黑客十年:2010年代最著名的网络安全事件(上)腾讯云开发者社区

在过去十年里,我们已经目睹了这十年来发生的一切。我们经历了骇人听闻的数据泄露事件、多年来频繁出现的黑客行动、大量的国家网络间谍活动、几乎无休止的网络金融犯罪,以及使系统无法使用、极具破坏性的恶意软件。

该蠕虫病毒是专门设计用来摧毁伊朗政府在核燃料浓缩过程中使用的数据采集与监控系统设备(Supervisorycontrolanddataacquisition,SCADA)。这次攻击很成功,摧毁了几个地点的设备。

尽管在2010年之前,各国之间也曾发生过其他网络攻击事件,但Stuxnet是第一起登上全球头条新闻的事件,标志着网络战争进入了一个新阶段:从简单的数据窃取和信息收集,发展到实际的物理破坏。

在2010年到2015年间,一家由五名东欧男子组成的黑客组织入侵了几家通讯社,窃取了即将发布的新闻稿。

美国司法部和美国证劵交易委员会最终听说了他们的阴谋计划,从2016年开始严厉打击该组织的成员。

每当你看到黑客们在Twitter上吹嘘他们的黑客行动,使用大量的网络爆红事物来嘲笑他们的入侵目标,或者就DDoS/黑客攻击的对象提出建议,你就会看到另一个LulzSec的模仿者。

网络爆红事物(Internetmeme),又称网络模因、网络迷因,是指一夜间在互联网上被大量宣传及转播,一举成为备受注目的事物。

黑客组织LulzSec对今天黑客行为的影响不容小觑。这家黑客组织喜欢黑掉那些大牌公司,然后在互联网上到处炫耀。

DigiNotar为荷兰一家数字证书机构,母公司为Vasco。DigiNotar因这次入侵事件失去信任并宣告破产。

一项调查显示,这家荷兰公司的安全性和商业行为令人震惊,这反过来导致了浏览器的全面禁令,拒绝验证使用DigiNotar证书保护的HTTPS网站。

这次黑客攻击引起了Google、浏览器制造商和其他科技巨头的注意,并催生了对颁发SSL/TLS证书的整个做法的彻底改革。DigiNotar遭入侵之后实施的许多程序甚至在今天仍在使用。

2011年春,Sony(索尼)宣布,黑客窃取了7700万PlayStationNetwork(PSN)用户的详细信息,包括个人身份信息和财务信息。

7700万这一数字在今天似乎看上去微不足道,但在当时,以及之后的许多年里,可以称得上是世界上最大的黑客行动之一。

至少可以这样认为,对Sony而言,这次黑客攻击行动是灾难性的。在工程师们解决安全漏洞期间,Sony不得不关闭PlayStationNetwork,多达23天,而PlayStationNetwork正是该公司的巨大财源。迄今为止,这仍然是PlayStationNetwork历史上最长的宕机事件。

Sony由于宕机事件损失了利润,还因为一些用户开始注意到信用卡欺诈后,他们提起的集体诉讼。当Sony不得不为用户提供大量免费的PlayStation3游戏让他们重新上线,它因此损失了更多的金钱。

SonyPlayStationNetwork2011年的黑客入侵事件之所以引人注目,不仅是因为该事件表明,如果一家公司未能对安全方面进行适当的投资,黑客入侵行动可能会带来损失;而且还因为它创造了一种趋势,就是公司在服务条款中增加了新的条款,迫使用户放弃在安全漏洞出现后提起诉讼的权利。Sony并不是第一家使用这一条款的公司,但正是他们让这一条款流行起来,许多其他公司在不久之后,也增加了类似的条款。

在亲身了解恶意软件的破坏力之后,伊朗政府也创造了自己的“网络武器”,并于2012年首次部署。

Shamoon旨在擦除数据,摧毁了沙特阿拉伯国家石油公司(SaudiAramco,简称沙特阿美)网络上的3.5万个工作站,使该公司数周以来一直陷于瘫痪状态。当时有报道称,SaudiAramco购买了wolrd的大部分硬盘,以替换被摧毁的PC集群,此举导致硬盘价格在随后几个月里不断上涨,而供应商难以满足需求。

