2019年網絡安全事件回顧(國內篇)

2020-12-15 51cto

2019年, 隨著我國數位化轉型的深入發展,雲安全成為網際網路經濟運轉的基石,關鍵信息基礎設施安全則成為社會生活穩定的有力保障,信息數據已從資產保護對象成為重要的經濟生產工具,數據安全面臨著前所未有的威脅。數據洩露、高危漏洞、網絡攻擊以及相關的網絡犯罪呈現新的變化,個人安全意識缺乏、企業安全投入不足,也加重了網絡安全事件所帶來的損失和影響。

我們特別整理了2019年我國十起典型的網絡安全事件,一起來回顧下:

超2億中國求職者簡歷疑洩露,數據「裸奔」將近一周

2019年1月,HackenProof的網絡安全人員Bob Diachenko在推特上爆料稱,一個包含2.02億中國求職者簡歷信息的資料庫洩露,被稱為中國有史以來最大的數據曝光之一。

據稱,包含854GB數據的MongoDB資料庫無人看管,處於不受保護的狀態。共計202,730,434條簡歷詳盡記錄了大量敏感信息,包括個人全名家庭住址,手機號碼,電子郵件,婚姻狀況,子女數量,政治關係,身高,體重,駕駛執照,識字水平,薪水期望、教育背景、過去的工作經驗等等。

該機構通過對比簡歷的數據模式,發現GitHub項目xzfan/data-import(目前該項目已經被刪除)疑似為收集這些簡歷數據的爬蟲。該爬蟲會收集來自國內多個求職平臺的簡歷。

拼多多現優惠券漏洞,遭黑產團夥盜取數千萬元

2019年1月20日凌晨,拼多多被曝出現重大BUG,用戶可領100元無門檻券。網友稱「有大批用戶開始『薅羊毛』,一晚上200多億都是話費充值」。

當天上午9點,拼多多已經把100元無門檻優惠券的領取方式全部下架,之前領到未使用的優惠券也全部下架。

在「薅羊毛」事件發生幾個小時後,1月20日中午12點,認證為拼多多微博客服的@拼多多客戶服務終於對此事發布了官方回應《關於「黑灰產通過平臺優惠券漏洞不正當牟利」的聲明》,聲明全文如下:

1月20日晨,有黑灰產團夥通過一個過期的優惠券漏洞盜取數千萬元平臺優惠券,進行不正當牟利。針對此行為,平臺已第一時間修復漏洞,並正對涉事訂單進行溯源追蹤。同時我們已向公安機關報案,並將積極配合相關部門對涉事黑灰產團夥予以打擊。

京東金融APP被曝獲取用戶隱私

2019年2月16日凌晨,一網友在微博發布視頻稱,京東金融APP疑似會獲取用戶的截圖和照片並上傳。京東金融隨後回應稱,圖片緩存為方便客戶投訴或建議使用,不會上傳京東金融後臺,不會未經允許獲取手機用戶隱私。

該微博網友發布的視頻顯示,京東金融APP在手機後臺運行期間,該網友打開手機中的一個銀行APP並進行了頁面截圖。隨後,該網友在手機文件管理器中,打開京東金融APP的文件目錄,在一個文件夾中找到了剛剛保存的銀行APP頁面截圖。不久後,該網友再次發布一個視頻顯示,京東金融APP在手機後臺運行期間,用手機其他應用拍攝照片,也在京東金融的文件目錄中找到。該網友發布視頻之後,多位網友使用同樣的操作,也得到相似的結果。

上述事件在微博獲得廣泛關注,2月17日,「京東金融客服」官方發布聲明稱,圖片緩存為方便客戶投訴或建議使用,不會上傳京東金融後臺,不會未經允許獲取手機用戶隱私。經排查,發現安卓系統上的APP5.0.5以後版本存在該問題,並已定位問題且下線修復,該功能屬於需求錯誤開發。

