精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

2017年網(wǎng)絡(luò)安全災(zāi)難的那些事

責(zé)任編輯:editor007

作者:黎婷

2017-07-10 21:08:08

摘自:中國(guó)IDC圈

勒索病毒一夜席卷全球,勒索軟件入侵電腦,波及了99個(gè)國(guó)家,包括中國(guó)、俄羅斯、英國(guó)、美國(guó)在內(nèi)的眾多國(guó)家,都被該病毒攪得雞犬不寧

勒索病毒一夜席卷全球,勒索軟件入侵電腦,波及了99個(gè)國(guó)家,包括中國(guó)、俄羅斯、英國(guó)、美國(guó)在內(nèi)的眾多國(guó)家,都被該病毒攪得雞犬不寧,然而勒索病毒的入侵才剛剛開(kāi)始。

勒索病毒一夜席卷全球,勒索軟件入侵電腦,將文件加密鎖定,要求受害者支付比特幣才能解鎖文件。波及了99個(gè)國(guó)家。包括中國(guó)、俄羅斯、英國(guó)、美國(guó)在內(nèi)的眾多國(guó)家,都被該病毒攪得雞犬不寧,然而勒索病毒的入侵才剛剛開(kāi)始。

讓我們一起來(lái)回顧下2017年上半年所發(fā)生了哪些網(wǎng)絡(luò)安全災(zāi)難。

影子經(jīng)紀(jì)人

2016年8月,被稱為“影子經(jīng)紀(jì)人”的神秘黑客團(tuán)隊(duì)首次在美國(guó)浮出水面,影子經(jīng)紀(jì)人最通過(guò)社交平臺(tái)聲稱,它攻入了美國(guó)安全局下屬黑客組織“方程式組織”的武器庫(kù),盜取了美國(guó)安全局的黑客工具以及在網(wǎng)絡(luò)間諜活動(dòng)中獲取的數(shù)據(jù)樣本,并試圖在互聯(lián)網(wǎng)上拍賣(mài)其中部分黑客工具和數(shù)據(jù)。

不過(guò),今年四月份,影子經(jīng)紀(jì)人公開(kāi)了NSA提供服務(wù)專門(mén)對(duì)國(guó)外進(jìn)行間諜活動(dòng)的組織的黑客工具包。其中包括被稱為想哭病毒的Windows漏洞,黑客曾經(jīng)用來(lái)感染兩種高調(diào)ransomware攻擊的目標(biāo)。

至今為止,影子經(jīng)紀(jì)人的身份仍然未知。但該組織還未將泄露的美國(guó)安全局的黑客工具全部公開(kāi),一旦公開(kāi),后果可能會(huì)危及數(shù)十億的軟件用戶。

想哭

5月12日,一個(gè)稱為“想哭”(WannaCry)的蠕蟲(chóng)式勒索病毒在全球大范圍爆發(fā)并蔓延,100多個(gè)國(guó)家的數(shù)十萬(wàn)名用戶中招,其中包括醫(yī)療、教育等公用事業(yè)單位和有名聲的大公司。這款病毒對(duì)計(jì)算機(jī)內(nèi)的文檔、圖片、程序等實(shí)施高強(qiáng)度加密鎖定,并向用戶索取以比特幣支付的贖金。

期間,勒索軟件入侵了英國(guó)45個(gè)公關(guān)醫(yī)療機(jī)構(gòu),將這些機(jī)構(gòu)的電腦中的文件進(jìn)行加密,并要求支付贖金。醫(yī)院電腦系統(tǒng)癱瘓、救護(hù)車無(wú)法派遣,極有可能延誤病人治療,造成性命之憂。

WannaCry的影響力來(lái)自于其中一個(gè)泄露的Shadow Brokers Windows漏洞EternalBlue。微軟已經(jīng)在3月份發(fā)布了該錯(cuò)誤的MS17-010補(bǔ)丁,但許多機(jī)構(gòu)沒(méi)有及時(shí)下載更新補(bǔ)丁,因此容易受到WannaCry感染。

彼佳/ NotPetya / Nyetya /黃金眼

在WannaCry之后的一個(gè)月左右,部分利用Shadow Brokers Windows的另一波勒索軟件感染就是在全球范圍內(nèi)攻擊目標(biāo)。這種名為Petya,NotPetya等名稱的惡意軟件在許多方面比WannaCry更為先進(jìn),但仍然存在一些缺陷,如無(wú)效和低效的支付系統(tǒng)。

