大数跨境
0
0

网络安全之昨日今朝(大事件篇)

网络安全之昨日今朝(大事件篇) 360安全人才能力发展中心
2020-01-16
1
导读:2019年是网络安全行业波澜壮阔的一年。回顾这一年网络安全的重大事件让人触目惊心。

2019年是网络安全行业波澜壮阔的一年。回顾这一年网络安全的重大事件让人触目惊心。

 

超级大国对网络战全面备战,国家级背景APT攻击层出不穷。从美国大选网络安全预算,到俄罗斯的断网演习,从委内瑞拉大停电到360独家披露的黄金雕(APT-C-34)。

 

我们所面临的各种威胁持续加剧,勒索软件攻击持续泛滥,硬件底层漏洞问题开始突显。

 

在网络安全问题如此严峻的去年国际上发生了哪些网络安全大事件?我国有出台了哪些新网安法规?国际网络安全公司又有哪些大动作?今年对网络安发展360的专家们又哪些预测?

 

本文汇总去年十大国际网安事件、十大国内网安法规政策和十大网安公司并购。并汇总十大国际网络安全高管和360安全专家对2020年网安形势预测。望可通过总结过去,把握趋势,展望未来砥砺前行。

 


纵观2019全球范围网络安全。既有非常大规模的数据泄露事件,又有将视线转移向城市和政府实体的网络攻击者。除了物联网固件漏洞,还有各种国家级APT攻击。


本章汇总全年影响性较大的网络安全事件,望助企业、个人对网络安全的世界形势有所认知。


1、领英网站1亿5900万用户
数据泄漏

1月的黑客在Pastebin网站上叫卖领英网站1亿5900万用户的数据。为了表示数据的真实性,该黑客已放出100名用户的登录凭证,其中甚至包括知名CEO的登录数据。


2、委内瑞拉全国停电


三月委内瑞拉遭受极为严重的网络打击,全境大面积断电断水,国民生产生活陷入瘫痪,国家接近崩溃边缘。



3、200万物联网摄像头存在严重漏洞

4 月份,安全研究者披露了可能是迄今最为严重的物联网摄像头安全漏洞,受影响监控摄像头数量超过 200 万个,来自包括 HiChip、TENVIS、SV3C、VStarcam、Wanscam、NEO Coolcam、Sricam、Eye Sight 和 HVCAM 等多个摄像头厂商。



4、乌克兰2019年大选活动
遭APT组织阻挠


4月,外媒曝光俄罗斯背景组织APT28(Fancy Bear)攻击乌克兰2019年大选活动。



5、俄罗斯断网实验成功

12月,俄罗斯政府宣布其互联网与其他国家断联测试成功。这项测试从上周开始,涉及俄罗斯多个政府机构、当地互联网服务提供商及俄罗斯互联网企业等,测试的目标是为检测该国的国家基础设施,是否其能在不访问全球DNS系统及外部互联网的情况下正常运转。


6、印度核电站遭网络攻击

10月印度官员承认,其最大的库丹库拉姆核电站计算机网络遭受外来破坏。该核电站意外关闭了一座反应堆,虽然有关机构极力否认该事件和恶意软件的入侵有关,但网络入侵电网造成的后果很可能无法预计,并且更难以控制。



7、美国多州遭勒索软件

从年初起美国新奥尔良、弗罗里达、新泽西等多州政府遭受勒索软件。导致大量城市服务瘫痪,并需要数千万美元来恢复该城市的网络。并有多家公共医疗机构被勒索软件侵袭。


8、Elasticsearch27亿数据泄露

Elasticsearch 服务器数据发生泄漏,研究人员在不安全的云存储桶中,总共发现了 27 亿个电子邮件地址, 10 亿个电子邮件账户密码以及一个装载了近 80 万份出生证明副本。


9、2.67亿个Facebook用户的数据泄露

12月安全研究人员发现了一个不安全的数据库,其中泄露了超过2.67亿个Facebook用户的电话号码、姓名和用户ID,任何人都可以在线访问该数据库。


10、僵尸网络Mirai野蛮生长

Mirai变种僵尸网络目前仍在通过不断的感染更多设备,并添加更多用于对设备以扩大范围,利用企业应用漏洞让其具有更大的网络带宽,大幅提升DDoS能力。


当前,全球正在进入一个万物互联、一切皆可编程的新时代,与之相应的安全形势也正发生深刻变化,新的安全威胁随着产生。由于物理空间与虚拟空间之间相互打通,网络安全进入“大安全”时代安全威胁已经不再只是信息安全,而是扩展到了现实世界,危害关键基础设施安全、金融安全、甚至人身安全。

2020年,我们将共同面新的挑战。当互联网的使用率不断攀升,随着变革步伐的加剧,许多网络威胁将更难以应付。提前认清这些威胁并做好防御准备,将能够最大程度地降低风险损失。关于网络安全形势的后续回顾和预测我们将在后篇中带来。


文章转载:360企业安全



【声明】内容源于网络
0
0
360安全人才能力发展中心
360政企安全集团旗下面向教育服务领域的唯一官方机构,致力于通过对人才能力的研究、教育平台的打造、教学内容的开发、教育服务生态的建设,为各机构和组织提供网络安全组织能力咨询、人才能力培养、专业能力认证、人才能力评估等服务。
内容 395
粉丝 0
360安全人才能力发展中心 360政企安全集团旗下面向教育服务领域的唯一官方机构,致力于通过对人才能力的研究、教育平台的打造、教学内容的开发、教育服务生态的建设,为各机构和组织提供网络安全组织能力咨询、人才能力培养、专业能力认证、人才能力评估等服务。
总阅读779
粉丝0
内容395