2022上半年全球網絡安(ān)全大事件盤點
2022-11-17 19972022上半年全球網絡安(ān)全大事件盤點
2022年上半年,全球重大網絡安(ān)全事件頻發,網絡攻擊威脅持續上升。網絡攻擊成本不斷降低,攻擊方式更加先進,關鍵信息基礎設施面臨的網絡安(ān)全形勢日趨嚴峻,對國(guó)家安(ān)全造成了嚴重威脅。下面中(zhōng)科(kē)三方将針對2022年上半年國(guó)内網絡安(ān)全政策法規以及全球重大安(ān)全事件做下盤點。
國(guó) 内 新(xīn) 聞
1.新(xīn)版《網絡安(ān)全審查辦(bàn)法》正式施行
2月15日,由國(guó)家互聯網信息辦(bàn)公(gōng)室等十三部門聯合修訂發布的《網絡安(ān)全審查辦(bàn)法》正式施行。此次修訂以維護數據安(ān)全為(wèi)中(zhōng)心,要求超過100萬用(yòng)戶個人信息的網絡平台運營者赴國(guó)外上市時必須申報網絡安(ān)全審查,對《辦(bàn)法》進行修訂,主要目的是進一步保障網絡安(ān)全和數據安(ān)全,維護國(guó)家安(ān)全。
2.我國(guó)互聯網遭受境外網絡攻擊
國(guó)家互聯網應急中(zhōng)心監測發現,2月下旬以來,我國(guó)互聯網持續遭受境外網絡攻擊,境外組織通過攻擊控制我國(guó)境内計算機,進而對俄羅斯、烏克蘭進行網絡攻擊。經分(fēn)析,這些攻擊地址主要來自美國(guó),攻擊流量峰值達36Gbps,87%的攻擊目标是俄羅斯。國(guó)家互聯網應急中(zhōng)心已及時對以上攻擊行為(wèi)最大限度予以處置。
3.BlackMoon僵屍網絡在國(guó)内已感染數百萬終端
3月份,國(guó)家互聯網應急中(zhōng)心監控發現,BlackMoon僵屍網絡在互聯網上大範圍傳播。通過跟蹤和監測,1月份其控制規模(按IP号計算)超過100萬,每日肉雞數21萬。受影響的用(yòng)戶按運營商(shāng)劃分(fēn),電(diàn)信占57.5%,聯通占22.9%,移動占19.4%;按省份劃分(fēn)為(wèi),廣東省(12.7%)、河南省(9.3%)和江蘇省(7.6%)。
4.高鐵數據被洩露,一個月達550G
4月,我國(guó)國(guó)家安(ān)全機關破獲一起為(wèi)境外刺探、非法提供高鐵數據的重要案件。上海某科(kē)技(jì )公(gōng)司為(wèi)牟取利益,持續采集、傳遞數據給某境外公(gōng)司。這起案件是《中(zhōng)華人民(mín)共和國(guó)數據安(ān)全法》實施以來,首例涉案數據被鑒定為(wèi)情報的案件,也是我國(guó)首例涉及高鐵運行安(ān)全的危害國(guó)家安(ān)全類案件。
5.中(zhōng)央網信辦(bàn)等三部門印發《深入推進IPv6規模部署和應用(yòng)2022年工(gōng)作(zuò)安(ān)排》
4月25日,中(zhōng)央網信辦(bàn)、國(guó)家發展改革委、工(gōng)業和信息化部聯合印發《深入推進IPv6規模部署和應用(yòng)2022年工(gōng)作(zuò)安(ān)排》。《工(gōng)作(zuò)安(ān)排》明确了2022年工(gōng)作(zuò)目标:到2022年末,IPv6活躍用(yòng)戶數達到7億,物(wù)聯網IPv6連接數達到1.8億,固定網絡IPv6流量占比達到13%,移動網絡IPv6流量占比達到45%。
6.北京健康寶遭到網絡攻擊,源頭來自境外
4月28日,北京健康寶在使用(yòng)高峰期間,遭受到網絡攻擊。經初步分(fēn)析,網絡攻擊源頭來自境外。北京健康寶保障團隊進行了及時有(yǒu)效應對,受攻擊期間北京健康寶相關服務(wù)未受影響。在北京冬奧會、冬殘奧會期間北京健康寶也曾遭受過類似網絡攻擊,均得到了有(yǒu)效處置。
7.美國(guó)發布網絡安(ān)全禁令,限制向包括中(zhōng)國(guó)在内的多(duō)個國(guó)家共享網絡漏洞