译注:EquationGroup,是一家十分先进而隐秘的计算机间谍活动团体,可能与美国国家安全局(NSA)有所关联。EquationGroup是由Kaspersky命名,命名的原因是该团体在间谍活动中喜好使用复杂的加密算法和混淆策略。

这件事说来话长,并非三言两语可以说得清楚。那我们直入主题吧。斯诺登泄密事件可能是这十年来,最重要的一起网络安全事件。他曝光了美国及其五眼联盟在911袭击后建立的全球监视网络。

斯诺登泄密事件促使中国、俄罗斯和伊朗等国建立了自己的监视系统,并加强了外国情报收集工作的力度,从而导致网络间谍活动的整体增长。

目前,许多国家都在炫耀诸如“国家互联网”或“互联网主权”等概念,以证明对本国公民进行监视和审查网络的做法是合理的。而这一切都始于2013年斯诺登向全世界揭露美国国家安全局的丑闻之后。

关于斯诺登泄密事件的影响,Wikipedia(维基百科)的条目已经相当完整了,这对于任何人来说,都是开始研究这一主题的很好的切入点。

POS恶意软件事件以前也曾发生过,但这是大型零售商第一次遭受这种程度的破坏。

2013年11月,Adobe承认,黑客窃取了超过1.53亿用户的数据。数据被拖到网上,用户密码几乎立即被破解,并被还原为明文版本。

多年来,这一事件被用来推动强大的密码哈希函数的采用。

今天,这家网站仍然可以正常运行,就像它推出时一样,允许用户查看他们的用户名或电子邮件是否已经包含在数据泄露清单中。

目前,该网站包括来自410个被黑网站的数据库,以及90多亿个账户的信息。它集成在Firefox、密码管理器、公司后端、甚至一些政府系统中。

这家网站由澳大利亚安全专家TroyHunt管理,为改善世界各地组织的安全状况做出了巨大贡献。

毫无疑问,2014年SonyPictures(索尼影视娱乐)遭黑客攻击事件让世界第一次了解到朝鲜也有黑客,而且黑客能力相当强。

这些黑客攻击行动是由一个自称“GuardiansofPeace”(和平守卫者,后来被称为LazarusSquad)的黑客组织实施的,这家组织最终被认为跟朝鲜的情报机构有关。

这次黑客攻击行动的目的是迫使制片方放弃行一部名为《刺杀金正恩》(Interview)的电影发行,这是一部关于暗杀朝鲜领导人金正恩的喜剧片。

Sony拒绝后,黑客就摧毁了Sony公司内部网络,并在网上泄漏了工作室数据和私人电子邮件。

Sony事件被认为不过是一次小小的黑客攻击行动,帮助网络安全公司了解到朝鲜黑客能力的范围,并在接下来的几年里,他们终于拥有了对其他许多事件的洞察力。

在这起事件发生之前,朝鲜黑客活动主要集中在攻击他们的南部邻国。继奥巴马总统实施的黑客攻击和制裁之后,他们的黑客行动就扩展到全球,使美国成为当今最活跃的网络间谍和网络犯罪大国之一。

直到今天,网络安全公司还在以Celebgate攻击(也称为Fappening泄漏)为例来训练有关鱼叉式网络钓鱼(spear-phishing)的培训课程。Celebgate攻击是指用户不注意密码重置邮件的有效性时会发生什么情况。这是因为早在2014年,就有一小撮黑客利用针对名人的假密码重置电子邮件,骗取名人在钓鱼网站上输入他们的Gmail或iCloud密码。

随后,黑客利用钓来的这些凭据访问账户,来查找色情或裸体照片和视频,然后将这些发布到网上。其他的“Fappening泄漏”浪潮发生在后来的几年,但最初的泄漏是发生在2014年夏天。

