行業(yè)資訊


2022上(shàng)半年(nián)全球網絡安全大事(shì)件(jiàn)盤點

2022-11-17 1815

2022上(shàng)半年(nián)全球網絡安全大事(shì)件(jiàn)盤點

 

2022年(nián)上(shàng)半年(nián),全球重大網絡安全事(shì)件(jiàn)頻發,網絡攻擊威脅持續上(shàng)升。網絡攻擊成本不斷降低(dī),攻擊方式更加先進,關鍵信息基礎設施面臨的網絡安全形勢日趨嚴峻,對國(guó)家安全造成了嚴重威脅。下(xià)面中科三方将針對2022年(nián)上(shàng)半年(nián)國(guó)内網絡安全政策法規以及全球重大安全事(shì)件(jiàn)做下(xià)盤點。

 

國(guó) 内 新 聞

1.新版《網絡安全審查辦法》正式施行

2月(yuè)15日,由國(guó)家互聯網信息辦公室等十三部門(mén)聯合修訂發布的《網絡安全審查辦法》正式施行。此次修訂以維護數據安全為(wèi)中心,要求超過100萬用戶個(gè)人信息的網絡平台運營者赴國(guó)外上(shàng)市(shì)時必須申報(bào)網絡安全審查,對《辦法》進行修訂,主要目的是進一(yī)步保障網絡安全和數據安全,維護國(guó)家安全。

2.我國(guó)互聯網遭受境外網絡攻擊

國(guó)家互聯網應急中心監測發現,2月(yuè)下(xià)旬以來,我國(guó)互聯網持續遭受境外網絡攻擊,境外組織通(tōng)過攻擊控制我國(guó)境内計算(suàn)機(jī),進而對俄羅斯、烏克蘭進行網絡攻擊。經分析,這些攻擊地址主要來自(zì)美國(guó),攻擊流量峰值達36Gbps,87%的攻擊目标是俄羅斯。國(guó)家互聯網應急中心已及時對以上(shàng)攻擊行為(wèi)最大限度予以處置。

3.BlackMoon僵屍網絡在國(guó)内已感染數百萬終端

3月(yuè)份,國(guó)家互聯網應急中心監控發現,BlackMoon僵屍網絡在互聯網上(shàng)大範圍傳播。通(tōng)過跟蹤和監測,1月(yuè)份其控制規模(按IP号計算(suàn))超過100萬,每日肉雞數21萬。受影響的用戶按運營商劃分,電(diàn)信占57.5%,聯通(tōng)占22.9%,移動占19.4%;按省份劃分為(wèi),廣東省(12.7%)、河南(nán)省(9.3%)和江蘇省(7.6%)。

4.高(gāo)鐵數據被洩露,一(yī)個(gè)月(yuè)達550G

4月(yuè),我國(guó)國(guó)家安全機(jī)關破獲一(yī)起為(wèi)境外刺探、非法提供高(gāo)鐵數據的重要案件(jiàn)。上(shàng)海某科技(jì)公司為(wèi)牟取利益,持續采集、傳遞數據給某境外公司。這起案件(jiàn)是《中華人民(mín)共和國(guó)數據安全法》實施以來,首例涉案數據被鑒定為(wèi)情報(bào)的案件(jiàn),也是我國(guó)首例涉及高(gāo)鐵運行安全的危害國(guó)家安全類案件(jiàn)。

5.中央網信辦等三部門(mén)印發《深入推進IPv6規模部署和應用2022年(nián)工(gōng)作安排》

4月(yuè)25日,中央網信辦、國(guó)家發展改革委、工(gōng)業(yè)和信息化部聯合印發《深入推進IPv6規模部署和應用2022年(nián)工(gōng)作安排》。《工(gōng)作安排》明确了2022年(nián)工(gōng)作目标:到(dào)2022年(nián)末,IPv6活躍用戶數達到(dào)7億,物(wù)聯網IPv6連接數達到(dào)1.8億,固定網絡IPv6流量占比達到(dào)13%,移動網絡IPv6流量占比達到(dào)45%。

6.北(běi)京健康寶遭到(dào)網絡攻擊,源頭來自(zì)境外

4月(yuè)28日,北(běi)京健康寶在使用高(gāo)峰期間,遭受到(dào)網絡攻擊。經初步分析,網絡攻擊源頭來自(zì)境外。北(běi)京健康寶保障團隊進行了及時有效應對,受攻擊期間北(běi)京健康寶相(xiàng)關服務未受影響。在北(běi)京冬奧會(huì)、冬殘奧會(huì)期間北(běi)京健康寶也曾遭受過類似網絡攻擊,均得到(dào)了有效處置。