6月2日,美國(guó)商(shāng)務(wù)部工(gōng)業與安(ān)全局發布新(xīn)規,将全球國(guó)家分(fēn)為(wèi)ABED四類,其中(zhōng)D類意為(wèi)“受關注、受限制的國(guó)家”,我國(guó)便被劃入其中(zhōng)。新(xīn)規規定,美國(guó)各公(gōng)司在與D類國(guó)家與地區(qū)的政府相關部門、個人合作(zuò)時,必須先獲得美國(guó)政府的批準,獲得批準後才可(kě)以發送潛在的網絡漏洞,這無疑會對全球的網絡安(ān)全造成巨大影響。
8.學(xué)習通數據庫疑洩露,1.7億數據被非法售賣
超星學(xué)習通是國(guó)内衆多(duō)高校使用(yòng)的電(diàn)子化課程學(xué)習軟件。6月,有(yǒu)公(gōng)衆号博主發現社工(gōng)庫正在出售超星學(xué)習通數據庫,這份數據庫包含1億7273萬條數據,同時還包含1076萬條密碼,數據涉及學(xué)校名(míng)稱、學(xué)生姓名(míng)、注冊手機号碼、學(xué)号、工(gōng)号、性别以及郵箱等。如此規模的數據庫目前售價僅1500美元,說明這份數據庫已經在黑市裏流傳了很(hěn)久。
9.西北工(gōng)業大學(xué)遭受境外網絡攻擊
6月22日,西北工(gōng)業大學(xué)發布聲明稱遭受網絡攻擊,有(yǒu)來自境外的黑客組織和不法分(fēn)子向學(xué)校師生發送包含木(mù)馬程序的釣魚郵件,企圖竊取相關師生郵件數據和公(gōng)民(mín)個人信息,給學(xué)校正常工(gōng)作(zuò)和生活秩序造成重大風險隐患。6月23日,西安(ān)市公(gōng)安(ān)局碑林分(fēn)局發布警情通報,稱初步判定,此事件為(wèi)境外黑客組織和不法分(fēn)子發起的網絡攻擊行為(wèi)。
10.上百個中(zhōng)國(guó)重要信息系統中(zhōng)發現“驗證器”木(mù)馬痕迹
6月28日,國(guó)家計算機病毒應急處理(lǐ)中(zhōng)心發布專題研究報告,披露美國(guó)國(guó)家安(ān)全局(NSA)所屬的一款網絡攻擊武器“酸狐狸”漏洞攻擊武器平台(以下簡稱“酸狐狸平台”)。相關專家表示,“酸狐狸平台”是NSA下屬計算機網絡入侵行動隊的主戰裝(zhuāng)備,攻擊範圍覆蓋全球,重點攻擊目标指向中(zhōng)國(guó)和俄羅斯,美國(guó)的做法不能(néng)不讓人懷疑其正在積極為(wèi)發動更大規模的網絡戰做準備。
國(guó) 際 資 訊
11.美醫(yī)療中(zhōng)心數據洩露,超130萬人受影響
1月,美國(guó)Broward Health公(gōng)共衛生系統公(gōng)布了一起大規模數據洩露事件,超130萬人受到該事件影響。Broward Health是一個位于佛羅裏達州的醫(yī)療系統,為(wèi)三十多(duō)個地點提供廣泛的醫(yī)療服務(wù),每年接收超過60000名(míng)入院病人。調查顯示,入侵網站的黑客可(kě)能(néng)獲取到病人的個人信息,其中(zhōng)包括病人的出生日期、家庭住址、電(diàn)話号碼及銀行信息等。
12.英偉達内部敏感數據失竊,涉及1TB機密數據
2月底,全球芯片制造巨頭英偉達被爆遭到勒索軟件攻擊,入侵者成功訪問并在線(xiàn)洩露了員工(gōng)私密信息及登錄數據,勒索軟件組織Lapsus$聲稱對此次攻擊負責,表示他(tā)們可(kě)以訪問1TB的企業數據,并向英偉達索取100萬美元的贖金和一定比例的未指明費用(yòng)。由于英偉達的内部系統遭到入侵,不得不将部分(fēn)業務(wù)下線(xiàn)兩天。
13.微軟37GB源代碼被洩露
3月,微軟表示他(tā)們正在調查有(yǒu)關Lapsus$數據勒索黑客組織入侵其内部Azure DevOps源代碼存儲庫并竊取數據的“傳聞”。Lapsus$團夥聲稱他(tā)們成功入侵了微軟的DevOps服務(wù)器,還在消息應用(yòng)程序 Telegram 上發布了總計37GB的代碼截圖,以此來證實自己成功入侵了微軟的Azure DevOps服務(wù)器。
