hnjianshi.cn" /> " />
一、國內(nèi)安全事件
1、央視曝光個人信息泄露網(wǎng)上販賣新聞
2月中旬,央視曝光了一則關(guān)于個人信息泄露網(wǎng)上販賣的新聞,掀起了廣大市民對個人隱私被泄露的擔憂,感覺到危機重重。據(jù)央視記者發(fā)現(xiàn)販賣個人信息的黑市在網(wǎng)絡上十分活躍,一些信息販子甚至公然叫賣,只要提供一個人的手機號碼,就能查到他最為私密的個人信息,包括身份戶籍、婚姻關(guān)聯(lián)、名下資產(chǎn)、手機通話記錄等等,甚至信息販子聲稱可以通過三網(wǎng)定位就是移動、聯(lián)通和電信的手機定位,可以實時定位這些手機用戶的位置。
2、58同城:招聘信息公開售賣
3月底,58同城被爆被爆700元即可采集全國簡歷信息。由于全國58同城招聘網(wǎng)對求職者簡歷毫無防護,平臺存在多個漏洞,黑客通過采集工具就能輕易獲取后臺數(shù)據(jù),甚至有商家在網(wǎng)上出售700元一套的爬蟲軟件,可采集全國430多個城市,以及464個職業(yè)的簡歷數(shù)據(jù)。
3、上億優(yōu)酷信息數(shù)據(jù)在暗網(wǎng)售賣
4月17日,外國媒體hackread報道,100759591 條優(yōu)酷賬戶信息數(shù)據(jù)庫在暗網(wǎng)售賣,該數(shù)據(jù)庫售賣價格定為比特幣 0.2559,,人民幣約 2065.56 元。
4、12306官方網(wǎng)站再現(xiàn)安全漏洞
4月21,有媒體記者發(fā)現(xiàn)在12306官方網(wǎng)站訂票時發(fā)現(xiàn),當退出個人賬號,網(wǎng)站頁面竟自動轉(zhuǎn)登他人賬號,且與賬號相關(guān)聯(lián)的身份證號、聯(lián)系方式等個人信息均可見,隨后記者在該頁面點擊常用聯(lián)系人選項時頁面再次刷新并顯示他人賬號及賬號涵蓋的所有信息。而記者嘗試在網(wǎng)站賬戶頁面的個人信息欄等其他選項進行操作,點擊進入后均得到不同的個人身份信息。
5、國務院某App的H5遭遇流量劫持
5月中旬,某國字號的App遭遇流量劫持的傳聞在業(yè)界流傳。有消息稱,該App某H5頁面被植入色情內(nèi)容廣告,經(jīng)排查“基本確定為用戶當?shù)剡\營商http劫持導致H5頁面被插入廣告……”
6、我國首部網(wǎng)絡安全法正式實施
《網(wǎng)絡安全法》正式實施,成為我國第一部規(guī)范網(wǎng)絡空間秩序的基礎(chǔ)性法律?!毒W(wǎng)絡安全法》明確了對個人信息收集和保護的要求,提出了個人信息保護的基本原則和要求,并對加強個人信息保護和懲治非法買賣個人信息等做出了明確規(guī)定。
7、“暗云Ⅲ”病毒席卷重來
6月10日,一個名為“暗云Ⅲ”的病毒通過下載站大規(guī)模傳播,可能與 DDoS 攻擊相關(guān)并引發(fā)大規(guī)模攻擊事件,“暗云Ⅲ”病毒會感染磁盤引導區(qū)(MBR),重裝系統(tǒng)甚至格式化硬盤都無法清除。早在2015年時,“暗云”病毒就被騰訊電腦管家檢測到就被首次發(fā)現(xiàn)并攔截查殺。以及360安全衛(wèi)士官方微博消息,在2016年12月16日已捕獲暗云,并第一時間進行查殺。
二、國外安全事件
1.加拿大貝爾公司190萬客戶信息泄漏
加拿大貝爾公司(Bell Canada),約190萬個活躍電郵地址,約1,700個客戶姓名以及在用電話號碼遭到匿名黑客的非法入侵。由于該公司拒絕支付黑客的贖金要求,而導致部分客戶數(shù)據(jù)被在線泄漏。
2、貝克漢姆身陷郵件門事件
2017年2月初,一份關(guān)于世界名人貝克漢姆的秘密文件被歐洲調(diào)查合作組獲取,隨著秘密被公諸于世,貝克漢姆的高大形象轟然倒塌。據(jù)國外媒體爆料稱:歐洲新聞調(diào)查協(xié)作組織截獲了貝克漢姆與其親信的諸多郵件。郵件中,貝克漢姆被曝光做慈善的主要目的是為了獲得爵士頭銜,他還在郵件中大爆粗口,這對小貝熱心公益的好名聲無疑是一次沉痛打擊。
3、洲際酒店集團再次遭到黑客攻擊事件
2月7日,有消息稱,黑客利用惡意軟件入侵了酒店業(yè)巨頭洲際酒店集團12家酒店的支付系統(tǒng)并竊取了信用卡信息。成為大規(guī)模數(shù)據(jù)泄露的受害者。 酒店方表示,已經(jīng)確認12家酒店遭到入侵,凡是在2016年8月至12月期間在這12家酒店的餐廳或者酒吧使用信用卡支付的客戶都成為了此次數(shù)據(jù)泄露的受害人,而在酒店前臺使用信用卡的用戶則不受影響。
4、雅虎用戶賬號被黑客入侵