7.美國(guó)發布網絡安全禁令,限制向包括中國(guó)在内的多(duō)個(gè)國(guó)家共享網絡漏洞

6月(yuè)2日,美國(guó)商務部工(gōng)業(yè)與安全局發布新規,将全球國(guó)家分為(wèi)ABED四類,其中D類意為(wèi)“受關注、受限制的國(guó)家”,我國(guó)便被劃入其中。新規規定,美國(guó)各公司在與D類國(guó)家與地區的政府相(xiàng)關部門(mén)、個(gè)人合作時,必須先獲得美國(guó)政府的批準,獲得批準後才可以發送潛在的網絡漏洞,這無疑會(huì)對全球的網絡安全造成巨大影響。

8.學習通(tōng)數據庫疑洩露,1.7億數據被非法售賣

超星學習通(tōng)是國(guó)内衆多(duō)高(gāo)校使用的電(diàn)子化課程學習軟件(jiàn)。6月(yuè),有公衆号博主發現社工(gōng)庫正在出售超星學習通(tōng)數據庫,這份數據庫包含1億7273萬條數據,同時還(hái)包含1076萬條密碼,數據涉及學校名稱、學生(shēng)姓名、注冊手機(jī)号碼、學号、工(gōng)号、性别以及郵箱等。如此規模的數據庫目前售價僅1500美元,說明這份數據庫已經在黑(hēi)市(shì)裡(lǐ)流傳了很久。

9.西(xī)北(běi)工(gōng)業(yè)大學遭受境外網絡攻擊

6月(yuè)22日,西(xī)北(běi)工(gōng)業(yè)大學發布聲明稱遭受網絡攻擊,有來自(zì)境外的黑(hēi)客組織和不法分子向學校師(shī)生(shēng)發送包含木(mù)馬程序的釣魚郵件(jiàn),企圖竊取相(xiàng)關師(shī)生(shēng)郵件(jiàn)數據和公民(mín)個(gè)人信息,給學校正常工(gōng)作和生(shēng)活秩序造成重大風險隐患。6月(yuè)23日,西(xī)安市(shì)公安局碑林分局發布警情通(tōng)報(bào),稱初步判定,此事(shì)件(jiàn)為(wèi)境外黑(hēi)客組織和不法分子發起的網絡攻擊行為(wèi)。

10.上(shàng)百個(gè)中國(guó)重要信息系統中發現“驗證器(qì)”木(mù)馬痕迹

6月(yuè)28日,國(guó)家計算(suàn)機(jī)病毒應急處理中心發布專題研究報(bào)告,披露美國(guó)國(guó)家安全局(NSA)所屬的一(yī)款網絡攻擊武器(qì)“酸狐狸”漏洞攻擊武器(qì)平台(以下(xià)簡稱“酸狐狸平台”)。相(xiàng)關專家表示,“酸狐狸平台”是NSA下(xià)屬計算(suàn)機(jī)網絡入侵行動隊的主戰裝備,攻擊範圍覆蓋全球,重點攻擊目标指向中國(guó)和俄羅斯,美國(guó)的做法不能(néng)不讓人懷疑其正在積極為(wèi)發動更大規模的網絡戰做準備。

國(guó)

11.美醫(yī)療中心數據洩露,超130萬人受影響

1月(yuè),美國(guó)Broward Health公共衛生(shēng)系統公布了一(yī)起大規模數據洩露事(shì)件(jiàn),超130萬人受到(dào)該事(shì)件(jiàn)影響。Broward Health是一(yī)個(gè)位于佛羅裡(lǐ)達州的醫(yī)療系統,為(wèi)三十多(duō)個(gè)地點提供廣泛的醫(yī)療服務,每年(nián)接收超過60000名入院病人。調查顯示,入侵網站(zhàn)的黑(hēi)客可能(néng)獲取到(dào)病人的個(gè)人信息,其中包括病人的出生(shēng)日期、家庭住址、電(diàn)話号碼及銀(yín)行信息等。

12.英偉達内部敏感數據失竊,涉及1TB機(jī)密數據

2月(yuè)底,全球芯片制造巨頭英偉達被爆遭到(dào)勒索軟件(jiàn)攻擊,入侵者成功訪問并在線洩露了員(yuán)工(gōng)私密信息及登錄數據,勒索軟件(jiàn)組織Lapsus$聲稱對此次攻擊負責,表示他們可以訪問1TB的企業(yè)數據,并向英偉達索取100萬美元的贖金和一(yī)定比例的未指明費(fèi)用。由于英偉達的内部系統遭到(dào)入侵,不得不将部分業(yè)務下(xià)線兩天。

13.微軟37GB源代碼被洩露

3月(yuè),微軟表示他們正在調查有關Lapsus$數據勒索黑(hēi)客組織入侵其内部Azure DevOps源代碼存儲庫并竊取數據的“傳聞”。Lapsus$團夥聲稱他們成功入侵了微軟的DevOps服務器(qì),還(hái)在消息應用程序 Telegram 上(shàng)發布了總計37GB的代碼截圖,以此來證實自(zì)己成功入侵了微軟的Azure DevOps服務器(qì)。

14.俄政府網站(zhàn)将改用境内域名服務器(qì)