14.俄政府網站将改用(yòng)境内域名(míng)服務(wù)器
據多(duō)家俄羅斯媒體(tǐ)報道,俄羅斯政府已經下令,要求在3月11日前,所有(yǒu)政府機構的網站及其電(diàn)信服務(wù)提供商(shāng)應放棄境外服務(wù)器托管服務(wù),改用(yòng)位于俄羅斯境内的域名(míng)服務(wù)器(DNS)。這一消息引起許多(duō)俄羅斯國(guó)内民(mín)衆猜測和擔心,随後俄羅斯政府通過媒體(tǐ)強調,此舉并不意味着将俄羅斯與全球互聯網斷開連接。改用(yòng)俄羅斯境内DNS隻是為(wèi)了防範來自國(guó)外的網絡攻擊,保護國(guó)内資源免受惡意流量的影響,保證俄政府服務(wù)的正常運行并有(yǒu)效控制域名(míng)。
15.以色列遭遇“史上最大規模”網絡攻擊
3月14日,以色列政府遭到大規模網絡攻擊,短時間内以色列總理(lǐ)辦(bàn)公(gōng)室、内政部、衛生部、司法部、福利部門等網站都發生了癱瘓。以色列國(guó)防機構消息人士稱,這是以色列“有(yǒu)史以來遭受的最大規模”的網絡攻擊。以色列政府認為(wèi)這是一個國(guó)家行為(wèi)或大型組織所為(wèi)。
16.南非幾乎所有(yǒu)公(gōng)民(mín)征信數據洩露
3月19日,國(guó)際信貸巨頭Transunion發表聲明,确認南非分(fēn)公(gōng)司服務(wù)器被黑客組織非法訪問,客戶個人信息被盜。數據洩漏是由一個名(míng)為(wèi)N4WootySectu的巴西黑客組織引起的。整個入侵過程非常順利,因為(wèi)服務(wù)器密碼很(hěn)弱。該事件導緻南非公(gōng)開了5400萬人(約90%)的信息,包括電(diàn)話号碼、電(diàn)子郵件地址、ID号碼、家庭地址和消費者信用(yòng)評分(fēn)。
17.國(guó)際電(diàn)子郵件營銷巨頭淪為(wèi)釣魚工(gōng)具(jù)
4月,電(diàn)子郵件營銷公(gōng)司MailChimp披露其遭到黑客攻擊,黑客利用(yòng)内部客戶支持和賬戶管理(lǐ)工(gōng)具(jù)竊取用(yòng)戶數據,并進行網絡釣魚攻擊。當日,許多(duō)Trezor硬件加密貨币錢包所有(yǒu)者發推特稱,收到了關于該公(gōng)司遭到數據洩露的網絡釣魚通知。這些郵件促使Trezor客戶下載可(kě)以竊取加密貨币的惡意軟件來重置他(tā)們的硬件錢包。
18.全球最大暗網黑市被查封
4月6日,在德(dé)國(guó)聯邦警察局(BKA)、美國(guó)聯邦調查局(FBI)、美國(guó)藥品管理(lǐ)局(DEA)、美國(guó)國(guó)稅局刑事調查局和美國(guó)國(guó)土安(ān)全調查局的聯合行動中(zhōng),全球最大的暗網Hydra位于德(dé)國(guó)的服務(wù)器被查封,網站被關閉,并沒收了價值倆千五百萬美元的比特币,至此,全球最大、運營時間最長(cháng)、人數最多(duō)的暗網黑市告别了曆史舞台。
19.俄最大銀行遭到最嚴重DDoS攻擊
5月19日,俄羅斯最大銀行聯邦儲蓄銀行披露,在5月6日成功擊退了有(yǒu)史以來規模最大的DDoS攻擊,峰值流量高達450 GB/秒(miǎo)。此次攻擊聯邦儲蓄銀行主要網站的惡意流量是由一個僵屍網絡所生成,該網絡包含來自美國(guó)、英國(guó)、日本和中(zhōng)國(guó)台灣的27000台被感染設備。次日,普京召開俄羅斯聯邦安(ān)全會議,稱正經曆“信息空間戰争”。
20.意大利重要政府網站遭網絡攻擊癱瘓
5 月, 意大利多(duō)個官方網站遭到黑客大規模 DDoS 攻擊緻服務(wù)器癱瘓,包括意大利參議院、意大利機動車(chē)協會、意大利國(guó)防部、意大利國(guó)家衛生所、B2B 平台 Kompass 及意大利著名(míng)期刊協會 Infomedix Odontoiatria Italia 等 7 家重要機構官網臨時宕機,整整 4 個小(xiǎo)時的時間内用(yòng)戶無法訪問。
發布于 2022-08-02 13:49