保密安全|盘点2021年度国内网络安全事件澎湃号·政务澎湃新闻

网络安全问题日趋严峻,各地发生多起重大网络安全事件,既有公民信息遭泄露,也发生多起因为遭遇勒索软件攻击而被迫停工停产事件。今天盘点下在过去的2021年国内发生的网络安全事件!

1月

(一)数据泄露事件

1、疑似超2亿国内个人信息在国外暗网论坛兜售

其中一个帖子,威胁者公布了公安县999名中国公民的户口登记样本数据,以作为黑客攻击的证据。并表示共有730万中国公民的数据可供出售,包括身份证,性别,姓名,出生日期,手机号,地址和邮编等记录。

2、全国首例适用民法典的个人信息保护案宣判

3、国内某银行疑似发生数据泄露高达1679万条

4、为拿回扣泄露3万条客户信息,建行某客户经理被判刑

湛江银保监分局于2021年1月8日开出两张罚单,剑指建设银行湛江市分行存客户信息安全管理不到位的违规行为,对该行作出罚款20万元的行政处罚。此外,涉事人王某因泄露客户信息,被禁止从事银行业工作1年。

5、网贷公司侵犯个人信息被罚320万

1月15日,中国裁判文书网公布一份判决书,北京智借公司、贤某某等在未取得受害人同意的情况下,向下游多家公司出售包含姓名、身份证号、手机号等个人信息,因犯侵犯公民个人信息罪,被判处罚金320万元。买房涉及平安普惠、拍拍贷、你我贷等多家知名公司。

6、中国初创公司Socialarks泄露400GB数据,影响全球2亿多用户

安全公司SafetyDetectives发现,中国初创公司Socialarks(笨鸟社交)泄露了400GB数据。此次数据泄露是由于ElasticSearch数据库设置错误,泄露了总计408GB,超过3.18亿条用户记录,涉及到11651162个Instagram用户、66117839个领英用户和81551567个Facebook用户。值得注意的是,Socialarks在2020年8月也发生了类似的事件,泄露了1.5亿个用户的个人数据。

7、镇江丹阳30人贩卖6亿条个人信息获利800余万

1月24日,镇江丹阳警方侦破一起公安部督办的侵犯公民个人信息案,涉及10多个省市,抓获犯罪嫌疑人30名。该团伙采用境外聊天工具和区块链虚拟货币收付款,共贩卖个人信息6亿余条,违法所得800余万元。

8、农行因数据安全、网络安全被罚

1月29日,银保监会开出2021年第一张罚单,中国农业银行因涉及发生重要信息系统突发事件未报告、农行因发生重要信息系统突发事件未报告、数据安全管理粗放存在数据泄露风险、互联网门户网站泄露敏感信息等六项问题,被罚420万人民币。

9、央视曝App偷听隐私语音发出后录音还在继续

(二)网络攻击事件

1、多个行业感染incaseformat病毒

2月

(一)网络攻击事件

1、针对农信社和城商行的短信钓鱼攻击

3月

1、西山居旗下逍遥网遭攻击致数据泄露

3、315曝光人脸信息滥用、简历泄露等乱象

3月15日,央视315曝光三个涉及个人信息安全案例:商家安装摄像头捕捉记录顾客人脸信息,多门店共享并进行综合报价;智联招聘、猎聘等平台简历给钱就可随意下载,大量简历流入黑市;许多针对老年人开发的手机清理App背地里不断获取手机信息,并推送带有欺骗套路的内容。

4、中信银行因泄露客户信息被罚450万元

5、中国台湾PC制造厂商宏碁遭到黑客入侵被勒索赎金5000万美元,赎金约合人民币3.25亿元创下最高纪录

3月,REvil勒索软件团伙在其数据泄露站点上宣布他们已经成功入侵宏碁的系统,并同时公布了几张作为证据的被盗文件截图。

不久之后,有关企业也找到了这份样本,并根据赎金记录与双方沟通内容确认了该样本确实来自宏碁遇袭事件。

4月

1、中国台湾广达电脑公司遭黑客入侵遭到勒索

4月,REvil团伙称,他们已经成功入侵台湾广达电脑公司。作为全球规模最大的笔记本电脑代工商之一,广达电脑参与到苹果官方产品的设计与组装流程当中,最终导致苹果产品数据及设计图落入攻击者手中。

遵循勒索活动的一贯套路,REvil团伙在在某暗网门户网站上发表帖子,表示广达电脑拒绝赎回这批失窃数据,因此REvil决定转而将矛头指向信息内容涉及的各家主要客户。Evil团伙共发布了21张Macbook产品设计图,并威胁除非苹果或广达电脑支付赎金,否则他们将每天披露更多新数据。

