2019年初網絡安全事件盤點

2020-12-23 西部數碼資訊門戶

本篇文章我們來回顧一下 2019年初發生的一些災難性的洩露、攻擊等案例,從中吸取經驗教訓:

1. 澳大利亞維多利亞州政府3萬名僱員個人信息外洩

據ABC 1月1日報導,不知名政黨下載了部分維多利亞州政府名錄後,3萬名維多利亞州公務員工作詳情數據遭竊。這個給政府員工使用的名錄包含工作電郵、職稱以及工作電話號碼。

受此次數據洩露事件影響的員工通過郵件被告知,在通訊錄上的員工的電話號碼可能也已外洩。

工作人員被告知稱,此次數據洩露事件並未影響銀行及財務信息。總理府表示已將該洩露事件移交警方、澳大利亞網絡安全中心和維多利亞州信息專員辦公室調查。 該部門的發言人聲明道,「為防止再次發生此類數據洩露事件,政府將妥善處理所有調查所得。」

2. 萬豪酒店5億客戶數據洩漏

酒店連鎖巨頭喜達屋母公司萬豪國際酒店表示,經過取證和分析團隊縝密調查後發現,因其大數據洩露事件影響到的客戶數量從5億減少到了3.83億,其中有超過500萬個未加密的護照號碼和大約860萬個加密信用卡號碼被盜 。儘管萬豪最新披露的這些數據較之前有所降低,但該事件仍是有史以來最大的個人數據洩露事件之一。萬豪表示,喜達屋集團自2014年以來一直在受到黑客攻擊。萬豪已提出,如果受影響的客人能夠證明自己是數據洩露事件的受害者,他們將支付辦理新護照的費用,這可能會讓萬豪公司損失5.77億美元。

3. 10多款ios應用被發現與安全惡意軟體有染

北京時間1月6日消息,安全研究人員表示,他們已經發現逾10款iPhone應用秘密向與Android惡意件Golduck有關的伺服器傳輸數據。

Golduck是在逾一年前被發現的。當時,Appthority發現Golduck會感染谷歌Play中的經典和復刻遊戲,在遊戲中嵌入後門代碼,使惡意代碼秘密感染設備。當時,這一惡意代碼感染了逾1000萬名用戶,它使黑客能以最高權限運行惡意命令,例如,在用戶的手機上發送付費簡訊牟利。現在,研究人員稱,與Golduck通信的iPhone應用也存在風險。

4. 德國IT安全機構回應數百名政客私人信息洩漏事件

據Associated Press 1月6日報導,德國IT安全機構於1月5日對數百名政客私人信息洩露進行了回應,此前議員們指責該機構未能及時通知他們。德國IT安全機構承認,一名議員曾在12月初就其私人電子郵件和社交媒體帳戶上的可疑活動與機構聯繫,但機構當時認為他的經歷是一次偶然。

多達1000名德國政界人士和名人遭信息洩露,內容包括私人地址、手機號碼、聊天記錄和信用卡號碼。有關部門仍在調查是誰竊取並公布了這些信息,信息遭洩露的人員不包括極右翼政黨德國新選擇黨議員。

5. TLS 1.2 協議現漏洞,近3000網站受影響

雷鋒網2月12日消息,Citrix發現SSL 3.0協議的後續版本TLS 1.2協議存在漏洞,該漏洞允許攻擊者濫用Citrix的交付控制器(ADC)網絡設備來解密TLS流量。

Tripwire漏洞挖掘研究小組的計算機安全研究員克雷格•楊(Craig Yang)稱:「TLS 1.2存在漏洞的原因主要是由於其繼續支持一種過時已久的加密方法:密碼塊連結(cipher block-chaining, CBC),該漏洞允許類似SSL POODLE的攻擊行為。此外,該漏洞允許中間人攻擊(簡稱:MITM攻擊)用戶的加密Web和VPN會話。」

6. 印度國有天然氣公司再次洩漏了數百萬客戶的敏感信息

外媒報導稱,由於網絡安全措施不到位,印度國有天然氣公司(Indane)又一次暴露了數以百萬計的 Aadhaar 生物識別資料庫信息。問題出在Indane面向經銷商和渠道商的網站上,部分內容已被谷歌編入索引,因此所有人都能繞過登陸頁面獲得訪問權限。作為 Aadhaar 的監管機構,印度唯一身份識別機構(UIDAI)會立即駁斥有關數據洩露的報導,稱相關報導為『假新聞』,並威脅向警方報案或提起訴訟。不過,此前經手過 Aadhaar暴露事件的法國安全研究員羅伯特還是將這件事捅到了外媒,其預計受影響總人數或超過 670 萬。遺憾的是,儘管外媒向Indane和UIDAI發起詢問,但截至發稿時仍未收到任何答覆。