據多(duō)家俄羅斯媒體報(bào)道,俄羅斯政府已經下(xià)令,要求在3月(yuè)11日前,所有政府機(jī)構的網站(zhàn)及其電(diàn)信服務提供商應放(fàng)棄境外服務器(qì)托管服務,改用位于俄羅斯境内的域名服務器(qì)(DNS)。這一(yī)消息引起許多(duō)俄羅斯國(guó)内民(mín)衆猜測和擔心,随後俄羅斯政府通(tōng)過媒體強調,此舉并不意味著(zhe)将俄羅斯與全球互聯網斷開(kāi)連接。改用俄羅斯境内DNS隻是為(wèi)了防範來自(zì)國(guó)外的網絡攻擊,保護國(guó)内資源免受惡意流量的影響,保證俄政府服務的正常運行并有效控制域名。

15.以色列遭遇“史上(shàng)最大規模”網絡攻擊

3月(yuè)14日,以色列政府遭到(dào)大規模網絡攻擊,短時間内以色列總理辦公室、内政部、衛生(shēng)部、司法部、福利部門(mén)等網站(zhàn)都發生(shēng)了癱瘓。以色列國(guó)防機(jī)構消息人士稱,這是以色列“有史以來遭受的最大規模”的網絡攻擊。以色列政府認為(wèi)這是一(yī)個(gè)國(guó)家行為(wèi)或大型組織所為(wèi)。

16.南(nán)非幾乎所有公民(mín)征信數據洩露

3月(yuè)19日,國(guó)際信貸巨頭Transunion發表聲明,确認南(nán)非分公司服務器(qì)被黑(hēi)客組織非法訪問,客戶個(gè)人信息被盜。數據洩漏是由一(yī)個(gè)名為(wèi)N4WootySectu的巴西(xī)黑(hēi)客組織引起的。整個(gè)入侵過程非常順利,因為(wèi)服務器(qì)密碼很弱。該事(shì)件(jiàn)導緻南(nán)非公開(kāi)了5400萬人(約90%)的信息,包括電(diàn)話号碼、電(diàn)子郵件(jiàn)地址、ID号碼、家庭地址和消費(fèi)者信用評分。

17.國(guó)際電(diàn)子郵件(jiàn)營銷巨頭淪為(wèi)釣魚工(gōng)具

4月(yuè),電(diàn)子郵件(jiàn)營銷公司MailChimp披露其遭到(dào)黑(hēi)客攻擊,黑(hēi)客利用内部客戶支持和賬戶管理工(gōng)具竊取用戶數據,并進行網絡釣魚攻擊。當日,許多(duō)Trezor硬件(jiàn)加密貨币錢(qián)包所有者發推特稱,收到(dào)了關于該公司遭到(dào)數據洩露的網絡釣魚通(tōng)知。這些郵件(jiàn)促使Trezor客戶下(xià)載可以竊取加密貨币的惡意軟件(jiàn)來重置他們的硬件(jiàn)錢(qián)包。

18.全球最大暗(àn)網黑(hēi)市(shì)被查封

4月(yuè)6日,在德國(guó)聯邦警察局(BKA)、美國(guó)聯邦調查局(FBI)、美國(guó)藥品管理局(DEA)、美國(guó)國(guó)稅局刑事(shì)調查局和美國(guó)國(guó)土(tǔ)安全調查局的聯合行動中,全球最大的暗(àn)網Hydra位于德國(guó)的服務器(qì)被查封,網站(zhàn)被關閉,并沒收了價值倆千五百萬美元的比特币,至此,全球最大、運營時間最長(cháng)、人數最多(duō)的暗(àn)網黑(hēi)市(shì)告别了曆史舞台。

19.俄最大銀(yín)行遭到(dào)最嚴重DDoS攻擊

5月(yuè)19日,俄羅斯最大銀(yín)行聯邦儲蓄銀(yín)行披露,在5月(yuè)6日成功擊退了有史以來規模最大的DDoS攻擊,峰值流量高(gāo)達450 GB/秒(miǎo)。此次攻擊聯邦儲蓄銀(yín)行主要網站(zhàn)的惡意流量是由一(yī)個(gè)僵屍網絡所生(shēng)成,該網絡包含來自(zì)美國(guó)、英國(guó)、日本和中國(guó)台灣的27000台被感染設備。次日,普京召開(kāi)俄羅斯聯邦安全會(huì)議,稱正經曆“信息空間戰争”。

20.意大利重要政府網站(zhàn)遭網絡攻擊癱瘓

5 月(yuè), 意大利多(duō)個(gè)官方網站(zhàn)遭到(dào)黑(hēi)客大規模 DDoS 攻擊緻服務器(qì)癱瘓,包括意大利參議院、意大利機(jī)動車協會(huì)、意大利國(guó)防部、意大利國(guó)家衛生(shēng)所、B2B 平台 Kompass 及意大利著名期刊協會(huì) Infomedix Odontoiatria Italia 等 7 家重要機(jī)構官網臨時宕機(jī),整整 4 個(gè)小(xiǎo)時的時間内用戶無法訪問。

發布于 2022-08-02 13:49