多年来,专家和用户都认为,寻求金钱的黑客通常会盯上消费者、商店零售商或公司。

关于Carbanak(也称为Anunak或FIN7)的报告首次表明,存在一家技术高超的黑客组织,能够直接从源头(即银行)中窃取资金。

KasperskyLab(卡巴斯基实验室)、Fox-IT和Group-IB的报告显示,Carbanak黑客组织非常先进,它可以渗透银行的内部网络,隐蔽数周或数月,然后通过SWIFT银行交易或协同ATM提款来窃取巨额资金。

译注:SWIFT,SocietyforWorldwideInterbankFinancialTelecommu-nication环球同业银行金融电讯协会。是国际银行同业间的国际合作组织,成立于一九七三年,目前全球大多数国家大多数银行已使用SWIFT系统。SWIFT的使用,使银行的结算提供了安全、可靠、快捷、标准化、自动化的通讯业务,从而大大提高了银行的结算速度。由于SWIFT的格式具有标准化,目前信用证的格式主要都是用SWIFT电文。

人们认为,这家组织总共从被黑的银行中窃取了超过10亿美元,这一数字还没有任何其他组织能与之匹敌。

Mt.Gox并不是世界上第一家遭到黑客攻击的加密货币交易所,但它的被黑事件至今仍是加密货币生态系统中最大的网络盗窃案。

在这起黑客事件之后,黑客们意识到,他们可以通过攻击交易平台来获取巨额利润,因为与现实世界的银行相比,交易所平台的安全保护比较薄弱。在随后的几年里,又发生了数百起黑客攻击事件,但Mt.Gox遭入侵仍然是引发这类攻击行为的开山鼻祖。

2014年夏天,全年世界第一次知道了PhineasFisher,他是一名激进黑客,热衷攻击制造间谍软件和监视工具的公司。

Phineas的泄密为世人揭露了向世界各国政府出售黑客、间谍软件和监视工具的公司的阴暗世界。虽说有些工具可以说是用来抓捕罪犯的,但其中一些工具与暴虐政权有关,这些暴虐政权滥用这些工具来监视异见人士、记者和政治对手。

该漏洞允许攻击者从公共服务器获取加密密钥,这些密钥可用于解密通信或在易受攻击的系统上进行身份验证。

这个漏洞在被公开披露后就被攻击者利用了,并导致了2014年及以后的一系列黑客攻击事件,因为尽管一再发出警告,但一些服务器运营商仍然未能对OpenSSL实例进行修补。

当这一漏洞被公开披露时,人们相信,大约有50万台互联网服务器是易受攻击的,这一数字花了好几年才修复。

在过去的十年里,已经发生了数千起数据泄露事件,但如果ZDNet必须选择最重要的一起事件,我们会毫不犹豫地选择2015年成人交友网站AshleyMadison的数据泄露事件。

如今,大多数入侵事件都会在论坛上暴露你的用户名和密码,而你甚至都不记得在21世纪初在这些论坛上注册过账户。但AshleyMadison数据泄露事件却不是这样,它暴露了许多人的丑闻,这是其他任何一起泄露事件都不曾有过的情况。

关于首次使用SIM交换的攻击报告可以追溯到2015年。最初,大多数SIM交换攻击都与黑客在社交媒体账户上重置密码、劫持抢手的用户名并随后在网上转售的事件有关。

随着黑客们慢慢意识到,他们也可以利用这种技术获取加密货币或银行账户的权限,从而窃取大量金钱,SIM交换攻击由此变得越来越流行。

2015年也是DDoS敲诈勒索成为现实的一年。这项技术是由一家名为DD4BC的组织首创并流行起来的,该组织会向要求比特币支付的公司发送电子邮件,否则他们将通过DDoS攻击来攻击该公司的基础设施,并迫使关闭关键服务。

