細數2017全球最驚心動魄的網絡安全事件

2021-01-13 中國網科學頻道

2017年,對於全球網際網路用戶來說無疑是驚心動魄的一年。在這一年裡,伴隨永恆之藍出現的勒索病毒席捲全球、美國中情局絕密文件被洩露、烏克蘭遭黑客圍攻……尤其是Wannacry在全球範圍的高調出鏡,讓人們對網絡安全的關注達到前所未有的高度。按照事件發生的前後順序,小編為大家盤點了2017年全球範圍內網絡安全大事件:

戰鬥民族的兇悍黑客——Rasputin攻擊60多所大學和政府機構系統

2017年2月,俄羅斯黑帽黑客「Rasputin」利用SQL注入漏洞獲得了系統的訪問權限,黑掉了60多所大學和美國政府機構的系統,並從中竊取了大量的敏感信息。遭到Rasputin攻擊的受害者包括了10所英國大學、20多所美國大學以及大量美國政府機構,例如郵政管理委員會、聯邦醫療資源和服務管理局、美國住房及城市發展部、美國國家海洋和大氣管理局等。

一個符號引起的「血案」——CloudFlare洩露海量用戶信息

2017年2月,著名的網絡服務商CloudFlare又曝出「雲出血」漏洞,導致用戶信息在網際網路上洩露長達數月時間。經過分析,CloudFlare漏洞是一個HTML解析器惹的禍。

由於程式設計師把>=錯誤地寫成了==,僅僅一個符號之差,就導致出現內存洩露的情況。就如同OpenSSL心臟出血一樣,CloudFlare的網站客戶也大面積遭殃,包括優步(Uber)、密碼管理軟體1password、運動手環公司FitBit等多家企業用戶隱私信息在網上洩露。

真實版暗黑007——維基解密「7號軍火庫」洩露

2017年3月,維基解密(WikiLeaks)網站公布了大量據稱是美國中央情報局(CIA)的內部文件,其中包括了CIA內部的組織資料,對電腦、手機等設備進行攻擊的方法技術,以及進行網絡攻擊時使用的代碼和真實樣本。利用這些技術,不僅可以在電腦、手機平臺上的Windows、iOS、Android等各類作業系統下發起入侵攻擊,還可以操作智能電視等終端設備,甚至可以遙控智能汽車發起暗殺行動。維基解密將這些數據命名為「7號軍火庫」(Vault 7),其中共包含8761份文件,包括7818份網頁以及943個附件。

可怕的漏洞「潘多拉」——影子經紀人入侵NSA黑客武器庫

2017年4月,影子經紀人(Shadow Brokers)公開了一大批NSA(美國國家安全局)「方程式組織」(Equation Group)使用的極具破壞力的黑客工具,其中包括可以遠程攻破全球約70%Windows機器的漏洞利用工具,任何人都可以使用NSA的黑客武器攻擊別人電腦。

其中,有十款工具最容易影響Windows個人用戶,包括永恆之藍、永恆王者、永恆浪漫、永恆協作、翡翠纖維、古怪地鼠、愛斯基摩卷、文雅學者、日食之翼和尊重審查。黑客無需任何操作,只要聯網就可以入侵電腦,就像衝擊波、震蕩波等著名蠕蟲一樣可以瞬間血洗網際網路。而這一系列工具的公開,如同「潘多拉魔盒」被打開,隨之而來的是各種利用漏洞製作的病毒(如之後的WannaCry)在全球肆虐。

私密信息變透明——超過1000家酒店客戶信息遭洩露

2017年4月,據BBC新聞報導,洲際酒店超過1000家旗下酒店遭遇支付卡信息洩露的問題,這是今年2月洲際酒店宣布遭遇黑客影響後再次受到相同的攻擊。受影響的品牌包括洲際旗下的假日酒店、皇冠假日酒店、英迪格酒店和伍德套房酒店。幾乎所有遭到黑客攻擊的酒店位於美國,另有一家位于波多黎各。通過卡上的磁條,可能洩露的數據類型包括:持卡人姓名,信用卡號,截止日期,內部驗證碼。

席捲全球的勒索風暴——WannaCry勒索病毒全球爆發

2017年5月12日,WannaCry勒索病毒事件全球爆發,以類似於蠕蟲病毒的方式傳播,攻擊主機並加密主機上存儲的文件,然後要求以比特幣的形式支付贖金。

WannaCry爆發後,至少150個國家、30萬名用戶中招,造成損失達80億美元,已經影響到金融,能源,醫療等眾多行業,造成嚴重的危機管理問題。中國部分Windows作業系統用戶遭受感染,校園網用戶首當其衝,受害嚴重,大量實驗室數據和畢業設計被鎖定加密。部分大型企業的應用系統和資料庫文件被加密後,無法正常工作,影響巨大。

