从勒索软件到优步黑客案:美媒盘点2017黑客事件

发表于:2017-12-28 09:26

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:未知    来源:参考消息网

  参考消息网报道美国有线电视新闻网网站 12 月 18 日发表题为《2017 年置我们于危险之中的那些黑客事件》的报道,盘点了 2017 年发生的一些重大黑客事件:
  伊奎法克斯泄密事件
  今年 7 月,有网络犯罪分子渗透进美国最大的征信企业之一伊奎法克斯公司,窃取了 1.45 亿人的个人信息。此案被视为有史以来最严重的黑客事件之一,因为有太多敏感信息被曝光,公民的社会保险号也在其中。
  伊奎法克斯泄密案发生后,人们开始担心中介机构掌握的大量消费者信息数据是否安全。从公共记录、邮件地址到出生日期,中介机构掌握了各种个人信息。伊奎法克斯公司直到两个月后才披露此事。案件的影响恐怕会持续好几年,因为被盗数据可以用来实施身份盗用犯罪。
  伊奎法克斯之类的公司会把信息出售给银行、房东、雇主等客户,买了信息的人会更加了解你。
  雅虎事件
  雅虎的母公司美国威瑞森电信公司今年 8 月宣布,全球 30 亿雅虎账户早在 2013 年就全部遭到入侵——受害规模是最初估测结果的三倍。
  前雅虎首席执行官玛丽萨·迈耶 11 月在美国国会表示,雅虎直到 2016 年才发现入侵事件,当时声称受影响账户为 10 亿个。
  到目前为止,雅虎仍然不清楚究竟谁是罪魁祸首。
  政府工具外泄
  今年 4 月,一个名为“影子经纪人”的匿名组织发布了一批黑客工具,据信这批工具来自美国国家安全局。
  黑客可以利用这些工具入侵多种 Windows 服务器和操作系统,包括 Windows 7 和 Windows 8 系统。
  美国微软公司表示早在今年 3 月就发布了针对相关安全漏洞的补丁,但许多公司没有及时更新。随后,“影子经纪人”发布的工具被用来制造多起国际重大黑客事件,比如“想哭”勒索事件。
  “想哭”勒索软件
  “想哭”勒索软件利用了从美国国安局泄露出来的部分工具,传播到 150 多个国家。“想哭”在今年 5 月瞄准了使用过时 Windows 软件的公司,锁住了它们的电脑系统。
  “想哭”背后的黑客要求这些公司为解锁文件支付赎金,超过 30 万台机器受到影响,包括医疗和汽车在内的无数行业都未能幸免。
  而且此事影响到了人命:有英国医院因为电脑被锁定,被迫暂时关闭。有病人告诉记者,他的癌症手术只能推迟。
  “诺特佩蒂亚”病毒
  今年 6 月,“诺特佩蒂亚”电脑病毒瞄准了使用中毒财税软件的乌克兰公司。多家大型跨国企业中招,包括美国联邦快递公司、英国 WPP 广告公司、俄罗斯石油公司和丹麦马士基航运有限公司。
  “诺特佩蒂亚”的传播方式还利用了“影子经纪人”泄露出来的安全漏洞。
  美国联邦快递 9 月表示,病毒已造成 3 亿美元损失,旗下 TNT 国际快递公司被迫暂停业务。
  “坏兔子”勒索软件
  另一个造成很大骚动的勒索软件是“坏兔子”。“坏兔子”利用新闻媒体网站弹出的 Adobe Flash 软件安装请求来渗透用户电脑,而那些新闻媒体网站已经被黑客入侵了。
  这轮勒索风潮发生在 10 月,主要冲击了俄罗斯,但有专家发现乌克兰、土耳其和德国也出现了受害者。
  这件事提醒我们,用户一定不要通过广告弹出窗口或者不属于软件公司的网站来下载软件。
  选民信息泄露
  今年 6 月,有电脑安全研究人员发现,一家美国共和党数据公司在选择亚马逊云存储服务的安全设置时出了错,导致近 2 亿选民信息被泄露。
  这是亚马逊服务器不够安全所导致的最新一起重大泄密事件。服务器的默认选项是安全的,但网络安全师克里斯·维克里经常发现有公司设置错误。
  美国威瑞森电信公司和美国国防部同样有存储在亚马逊服务器里的信息被曝光。
  优步隐瞒黑客案
  2016 年,有黑客窃取了 5700 万优步用户的数据,美国优步公司随后支付 10 万美元平息此事。直到今年 11 月,该案才被新任优步首席执行官达拉·霍斯劳沙希披露出来。优步公司眼下正面临议员的质询。三位联邦参议员推动制定相关法案,很可能导致那些故意掩盖数据入侵事件的高管面临牢狱之灾。
  报道称,此类事件,2018 年会更多。美国趋势科技公司副总裁农尼霍芬认为,针对物联网的攻击活动将持续影响民航、制造、汽车等行业,因为这些行业越来越依靠所谓的智能技术
  “我们的手提电脑和手机所面临的网络安全挑战,这些行业同样要面对,但它们同时与真实世界的真实物体联系在一起。如果有人入侵我的手提电脑,我的数据就会受到威胁。但如果有人入侵一台自动机械臂,受威胁的就成了整条生产线。”
  报道表示,今年的各种入侵事件恐怕将最终改变消费者的行为。事实证明,社会保险号与生日恐怕不是安全识别身份的最佳方式,犯罪分子以较低的价格买卖这些数字,而地址、电邮、密码之类的个人信息也被买来买去。

上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号