首頁(yè)>要聞>沸點(diǎn) 沸點(diǎn)
從勒索軟件到優(yōu)步黑客案:美媒盤點(diǎn)2017黑客事件
美媒:2017年置我們于危險(xiǎn)之中的那些黑客事件
參考消息網(wǎng)12月26日?qǐng)?bào)道 美國(guó)有線電視新聞網(wǎng)網(wǎng)站12月18日發(fā)表題為《2017年置我們于危險(xiǎn)之中的那些黑客事件》的報(bào)道,盤點(diǎn)了2017年發(fā)生的一些重大黑客事件:
伊奎法克斯泄密事件
今年7月,有網(wǎng)絡(luò)犯罪分子滲透進(jìn)美國(guó)最大的征信企業(yè)之一伊奎法克斯公司,竊取了1.45億人的個(gè)人信息。此案被視為有史以來(lái)最嚴(yán)重的黑客事件之一,因?yàn)橛刑嗝舾行畔⒈黄毓猓竦纳鐣?huì)保險(xiǎn)號(hào)也在其中。
伊奎法克斯公司直到兩個(gè)月后才披露此事。案件的影響恐怕會(huì)持續(xù)好幾年,因?yàn)楸槐I數(shù)據(jù)可以用來(lái)實(shí)施身份盜用犯罪。
伊奎法克斯泄密案發(fā)生后,人們開(kāi)始擔(dān)心中介機(jī)構(gòu)掌握的大量消費(fèi)者信息數(shù)據(jù)是否安全。從公共記錄、郵件地址到出生日期,中介機(jī)構(gòu)掌握了各種個(gè)人信息。
伊奎法克斯之類的公司會(huì)把信息出售給銀行、房東、雇主等客戶,買了信息的人會(huì)更加了解你。
雅虎事件
雅虎的母公司美國(guó)威瑞森電信公司今年8月宣布,全球30億雅虎賬戶早在2013年就全部遭到入侵——受害規(guī)模是最初估測(cè)結(jié)果的三倍。
前雅虎首席執(zhí)行官瑪麗薩·邁耶11月在美國(guó)國(guó)會(huì)表示,雅虎直到2016年才發(fā)現(xiàn)入侵事件,當(dāng)時(shí)聲稱受影響賬戶為10億個(gè)。
到目前為止,雅虎仍然不清楚究竟誰(shuí)是罪魁禍?zhǔn)住?/p>
政府工具外泄
今年4月,一個(gè)名為“影子經(jīng)紀(jì)人”的匿名組織發(fā)布了一批黑客工具,據(jù)信這批工具來(lái)自美國(guó)國(guó)家安全局。
黑客可以利用這些工具入侵多種Windows服務(wù)器和操作系統(tǒng),包括Windows7和Windows8系統(tǒng)。
美國(guó)微軟公司表示早在今年3月就發(fā)布了針對(duì)相關(guān)安全漏洞的補(bǔ)丁,但許多公司沒(méi)有及時(shí)更新。隨后,“影子經(jīng)紀(jì)人”發(fā)布的工具被用來(lái)制造多起國(guó)際重大黑客事件,比如“想哭”勒索事件。
“想哭”勒索軟件
“想哭”勒索軟件利用了從美國(guó)國(guó)安局泄露出來(lái)的部分工具,傳播到150多個(gè)國(guó)家?!跋肟蕖痹诮衲?月瞄準(zhǔn)了使用過(guò)時(shí)Windows軟件的公司,鎖住了它們的電腦系統(tǒng)。
“想哭”背后的黑客要求這些公司為解鎖文件支付贖金,超過(guò)30萬(wàn)臺(tái)機(jī)器受到影響,包括醫(yī)療和汽車在內(nèi)的無(wú)數(shù)行業(yè)都未能幸免。
而且此事影響到了人命:有英國(guó)醫(yī)院因?yàn)殡娔X被鎖定,被迫暫時(shí)關(guān)閉。有病人告訴記者,他的癌癥手術(shù)只能推遲。
“諾特佩蒂亞”病毒
今年6月,“諾特佩蒂亞”電腦病毒瞄準(zhǔn)了使用中毒財(cái)稅軟件的烏克蘭公司。多家大型跨國(guó)企業(yè)中招,包括美國(guó)聯(lián)邦快遞公司、英國(guó)WPP廣告公司、俄羅斯石油公司和丹麥馬士基航運(yùn)有限公司。
“諾特佩蒂亞”的傳播方式還利用了“影子經(jīng)紀(jì)人”泄露出來(lái)的安全漏洞。
美國(guó)聯(lián)邦快遞9月表示,病毒已造成3億美元損失,旗下TNT國(guó)際快遞公司被迫暫停業(yè)務(wù)。