7. 俄羅斯50多家大型企業遭到未知攻擊者勒索

3月2日,Rostelecom-Solar的網絡安全專家記錄到針對俄羅斯企業的大規模網絡攻擊。攻擊使用物聯網設備,尤其是路由器,偽裝成歐尚、馬格尼特、斯拉夫尼奧夫等50多家知名公司發送釣魚電子郵件,對公司人員進行勒索攻擊。追蹤被黑的網絡設備要比伺服器困難得多,且使用物聯網設備的攻擊更簡單,對入侵者來說更安全。專家表示,任何能夠發送電子郵件的設備,如數據機、路由器、網絡存儲、智能家居生態系統和其他小工具,都可以被用於網絡釣魚攻擊。

8. 伊朗黑客組織攻擊澳大利亞議會和英國議會

3月2日,洛杉磯網絡安全公司Resecurity稱,2月初在澳大利亞議會中的網絡攻擊,是伊朗黑客組織IRIDIUM的「多年網絡間諜行動」的一部分,並且2017年對英國議會的網絡攻擊也是該組織所為。此外,該組織目標包括澳大利亞、加拿大、紐西蘭、英國和美國的政府、外交和軍事組織。在兩次事件中,黑客都使用了暴力攻擊獲得議員的個人數據,總共竊取了包括姓名、電子郵件、出生日期的數千條記錄。據研究人員表示,該黑客組織的真正目的是從事「戰略信息收集」。

9. 2019「兩會事件」,信息安全圈有哪些聲音?

3月5日,十三屆全國人大二次會議開幕,國家領導人發表了關於政府工作的報告。在報告中,他三提「信息」,涉及到信息技術發展、信息基礎設施建設和個人信息保護。同時安全圈相關人士也紛紛建言獻策,分別涉及到個人信息保護、相關法律法規制定、網絡安全大腦建設、智能汽車網絡安全、人工智慧安全風險、成立國家大數據管理中心等熱點話題。

10. 英特爾CPU再現高危漏洞 得到官方證實可洩漏私密數據

北京時間3月6日消息,美國伍斯特理工學院研究人員在英特爾處理器中發現另外一個被稱作Spoiler的高危漏洞,與之前被發現的Spectre相似,Spoiler會洩露用戶的私密數據。雖然Spoiler也依賴於預測執行技術,現有封殺Spectre漏洞的解決方案對它卻無能為力。無論是對英特爾還是其客戶來說,Spoiler的存在都不是個好消息。

研究論文明確指出,「Spoiler不是Spectre攻擊。Spoiler的根本原因是英特爾內存子系統實現中地址預測技術的一處缺陷。現有的Spectre補丁對Spoiler無效。」

11. 華為決定起訴美國政府 稱其涉嫌入侵華為伺服器

華為在深圳總部宣布,正起訴美國政府,並要求對禁止使用公司設備的政策進行合憲性審查,這是華為在美國市場持續戰鬥中的最新進展。該訴訟指控國會去年以國防開支計劃的一部分違憲地捆綁對華為實施的懲罰。國會通過立法阻止中國製造的電信設備在聯邦網絡中使用的規定,阻止了主要政府承包商使用華為設備,該措施主要針對華為和中興,以及其他一些中國公司。同時,華為在發布會上向外界透露,有證據表明美國政府涉嫌入侵華為伺服器。

近年來,卡巴斯基實驗室也被美國政府認為其存在潛在的間諜活動為由而受到阻攔,該公司也曾提起了類似華為的訴訟,但尚未成功。不過華為要求法院裁定美國目前的政策違憲,這與卡巴斯基的案例並不相同。

12. 委內瑞拉全國停電,馬杜羅稱再度遭受美國「網絡攻擊」

3月10日,據今日俄羅斯報導,委內瑞拉總統尼古拉斯·馬杜羅(Nicholas Maduro)表示,該國電力系統已成為最新一輪「網絡攻擊」的目標。

委內瑞拉政府指責美國「蓄意破壞」,而美國官員則將停電歸咎於委內瑞拉國內腐敗和管理不善。

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請儘快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯繫客服。電話:028-62778877-8261;郵箱:jenny@west.cn。本站原創內容未經允許不得轉載,或轉載時需註明出處::西部數碼資訊門戶 » 2019年初網絡安全事件盤點

