1. 程式人生 > >2017 八大黑客攻擊事件,這一年網路安全的世界血雨腥風

2017 八大黑客攻擊事件,這一年網路安全的世界血雨腥風

編者按:歲末年終,CNN 發表了一個《 2017 年置我們於危險之中的那些黑客事件》的報道,盤點了 2017 年發生的一些重大黑客事件。一年就要過去了,雷鋒網也回顧了一下對這些事件的報道,讓我們從網路安全的角度來回顧堪稱血雨腥風的 2017 年。


1.徵信機構 Equifax 資料洩漏,半數美國人受影響


成立於 1899 年的 Equifax ,擁有超過 8 億消費者和全球超過 8800 萬家企業的資訊。作為老牌徵信機構,掌握大量美國消費者的重要資訊,比如姓名、出生日期、家庭地址、社會安全號 SSN、駕駛執照 ID、信用卡資訊……


手握這麼多重要資訊的 Equifax,在今年 5 月開始就被黑客盯上了,直到 7 月底才有所察覺,更加糟糕的是,直到 9 月份才向公眾宣佈這項事情。


在這期間,Equifax 的首席財務官、美國資訊解決方案總裁和員工方案總裁共三名高管,在公司股價高位賣出了總價值接近 180 萬美元的 Equifax 股票……


驚恐的美國人民開始擔心,暗網上已經有人把他們資訊出售給銀行、房東、僱主等客戶,買了資訊的人會更加了解你。


2.雅虎 30 億郵箱資訊洩漏,影響半個世界!


去年 9 月,雅虎公司曾宣佈,黑客 2013 年 8 月盜走其至少 5 億使用者的賬戶資訊。當年 12 月,雅虎又表示,被盜賬戶數量約 10 億個。據今年 10 月 3 日釋出的資訊,雅虎公司證實,其所有 30 億個使用者賬號應該都受到了黑客攻擊的影響,公司已經向更多使用者傳送提示,請其更改登入密碼以及相關登入資訊。


雅虎和調查方曾表示,“得到國家資助的黑客”發動了這次攻擊,但沒有明確指出具體是哪個國家。


被盜資訊內容包括使用者名稱、郵箱地址、電話號碼、生日以及部分使用者部分客戶加密或未加密安全識別的問題和答案。 10 月 3 日,雅虎再次強調,黑客應該沒有獲得存有不受保護的密碼、支付卡資料和銀行賬戶資訊的計算機的訪問權,就是說,使用者賬號資訊被部分竊取。


雅虎公司表示,由於存在一些永久不使用或極少使用的賬戶,還有一些人擁有多個雅虎賬戶,因此受影響的使用者數量應該少於 30 億個。


到目前為止,雅虎仍然不清楚究竟誰是罪魁禍首。


3. NSA 級攻擊工具外洩,引發“WannaCry"等勒索病毒


4 月 6 日凌晨,美國以反對殺傷性化學武器事件為由對敘利亞了進行軍事制裁,對敘利亞政府軍的空間基地發射了 59 枚戰斧巡航導彈。


沒過多久,黑客組織 Shadow Brokers(影子經紀人)以抗議美國襲擊敘利亞空軍基地的名義,宣佈將向世界公佈自己攻破隸屬於NSA(美國國家安全域性)的黑客組織Equation Group(方程式小組)時獲取的解密金鑰——CrDj”(;Va.*
[email protected]
)#>deB7mN,讓世界上所有人都可以檢視美國的網路戰武器。


劇情說白了就是美國欺負敘利亞,Shadow Brokers感到不爽,於是他們把美國政府幹髒活兒的小工具放出來給全世界看,搞起事情來十分無所畏懼。


黑客可以利用這些工具入侵多種Windows伺服器和作業系統,包括Windows7 和Windows8 系統。


雖然微軟表示早在今年 3 月就釋出了針對相關安全漏洞的補丁,但許多公司沒有及時更新。隨後,“影子經紀人”釋出的工具被用來製造多起國際重大黑客事件,比如“WannaCry"”勒索事件。


4.“WannaCry”勒索病毒大爆發


人們看到,這次爆發的勒索病毒作者收到了 35 萬美元,似乎相比它全球的影響力來說並不多。但很多人不知道,這個蠕蟲式傳播的病毒是 2.0 版本,而在之前的 1.0 版本,病毒作者已經賺了幾千萬美元。


上面這句話來自雷鋒網對道哥吳翰清的採訪,但關注它的人可不僅僅是網路安全研究人員,它能讓帶著紅袖箍的朝陽阿姨都開始繪聲繪色地描述病毒的凶殘。全球眾多醫院,教育機構,政府部門都無一例外的遭受到了攻擊。在雷鋒網此前的報道中,就能看出它對全球人所做的病毒普及教育。


美國某教會被病毒勒索,七十多歲的神父為了交比特幣贖金,從一個不知道電腦是什麼的老頭生生被逼成了技術宅;


美國某醫院被病毒鎖機,所有的檢驗單報告單一律恢復手寫模式,病人在醫院排起長龍;


