細數2017全球最驚心動魄的網絡安全事件

2021-01-11 中國網科學頻道

2017年,對於全球網際網路用戶來說無疑是驚心動魄的一年。在這一年裡,伴隨永恆之藍出現的勒索病毒席捲全球、美國中情局絕密文件被洩露、烏克蘭遭黑客圍攻……尤其是Wannacry在全球範圍的高調出鏡,讓人們對網絡安全的關注達到前所未有的高度。按照事件發生的前後順序,小編為大家盤點了2017年全球範圍內網絡安全大事件:

戰鬥民族的兇悍黑客——Rasputin攻擊60多所大學和政府機構系統

2017年2月,俄羅斯黑帽黑客「Rasputin」利用SQL注入漏洞獲得了系統的訪問權限,黑掉了60多所大學和美國政府機構的系統,並從中竊取了大量的敏感信息。遭到Rasputin攻擊的受害者包括了10所英國大學、20多所美國大學以及大量美國政府機構,例如郵政管理委員會、聯邦醫療資源和服務管理局、美國住房及城市發展部、美國國家海洋和大氣管理局等。

一個符號引起的「血案」——CloudFlare洩露海量用戶信息

2017年2月,著名的網絡服務商CloudFlare又曝出「雲出血」漏洞,導致用戶信息在網際網路上洩露長達數月時間。經過分析,CloudFlare漏洞是一個HTML解析器惹的禍。

由於程式設計師把>=錯誤地寫成了==,僅僅一個符號之差,就導致出現內存洩露的情況。就如同OpenSSL心臟出血一樣,CloudFlare的網站客戶也大面積遭殃,包括優步(Uber)、密碼管理軟體1password、運動手環公司FitBit等多家企業用戶隱私信息在網上洩露。

真實版暗黑007——維基解密「7號軍火庫」洩露

2017年3月,維基解密(WikiLeaks)網站公布了大量據稱是美國中央情報局(CIA)的內部文件,其中包括了CIA內部的組織資料,對電腦、手機等設備進行攻擊的方法技術,以及進行網絡攻擊時使用的代碼和真實樣本。利用這些技術,不僅可以在電腦、手機平臺上的Windows、iOS、Android等各類作業系統下發起入侵攻擊,還可以操作智能電視等終端設備,甚至可以遙控智能汽車發起暗殺行動。維基解密將這些數據命名為「7號軍火庫」(Vault 7),其中共包含8761份文件,包括7818份網頁以及943個附件。

可怕的漏洞「潘多拉」——影子經紀人入侵NSA黑客武器庫

2017年4月,影子經紀人(Shadow Brokers)公開了一大批NSA(美國國家安全局)「方程式組織」(Equation Group)使用的極具破壞力的黑客工具,其中包括可以遠程攻破全球約70%Windows機器的漏洞利用工具,任何人都可以使用NSA的黑客武器攻擊別人電腦。

其中,有十款工具最容易影響Windows個人用戶,包括永恆之藍、永恆王者、永恆浪漫、永恆協作、翡翠纖維、古怪地鼠、愛斯基摩卷、文雅學者、日食之翼和尊重審查。黑客無需任何操作,只要聯網就可以入侵電腦,就像衝擊波、震蕩波等著名蠕蟲一樣可以瞬間血洗網際網路。而這一系列工具的公開,如同「潘多拉魔盒」被打開,隨之而來的是各種利用漏洞製作的病毒(如之後的WannaCry)在全球肆虐。

私密信息變透明——超過1000家酒店客戶信息遭洩露

2017年4月,據BBC新聞報導,洲際酒店超過1000家旗下酒店遭遇支付卡信息洩露的問題,這是今年2月洲際酒店宣布遭遇黑客影響後再次受到相同的攻擊。受影響的品牌包括洲際旗下的假日酒店、皇冠假日酒店、英迪格酒店和伍德套房酒店。幾乎所有遭到黑客攻擊的酒店位於美國,另有一家位于波多黎各。通過卡上的磁條,可能洩露的數據類型包括:持卡人姓名,信用卡號,截止日期,內部驗證碼。

席捲全球的勒索風暴——WannaCry勒索病毒全球爆發

2017年5月12日,WannaCry勒索病毒事件全球爆發,以類似於蠕蟲病毒的方式傳播,攻擊主機並加密主機上存儲的文件,然後要求以比特幣的形式支付贖金。

WannaCry爆發後,至少150個國家、30萬名用戶中招,造成損失達80億美元,已經影響到金融,能源,醫療等眾多行業,造成嚴重的危機管理問題。中國部分Windows作業系統用戶遭受感染,校園網用戶首當其衝,受害嚴重,大量實驗室數據和畢業設計被鎖定加密。部分大型企業的應用系統和資料庫文件被加密後,無法正常工作,影響巨大。