相關焦點

  • 十年回顧:2010年以來重大網絡安全事件盤點
    二十一世紀的第二個十年即將過去,在過去十年裡有哪些重要網絡安全事件發生,小編帶大家一起來回顧一下。我們見證了過去十年,大量的數據洩露、黑客攻擊、民族國家之間的間諜行動、幾乎不間斷的金錢利益網絡犯罪以及讓系統崩潰的惡意軟體,這些安全事件不絕於耳。下文按時間順序列舉了2010年以來的重大網絡安全事件。
  • 2018網絡安全事件回顧 & 2019年網絡安全趨勢預測
    06.網絡安全人才缺口擴大隨著網絡犯罪分子利用臭名昭著的暗網日益複雜的工具和方法加強攻擊,白帽專業人員需要儘可能的幫助來準備和應對網絡安全事件。根據最近的估計,到2021年,網絡安全行業將有多達350萬個空缺職位。人才嚴重短缺使許多組織陷入困境,因為很難找到優秀的安全工程師,他們在需要的時候需要六位數的工資。
  • 2019年網絡安全事件回顧(國內篇)
    2019年, 隨著我國數位化轉型的深入發展,雲安全成為網際網路經濟運轉的基石,關鍵信息基礎設施安全則成為社會生活穩定的有力保障,信息數據已從資產保護對象成為重要的經濟生產工具,數據安全面臨著前所未有的威脅。
  • 盤點:全球政府機構十大網絡安全事件
    根據美國白宮近期向國會提交的《2019年美國政府網絡安全年報》顯示,美國各政府部門在2019年共發生了28581起網絡安全事件,雖然同比2018年有所下降,但美國政府部門發現在暴力攻擊、利用行動裝置(包括USB設備、外部硬碟驅動器)攻擊、以及沒有正確使用聯邦機構服務或設備方面導致的安全事件增加。
  • 2016年全球十大網絡安全事件盤點
    【IT168 資訊】網絡安全從未向今天這樣距離我們如此的近!安全客作為有思想的安全新媒體,致力於為廣大安全從業者提供最前沿、最深度的網絡安全資訊。近日,我們收集整理出了全球十大網絡安全事件,回顧這些事件的影響力,或是已經世人皆知,或是已經能夠直接影響到了我們的生活。
  • 盤點2019網絡流行語,你最常用的是哪個?
    每一年的年末,網絡上都會盤點這一年來引發人圍觀討論的事件而衍生的熱點詞彙,2019年的漢語盤點已經出爐,我們一起來看看候選詞前五位漢語熱詞的解讀吧!除了漢語盤點外,同時一撥網絡流行語也被列舉出來講。有人曾調侃過,不多了解95後、00後的熱詞,上微博、B站、抖音還真的看蒙圈兒,各種各樣的新鮮詞彙蹦到我們眼前,今天剛學會昨天的詞兒,過一會兒又有一個新的網絡流行語出現。所以今天我們就和大家來盤點下#2019年的網絡流行語#,快來看看你認識的有多少個?
  • 盤點:2019年十大網絡安全新聞
    2019年網絡安全行業經歷了幾次大規模的數據洩露事件,有多位新任CEO掌舵,若干激進的併購活動,增長快速的網絡安全廠商獲得了大量私有資金和公共資金,以及MSP變成了勒索軟體攻擊的最終目標。
  • 2019網絡流行語彙總 2019網絡流行語排行榜 2019網絡流行語錄(2)
    是時候先來和小編一起盤點一下2019十大網絡流行語,有今年年初新出的爆紅網絡的流行詞,還有些詞從2018年一直火到2019年,小編會對2019年最新網絡流行語常更新哦,喜歡就關注吧。No.1 盤它「管他什麼東西盤他」抖音最新熱梗,管你是仙人球還是煤球、石頭——盤它。
  • 2019年下半年,加密貨幣網絡安全威脅下降了78%
    儘管在2019年初出現了大量的網絡安全威脅,但與加密貨幣惡意軟體相關的黑客攻擊(cryptojacking)在2019年下半年下降了78%。這是根據網絡威脅情報機構SonicWall昨天發布的一份報告得出的結論。
  • 2019年度單位網絡安全和信息化工作自評報告
    >6月4日,廠黨委會議上,研究部署和下發了本年度網絡安全工作,明確了年度網絡安全和信息化工作要點,納入2019年度工作目標考核方案,細化分解到月度重點工作任務清單,納入季度和月度工作考核。二、突出抓好網絡安全杜絕發生網絡信息安全事件