抖音千萬級帳號遭撞庫攻擊,牟利百萬黑客被捕

2019年2月,北京字節跳動公司向海澱警方報案,其公司旗下抖音APP,遭人拿千萬級外部帳號密碼惡意撞庫攻擊,其中上百萬帳號密碼與外部已洩露密碼吻合。

字節跳動系統實時監測到攻擊後,為防止黑客利用撞出帳戶實施不法行為,字節跳動公司通過安全系統,實時對所有疑似被盜帳號設置了簡訊二次登陸驗證。

經警方偵查,發現湖北籍男子汪某有重大作案嫌疑,5月底,海澱警方將汪某在家中抓獲。據了解,汪某畢業後一直無業,便利用其掌握的計算機能力,控制了多個熱門網絡平臺的大量帳號,隨後通過在網上承接點讚刷量、發布廣告等業務牟利。同時汪某還編寫了大量撞庫代碼,對目前網絡上比較熱門的網絡平臺進行撞庫,然後控制撞庫獲取的帳戶,累計獲利上百萬元。

阿里雲宕機致大波網際網路公司網站癱瘓

2019年3月3日凌晨,有不少網友微博上反饋稱阿里雲疑似出現了宕機故障,造成購買阿里雲服務的企業網站或APP無法正常使用。

凌晨2點37分,阿里雲官方回應稱,宕機原因為「華北2地域可用區C部分ECS伺服器等實例出現IO HANG」,經緊急排查處理後逐步恢復。並已經全面排查其他地域及可用區,未發現此類情況。

此外,阿里還表示,「針對本次故障,我們將根據SLA協議,儘快處理賠償事宜。」

境外黑客利用勒索病毒攻擊部分政府和醫院機構

2019年3月13日,有消息顯示,我國部分政府部門和醫院等公立機構遭遇到國外黑客攻擊。此次攻擊中,黑客組織利用勒索病毒對上述機構展開郵件攻擊。

從2019年3月11日起,境外不明黑客組織對我國部分政府部門開展勒索病毒郵件攻擊。這些郵件的標題是「你必須在3月11日下午3點向警察局報到!」,這些郵件的發件者名為「Min,GapRyong」(部分部門反映還有其他的假冒發件人約70多個),另外這些郵件中無一例外都附有名為「03-11-19.rar」的壓縮文件,而不明真相者一旦打開這些附件將會中招。

另外,據了解,多個政府單位和企業收到了緊急通知,湖北省宜昌市夷陵區政府、中國菸草旗下福建武夷菸葉有限公司、中國科學院金屬研究所等在其官網發布了上述消息。騰訊、360等網際網路安全公司發布了預警信息。

華碩超百萬用戶可能感染惡意後門

2019年3月,俄羅斯卡巴斯基實驗室發現了一項新型的複雜APT攻擊行動,該行動可能通過一個後門應用程式感染了超過一百萬的華碩用戶。

去年6月至11月期間,一群黑客成功劫持了ASUS Live自動軟體更新伺服器,並推動惡意更新,在全球超過一百萬臺Windows計算機上安裝後門。

在分析了200多個惡意更新樣本後,研究人員發現,黑客不希望以所有用戶為目標,而只是針對由其唯一MAC地址識別的特定用戶列表,這些用戶被硬編碼到惡意軟體中。

根據卡巴斯基的說法,至少有57,000名卡巴斯基用戶下載並安裝了華碩Live Update的後門版本。卡巴斯基已經向華碩和其他反病毒公司通報了此次襲擊事件的調查。

華碩回應稱,此事件已在華碩的管理及監控之中,媒體報導華碩Live Update工具程序可能遭受特定APT集團攻擊,APT通常由第三世界國家主導,針對全世界特定機構用戶進行攻擊,甚少針對一般消費用戶。經過華碩的調查和第三方安全顧問的驗證,目前受影響的數量是數百臺,大部分的消費者用戶原則上並不屬於APT集團的鎖定攻擊範圍。

湖北首例入侵物聯網系統案告破,十萬設備受損

2019年5月,湖北警方經過50餘天偵查,成功破獲湖北省首例入侵物聯網破壞計算機信息系統的刑事案件,抓獲兩名犯罪嫌疑人。

據警方介紹,3月21日至22日,位於光谷總部國際的「微鋒」(化名)科技有限公司的多臺物聯網終端設備出現故障:自助洗衣機、自助充電樁、自助吹風機、按摩椅、搖搖車、抓娃娃機等均脫網無法正常運行。經統計,共100餘臺設備被惡意升級無法使用、10萬臺設備離線,造成了重大經濟損失。

接報案後,網警通過對故障設備的原始碼進行解密,對公司伺服器日誌進行取證分析。原來從3月21日20時開始,公司伺服器收到了大量的偽造離線報文,通過溯源分析,網警發現「微天地」科技公司謝某、王某有重大作案嫌疑。