5月

1、“优大人”爬取淘宝直播数据案【(2021)沪****刑初148号】

2、建行某员工因泄露、出售公民个人信息触犯刑法,行政处罚30万

5月份建设银行建德支行因员工违规查询、泄露客户信息以及未按规定报送涉刑案件(风险)信息,被罚30万,徐驰作为员工违规查询、泄露客户信息违规行为的直接责任人被罚禁止从事银行业工作5年。

1、澳门卫生局电脑系统遭恶意攻击

中新社澳门5月7日电,澳门特区政府卫生局公布,7日上午约10时30分,发现电脑系统遭到恶意网络攻击,影响健康码、医疗券、新冠病毒疫苗和核酸检测等系统的正常运作。经卫生局与澳门电讯有限公司紧急抢修后,所有电脑系统现已恢复正常。

卫生局表示,发现问题时,已实时启动应变方案,立即进行系统抢修,同时通知各口岸临时改用粤康码通关,进入医疗场所改用纸质健康码等。

6月

1、2021年6月17日淘宝近12亿条用户数据遭泄露

2021年6月17日消息,商丘市睢阳区人民法院在裁判文书网,公开了一份刑事判决书,显示一名住在河南商丘市的本科毕业的大学生逯某自2019年11月起,对淘宝实施了长达八个月的数据爬取并盗走大量用户数据。在阿里巴巴注意到这一问题前,已经有1180738048条用户信息泄露。

2、员工非法查询、泄露客户账户交易信息,农行一分支机构被罚20万

6月24日,中国银保监会阜阳监管分局发布的行政处罚信息显示,中国农业银行股份有限公司太和旧县分理处因员工非法查询、泄露客户账户交易信息,被处罚款20万元。时任中国农业银行股份有限公司太和旧县分理处内勤主管刘杰、分理处副主任杨柳也因负直接责任被给予警告的处罚。

7月

1、2021年7月2日滴滴事件

7月2日,国家网信办发布公告称,为防范国家数据安全风险,维护国家安全,保障公共利益,网络安全审查办公室按照《网络安全审查办法》,对“滴滴出行”实施网络安全审查。7月4日晚,国家网信办发布通报称,根据举报,经检测核实,“滴滴出行”App存在严重违法违规收集使用个人信息问题,通知应用商店下架“滴滴出行”App。

1、西安市首例破坏医院计算机信息系统案

中新网西安7月29日电,29日从西安市公安局莲湖分局获悉,公安莲湖分局近日成功侦破一起黑客类网络攻击犯罪案件,抓获犯罪嫌疑人1名,查获作案用电脑1台、手机1部、硬盘1个。该案是公安莲湖分局侦破的首例破坏医院计算机信息系统案。

2021年5月15日,莲湖区某医院负责人报案称,自2021年3月起,该院网络系统持续出现故障,导医台、诊室系统等网络设备无法正常联网,医院诊疗秩序受到破坏。经院方网络工程师初步排查,医院网络系统重要文件疑似被人为更改,诊疗系统全面瘫痪。

经审查,犯罪嫌疑人白某某系该院前网络系统管理员,因对院方不满萌生报复心理,遂利用自学网络知识,非法入侵医院内网服务器,远程进行破坏性操作。犯罪嫌疑人白某某对其破坏计算机系统的犯罪事实供认不讳。

8月

1、2021年8月23日阿里云用户数据被泄露

阿里云的信息泄露事件或将引发用户对阿里集团信息安全问题的担忧。对此,有律师表示责任人该行为除了要负行政责任、民事责任外,还有可能涉嫌侵害公民个人信息罪的刑事责任。

2、中国台湾电脑巨头技嘉遭勒索软件攻击,上百GB数据失窃

中国台湾计算机硬件供应商技嘉遭遇RansomExx勒索软件攻击,黑客一方表示除非受害者接受他们提出的赎金要求,否则会将超过112GB签署保密协议的商业数据发布在暗网之上,涉及英特尔、AMD等合作伙伴。作为一家以高性能主板而闻名的硬件厂商,技嘉公司位于台湾的系统被迫关闭,多个网站受到影响。一位发言人表示,此次攻击并未影响技嘉的生产系统。只有台湾总部的几台内部服务器遭到入侵,而且目前已经被关闭和隔离。

9月

1、小鹏汽车擅自采集上传43万张人脸照片,被罚10万元

据行政处罚决定书显示,上海小鹏汽车销售服务有限公司购买了具有人脸识别功能的摄像设备22台,全部安装在旗下门店,涉及5个直营店及2个加盟店,开通系统账号8个,2021年1月至6月期间,共计采集上传人脸照片431623张。通过算法对面部数据进行识别计算,以此进行门店的客流统计和客流分析,包括进店人数统计、男女比例、年龄分析等。采集消费者面部识别数据,并未经得消费者同意,也无明示、告知消费者收集、使用目的。截至案发,上海小鹏汽车销售服务有限公司已拆除上述门店内的人脸识别摄像设备,上传的人脸照片已进行删除。

10月

暂未统计到!