在國內,360在NSA黑客武器洩露後第一時間發布了NSA武器庫免疫工具,這使其能從容應對隨後爆發的WannaCry勒索病毒,據稱安裝使用360安全衛士的用戶沒有一例中招,在此次對抗勒索病毒戰役中成為最大贏家。

網絡安全影響政治風向——美國2億選民資料洩露馬克龍深陷「郵件門」

2017年6月,安全研究人員發現有將近2億人的投票信息洩露,主要是由於美國共和黨全國委員會的承包商Deep Robot Analytics誤配置資料庫所導致。洩露的1.1TB數據包含超過1.98億美國選民的個人信息,姓名、出生日期、家庭地址、電話號碼、選民登記詳情等。UpGuard表示,這個數據存儲庫「缺乏任何數據訪問保護」,任何可以訪問網際網路的人都可以下載這些數據。

而這種牽扯到政治的安全事件不止如此,僅僅一個月之後,維基解密在其網站上公布了超過2.1萬封電子郵件,這些「經過驗證」的郵件內容涉及現任法國總統馬克龍(Emmanuel Macron)的團隊及其總統競選過程,一時間,「郵件門」陰雲再次籠罩巴黎。

野火燒不盡的petya——Petya勒索病毒變種肆虐

2017年6月,Petya勒索病毒的變種開始從烏克蘭擴散。與5月爆發的Wannacry相比,Petya勒索病毒變種的傳播速度更快。它不僅使用了NSA「永恆之藍」等黑客武器攻擊系統漏洞,還會利用「管理員共享」功能在內網自動滲透。在歐洲國家重災區,新病毒變種的傳播速度達到每10分鐘感染5000餘臺電腦,多家運營商、石油公司、零售商、機場、ATM機等企業和公共設施已大量淪陷,甚至烏克蘭副總理的電腦也遭到感染。

IoT設備上演「釜山行」——新型IoT殭屍網絡快速擴張

2017年10月,一個名為「IoT_reaper」的新型殭屍網絡出現。該殭屍網絡利用路由器、攝像頭等設備的漏洞,將殭屍程序傳播到網際網路,感染並控制大批在線主機,從而形成具有規模的殭屍網絡。目前,很多廠商的公開漏洞都已經被IoT_reaper病毒所利用,其中包括Dlink(路由器)、Netgear(路由器)、Linksys(路由器)、Goahead(攝像頭)、JAWS(攝像頭)、AVTECH(攝像頭)、Vacron(NVR)等共9個漏洞,感染量達到近200萬臺設備,且每天新增感染量達2300多次。

網購官網也失守——消費者聯名起訴亞馬遜

2017年11月,42名消費者聯名起訴亞馬遜,稱在亞馬遜網購之後,不法分子利用網站多處漏洞,如隱藏用戶訂單、異地登錄無提醒等登錄網站個人帳戶植入釣魚網站,然後再冒充亞馬遜客服以訂單異常等要求為客戶退款,實則通過網上銀轉帳、開通小額貸款等方式套取支付驗證碼等方式詐騙用戶。

「挖礦工」的異軍突起——挖礦木馬來勢洶洶

挖礦木馬緣起於數字貨幣,而數字貨幣交易價格的走高、自身隱蔽性、漏洞攻擊武器種種因素,都助長了挖礦木馬數量的增加。近期360發布的挖礦木馬研究報告指出,2017年不僅是勒索軟體大規模爆發,同樣也是挖礦木馬大肆傳播之年。

挖礦木馬如今風頭正盛,吸金力更是直追勒索病毒。就在不久前,360安全衛士截獲一款利用「永恆之藍」傳播的門羅幣挖礦木馬,由於搭載了重磅攻擊彈藥,該木馬傳播量龐大,高峰時每天達10萬次。為防止電腦成為黑客挖礦苦力,建議網民確保打好補丁免疫各類利用「永恆之藍」的攻擊,同時開啟安全軟體防禦各類挖礦木馬。

添堵的辦公助手——Office高危漏洞導致惡意郵件正大規模竊取隱私

就在12月,利用Office漏洞(CVE-2017-11882)實施的後門攻擊呈爆發趨勢。惡意文檔通過帶有「訂單」、「產品購買」等字樣的垃圾郵件附件傳播,誘騙點擊並盜取隱私。惡意郵件每天傳播量達千餘次且正持續快速增長。該漏洞危害巨大,可影響所有主流Office版本,打開文檔就會中招,且不排除黑客通過後門實施其他惡意操作,請網民儘快開啟安全軟體免疫攻擊。