5月13日,民警在位於東湖新技術開發區精工科技園的「微天地」科技公司抓獲謝某、王某。經審查核實,謝某系「微鋒」公司前員工,2018年初離職時帶走了該公司產品的設計原始碼,後與王某共同成立了「微天地」科技公司,成為「微鋒」公司的行業競爭對手。謝某、王某為提高自己公司產品的市場佔有率,破解了「微鋒」公司的物聯網伺服器,利用系統漏洞將終端設備惡意升級,導致100餘臺設備系統損壞,無法正常工作;同時模擬終端設備,以每秒3至4千條的速度給伺服器發送偽造離線報文,導致10萬臺設備離線。

易到用車伺服器遭攻擊,黑客勒索巨額比特幣

2019年5月26日,易到用車官網癱瘓,App也無法正常使用。易到用車官方發布微博稱:「2019年5月26日凌晨,易到用車伺服器遭到連續攻擊,因此給用戶使用帶來嚴重的影響。攻擊者索要巨額的比特幣相要挾,攻擊導致易到核心數據被加密,伺服器宕機。我們的相關技術人員正在努力搶修。

我們嚴厲譴責這種不法行為,並已向北京網警中心報案,並保留一切法律途徑追究攻擊者責任的權利。運營團隊會根據解決此次事件的時長制定補償方案,希望廣大用戶能夠理解和保持耐心等待。「

此前便有用戶遇到過帳戶餘額被強制清零,默認支付方式也從餘額支付被改為微信支付或支付寶支付的情況。但易到用車表示:「是乘客端APP發生了系統故障。」

盜幣880萬元!廣東警方打掉一盜取遊戲幣的黑客團夥

2019年6月,廣東警方打掉一個特大黑客團夥,該團夥入侵破壞某遊戲公司計算機信息系統,盜取遊戲虛擬貨幣60億金,折合人民幣價值約880萬元。

2019年3月1日,珠海市高新區某知名遊戲企業向公安機關報案稱,有不法分子利用黑客技術侵入該公司研發的一款熱門遊戲後臺系統,盜取大量遊戲虛擬貨幣,案值約880萬元。接報後,珠海警方對此立案偵查。

經查,不法分子利用該遊戲的競爭漏洞,通過黑客軟體進行入侵,比如在遊戲發放紅包時,複製一份「紅包」到自己帳戶,從而盜取遊戲中的虛擬貨幣。辦案民警介紹,該遊戲為PC端角色類遊戲,1元人民幣大約可換取500到700的虛擬遊戲幣。該團夥在盜取了遊戲虛擬貨幣後,再賣給其他遊戲玩家獲利。

經審訊,該團夥的犯罪嫌疑人多為90後,學歷文化程度較高。唐某是一名資深遊戲玩家,通過在網站論壇跟國外黑客接觸,讓其幫忙製作黑客程序。其團夥成員則通宵開工,使用黑客軟體攻擊入侵遊戲後臺系統,並用一些技術修改地址來逃避打擊。

【編輯推薦】

【責任編輯:

趙寧寧

TEL:(010)68476606】

點讚 0

相關焦點

  • 2018網絡安全事件回顧 & 2019年網絡安全趨勢預測
    06.網絡安全人才缺口擴大隨著網絡犯罪分子利用臭名昭著的暗網日益複雜的工具和方法加強攻擊,白帽專業人員需要儘可能的幫助來準備和應對網絡安全事件。根據最近的估計,到2021年,網絡安全行業將有多達350萬個空缺職位。人才嚴重短缺使許多組織陷入困境,因為很難找到優秀的安全工程師,他們在需要的時候需要六位數的工資。
  • 2020年網絡安全事件回顧(國際篇)
    2020年世界變局之大「百年未有」:新冠疫情肆虐全球,「逆全球化」思潮蔓延,全球治理遭遇挑戰,世界格局深刻調整,網絡空間加速變革,信息安全首當其衝,現實與虛擬相互交織,發展與安全相輔相成,世界「大勢」、網空「形勢」和中國「優勢」共同塑造2020年國際網絡空間態勢。
  • 2019年初網絡安全事件盤點
    受此次數據洩露事件影響的員工通過郵件被告知,在通訊錄上的員工的電話號碼可能也已外洩。工作人員被告知稱,此次數據洩露事件並未影響銀行及財務信息。總理府表示已將該洩露事件移交警方、澳大利亞網絡安全中心和維多利亞州信息專員辦公室調查。 該部門的發言人聲明道,「為防止再次發生此類數據洩露事件,政府將妥善處理所有調查所得。」2.
  • 十年回顧:2010年以來重大網絡安全事件盤點
    二十一世紀的第二個十年即將過去,在過去十年裡有哪些重要網絡安全事件發生,小編帶大家一起來回顧一下。我們見證了過去十年,大量的數據洩露、黑客攻擊、民族國家之間的間諜行動、幾乎不間斷的金錢利益網絡犯罪以及讓系統崩潰的惡意軟體,這些安全事件不絕於耳。下文按時間順序列舉了2010年以來的重大網絡安全事件。
  • 2020年網絡安全大事記
    以下,安全牛圍繞2020年網絡安全十大熱點,簡要回顧和盤點2020年網絡安全重大事件和數據統計,並在文章末尾附上相關大事記列表(2019年1月開始,安全牛網絡安全大事記實現在線動態更新,讀者可在安全牛網站上隨時查閱最新數據)。
  • 2019年十大網絡熱點事件
    新媒體時代,網絡輿情與社會輿情產生著強烈的共存共振。現實中的細微之事,通過網絡擴散,很可能在現實中產生巨大的影響。不能小看那些微小的聲音,有了群眾的圍觀,或許會留下時代的印記,形成時代的迴響。 2019年網絡上有哪些熱點事件呢?且看一一揭曉。
  • 2017年十大網絡安全事件盤點 你被坑沒?
    1NSA網絡核武來了  2017年即將結束,回顧全年的IT安全大事件多不勝數,比如頻頻曝出的數據洩露事件、日益複雜且有針對性的網絡攻擊,甚至「核武」級網絡攻擊代碼都洩露於野,被拿來牛刀小試。以下就是2017年震動安全產業的10大事件,看看你是否曾中招被坑吧:
  • 2016年全球十大網絡安全事件盤點
    【IT168 資訊】網絡安全從未向今天這樣距離我們如此的近!安全客作為有思想的安全新媒體,致力於為廣大安全從業者提供最前沿、最深度的網絡安全資訊。近日,我們收集整理出了全球十大網絡安全事件,回顧這些事件的影響力,或是已經世人皆知,或是已經能夠直接影響到了我們的生活。
  • 回顧2019 年5個重大宕機事件
    我們匯總了一些比較嚴重的宕機事件,以下是按時間順序排列的2019年最具破壞性的宕機事件:2019年5月13日,中國電信宕機事件揭示了其全球影響力雖然這不是2019年最具破壞性的宕機事件,但從這次事件也可以看出中國電信的業務範圍遠遠超出了中國大陸。2019年5月13日,中國電信經歷了一次重大故障,持續了將近5小時,後續又持續幾個小時。
  • 長沙市2019年「十大年度新聞事件」回顧
    &nbsp&nbsp&nbsp&nbsp奮鬥新時代 實幹譜華章&nbsp&nbsp&nbsp&nbsp長沙晚報記者帶您回顧長沙市2019年「十大年度新聞事件」&nbsp&nbsp
  • 2020年網絡安全回顧及2021年網絡安全預測
    又到歲末年初,2020年以一個異乎尋常的開始,改變了世界太多。在網絡安全領域,Palo Alto Networks(派拓網絡)日前發布的「2020年網絡安全回顧及2021年網絡安全預測」頗有代表性。2020年網絡安全回顧2020的新冠病毒疫情,明顯加快了世界的數位化轉型速度,隨之而來的遠程辦公、接觸者追蹤應用和可穿戴設備的數據安全影響也帶來了新的網絡威脅。今天的4G問題與5G息息相關亞太地區絕大多數國家仍將4G網絡作為首選。