2015年12月,乌克兰电网的网络受到攻击,导致乌克兰西部地区停电,这是有记录以来第一次对电网控制网络的成功攻击。

虽然Stuxnet和Shamoon是第一批针对工业目标的网络攻击,但乌克兰的这两起事件是第一起影响到普通公众的事件,让所有人都意识到,网络攻击可能会对一个国家的关键基础设施带来的危险。

在俄罗斯2014年初入侵克里米亚半岛之后,俄罗斯黑客对乌克兰实施了一系列攻击行动,这两起攻击行动只是其中的开始。其他网络安全事件包括2017年发生的NotPetya和BadRabbit勒索软件事件。

THE END
1.新西兰征婚交友网找新西兰男人结婚的平台新西兰征婚交友网是一个专注为单身女士找新西兰男人结婚的平台,免费提供新西兰相亲交友信息,找新西兰婚恋征婚对象、找新西兰老公,就来阿里红娘国际交友网https://www.alihongniang.com/mss/men-gj-4668.html
2.恋爱交友网站国外征友网站全球婚恋网站大全全球商务全球c2c网站全球婚恋交友网站 中国恋爱交友网站 世纪佳缘嫁我网珍爱网百合网爱情公寓 知己交友网城市达人网易同城约会速配网易缘网 爱在这儿非诚勿扰赛客虚拟家庭绝对100江南情缘 爱情话题论坛 人人网情感话题恋爱-百度知道百度爱情吧新浪情感知音 久久结婚网幸福婚嫁众心塔 https://www.dragon-guide.net/hangye/love.htm
3.huruoxue海外新西兰字母圈交友变性/变装爱好者/伪娘CD字母圈 彩虹圈 变装圈…最大的华人另类交友网! 原“当乖网”更名公告: 因当乖网的域名受到污染,国内用户比较难登录,现决定更名“姐姐弟弟网”同时域名也改为相应拼音。 防骗提醒: 美女裸聊莫轻信,十有八九是“大汉!” 本站没有手机APP需要下载,陌生链接不要点,陌生软件不安装,十有八九是木马。http://dangguai.com/SO.asp?uid=97666
4.会员[Gary]的交友信息国外新西兰形婚交友形婚所在地区:国外 新西兰户籍地区: 交友类型:形婚/形式婚姻同性伴侣:有 学历:硕士婚姻状态:未婚 民族:宗教:无宗教信仰 星座:双鱼座血型: 身高:173cm体重:60公斤 体型:着装: 外貌类型:相貌自评: 我的工作与生活 职业:在校读研月收入:8000~12000元 住房状况:已购房购车状况:已购车 https://m.chinagayles.com/space.php?uid=406090
5.新西兰电商平台TradeMe开店入驻流程Trade Me由山姆.摩根于1999年创立,是新西兰最大的电商平台,相当于淘宝。其在线汽车销售、房地产分类信息、在线酒店预订方面的业务位居全国第一。此外,Trademe旗下还运营了新西兰第二大招聘网站、第二大交友网站。 图片来源:123rf.com.cn TradeMe由山姆.摩根于1999年创立,是新西兰最大的电商平台,相当于淘宝。其在线https://www.cifnews.com/article/22877
6.国际交友网国际免费征婚真实的婚恋交友网站国际交友网 - 速配网国际站是真实的全球华人征婚网和婚恋网,速配功能强大,免费征婚!免费联系会员!找恋人-找对象-找老公-找老婆-找老伴-就来速配网!http://www.supei.com/www/searchuser_9_2.htm
7.北京交友网北京同城交友网【北京交友网】北京同城交友网主要展示北京交友网会员信息,提供最新北京征婚交友相亲资讯,包含北京交友网、北京征婚网、北京相亲网三个频道。【北京同城交友网】https://zxa4.zhenai.com/
8.免费相亲网(免费征婚网免费交友网)免费相亲网 免费征婚网 免费交友网 (真正的免费!!!),为广大单身男女提供一个免费相亲、征婚的平台。http://www.mfxqw.com/findbf.php
