www.nucmacb.cn" /> " />
一、國(guó)內(nèi)安全事件
1、央視曝光個(gè)人信息泄露網(wǎng)上販賣新聞
2月中旬,央視曝光了一則關(guān)于個(gè)人信息泄露網(wǎng)上販賣的新聞,掀起了廣大市民對(duì)個(gè)人隱私被泄露的擔(dān)憂,感覺到危機(jī)重重。據(jù)央視記者發(fā)現(xiàn)販賣個(gè)人信息的黑市在網(wǎng)絡(luò)上十分活躍,一些信息販子甚至公然叫賣,只要提供一個(gè)人的手機(jī)號(hào)碼,就能查到他最為私密的個(gè)人信息,包括身份戶籍、婚姻關(guān)聯(lián)、名下資產(chǎn)、手機(jī)通話記錄等等,甚至信息販子聲稱可以通過三網(wǎng)定位就是移動(dòng)、聯(lián)通和電信的手機(jī)定位,可以實(shí)時(shí)定位這些手機(jī)用戶的位置。
2、58同城:招聘信息公開售賣
3月底,58同城被爆被爆700元即可采集全國(guó)簡(jiǎn)歷信息。由于全國(guó)58同城招聘網(wǎng)對(duì)求職者簡(jiǎn)歷毫無防護(hù),平臺(tái)存在多個(gè)漏洞,黑客通過采集工具就能輕易獲取后臺(tái)數(shù)據(jù),甚至有商家在網(wǎng)上出售700元一套的爬蟲軟件,可采集全國(guó)430多個(gè)城市,以及464個(gè)職業(yè)的簡(jiǎn)歷數(shù)據(jù)。
3、上億優(yōu)酷信息數(shù)據(jù)在暗網(wǎng)售賣
4月17日,外國(guó)媒體hackread報(bào)道,100759591 條優(yōu)酷賬戶信息數(shù)據(jù)庫(kù)在暗網(wǎng)售賣,該數(shù)據(jù)庫(kù)售賣價(jià)格定為比特幣 0.2559,,人民幣約 2065.56 元。
4、12306官方網(wǎng)站再現(xiàn)安全漏洞
4月21,有媒體記者發(fā)現(xiàn)在12306官方網(wǎng)站訂票時(shí)發(fā)現(xiàn),當(dāng)退出個(gè)人賬號(hào),網(wǎng)站頁(yè)面竟自動(dòng)轉(zhuǎn)登他人賬號(hào),且與賬號(hào)相關(guān)聯(lián)的身份證號(hào)、聯(lián)系方式等個(gè)人信息均可見,隨后記者在該頁(yè)面點(diǎn)擊常用聯(lián)系人選項(xiàng)時(shí)頁(yè)面再次刷新并顯示他人賬號(hào)及賬號(hào)涵蓋的所有信息。而記者嘗試在網(wǎng)站賬戶頁(yè)面的個(gè)人信息欄等其他選項(xiàng)進(jìn)行操作,點(diǎn)擊進(jìn)入后均得到不同的個(gè)人身份信息。
5、國(guó)務(wù)院某App的H5遭遇流量劫持
5月中旬,某國(guó)字號(hào)的App遭遇流量劫持的傳聞在業(yè)界流傳。有消息稱,該App某H5頁(yè)面被植入色情內(nèi)容廣告,經(jīng)排查“基本確定為用戶當(dāng)?shù)剡\(yùn)營(yíng)商http劫持導(dǎo)致H5頁(yè)面被插入廣告……”
6、我國(guó)首部網(wǎng)絡(luò)安全法正式實(shí)施
《網(wǎng)絡(luò)安全法》正式實(shí)施,成為我國(guó)第一部規(guī)范網(wǎng)絡(luò)空間秩序的基礎(chǔ)性法律。《網(wǎng)絡(luò)安全法》明確了對(duì)個(gè)人信息收集和保護(hù)的要求,提出了個(gè)人信息保護(hù)的基本原則和要求,并對(duì)加強(qiáng)個(gè)人信息保護(hù)和懲治非法買賣個(gè)人信息等做出了明確規(guī)定。
7、“暗云Ⅲ”病毒席卷重來