勒索軟件感染了多個(gè)國(guó)家的網(wǎng)絡(luò),如美國(guó)制藥公司默克,丹麥航運(yùn)公司馬士基等,其中烏克蘭國(guó)家受災(zāi)較嚴(yán)重。該勒索軟件針對(duì)烏克蘭一系列網(wǎng)絡(luò)攻擊事件,擾亂了公用事業(yè),如電力公司,機(jī)場(chǎng),公共交通和中央銀行。

德國(guó)

2017年5月13日,全球網(wǎng)絡(luò)攻擊造成數(shù)千臺(tái)公司,機(jī)構(gòu)和用戶的電腦遭到破壞。值得一提的是, 在德國(guó),黑客對(duì)法蘭克福火車站進(jìn)行針對(duì)性顯示屏被攻擊,顯示出的頁(yè)面的是錯(cuò)誤的。

維基解密CIA Vault 7

維基解密公報(bào)3月7日發(fā)布了一份數(shù)據(jù)庫(kù),其中包含據(jù)稱從美國(guó)安全局偷取的8,761份文件,其中包含大量涉嫌間諜活動(dòng)和黑客工具的文件。啟示包括iOS和Android漏洞,Windows中的錯(cuò)誤,以及將某些智能電視轉(zhuǎn)換為聆聽(tīng)設(shè)備的能力。

維基解密稱為轉(zhuǎn)儲(chǔ)“Vault 7”,該組織已經(jīng)按照初始版本進(jìn)行了頻繁,較小的泄露。這些啟示具有詳細(xì)的各種工具,例如使用Wi-Fi信號(hào)跟蹤設(shè)備的位置,并通過(guò)控制協(xié)調(diào)硬件和軟件的基本層代碼來(lái)持續(xù)監(jiān)視Mac。

維基解密聲稱,Vault 7顯示“大部分黑客入侵武器包括惡意軟件,病毒,木馬,武器化的零日攻擊,惡意軟件遠(yuǎn)程控制系統(tǒng)和相關(guān)文檔。不清楚的是,美國(guó)安全局工具箱中泄露的實(shí)際比例實(shí)際上是多少。專家們認(rèn)為,這次的泄漏可能會(huì)給美國(guó)安全局帶來(lái)重大問(wèn)題,如同與影子經(jīng)紀(jì)人一樣,Vault 7也引發(fā)了關(guān)于數(shù)字間諜工具政府發(fā)展所面臨的問(wèn)題和風(fēng)險(xiǎn)的激烈辯論。

Clloudbleed

二月份,互聯(lián)網(wǎng)公司Cloudflare宣布其平臺(tái)中的錯(cuò)誤導(dǎo)致潛在敏感客戶數(shù)據(jù)的隨機(jī)漏洞。盡管這些漏洞很少發(fā)生,雖只涉及小數(shù)據(jù)片段。

據(jù)了解,Cloudflare是為大約六百萬(wàn)個(gè)客戶網(wǎng)站(包括像Fitbit和OKCupid這樣的大型打擊者)提供性能和安全性服務(wù)。

2月17號(hào),谷歌漏洞研究員Tavis Ormandy發(fā)現(xiàn)了數(shù)據(jù)泄露問(wèn)題,雖然Cloudflare在幾個(gè)小時(shí)內(nèi)修復(fù)了該漏洞,但該漏洞可能早在2016年9月22日就已經(jīng)開(kāi)始泄露。泄露的數(shù)據(jù)只存放在Cloudflare客戶站點(diǎn)的一小部分,通常它們?cè)陧?yè)面本身不可見(jiàn)。之所以能夠發(fā)現(xiàn)這一漏洞,也由于在Google cache的內(nèi)容中發(fā)現(xiàn)了敏感信息才曝出來(lái)的。據(jù)悉,Google工程師要周末加班寫(xiě)工具,以便清理Google緩存數(shù)據(jù)中的敏感信息。

之后,Cloudflare在宣布與搜索引擎公司合作,從緩存中刪除泄露的數(shù)據(jù)。專家們指出,黑客不太可能惡意使用這些數(shù)據(jù); 隨機(jī)泄漏將難以有效地武裝或貨幣化。但任何暴露的敏感數(shù)據(jù)都會(huì)帶來(lái)風(fēng)險(xiǎn)。