  • 2020年網絡安全大事記
    以下,安全牛圍繞2020年網絡安全十大熱點,簡要回顧和盤點2020年網絡安全重大事件和數據統計,並在文章末尾附上相關大事記列表(2019年1月開始,安全牛網絡安全大事記實現在線動態更新,讀者可在安全牛網站上隨時查閱最新數據)。
  • 2017年十大網絡安全事件盤點 你被坑沒?
    1NSA網絡核武來了  2017年即將結束,回顧全年的IT安全大事件多不勝數,比如頻頻曝出的數據洩露事件、日益複雜且有針對性的網絡攻擊,甚至「核武」級網絡攻擊代碼都洩露於野,被拿來牛刀小試。  2、史上最大雲安全事件 Cloudflare流量洩露  2月24日,知名雲安全服務商Cloudflare被曝出洩露用戶HTTPS網絡會話中的加密數據長達數月,受影響的網站預計至少200萬之多,其中涉及Uber、1password、FastMail等多家知名公司的服務。
  • 【盤點】2019年度熱詞出爐,網絡語言全面走進現實生活
    其中,「漢語盤點2019」評選出的年度國內字是「穩」,國際字是「難」,年度國內詞是「我和我的祖國」,國際詞是「貿易摩擦」。「面向世界看語言,透過語言看世界。」教育部語言文字信息管理司司長田立新表示,這些年度字詞、新詞語、流行語、網絡用語,映刻時代印記,折射家國情懷。
  • 2019年僅剩7天,這一年哪些刷屏事件值得關注 | 年終盤點
    我們把2019濃縮成了這篇小小的年終盤點希望屏幕前的你不光想起2019的煩惱和不快還有2019的愛與美好。網絡配圖人類首次公布黑洞照片(4月10日)事件回顧:經過大約5個夜晚的觀測,兩年多的後續工作,4月10日,科學界發布了人類歷史上首張黑洞照片。
  • 年度盤點丨2019門窗行業十大事件回顧
    歲末年終之際,小編就帶大家來盤點一下2019年門窗行業的十大>重磅事件,或許能從中窺得未來行業發展趨勢。事件一:《門窗智能控制系統通用技術要求》編制組成立會議召開2019年1月4日,智創未來在經過激烈的網絡投票比拼、專家評審與組委會定向考評三項綜合評定後,華騰杯「2019中國鋁合金門窗十大品牌」、「2019中國鋁合金門窗十佳品牌」獎項終於重磅揭曉。
  • 盤點2019年度網絡流行詞
    盤點2019年度網絡流行詞 網絡是一臺龐大的"新詞"產生機 2019年僅剩最後的幾小時 今年的網絡流行詞 你都get到了嗎
  • 公安榆陽分局召開歲末年初維護安全穩定工作調度會議
    12月9日,在省、市公安機關視頻會後,公安榆陽分局召開2020年歲末年初維護安全穩定工作調度會議。 杜志龍在講話中分析了當前面臨的嚴峻形勢和存在的突出問題,並就紮實做好歲末年初維護安全穩定工作提出要求。一是紮實做好疫情防控工作。
  • 2019年十大網絡熱點事件
    新媒體時代,網絡輿情與社會輿情產生著強烈的共存共振。現實中的細微之事,通過網絡擴散,很可能在現實中產生巨大的影響。不能小看那些微小的聲音,有了群眾的圍觀,或許會留下時代的印記,形成時代的迴響。 2019年網絡上有哪些熱點事件呢?且看一一揭曉。
  • 【網絡安全事件調查取證】
    三、網絡安全事件證據收集與保全網絡取證是網絡安全應急處理的收尾環節。網絡取證的概念最早是在20世紀90年代由美國防火牆專家Marcus Ranum提出的,借用了法律和犯罪領域中用來表示犯罪調查的詞彙「Forensic」。網絡取證是指捕獲、記錄和分析網絡事件以發現安全攻擊或其他的問題事件的來源。
  • 盤點2019年金融圈十大熱點事件!你知道多少?
    摘要:2019年倒計時!回顧即將過去的一年,科創板開板、中國進入5G商用元年、央行數字貨幣呼之欲出……康波財經特設此文,為您盤點2019年金融圈的具有代表性的十大熱點事件。回顧2019年,都發生了哪些金融熱點事件呢?