美國某警察局被病毒勒索,懟天懟地懟空氣的全世界最囂張的美國警察都乖乖交了贖金。


12 月 18 日晚間,美國政府公開發表宣告,朝鮮就是此次 WannaCry 事件的幕後黑手。


5.“Petya”病毒爆發,多家大型跨國企業中招


6 月 27 日,據 Twitter 爆料,一種類似於“ WannaCry ”的新勒索病毒席捲了歐洲,導致俄羅斯石油公司( RosneftPJSC )和丹麥A.P.穆勒-馬士基有限公司等在內的多家大型企業被攻擊,而且烏克蘭的政府系統也遭到了該病毒的襲擊。該病毒代號為“Petya”。


今年 6 月,“諾特佩蒂亞”電腦病毒瞄準了使用中毒財稅軟體的烏克蘭公司。多家大型跨國企業中招,包括美國聯邦快遞公司、英國WPP廣告公司、俄羅斯石油公司和丹麥馬士基航運有限公司。


“諾特佩蒂亞”的傳播方式還利用了“影子經紀人”洩露出來的安全漏洞。


美國聯邦快遞 9 月表示,病毒已造成 3 億美元損失,旗下TNT國際快遞公司被迫暫停業務。


6.“壞兔子”勒索軟體:不要通過廣告彈出視窗下載軟體


另一個造成很大騷動的勒索軟體是“壞兔子”。“壞兔子”利用新聞媒體網站彈出的Adobe Flash軟體安裝請求來滲透使用者電腦,而那些新聞媒體網站已經被黑客入侵了。


這輪勒索風潮發生在 10 月,主要衝擊了俄羅斯,但有專家發現烏克蘭、土耳其和德國也出現了受害者。


這件事提醒我們,使用者一定不要通過廣告彈出視窗或者不屬於軟體公司的網站來下載軟體。


7.選民資訊洩露


今年 6 月,有電腦安全研究人員發現,一家美國共和黨資料公司在選擇亞馬遜雲端儲存服務的安全設定時出了錯,導致近 2 億選民資訊被洩露。


這是亞馬遜伺服器不夠安全所導致的最新一起重大洩密事件。伺服器的預設選項是安全的,但網路安全師克里斯·維克裡經常發現有公司設定錯誤。


美國威瑞森電信公司和美國國防部同樣有儲存在亞馬遜伺服器裡的資訊被曝光。


8.優步隱瞞黑客案


2016 年,有黑客竊取了 5700 萬優步使用者的資料,美國優步公司隨後支付 10 萬美元平息此事。直到今年 11 月,該案才被新任優步執行長達拉·霍斯勞沙希披露出來。優步公司眼下正面臨議員的質詢。三位聯邦參議員推動制定相關法案,很可能導致那些故意掩蓋資料入侵事件的高管面臨牢獄之災。


報道稱,此類事件, 2018 年會更多。美國趨勢科技公司副總裁農尼霍芬認為,針對物聯網的攻擊活動將持續影響民航、製造、汽車等行業,因為這些行業越來越依靠所謂的智慧技術。


“我們的手提電腦和手機所面臨的網路安全挑戰,這些行業同樣要面對,但它們同時與真實世界的真實物體聯絡在一起。如果有人入侵我的手提電腦,我的資料就會受到威脅。但如果有人入侵一臺自動機械臂,受威脅的就成了整條生產線。”

相關推薦

2017 八大黑客攻擊事件網路安全世界血雨腥風

編者按:歲末年終,CNN 發表了一個《 2017 年置我們於危險之中的那些黑客事件》的報道,盤點了 2017 年發生的一些重大黑客事件。一年就要過去了,雷鋒網也回顧了一下對這些事件的報道,讓我們從網路安全的角度來回顧堪稱血雨腥風的 2017 年。 1.徵信機構 Equifa

你還記得2017火爆的VR街機店他們過得還好嗎?

驗收 量化 col 來看 這也 bdb 康斯坦丁 遊戲機 成本控制 對於當下太過急於成功、一夜暴富的人們來說,似乎總是會急不可耐地去抓住每一個有可能成為大勢的風口。在這份普遍存在的浮躁心理下,蘊含著極大的不確定性——既讓大眾認識到太多的創新產品和服務,也讓很多參與者痛並

2018的騰訊優圖我們總結一下!