6月10日,一個(gè)名為“暗云Ⅲ”的病毒通過下載站大規(guī)模傳播,可能與 DDoS 攻擊相關(guān)并引發(fā)大規(guī)模攻擊事件,“暗云Ⅲ”病毒會(huì)感染磁盤引導(dǎo)區(qū)(MBR),重裝系統(tǒng)甚至格式化硬盤都無法清除。早在2015年時(shí),“暗云”病毒就被騰訊電腦管家檢測(cè)到就被首次發(fā)現(xiàn)并攔截查殺。以及360安全衛(wèi)士官方微博消息,在2016年12月16日已捕獲暗云,并第一時(shí)間進(jìn)行查殺。
二、國(guó)外安全事件
1.加拿大貝爾公司190萬客戶信息泄漏
加拿大貝爾公司(Bell Canada),約190萬個(gè)活躍電郵地址,約1,700個(gè)客戶姓名以及在用電話號(hào)碼遭到匿名黑客的非法入侵。由于該公司拒絕支付黑客的贖金要求,而導(dǎo)致部分客戶數(shù)據(jù)被在線泄漏。
2、貝克漢姆身陷郵件門事件
2017年2月初,一份關(guān)于世界名人貝克漢姆的秘密文件被歐洲調(diào)查合作組獲取,隨著秘密被公諸于世,貝克漢姆的高大形象轟然倒塌。據(jù)國(guó)外媒體爆料稱:歐洲新聞?wù){(diào)查協(xié)作組織截獲了貝克漢姆與其親信的諸多郵件。郵件中,貝克漢姆被曝光做慈善的主要目的是為了獲得爵士頭銜,他還在郵件中大爆粗口,這對(duì)小貝熱心公益的好名聲無疑是一次沉痛打擊。
3、洲際酒店集團(tuán)再次遭到黑客攻擊事件
2月7日,有消息稱,黑客利用惡意軟件入侵了酒店業(yè)巨頭洲際酒店集團(tuán)12家酒店的支付系統(tǒng)并竊取了信用卡信息。成為大規(guī)模數(shù)據(jù)泄露的受害者。 酒店方表示,已經(jīng)確認(rèn)12家酒店遭到入侵,凡是在2016年8月至12月期間在這12家酒店的餐廳或者酒吧使用信用卡支付的客戶都成為了此次數(shù)據(jù)泄露的受害人,而在酒店前臺(tái)使用信用卡的用戶則不受影響。
4、雅虎用戶賬號(hào)被黑客入侵
2月15日,雅虎公司用戶的賬號(hào)被黑客入侵,并初步懷疑黑客是通過篡改cookies而入侵用戶賬號(hào)。雅虎的外部鑒定專家已在調(diào)查該事件,若證實(shí)是由篡改cookies而導(dǎo)致,這意味著入侵者毋需密碼就能侵入帳戶。
5、云服務(wù)商Cloudflare的流量泄漏漏洞
3月初,谷歌研究人員披露了云服務(wù)商Cloudflare的流量泄漏漏洞,全球超過550萬網(wǎng)站的上億用戶受到影響。一些會(huì)話、密碼、私人消息、API密鑰和其他敏感數(shù)據(jù)被Cloudflare隨機(jī)泄露給了訪問者,甚至被搜索引擎緩存或已被黑客收集。由于該漏洞與心臟出血(Heartbleed)的原理類似,因此被稱為”Cloudbleed(云出血)”,這是歷史上最大的網(wǎng)絡(luò)安全事件之一。
6、鄧白氏52GB 數(shù)據(jù)庫(kù)遭到泄露,
3月中,商業(yè)服務(wù)公司Dun&Bradstreet(鄧白氏)的52GB 數(shù)據(jù)庫(kù)遭到泄露,這個(gè)數(shù)據(jù)庫(kù)中包括了美國(guó)一些大型企業(yè)和政府組織(包括AT&T,沃爾瑪、Wells Fargo,美國(guó)郵政甚至美國(guó)國(guó)防部)的3300多萬員工的信息和聯(lián)系方式等。創(chuàng)始人Troy Hunt及ZDNet網(wǎng)站的Zack Whittaker 對(duì)包含JSON數(shù)據(jù)的52.2GB CSV文件進(jìn)行了分析,共發(fā)現(xiàn)了33698126條記錄,其中包括了詳細(xì)的聯(lián)系方式、職位名稱、郵箱地址、電話號(hào)碼及雇主信息等。
7、“土耳其犯罪家庭”的網(wǎng)絡(luò)犯罪團(tuán)伙掌握3億蘋果帳戶