9.新西兰交友网新西兰交友网,爱在这儿大型征婚交友网--您要寻找的爱就在这儿! -- 注册免费,发信看信也都免费。https://www.loveinhere.com/MakeFriends-2136.htm
10.成都天府婚介中心成都天府婚介中心是成都领先的婚恋交友服务网,通过线上交友和线下活动为成都及其他城市地区的单身人士提供严肃婚恋交友服务。见证动人浪漫爱情,成就幸福美满婚姻是天府婚介的服务理念。http://www.1111-88.com/
11.国际婚恋跨国婚姻国际交友美缔奇交友网——专注品质猎选,只为优秀而来。美缔奇交友高端品牌为您提供英语翻译,会员核实,猎选,大数据匹配,情感指导,签证咨询移居指导等专业服务,咨询热线:4008-310-520http://www.maymeet.cn/
12.中美心心全球交友网的微博中美心心全球交友网,广州美心心婚姻服务有限公司。中美心心全球交友网的微博主页、个人资料、相册。新浪微博,随时随地分享身边的新鲜事儿。https://weibo.com/u/2287738650
13.新西兰旅行达人陈曦n311的资料及照片信息26岁新西兰伴游网26岁新西兰旅行达人陈曦n311的详细资料信息,陈曦n311的照片及伴游资料,联系TA详谈出行计划及安排,享受浪漫旅行出行陪伴游玩之旅!真实靠谱的新西兰旅行交友网,优选新西兰海量美丽旅行达人,绽放生活缤纷色彩,让旅行更接地气。新西兰结伴游玩旅行交友,请认准尤伴网!https://www.ttbyou.com/home/308302.html
14.俄罗斯交友网站澳大利亚 新西兰 斐济 瓦努阿图 类别:不限政府门户视频音乐新闻财经报纸杂志娱乐明星交友动漫游戏贸易购物俄罗斯的校内网,它是大学生和高校毕业生的联系网。vkontakte的俄语意思就是“结交”,借助于该网站可以http://www.kguowai.com/e/action/ListInfo.php?classid=28&ph=1&leibie=%C3%8E%C3%84%C2%BB%C2%AF&leibie=%BD%BB%D3%D1
15.中国驻克赖斯特彻奇总领馆提醒中国公民谨慎网上交友,警惕“投资如被骗款项系通过国内银行转账,应立即向国内户籍所在地公安机关报案或通过国内亲友向警方求助,及时止损。 联系电话 新西兰报警电话:111 外交部全球领事保护与服务应急热线(24小时): +86-10-12308 +86-10-65612308 驻克赖斯特彻奇总领馆领事保护与协助电话: +64-3-3411016https://finance.sina.cn/2024-02-05/detail-inafyhcm7543608.d.html
16.交友会员搜索世纪佳缘交友征婚,交友,同城婚恋交友,全国婚恋交友,网上交友,交友征婚,离异征婚,离异交友,同城交友,同城相亲,婚恋交友一站式服务,世纪佳缘会员约会吧,同城约会吧年龄、身高、住所、学历、收入、兴趣爱好、生活状况、择偶条件等资料一应俱全,想在同城寻找合适的伴侣,征婚交https://search.jiayuan.com/
17.全球中国留学生海外华人生活工作交友创业微信群大全新西兰华人交友网看新西兰的真实生活是什么样子 周末花园劳动所得之后,有不少朋友告诉我,那个会开紫色白色美丽花朵的植物,是百香果,也叫西番莲。这样一说我就知道了 2022-01-06 国外华人交友网站哪个靠谱 由于各国的国际私法各有不同 ( 例如有的国家规定离婚适用当事人本国法,有的则规定适用法院地法 ) ,http://www.xunyougu.com/
18.佳音交友广西佳音网络科技有限公司佳音交友是一款社交软件,汇集全国、同城、附近、交友、聊天、约会、相亲、恋爱、闲聊、处cp、寻找伴侣于凭借优质的服务能力与良好的行业口碑,公司积累了多元的互联网媒体资源及优质的广告主客户资源,与全球https://www.yfchuhai.com/enterprise/25285.html