2017年已經結束,但網絡安全的威脅卻遠遠不止於此,尤其如今已經進入大安全時代,網絡安全不僅僅是網絡本身的安全,還涉及到國家安全、社會安全甚至人身安全。所以在未來,國家機構、安全廠商與企業、個人用戶之間需協同聯動,共同抵禦網絡犯罪。

相關焦點

  • 2017年十大網絡安全事件盤點 你被坑沒?
    1NSA網絡核武來了  2017年即將結束,回顧全年的IT安全大事件多不勝數,比如頻頻曝出的數據洩露事件、日益複雜且有針對性的網絡攻擊,甚至「核武」級網絡攻擊代碼都洩露於野,被拿來牛刀小試。  3、搭載NSA網絡核武 WannaCry勒索攻擊全球爆發  在5月份爆發了一個全球性的勒索攻擊「WannaCry」,該勒索軟體在短短數小時內就發動數萬次攻擊,襲擊了全球數十個國家,而後受害國家增至150多個,政府、企業、醫療、高校等各行業均有IT設備中招。
  • 2017年網絡安全大事記
    2017年較為特殊的網絡攻擊事件5月:全球爆發WannaCry勒索病毒攻擊,至少150個國家、30萬名用戶中招,造成數十億美元損失。√ 2017年國外網絡安全融資併購事件頻發,涉及金額僅公開的數字已達300億美元。熱門領域包括汽車安全、應用安全、機器學習、威脅情報、安全分析等。√2017年國內安全領域創業企業總融資額已達35億人民幣,數倍於往年。
  • 盤點:全球政府機構十大網絡安全事件
    近年來,全球針對政府機構的網絡攻擊層出不窮,常見攻擊類型有數據洩露、勒索軟體、DDoS攻擊、APT攻擊、釣魚攻擊以及網頁篡改等。根據美國白宮近期向國會提交的《2019年美國政府網絡安全年報》顯示,美國各政府部門在2019年共發生了28581起網絡安全事件,雖然同比2018年有所下降,但美國政府部門發現在暴力攻擊、利用行動裝置(包括USB設備、外部硬碟驅動器)攻擊、以及沒有正確使用聯邦機構服務或設備方面導致的安全事件增加。
  • 四川8633事件怎麼回事 再現驚心動魄震撼全球的「民航史奇蹟」
    四川8633事件怎麼回事 再現驚心動魄震撼全球的「民航史奇蹟」時間:2019-09-29 13:37   來源:遊俠網   責任編輯:凌君 川北在線核心提示:原標題:四川8633事件怎麼回事 再現驚心動魄震撼全球的民航史奇蹟 遊俠網 根據真實事件改編的國產電影《中國機長》今天公開了緊急呼叫版預告,除了英雄機組的幾位主演之外
  • 今年最熱的網絡流行語是?藍朋友帶你來細數~
    今年最熱的網絡流行語是?藍朋友帶你來細數~ 2020-12-22 11:22 來源:澎湃新聞·澎湃號·政務
  • 細數全球最嚴重「空難事故」
    細數全球最嚴重「空難事故」飛機作為目前世上最快的交通工具,給人們帶來了更為快捷的交通便利。但是也發生了許多悲劇。後來事件被確認為恐怖襲擊。土耳其航空981號班機346人均無一倖存1974年3月3日墜毀的一架土耳其航空機身編號TC-JA V的麥道DC-10-10客機,機上全部346人在這次事故中均無一倖存。下午12時30分,飛機從奧利機場東面起飛前往希斯洛機場,之後轉向北面飛行以避開巴黎上空。新德裡撞機事件新德裡飛往達蘭1996年11月12日,剛在英迪拉?
  • 2016年全球十大網絡安全事件盤點
    【IT168 資訊】網絡安全從未向今天這樣距離我們如此的近!安全客作為有思想的安全新媒體,致力於為廣大安全從業者提供最前沿、最深度的網絡安全資訊。近日,我們收集整理出了全球十大網絡安全事件,回顧這些事件的影響力,或是已經世人皆知,或是已經能夠直接影響到了我們的生活。
  • 2017年度網絡安全大事件:真實版007、釜山行輪番上演
    2017年,對於全球網際網路用戶來說無疑是驚心動魄的一年。在這一年裡,伴隨永恆之藍出現的勒索病毒席捲全球、美國中情局絕密文件被洩露、烏克蘭遭黑客圍攻……尤其是Wannacry在全球範圍的高調出鏡,讓人們對網絡安全的關注達到前所未有的高度。
  • 2018網絡安全事件回顧 & 2019年網絡安全趨勢預測
    2018年結束,我們對過去一年的網絡安全事件進行了概括總結,正文如下:01.電子郵件仍然是一種流行的攻擊媒介員工電子郵箱成為所有公司需要面臨的最大威脅。電子郵件是最受歡迎的威脅媒介之一,它越來越多地被網絡犯罪分子用作網絡釣魚、惡意軟體和企業電子郵件洩露(BEC)詐騙的媒介。