在國內,360在NSA黑客武器洩露後第一時間發布了NSA武器庫免疫工具,這使其能從容應對隨後爆發的WannaCry勒索病毒,據稱安裝使用360安全衛士的用戶沒有一例中招,在此次對抗勒索病毒戰役中成為最大贏家。

網絡安全影響政治風向——美國2億選民資料洩露馬克龍深陷「郵件門」

2017年6月,安全研究人員發現有將近2億人的投票信息洩露,主要是由於美國共和黨全國委員會的承包商Deep Robot Analytics誤配置資料庫所導致。洩露的1.1TB數據包含超過1.98億美國選民的個人信息,姓名、出生日期、家庭地址、電話號碼、選民登記詳情等。UpGuard表示,這個數據存儲庫「缺乏任何數據訪問保護」,任何可以訪問網際網路的人都可以下載這些數據。

而這種牽扯到政治的安全事件不止如此,僅僅一個月之後,維基解密在其網站上公布了超過2.1萬封電子郵件,這些「經過驗證」的郵件內容涉及現任法國總統馬克龍(Emmanuel Macron)的團隊及其總統競選過程,一時間,「郵件門」陰雲再次籠罩巴黎。

野火燒不盡的petya——Petya勒索病毒變種肆虐

2017年6月,Petya勒索病毒的變種開始從烏克蘭擴散。與5月爆發的Wannacry相比,Petya勒索病毒變種的傳播速度更快。它不僅使用了NSA「永恆之藍」等黑客武器攻擊系統漏洞,還會利用「管理員共享」功能在內網自動滲透。在歐洲國家重災區,新病毒變種的傳播速度達到每10分鐘感染5000餘臺電腦,多家運營商、石油公司、零售商、機場、ATM機等企業和公共設施已大量淪陷,甚至烏克蘭副總理的電腦也遭到感染。

IoT設備上演「釜山行」——新型IoT殭屍網絡快速擴張

2017年10月,一個名為「IoT_reaper」的新型殭屍網絡出現。該殭屍網絡利用路由器、攝像頭等設備的漏洞,將殭屍程序傳播到網際網路,感染並控制大批在線主機,從而形成具有規模的殭屍網絡。目前,很多廠商的公開漏洞都已經被IoT_reaper病毒所利用,其中包括Dlink(路由器)、Netgear(路由器)、Linksys(路由器)、Goahead(攝像頭)、JAWS(攝像頭)、AVTECH(攝像頭)、Vacron(NVR)等共9個漏洞,感染量達到近200萬臺設備,且每天新增感染量達2300多次。

網購官網也失守——消費者聯名起訴亞馬遜

2017年11月,42名消費者聯名起訴亞馬遜,稱在亞馬遜網購之後,不法分子利用網站多處漏洞,如隱藏用戶訂單、異地登錄無提醒等登錄網站個人帳戶植入釣魚網站,然後再冒充亞馬遜客服以訂單異常等要求為客戶退款,實則通過網上銀轉帳、開通小額貸款等方式套取支付驗證碼等方式詐騙用戶。

「挖礦工」的異軍突起——挖礦木馬來勢洶洶

挖礦木馬緣起於數字貨幣,而數字貨幣交易價格的走高、自身隱蔽性、漏洞攻擊武器種種因素,都助長了挖礦木馬數量的增加。近期360發布的挖礦木馬研究報告指出,2017年不僅是勒索軟體大規模爆發,同樣也是挖礦木馬大肆傳播之年。

挖礦木馬如今風頭正盛,吸金力更是直追勒索病毒。就在不久前,360安全衛士截獲一款利用「永恆之藍」傳播的門羅幣挖礦木馬,由於搭載了重磅攻擊彈藥,該木馬傳播量龐大,高峰時每天達10萬次。為防止電腦成為黑客挖礦苦力,建議網民確保打好補丁免疫各類利用「永恆之藍」的攻擊,同時開啟安全軟體防禦各類挖礦木馬。

添堵的辦公助手——Office高危漏洞導致惡意郵件正大規模竊取隱私

就在12月,利用Office漏洞(CVE-2017-11882)實施的後門攻擊呈爆發趨勢。惡意文檔通過帶有「訂單」、「產品購買」等字樣的垃圾郵件附件傳播,誘騙點擊並盜取隱私。惡意郵件每天傳播量達千餘次且正持續快速增長。該漏洞危害巨大,可影響所有主流Office版本,打開文檔就會中招,且不排除黑客通過後門實施其他惡意操作,請網民儘快開啟安全軟體免疫攻擊。