11月

1、2021年11月19日国家保密局发文警惕工作群

2、青岛夫妻唱双簧倒卖股民信息近4万条,被公益诉讼追偿

夫妻唱双簧倒卖股民信息近4万条,致众多公民个人信息被泄露,社会公共利益受到损害,买卖房三人再被公益诉讼追偿。11月23日,青岛市人民检察院提起的青岛首起侵犯公民个人信息民事公益诉讼案开庭,法院庭审后将择日宣判。

12月

1、世纪佳缘员工滥用职权查阅用户信息

1、2021年12月9日晚,ApacheLog4j2高危JNDI注入漏洞曝光

2021年11月24日,阿里云安全团队向Apache官方报告了ApacheLog4j2远程代码执行漏洞。ApacheLog4j2是一个用于Java的日志记录库,其支持启动远程日志服务器。由于ApacheLog4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。漏洞利用无需特殊配置,ApacheStruts2、ApacheSolr、ApacheDruid、ApacheFlink等均受影响。攻击者通过jndi注入攻击的形式可以轻松远程执行任何代码。随后官方紧急推出了2.15.0和2.15.0-rc1新版本修复,依然未能完全解决问题,目前已经更新到2.16.0。该漏洞被命名为Log4Shell,编号CVE-2021-44228。

THE END
1.汽车网络攻击事件频发,各国政府采取措施应对随着车辆的互联性和软件定义程度不断提高,远程信息处理服务器等后端系统在收集和管理与车辆状态、位置、使用模式和驾驶员行为相关的大量敏感数据方面发挥着至关重要的作用。然而,这也带来了汽车网络攻击事件的频发。数据显示,自2023年以来,汽车行业和供应链中因后端服务https://www.redplanx.com/html/news/819681.html
2.天融信:自2017年起开展车联网安全技术研究,已与北汽广汽等头部企业金融界12月9日消息,有投资者在互动平台向天融信提问:您好董秘,12月3日,中国互联网协会、中国汽车工业协会、中国半导体行业协会、中国通信企业协会分别发布声明,呼吁或建议国内企业审慎选择采购美国芯片。而后中国汽车工业协会声明称,美国汽车芯片产品不再可靠、不再安全。为保障汽车产业链、供应链安全稳定,协会建议中国汽https://finance.jrj.com.cn/2024/12/09113246156555.shtml
3.最具影响力的汽车黑客攻击事件十多年来,网络安全研究人员发现并揭露了汽车中的关键漏洞。他们的研究结果导致了汽车的召回、新安全标准的制定和设计实践的改进,促使汽车制造商优先考虑安全问题。本文探讨了一些最著名的汽车黑客攻击事件,展示了这些突破如何重塑汽车行业并加强联网汽车的安全性。https://blog.csdn.net/Trinity_Techologies/article/details/144341212
4.汽车网络安全管理ACSMS通常涵盖多个关键领域,包括但不限于网络安全管理、风险识别与评估、一致性检查、网络安全规范的验证与确认、更新风险评估、网络安全事件响应以及向当局报告等。这些领域共同构成了汽车网络安全管理体系的核心内容,为车辆及其相关系统的网络安全提供了全面的保障。 http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
5.安全事件周报(07.1807.24)0x01 事件导览 本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
6.超境汽车五、 第三方广告网络六、 信息的存储七、 保存期限八、 您的权利及选择九、 信息安全十、 安全时间通知十一、未成年人十二、连接十三、隐私政策更新十四、司法管辖区要求十五、联系我们引言广州超境汽车销售有限公司、超境(北京)信息技术有限公司及其关联企业("超境"或"我们 ")重视并致力于保护客户隐私。本超境汽车https://www.cyberspace.com/privacyPolicy
7.2022上半年十大网络攻击事件目前飞马软件已被美国商务部列入黑名单,正在接受欧洲议会委员会的调查。频发曝光的飞马入侵事件突显出间谍软件构成的国家安全威胁。 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 5月5日Sixt公司表示,他们4月29日(周五)在IT系统上检测到可疑活动,并很快确认自己遭受到网络攻击。部分业务系统被迫中断,运营出现大量技http://www.sccm.cn/dz_xxzx/show-98.html