2018,騰訊年滿20,恰逢弱冠; 2018,巨頭持續佈局AI,可謂“落地生花”的一年。 毋庸置疑,騰訊也“玩”AI,最具代表性的,就是“玩出”了三大實驗室,被業界稱為優圖實驗室、騰訊 AI Lab和微信AI團隊與港科大組建的人工智慧聯合實驗室。 “實驗室小分隊”看似“學院味道”十足

回首2013的堅持

2013年,眨眼間已悄悄流逝。這一年回味起來,總是那麼美,充滿快樂,令人陶醉。 一、生活篇         2013年對我來說,是快樂的一年。在這一年裡,遇見了很多美麗的景色,高山峻嶺,美麗草原,金

2017IT人年終總結一個都不知道的你就白過了

作者:程式猿(ID:imkuqin) 猿妹移動互聯時代,每天都會湧現大量新詞熱詞,我們IT圈也不

次阿里雲黑客攻擊事件

這幾天伺服器一直髮生異常行為,阿里雲報警如下:根據執行命令:/bin/sh -c curl -fsSL http://165.225.157.157:8000/i.sh | sh 可知道,後臺某個程序一直從這個美國的IP地址下載sh可執行檔案訪問這個地址:http://165

Android觸控事件傳遞機制篇就夠了

整個觸控事件牽涉到的是,Activity,View,ViewGroup三者的傳遞機制。 這個觸控事件就是從外層往內層一層層的傳遞。 整個傳遞機制,分為3個步驟:分發,攔截,和消費。 1. 觸控事件的型別 事件型別是MotionEvent類:看下最新的sdk29的原始碼,一堆的Action,我們常用的其實就3個

是責任與奮勉齊驅並進

www 理解 ext 原型鏈 http 知識 大海 alt display 這一年,是責任與奮勉齊驅並進。   從16年剛步入校園,轉眼之間迎來了我的大二生活。   在很多人眼中,剛步入大學的新生是懵懂無知、沒有目標的一年,對未來的生活沒有想象,對於自

JAVA 題目:輸入某某月某日判斷天是的第幾天?

再看 應該 boolean post pos tin als ini ror 1 package Training; 2 3 //import java.util.Calendar; 4 import java.util.Scanner; 5 /** 6

網綜同質化的為何“劇情式”會勝出?

正在 強烈 嚴重 通過 玩家 錘子 無法 驗證 增加 2017年,是網綜節目井噴的一年。《中國有嘻哈》在商業上的成功,讓各大平臺和制作公司看到了網綜類節目的巨大潛力。2018年,由愛奇藝推出的網綜節目也成為同行的模仿對象。《機器人爭霸》、《熱血街舞團》、《萌寵小大人》……都

萬字總結:學習MySQL優化原理篇就夠了!

ade min() 全表掃描 搜索 財務 兼容 嵌套循環 很大的 完成 前言 說起MySQL的查詢優化,相信大家收藏了一堆奇技淫巧:不能使用SELECT *、不使用NULL字段、合理創建索引、為字段選擇合適的數據類型..... 你是否真的理解這些優化技巧?是否理解其背後的工

Elasticsearch入門篇就夠了

search 語義 瀏覽器 三種 http請求 機制 說明 pro .net 實時搜索引擎Elasticsearch Elasticsearch(簡稱ES)是一個基於Apache Lucene(TM)的開源搜索引擎,無論在開源還是專有領域,Lucene可以

了解golang的不定參數(... parameters)篇就夠了

type col interface 原因 相同 tro fun cti func 在實際開發中,總有一些函數的參數個數是在編碼過程中無法確定的,比如我們最常用的fmt.Printf和fmt.Println: fmt.Printf("一共有%v行%v列\n", rows,

徹底理解Netty篇文章就夠了

Netty到底是什麼 從HTTP說起  有了Netty,你可以實現自己的HTTP伺服器,FTP伺服器,UDP伺服器,RPC伺服器,WebSocket伺服器,Redis的Proxy伺服器,MySQL的Proxy伺服器等等。   我們回顧一下傳統的HTTP伺服器的原理  &n

系統化全方位監控告警篇足矣

Q1花了較大的篇幅,系統化講述了監控與告警體系的建立,本文稍作總結。假設恰巧你正在搭建自己主動化監控與告警平臺,也許,細讀這一系列文章就夠了。 一《監控告警。叢集資訊管理先行》 什麼是叢集資訊管理 使用配置檔案進行叢集資訊管理

JS用函式實現:輸入獲取這個日期是的第多少天

<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title></title> </head> <body>

深入淺出maven系列(三)---maven構建ssh工程(父工程與子模組的拆分與耦合) 前節我們初識了maven並且掌握了maven的常規使用,這一節就來講講它的一個重要的場景也就是通過maven將一個ssh專案分隔為不同的幾個部門獨立開發很重要加油!!!

        前一節我們初識了maven並且掌握了maven的常規使用,這一節就來講講它的一個重要的場景,也就是通過maven將一個ssh專案分隔為不同的幾個部門獨立開發,很重要,加油!!! 一、maven父工

python內建函式波看完後又可以少些很多程式碼了 python內建函式大全

python內建函式大全   python內建函式 最近一直在看python的document,打算在基礎方面重點看一下python的keyword、Build-in Function、Build-in Constants、Bui

欠的債次都還給你們

一、Centos7安裝JDK 3123123 1 {template '_header'} 2 {template 'merch/common'} 3 <link rel="stylesheet" type="text/css" href="../addons/ew

與84個寫程式碼的菜鳥相伴而行

分享一下我老師大神的人工智慧教程!零基礎,通俗易懂!http://blog.csdn.net/jiangjunshow 也歡迎大家轉載本篇文章。分享知識,造福人民,實現我們中華民族偉大復興!