  • 盤點:全球政府機構十大網絡安全事件
    根據美國白宮近期向國會提交的《2019年美國政府網絡安全年報》顯示,美國各政府部門在2019年共發生了28581起網絡安全事件,雖然同比2018年有所下降,但美國政府部門發現在暴力攻擊、利用行動裝置(包括USB設備、外部硬碟驅動器)攻擊、以及沒有正確使用聯邦機構服務或設備方面導致的安全事件增加。
  • 年度盤點丨2019門窗行業十大事件回顧
    2019年,新中國成立70周年,是全面建成小康社會的關鍵之年,也是房地產、建築業轉型發展的關鍵一年。這一年來,門窗行業受上遊的影響較大,市場突圍的每一步都不易。正如2019年度流行詞「我太難了」,總結了門窗人在競爭中的艱辛。
  • 2019年僅剩7天,這一年哪些刷屏事件值得關注 | 年終盤點
    出品:BOSS直聘(ID:bosszhipin)作者:@蟈蟈2019年的尾聲,似乎不太美好。噩耗接連傳來給2019年蒙上了一層悲傷的陰影。大家紛紛發出疑問:2019年到底怎麼了?我們把2019濃縮成了這篇小小的年終盤點希望屏幕前的你不光想起2019的煩惱和不快還有2019的愛與美好。
  • 回顧|2020年國際網絡空間發展與安全態勢
    二、網空形勢在上述世界大勢的影響下,2020年的網絡空間風雲變幻,歷史事件和變化發展匯聚交織,在安全威脅、重點議題、主要行為體、安全治理等方面均呈現出新趨勢與新特點。在疫情大流行的背景下,全球規模的在線辦公、在線教育、在線社交等活動使得各國對於數字關鍵基礎設施依賴前所未有,這直接擴大了網絡攻擊面,勒索軟體、釣魚攻擊、數據洩露等網絡威脅在全球範圍內泛起,針對高度脆弱和敏感的國家衛生機構和健康醫療信息的網絡攻擊激增。英國國家網絡安全中心2020年度報告中顯示,在2019年9月到2020年8月之間,共監測到723起嚴重的網絡安全事件,其中超過四分之一與新冠疫情相關。
  • 回顧|2017十大食品安全事件
    國內各種食品安全問題不斷考驗著消費者的承受力,接二連三的曝光沉重地打擊了人們的飲食信心,人們也不禁發出這樣的疑問,還有多少東西是安全可食用的?今日小編將2017年發生的國內十大食品安全事件進行集中回顧和曝光,我們在此也希望各個企業嚴格遵守國家標準和行業標準,肩負起社會責任,對得起自己的良心!
  • 美媒發布2019年十大食品安全新聞事件
    食品夥伴網訊   近日,美國食品安全新聞(Food Safety News)回顧了2019年十大食品安全新聞事件。以下對這十大事件做了簡短的介紹。   1.2018年造成5人死亡,2019年無病患死亡。   3. 南非在處理李斯特菌感染爆發方面的工作值得讚揚   2017-2018年南非爆發了世界上最嚴重的李斯特菌感染疫情。1060個病例中有216例死亡。
  • 2017年網絡安全大事記
    2017年,數據洩露、網絡攻擊、漏洞發現、會議活動、投資併購等各個層面呈爆發態勢,無論在數量還是影響面上,均超過以往任何年度。一、網絡安全事件篇1. 信息洩露創歷史記錄2017年僅上半年洩露或被盜的數據(19億條),就已經超過了2016年全年被盜數據總量,全年預計將超過50億條。
  • 2019年甲醛超標引起十大事件回顧
    近年來甲醛中毒案件頻發,尤其是對兒童安全,母嬰安全造成了威脅。在所有接觸者中,兒童、老人和孕婦對甲醛尤為敏感,危害也就更大,是裝修和家具的主要汙染物。其釋放期長達3-15年,遇熱遇潮就會從材料深層揮發出來,嚴重汙染室內環境,已成為日常生活讓人們頭疼的難題。小編為您盤點了2019年的十大甲醛新聞事件。1.
  • 熱點聚焦|2019年網絡安全大事件匯總
    不管是心懷喜悅還是心情平靜,轉眼間,2019年即將結束。網絡安全作為社各界人士關注的熱點話題,其在多個場合被反覆提及,足見其重要性。那麼,2019 年,在網絡安全領域到底發生了哪些大事件呢?Gartner發布2019年七大安全和風險管理趨勢 無密碼認證和雲安全興起今年3月,Gartner發布了2019年七大新興的安全和風險管理趨勢,這些趨勢將長期影響安全、隱私和風險。其中,包括安全運營中心更傾向檢測和響應威脅,數據安全投資、無密碼認證和雲安全興起。