2月15日,雅虎公司用戶的賬號被黑客入侵,并初步懷疑黑客是通過篡改cookies而入侵用戶賬號。雅虎的外部鑒定專家已在調(diào)查該事件,若證實是由篡改cookies而導致,這意味著入侵者毋需密碼就能侵入帳戶。
5、云服務商Cloudflare的流量泄漏漏洞
3月初,谷歌研究人員披露了云服務商Cloudflare的流量泄漏漏洞,全球超過550萬網(wǎng)站的上億用戶受到影響。一些會話、密碼、私人消息、API密鑰和其他敏感數(shù)據(jù)被Cloudflare隨機泄露給了訪問者,甚至被搜索引擎緩存或已被黑客收集。由于該漏洞與心臟出血(Heartbleed)的原理類似,因此被稱為”Cloudbleed(云出血)”,這是歷史上最大的網(wǎng)絡安全事件之一。
6、鄧白氏52GB 數(shù)據(jù)庫遭到泄露,
3月中,商業(yè)服務公司Dun&Bradstreet(鄧白氏)的52GB 數(shù)據(jù)庫遭到泄露,這個數(shù)據(jù)庫中包括了美國一些大型企業(yè)和政府組織(包括AT&T,沃爾瑪、Wells Fargo,美國郵政甚至美國國防部)的3300多萬員工的信息和聯(lián)系方式等。創(chuàng)始人Troy Hunt及ZDNet網(wǎng)站的Zack Whittaker 對包含JSON數(shù)據(jù)的52.2GB CSV文件進行了分析,共發(fā)現(xiàn)了33698126條記錄,其中包括了詳細的聯(lián)系方式、職位名稱、郵箱地址、電話號碼及雇主信息等。
7、“土耳其犯罪家庭”的網(wǎng)絡犯罪團伙掌握3億蘋果帳戶
3月底,國外媒體報道,自稱為“土耳其犯罪家庭”的網(wǎng)絡犯罪團伙,通過電子郵件告知蘋果公司他們掌握了超過3億蘋果帳戶,并能遠程清除所有裝置的內(nèi)容。他們宣表示只想蘋果支付75000美元的比特幣贖金,或者價值10萬美元的iTunes禮品卡。若蘋果公司在4月7日拒絕遵守他們的要求,他們將大量清除iCloud帳戶。
8、英國一家現(xiàn)金貸平臺遭黑客攻擊,27萬用戶遭殃
4月初,英國的一家 payday loan 貸款平臺Wonga稱,網(wǎng)站因為遭到黑客攻擊而導致用戶數(shù)據(jù)泄漏。其中受到波及的英國本土用戶有14.5萬人,加上受影響的1.5萬波蘭用戶,數(shù)據(jù)遭泄漏的用戶共27萬。
9、法國總統(tǒng)馬克龍從郵件門中逆轉(zhuǎn)
5月5日,法國總統(tǒng)馬克龍的競選團隊說,他們遭到了“大規(guī)模”電腦黑客襲擊,競選郵件被黑客盜竊,上傳到了網(wǎng)上。而這些文件只體現(xiàn)了總統(tǒng)競選活動的正常運作,但社交媒體上披露的真實文件當中摻雜了假文件,目的是散布“懷疑情緒和不實消息”。但是馬克龍并未因此受印象,最終仍擊敗對手,成為法國新一任總統(tǒng)。
10、史上最強網(wǎng)絡安全大戰(zhàn),勒索病毒W(wǎng)annaCry席卷全球
5月29日,新型“蠕蟲”式勒索病毒W(wǎng)annaCry爆發(fā),席卷全球。目前已經(jīng)有美、英中、俄、西、意等過百個國家和地區(qū)遭遇其攻擊。兩天時間,約2242.3萬個IP地址遭受“永恒之藍”漏洞攻擊;據(jù)了解,電腦被這種勒索軟件感染后,其中文件會被加密鎖住。目前只有兩種解決方案,第一種向黑客支付他們所要求的贖金5個比特幣(價值為人們幣5萬多元)后才能解密恢復。第二種,如果不想支付贖金,則只能舍棄電腦中的文件。
11、Verizon完成對雅虎的收購,雅虎CEO梅耶爾離職
據(jù)英國《每日郵報》6月13日報道,美國電信巨頭Verizon 6月13日宣布完成對雅虎的收購,以44.8億美元的價格成交。雅虎CEO瑪麗莎·梅耶爾(Marissa Mayer)將離職,并獲得2300萬美元的離職金。6月16日,雅虎將更名為“Altaba”,轉(zhuǎn)為控股公司,雅虎前董事會成員Thomas McInerney將出任Altaba CEO。
12、繼WannaCry之后,最新網(wǎng)絡病毒Petya來襲
據(jù)美聯(lián)社等外媒6月27日報道,新一輪超強電腦病毒Petya正向多個國家迅速蔓延,包括俄羅斯、英國、烏克蘭等在內(nèi)的歐洲國家。有機場、銀行及大型企業(yè)被報告感染病毒,導致歐洲多國的多個組織、多家企業(yè)的系統(tǒng)出現(xiàn)癱瘓。報道稱,這輪病毒足以與五月席卷全球的勒索病毒W(wǎng)annaCry的攻擊性相提并論。
文章轉(zhuǎn)載自:https://www.trustauth.cn/news/security-news/20298.html
掃一掃,關(guān)注我們