  • 十年回顧:2010年以來重大網絡安全事件盤點
    斯諾登事件斯諾登洩密事件可能是十年來最重要的網絡安全事件。該事件暴露了美國及其「五眼聯盟」在911襲擊後建立的全球監視網絡。斯諾登事件使俄羅斯和伊朗等國家紛紛成立自己的監視部門,並加強了外國情報收集工作,從而導致整個網絡間諜活動的增加。目前,許多國家樂於吹捧諸如「國家網際網路」或「網際網路主權」之類的概念,以合理化對其公民的監視和網絡的審查。
  • 2017年中國網絡安全報告
    本報告涵蓋惡意軟體與惡意網址、移動安全、網際網路安全、趨勢展望等多個章節,從解各方面分析 2017 中國網絡安全態勢。   (二)惡意網址   1. 2017年全球惡意網址總體概述   2017年瑞星「雲安全」系統在全球範圍內共截獲惡意網址(URL)總量8,011萬個,其中掛馬網站4,275萬個,詐騙網站3,735
  • 細數中國網絡小說史上神作
    細數中國網絡小說史上神作網絡小說從2002年開始興起,如今已蓬勃發展了14年,在這期間湧現出了一大批精彩作品,它們影響了一代人的成長。今天我們就來一起盤點中國網絡小說史上的一些神作,一起來看看有沒有你讀過的吧。
  • 2016年全球網絡安全十大事件揭秘
    二.OpenSSL水牢漏洞  2016年3月,全球有三分之二的網站伺服器用的開源的加密工具OpenSSL爆出新的安全漏洞「水牢漏洞」,這一漏洞允許「黑客」攻擊網站,並讀取密碼、信用卡帳號、商業機密和金融數據等加密信息,對全球網站產生巨大的安全考驗。我國有十萬餘家網站受到影響。
  • 俄羅斯電信再次發生路由劫持事件,全球路由安全警鐘長鳴
    【來源:環球網綜合】「面對屢見不鮮的網際網路路由劫持事件,部署應用RPKI是保障路由安全的基礎。」網際網路域名系統國家工程研究中心(ZDNS)主任毛偉表示:「當前全球範圍內開展的RPKI部署應用,是一次觸及網際網路『互聯互通根基』的安全升級行動,是網際網路由『可用』向『可信』演進的新階段。在這個推進過程中,中國不應該缺位。」
  • 另類盤點 細數全球八大最差勁酒店
    【環球網綜合報導】每個人都有不愉快的酒店住宿經歷,但藉助網絡的力量,我們在選擇酒店時少了許多迷茫,並從他人的教訓中汲取經驗,以下是TripAdvisor為大家盤點的史上最差的酒店,小夥伴們一起強勢圍觀吧!
  • 細數2018全美最宜居城市
    News &World Report)舉辦的全美宜居城市評選揭曉,德克薩斯州奧斯汀再次榮登榜首,成為美國最適合生活的地方。據合眾國際社報導,這項研究對全美125個人口最多的城市地區進行了評選分析,分析數據來自勞工部和人口普查局等組織。
  • 六評美國危害全球安全:網絡攻擊 為所欲為
    2017年,全球99個國家和地區發生超過7.5萬起電腦病毒攻擊事件,罪魁禍首是一個名為「想哭」(WannaCry)的勒索軟體。英國幾十家醫院的醫療系統陷入癱瘓,被迫暫停急救服務;俄羅斯內政部千臺電腦遭攻擊,德國鐵路系統、美國聯邦快遞等紛紛「中毒」。業界共識是, 這款「想哭」病毒來源於美國國安局的病毒武器庫。
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。
  • 2020年網絡安全事件回顧(國際篇)
    2020年世界變局之大「百年未有」:新冠疫情肆虐全球,「逆全球化」思潮蔓延,全球治理遭遇挑戰,世界格局深刻調整,網絡空間加速變革,信息安全首當其衝,現實與虛擬相互交織,發展與安全相輔相成,世界「大勢」、網空「形勢」和中國「優勢」共同塑造2020年國際網絡空間態勢。
  • 【安全圈】2020中國網絡安全深度解析|網絡安全|瑞星|勒索軟體|雲...
    l 2020年供應鏈攻擊:隨著黑客團夥等利用供應鏈攻擊作為安全突破口對各大政府企業機構組織所進行的網絡攻擊安全事件不斷發生,供應鏈攻擊已成為2020年最具影響力的高級威脅之一。供應鏈攻擊一般利用產品軟體官網或者軟體包存儲庫等進行傳播。