盜的風險。
6、2014年6月,免費WiFi存陷阱,竊取用戶手機中的敏感信息
央視《每周質(zhì)量報告》,曝光了黑客通過公共場所免費WiFi誘導用戶鏈接而獲取手機中銀行卡、支付寶等賬戶信息從而盜取資金的消息,引發(fā)了網(wǎng)民對于免費WiFi安全性的擔憂。
7、2014年7月28日,蘋果承認存在“安全漏洞”
蘋果公司首次承認了iPhone確實存在“安全漏洞”,蘋果員工可以利用此前未公開的技術(shù)提取用戶個人深層數(shù)據(jù),包括短信信息、聯(lián)系人列表以及照片等。
8、2014年8月12日,1400萬快遞數(shù)據(jù)遭販賣
警方破獲了一起信息泄露案件,犯罪嫌疑人通過快遞公司官網(wǎng)漏洞,登錄網(wǎng)站后臺,然后再通過上傳(后門)工具就能獲取該網(wǎng)站數(shù)據(jù)庫的訪問權(quán)限,獲取了1400萬條用戶信息,除了有快遞編碼外,還詳細記錄著收貨和發(fā)貨雙方的姓名、電話號碼、住址等個人隱私信息,而拿到這些數(shù)據(jù)僅用了20秒的時間。
9、2014年9月,美國家得寶公司確認其支付系統(tǒng)遭到網(wǎng)絡(luò)攻擊
將近有5600萬張銀行卡的信息被盜,這比去年發(fā)生在Target的客戶銀行卡數(shù)據(jù)被盜事件還要嚴重。
10、2014年10月2日,摩根大通銀行承認7600萬家庭和700萬小企業(yè)的相關(guān)信息被泄露
身在南歐的黑客取得摩根大通數(shù)十個服務(wù)器的登入權(quán)限,偷走銀行客戶的姓名、住址、電話號碼和電郵地址等個人信息,與這些用戶相關(guān)的內(nèi)部銀行信息也遭到泄露。受影響者人數(shù)占美國人口的四分之一。
11、2014年11月24日,網(wǎng)信辦聯(lián)合中央編辦、公安部、工信部等多八個部門舉辦首屆國家網(wǎng)絡(luò)安全宣傳周活動
中共中央政治局常委、中央書記處書記、中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組副組長劉云山在啟動儀式上發(fā)表講話。他指出,網(wǎng)絡(luò)信息人人共享、網(wǎng)絡(luò)安全人人有責,要不斷增強全民網(wǎng)絡(luò)安全意識,切實維護網(wǎng)絡(luò)安全,著力推進網(wǎng)絡(luò)空間法治化,為建設(shè)網(wǎng)絡(luò)強國提供有力保障。
12、2014年12月3日,86萬條簡歷數(shù)據(jù)泄露 求職者謹防精準電信詐騙
烏云漏洞平臺2日晚間公開了一個關(guān)于導致智聯(lián)招聘86萬用戶簡歷信息泄露的漏洞。該漏洞于12月2日提交,據(jù)稱可獲取包含用戶姓名,地址,身份證,戶口等各種信息。
隨著全社會對信息安全的日益關(guān)注,國家層面也開始有針對性地在信息安全相關(guān)的軟件和硬件領(lǐng)域進行更為嚴格的把關(guān),將有可能涉及信息安全的威脅“拒之門外”。中央國家機關(guān)政府采購中心正式公布了今年殺毒軟件類產(chǎn)品采購名單,而一直在國內(nèi)政府采購中榜上有名的卡巴斯基和賽門鐵克則被排除在安全軟件供應(yīng)商之外。這一舉措意味著我國政府開始正視信息安全長期依賴國外技術(shù)的現(xiàn)象,國產(chǎn)安全軟件將迎來新的機遇。數(shù)據(jù)安全防護專家億賽通,開創(chuàng)國產(chǎn)數(shù)據(jù)防泄漏新紀元,呼吁各行各業(yè)盡快做好數(shù)據(jù)安全建設(shè),不要等泄露事件發(fā)生后再彌補,亡羊補牢為時已晚。