198萬(wàn)名投票者曝光

6月19日,研究員克里斯·維克里(Chris Vickery)發(fā)現(xiàn)了一個(gè)可公開(kāi)訪問(wèn)的數(shù)據(jù)庫(kù),其中有著一億一千八百萬(wàn)美國(guó)選民的個(gè)人信息,每一位參選的美國(guó)公民可追溯到十多年前。

保守的數(shù)據(jù)公司Deep Root Analytics在Amazon S3服務(wù)器上托管數(shù)據(jù)庫(kù)。盡管如此,該組的配置錯(cuò)誤,使得服務(wù)器上的某些數(shù)據(jù)受到保護(hù),但是網(wǎng)絡(luò)上的任何人都可以公開(kāi)訪問(wèn)超過(guò)一TB的選民信息。錯(cuò)誤配置本身并不是惡意攻擊,但這對(duì)于機(jī)構(gòu)和個(gè)人來(lái)說(shuō)都是一個(gè)非常關(guān)鍵的和普遍存在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

在這種情況下,深根分析表示,除了維克里之外,任何人除了公開(kāi)曝光之外,投票人數(shù)據(jù)都沒(méi)有被訪問(wèn),但是其他人總是有可能發(fā)現(xiàn)它。盡管很多選民信息(名稱,地址等)都是隨時(shí)可用的,但深根分析專門(mén)從事編輯顯示數(shù)據(jù),因此能夠訪問(wèn)這么多預(yù)先匯總的信息對(duì)網(wǎng)絡(luò)犯罪者來(lái)說(shuō)是一種福音。

Macron運(yùn)動(dòng)黑客

5月份,法國(guó)總統(tǒng)候選人埃馬紐埃爾·馬克龍(Emmanuel Macron)譴責(zé)黑客 EMLEAKS 針對(duì)其競(jìng)選團(tuán)隊(duì)展開(kāi) “ 大規(guī)模黑客攻擊 ”在一份聲明中,馬克龍領(lǐng)導(dǎo)的前進(jìn)運(yùn)動(dòng)( En Marche! )已經(jīng)確認(rèn)被黑客入侵,9GB私密數(shù)據(jù)在線泄露。 En Marche! 發(fā)言人在一份聲明中表示:“ 前進(jìn)運(yùn)動(dòng)已經(jīng)成為大規(guī)模黑客攻擊的受害者,這引起了社交媒體對(duì)各種內(nèi)部信息的傳播。”

這次攻擊并不像維基解密發(fā)布的抨擊美國(guó)希拉里·克林頓總統(tǒng)競(jìng)選的被竊取的DNC電子郵件更具戰(zhàn)略性和爆炸式,但是Macron也有利于觀察美國(guó)發(fā)生的事情并準(zhǔn)備潛在的攻擊。研究人員確實(shí)發(fā)現(xiàn)證據(jù)顯示,俄政府相關(guān)的黑客小組花式熊試圖在3月份針對(duì)Macron的運(yùn)動(dòng)。

在電子郵件泄漏進(jìn)入選舉之后,Macron運(yùn)動(dòng)在一份聲明中表示,在官方運(yùn)動(dòng)的最后一個(gè)小時(shí)內(nèi)干預(yù),這項(xiàng)行動(dòng)顯然是企圖破壞民主的穩(wěn)定,正如美國(guó)上一屆總統(tǒng)競(jìng)選中已經(jīng)看到的那樣,我們不能容忍民主的重大利益因此受到威脅。“

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 佛学| 平陆县| 桐庐县| 新河县| 太谷县| 诏安县| 腾冲县| 北京市| 海淀区| 恩施市| 日照市| 句容市| 马边| 揭西县| 济阳县| 隆尧县| 邛崃市| 兴隆县| 梅州市| 黄大仙区| 灵山县| 共和县| 阜新市| 沈丘县| 神木县| 昆山市| 北流市| 永胜县| 宝鸡市| 稷山县| 晋中市| 唐山市| 壶关县| 北京市| 丰台区| 静乐县| 永川市| 武穴市| 安西县| 灯塔市| 汤阴县|