2017年已經結束,但網絡安全的威脅卻遠遠不止於此,尤其如今已經進入大安全時代,網絡安全不僅僅是網絡本身的安全,還涉及到國家安全、社會安全甚至人身安全。所以在未來,國家機構、安全廠商與企業、個人用戶之間需協同聯動,共同抵禦網絡犯罪。

相關焦點

  • 年終盤點|2017年網絡安全行業大事記
    2017年是平凡的一年,但是對於網絡安全行業註定是不平凡的一年。回首過去一年,數據洩露、黑客攻擊、基礎設施攻擊、安全漏洞發現、惡意軟體、行業融資投資收購等各個方面呈火山式增長的態勢,無論是影響還是數量,均創下近幾年之最。
  • 2019年度重大信息安全事件,網絡信息安全不容樂觀(上)
    2008年以來,Verizon(中文「威瑞森」)作為美國最大的無線通信服務供應商,每年都會如期推出數據洩露調查報告,由於其業務廣泛(在全球45個國家經營電信及無線業務),對數據洩露事件的分析較為深入,可以說每年的《數據洩露調查報告》都頗具參考意義,當之無愧成為數據安全從業者必讀的報告之一。
  • 六評美國危害全球安全:網絡攻擊 為所欲為
    2017年,全球99個國家和地區發生超過7.5萬起電腦病毒攻擊事件,罪魁禍首是一個名為「想哭」(WannaCry)的勒索軟體。英國幾十家醫院的醫療系統陷入癱瘓,被迫暫停急救服務;俄羅斯內政部千臺電腦遭攻擊,德國鐵路系統、美國聯邦快遞等紛紛「中毒」。業界共識是, 這款「想哭」病毒來源於美國國安局的病毒武器庫。
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。
  • 盤點近期重大網絡安全事件
    總部位於倫敦的雅芳公司在全球範圍內的年銷售額超過55億美元,此次暴露的7GB數據於6月12日被安全公司發現之前已經暴露了9天。暴露的資料庫包含有關客戶和員工的個人身份信息(PII),包括全名、電話號碼、生日、電子郵件和家庭住址以及GPS坐標。此外包括40,000多個安全令牌、OAuth令牌、內部日誌、帳戶設置和技術伺服器信息。
  • 原創·盤點|2017年國內外重大數據洩露事件
    2017年,全球數據洩露事件數量呈現爆發式增長,而且其涉及的行業也更廣泛。據美國威瑞森電信公司(Verizon)的《2017年數據洩露調查報告》顯示,金融行業依然首當其衝,24%的數據洩露事件和金融機構有關;其次是醫療保健行業15%。
  • 細數2015-2017年流行色年度色彩
    每年年底國際開發和研究色彩而聞名全球的權威機構——Pantone,潘通(又稱彩通)都會公布下一年流行色趨勢。
  • RSAC2020上看各國布局:中國網絡安全產業增速領先全球
    作為全球網絡信息安全行業頂級盛會,RSAC2020大會已成為全球網絡安全產業發展的觀察窗口。奇安信戰略投資與生態合作部戰略研究總監李忠宇表示,中國網絡安全產業雖然與美國存在體量的差距,但增速領先全球。今年RSAC2020大會,全球共有大約700家安全企業及研究機構參展,由於受疫情影響,只有7家中國企業亮相。
  • 2017年電競圈十大事件盤點:LOLS7全球總決賽只能排第二
    今年中國電競圈整體來說讓人看到了驚喜和希望,但也不乏有一些不和諧的事件將整個電競圈推到了風口浪尖。下面手遊那點事將為大家盤點2017年電競圈令人印象最深刻的十件事。2.LOLS7全球總決賽首次在中國舉辦,決戰鳥巢之巔(熱度:9.9分)《英雄聯盟》2017全球總決賽首次在中國舉辦,國內LPL賽區一共選出了RNG、EDG、WE三支隊伍參加比賽。賽事一共分為入圍賽、小組賽、四分之一決賽、半決賽、決賽五個階段,各階段分別落地武漢、廣州、上海和北京四座城市。
  • 美國醫療系統遭「史上最嚴重網絡安全威脅」 數百家醫院或被影響
    據美聯社29日報導,美國聯邦調查局(FBI)周三發出警告稱,網絡犯罪分子正在通過勒索軟體發動針對美國醫療系統的攻擊,可能對數百家醫院造成影響。 或導致數據被盜及醫療服務中斷 FBI和美國其他兩個聯邦機構在周三的聯合警報中警告稱,他們有「威脅到美國醫院和醫療服務商的網絡犯罪的可靠信息」。惡意網絡參與者正在使用勒索軟體瞄準醫療行業,這可能導致數據被盜及醫療服務中斷。
  • 網絡信息安全真相 - CSDN