“壞兔子”勒索軟件
另一個(gè)造成很大騷動(dòng)的勒索軟件是“壞兔子”?!皦耐米印崩眯侣劽襟w網(wǎng)站彈出的Adobe Flash軟件安裝請(qǐng)求來(lái)滲透用戶電腦,而那些新聞媒體網(wǎng)站已經(jīng)被黑客入侵了。
這輪勒索風(fēng)潮發(fā)生在10月,主要沖擊了俄羅斯,但有專家發(fā)現(xiàn)烏克蘭、土耳其和德國(guó)也出現(xiàn)了受害者。
這件事提醒我們,用戶一定不要通過(guò)廣告彈出窗口或者不屬于軟件公司的網(wǎng)站來(lái)下載軟件。
選民信息泄露
今年6月,有電腦安全研究人員發(fā)現(xiàn),一家美國(guó)共和黨數(shù)據(jù)公司在選擇亞馬遜云存儲(chǔ)服務(wù)的安全設(shè)置時(shí)出了錯(cuò),導(dǎo)致近2億選民信息被泄露。
這是亞馬遜服務(wù)器不夠安全所導(dǎo)致的最新一起重大泄密事件。服務(wù)器的默認(rèn)選項(xiàng)是安全的,但網(wǎng)絡(luò)安全師克里斯·維克里經(jīng)常發(fā)現(xiàn)有公司設(shè)置錯(cuò)誤。
美國(guó)威瑞森電信公司和美國(guó)國(guó)防部同樣有存儲(chǔ)在亞馬遜服務(wù)器里的信息被曝光。
優(yōu)步隱瞞黑客案
2016年,有黑客竊取了5700萬(wàn)優(yōu)步用戶的數(shù)據(jù),美國(guó)優(yōu)步公司隨后支付10萬(wàn)美元平息此事。直到今年11月,該案才被新任優(yōu)步首席執(zhí)行官達(dá)拉·霍斯勞沙希披露出來(lái)。優(yōu)步公司眼下正面臨議員的質(zhì)詢。三位聯(lián)邦參議員推動(dòng)制定相關(guān)法案,很可能導(dǎo)致那些故意掩蓋數(shù)據(jù)入侵事件的高管面臨牢獄之災(zāi)。
報(bào)道稱,此類事件,2018年會(huì)更多。美國(guó)趨勢(shì)科技公司副總裁農(nóng)尼霍芬認(rèn)為,針對(duì)物聯(lián)網(wǎng)的攻擊活動(dòng)將持續(xù)影響民航、制造、汽車等行業(yè),因?yàn)檫@些行業(yè)越來(lái)越依靠所謂的智能技術(shù)。
“我們的手提電腦和手機(jī)所面臨的網(wǎng)絡(luò)安全挑戰(zhàn),這些行業(yè)同樣要面對(duì),但它們同時(shí)與真實(shí)世界的真實(shí)物體聯(lián)系在一起。如果有人入侵我的手提電腦,我的數(shù)據(jù)就會(huì)受到威脅。但如果有人入侵一臺(tái)自動(dòng)機(jī)械臂,受威脅的就成了整條生產(chǎn)線。”
報(bào)道表示,今年的各種入侵事件恐怕將最終改變消費(fèi)者的行為。事實(shí)證明,社會(huì)保險(xiǎn)號(hào)與生日恐怕不是安全識(shí)別身份的最佳方式,犯罪分子以較低的價(jià)格買賣這些數(shù)字,而地址、電郵、密碼之類的個(gè)人信息也被買來(lái)買去。
編輯:秦云
關(guān)鍵詞:2017黑客事件 美媒
更多
更多
更多
- 林志穎被曝因私人原因耽誤飛機(jī)行程 本人發(fā)文澄清
- 禁漁期將100多噸廢堿液傾倒長(zhǎng)江被判賠償5482萬(wàn)元
- 故宮角樓咖啡悄然開(kāi)業(yè) 蛋糕“千里江山卷”成網(wǎng)紅
- 歷史上哪一年災(zāi)難最多?科學(xué)家用冰川研究揭曉答案
- 吉林天橋嶺再現(xiàn)野生東北虎 專家鑒定其已長(zhǎng)期定居
- 美發(fā)店兩年三換老板 每次都要加錢激活舊卡
- 共享單車上私鎖現(xiàn)象嚴(yán)重 運(yùn)營(yíng)企業(yè):將報(bào)公安機(jī)關(guān)立案
- 長(zhǎng)租公寓緣何頻陷甲醛風(fēng)波:下架所有首次出租房源
- 小學(xué)生發(fā)現(xiàn)《西游記》漏洞?學(xué)者揭開(kāi)真相