3月底,國(guó)外媒體報(bào)道,自稱為“土耳其犯罪家庭”的網(wǎng)絡(luò)犯罪團(tuán)伙,通過電子郵件告知蘋果公司他們掌握了超過3億蘋果帳戶,并能遠(yuǎn)程清除所有裝置的內(nèi)容。他們宣表示只想蘋果支付75000美元的比特幣贖金,或者價(jià)值10萬美元的iTunes禮品卡。若蘋果公司在4月7日拒絕遵守他們的要求,他們將大量清除iCloud帳戶。
8、英國(guó)一家現(xiàn)金貸平臺(tái)遭黑客攻擊,27萬用戶遭殃
4月初,英國(guó)的一家 payday loan 貸款平臺(tái)Wonga稱,網(wǎng)站因?yàn)樵獾胶诳凸舳鴮?dǎo)致用戶數(shù)據(jù)泄漏。其中受到波及的英國(guó)本土用戶有14.5萬人,加上受影響的1.5萬波蘭用戶,數(shù)據(jù)遭泄漏的用戶共27萬。
9、法國(guó)總統(tǒng)馬克龍從郵件門中逆轉(zhuǎn)
5月5日,法國(guó)總統(tǒng)馬克龍的競(jìng)選團(tuán)隊(duì)說,他們?cè)獾搅?ldquo;大規(guī)模”電腦黑客襲擊,競(jìng)選郵件被黑客盜竊,上傳到了網(wǎng)上。而這些文件只體現(xiàn)了總統(tǒng)競(jìng)選活動(dòng)的正常運(yùn)作,但社交媒體上披露的真實(shí)文件當(dāng)中摻雜了假文件,目的是散布“懷疑情緒和不實(shí)消息”。但是馬克龍并未因此受印象,最終仍擊敗對(duì)手,成為法國(guó)新一任總統(tǒng)。
10、史上最強(qiáng)網(wǎng)絡(luò)安全大戰(zhàn),勒索病毒W(wǎng)annaCry席卷全球
5月29日,新型“蠕蟲”式勒索病毒W(wǎng)annaCry爆發(fā),席卷全球。目前已經(jīng)有美、英中、俄、西、意等過百個(gè)國(guó)家和地區(qū)遭遇其攻擊。兩天時(shí)間,約2242.3萬個(gè)IP地址遭受“永恒之藍(lán)”漏洞攻擊;據(jù)了解,電腦被這種勒索軟件感染后,其中文件會(huì)被加密鎖住。目前只有兩種解決方案,第一種向黑客支付他們所要求的贖金5個(gè)比特幣(價(jià)值為人們幣5萬多元)后才能解密恢復(fù)。第二種,如果不想支付贖金,則只能舍棄電腦中的文件。
11、Verizon完成對(duì)雅虎的收購(gòu),雅虎CEO梅耶爾離職
據(jù)英國(guó)《每日郵報(bào)》6月13日?qǐng)?bào)道,美國(guó)電信巨頭Verizon 6月13日宣布完成對(duì)雅虎的收購(gòu),以44.8億美元的價(jià)格成交。雅虎CEO瑪麗莎·梅耶爾(Marissa Mayer)將離職,并獲得2300萬美元的離職金。6月16日,雅虎將更名為“Altaba”,轉(zhuǎn)為控股公司,雅虎前董事會(huì)成員Thomas McInerney將出任Altaba CEO。
12、繼WannaCry之后,最新網(wǎng)絡(luò)病毒Petya來襲
據(jù)美聯(lián)社等外媒6月27日?qǐng)?bào)道,新一輪超強(qiáng)電腦病毒Petya正向多個(gè)國(guó)家迅速蔓延,包括俄羅斯、英國(guó)、烏克蘭等在內(nèi)的歐洲國(guó)家。有機(jī)場(chǎng)、銀行及大型企業(yè)被報(bào)告感染病毒,導(dǎo)致歐洲多國(guó)的多個(gè)組織、多家企業(yè)的系統(tǒng)出現(xiàn)癱瘓。報(bào)道稱,這輪病毒足以與五月席卷全球的勒索病毒W(wǎng)annaCry的攻擊性相提并論。
文章轉(zhuǎn)載自:https://www.trustauth.cn/news/security-news/20298.html
掃一掃,關(guān)注我們