    一時間,席捲全球的「勒索病毒」,讓整個網際網路行業如臨大敵,並再次敲響了網際網路安全行業的警鐘。而這背後,早已經形成了一條完整且成熟的網絡黑產產業鏈。遊走於地下的網絡黑客,隱藏在黑暗之中,伺機而動,不得不防。新金融記者曹曉龍「勒索」風波風聲鶴唳,草木皆兵。
  • 網絡安全有多重要?總書記這樣說
    網絡安全是一場攻守戰。面對突發網絡安全事件,我國應急能力也在不斷提升。2017年5月,全球勒索病毒爆發,感染用戶包括美國、俄羅斯、英國等150個國家的30萬名用戶,涵蓋醫院、教育、能源、通信、製造業以及政府部門多個行業和領域,我國也未能倖免。
  • 2020國內外重大網絡攻擊及敲詐勒索事件一覽
    但在近日,美國重要公共衛生部門遭遇嚴重網絡攻擊,這促使國家安全委員會做出快速反應。三名知情人士在接受彭博社採訪時表示,截至目前出現了多起黑客事件,旨在減慢該部門網絡系統應對疫情的運行速度。Visser官方確認發生了「刑事網絡安全事件」,可能導致未授權訪問和盜竊公司敏感數據。Visser表示在公司業務正常運行的同時,已經開始進行全面的調查,以找出導致攻擊的安全漏洞。目前,尚不清楚黑客如何設法滲透到Visser的計算機網絡,但據推測,他們竊取了Visser數據並加密了計算機以索取贖金。
  • 宜家召回格利瓦餐桌,細數這些年宜家召回過的缺陷產品
    宜家表示,在全球收到了顧客關於GLIVARP 格利瓦餐桌延展件脫離軌道並掉落的報告。目前中國大陸地區並沒有收到掉落導致受傷的投訴索賠。缺陷部位照片。新京報記者發現,目前,這款產品在宜家官網已經無法搜索到。
  • 反向預言:2020年網絡安全領域不會發生的事情有哪些?
    但是,由於在過去的2019年有超過50億個敏感數據記錄被盜,所以我認為預測2020年網絡安全領域不會發生的事件可能會更為準確些。為此,我們訪問了Secure Code Warrior聯合創始人Matias Madou,並提出了以下8大趨勢:1.
  • 網絡安全法治研究述評
    網絡安全的立法研究視角主要有,立法必要性、法律位階、立法原則、立法模式、立法體系,頂層設計與制度安排,利益平衡機制,網絡輿論治理、個人信息保護、數據安全保障、關鍵信息基礎設施防護和網絡安全信息共享,網絡安全等級保護制度,網絡安全意識教育,地方立法,借鑑國際立法經驗、加強網絡安全國際合作與國際立法,等等。網絡無國界,網絡安全是個全球性議題,沒有哪個國家可以獨善其身,網絡安全立法應當具有國際視野。
  • 藍汛安全CDN加速解決方案,維穩網絡安全
    相較於存在四次元生活中安全威脅,隱匿在網絡世界的安全隱患更加難以察覺。在我們享受網際網路多元化、加速化發展提供的便捷服務同時,各類潛在的網絡問題也日益嚴峻。據中國信息通信研究院安全研究所聯合騰訊安全發布的《數字產業:2019年度網絡安全威脅情報分析》中顯示:2019年全球頻發網絡安全事件,整體呈現增長和多樣化態勢,其中主要有三類主流網絡攻擊,分別是以極低的技術門檻和成本運行的DDoS攻擊、針對企業終端的攻擊和針對雲平臺架構的多種安全問題。
  • 全球工控安全大事記(2019)
    匯總分析2019年,全球各地工控安全問題事件數量逐步上升,今年工控安全事件的報告數量達到329件。從2012年至今年的工控安全事件報告數量程逐年上升趨勢,如下圖所示:圖表 1 2012~2019 年全球工控安全事件工業控制的細分領域眾多,據調查近年來工控安全事件涉及超過15個行業,安全事件的行業分布如下圖所示:
  • 2020年網絡安全行業趨勢預測
    2019年網絡安全形勢已然更加複雜,網絡攻擊手段更為多樣,數據洩露、勒索軟體、APT攻擊等安全事件頻發。此外,網絡安全市場也在急劇膨脹,快速發展,安全產品更新快,種類多,數量激增。在2020年,網絡威脅隨著雲技術、大數據、物聯網、人工智慧等技術的發展,也將進化,變得更加複雜、棘手、難以應對。
  • 細數美國優秀黑幫電影
    細數美國優秀黑幫電影黑幫題材電影畫面雖暴力、血腥,但很受觀眾的歡迎,尤其是男性朋友們,情有獨鍾,今天給大家帶來一些美國黑幫電影,都是一些經典電影!雖有殘忍、暴力,也不乏溫情一面。《美國黑幫》「好人在做壞事。」