2022上半年十大网络安全事件网络安全宣传

一、私有云平台遭攻击,美国数千家公司工资难以发放

1月,专门提供劳动力与人力资本管理解决方案的美国克罗诺斯(Kronos)公司私有云平台遭勒索软件攻击,事件造成的混乱在数百万人中蔓延。

二、电信巨头沃达丰葡萄牙公司遭网络攻击,当地大面积断网

2月8日,国际电信巨头沃达丰的葡萄牙公司表示,由于遭受了一大波“以损害与破坏为目的的蓄意网络攻击”,其大部分客户数据服务被迫下线。

这是沃达丰葡萄牙公司迄今为止处理过的最大规模网络安全事件。沃达丰在葡萄牙拥有超过400万手机用户、340万家庭和企业互联网用户,此次网络攻击造成了大规模的网络中断问题。

三、乌克兰政府和银行网站遭大规模网络攻击后被迫关闭

2月23日,乌克兰境内多个政府机构(包括外交部、国防部、内政部、安全局及内阁等)以及两家大型银行的网站再次沦为DDoS攻击的受害者。

专注监测国际互联网状态的民间组织NetBlocks还证实,乌克兰最大银行Privatbank、国家储蓄银行(Oschadbank)的网站也在攻击中遭受重创,在事发后与政府网站一同陷入瘫痪状态。

乌克兰国家特殊通信与信息保护局(SSCIP)表示,“部分政府与银行机构网站再度遭受大规模DDoS攻击,部分受到攻击的信息系统已经宕机,或处于间歇性不可用状态。”

四、美国征信巨头南非公司遭黑客袭击,五千余万人征信数据被泄露

3月,美国征信巨头TransUnion的南非公司遭巴西黑客团伙袭击,5400万消费者征信数据泄露,绝大多数为南非公民,据了解南非总人口约6060万人。

黑客团伙在事发后宣称,他们通过暴力破解入侵了一台存有大量消费者数据的SFTP服务器,该服务器的密码为“Password”。

TransUnion公司随后表示,将为受影响的消费者免费提供身份保护年度订阅服务,预计成本将超过114亿元。

五、内鬼配合勒索软件团队进行敲诈,哥斯达黎加政府苦不堪言

自4月17日Conti勒索软件攻击事件爆发以来,已至少影响了哥斯达黎加27个政府机构,其中9个受到严重影响,如征税工作受阻碍、公务员工资发放金额错乱等。

该国新任总统事发后表示,有证据显示,国内有内鬼配合勒索软件团队敲诈政府,这场危机是政府多年未投资网络安全的苦果。

安全专家称,这些犯罪团伙财力雄厚,完全有可能以收买的方式渗透进任何目标组织。

六、意大利多个重要政府网站遭网络攻击后瘫痪

亲俄黑客团伙Killnet声称对本次攻击负责。此前,他们还曾先后对罗马尼亚门户网站、美国布拉德利国际机场发动过类似攻击。

作为对意大利DDoS攻击新闻报道的回应,Killnet团伙在社交网络上发布消息称,未来可能将出现进一步攻击。

七、亲俄黑客组织Killnet宣布对美欧十国政府发动网络攻击战

亲俄黑客组织Killnet于5月16日宣布,他们将对美国、英国、德国、意大利、拉脱维亚、罗马尼亚、立陶宛、爱沙尼亚、波兰和乌克兰政府发起网络战,声称选择上述国家的原因是其支持“纳粹”和“俄罗斯恐惧症”。

Killnet专门从事分布式拒绝服务(DDoS)攻击,通过大量请求来瘫痪服务器。该黑客组织近期多次对意大利、罗马尼亚、波兰、德国、捷克、拉脱维亚等国政府和其他网站发起网络攻击。

八、俄最大银行遭受最严重DDoS攻击

5月19日,俄罗斯最大银行Sberbank(联邦储蓄银行)在官网披露,于5月6日成功击退了有史以来规模最大的DDoS攻击,峰值流量高达450GB/秒。

次日,普京召开俄罗斯联邦安全会议,称正经历“信息空间战争”。他提出了三项关键任务,以确保俄关键信息基础设施安全。

此次攻击Sberbank主要网站的恶意流量是由一个僵尸网络所生成,该网络包含来自美国、英国、日本和中国台湾的27000台被感染设备。

Lebed表示,他们在过去几个月内检测到超过10万名网络犯罪分子对其展开攻击。仅在3月,他们就记录到46次针对Sberbank不同服务同步发动的攻击活动,其中相当一部分攻击利用到在线流媒体与观影网站的流量。

接连曝光的事件引发对监控软件使用的广泛争议。在全球开展的飞马项目调查显示,目前已在世界各地发现超过450起疑似飞马入侵事件,受害者分布普及世界各地,包括不少国家的领导人。

目前飞马软件已被美国商务部列入黑名单,正在接受欧洲议会委员会的调查。频发曝光的飞马入侵事件突显出间谍软件构成的国家安全威胁。

十、汽车租赁巨头遭网络攻击,全球系统中断业务陷入混乱

5月5日Sixt公司表示,他们4月29日在IT系统上检测到可疑活动,并很快确认自己遭受到网络攻击。部分业务系统被迫中断,运营出现大量技术问题;公司的客户服务中心和部分分支机构受影响较大,大多数汽车预定都是通过笔和纸进行的,服务热线短时离线后恢复,业务陷入混乱。

总部宣称“根据公司的标准防范措施,我们立即限制了对IT系统的访问,同时启动了预先规划好的恢复流程。”但IT系统被限制访问,导致了Sixt公司的客户、代理和业务点发生业务中断。

2022年,随着互联网的不断发展,各行业的数字化转型持续深入,且伴随着世界政治局势的变化、新冠疫情的持续蔓延,国内外形势日益严峻,网络安全事件层出不穷。而互联网的开放性,也让诸如数据泄露、勒索软件、网络攻击等犯罪行为的成本大大降低,“数据泄露”就像网络世界的新冠病毒一样在全世界肆虐,考验着全球的网络安全。

数据安全问题不容小觑,这也越来越引起各国政府以及各类民间企业的重视。预防网络攻击,除了政府加强打击犯罪行为外,数据备份也格外重要。

THE END
1.智能网联汽车网络安全事件分析溯源挑战与思考(二)加快网络攻击分析溯源技术突破 (三)强化智能网联汽车网络安全保障 前言 2023 年 11 月,工业和信息化部等四部委联合发布《关于开展智能网联汽车准入和上路通行试点工作的通知》,标志着我国智能网联汽车规模化推广应用进入了新的阶段。随着智能网联汽车数字化、网联化、智能化快速发展,其面临的网络安全威胁日益增加。https://blog.csdn.net/qq_41432686/article/details/141073105
2.安全事件周报(07.1807.24)本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
3.专题·智能网联汽车安全智能网联时代汽车信息安全能力建设的同时,也可以通过漏洞获得车辆采集到的有价值的数据进一步分析和利用。智能网联汽车的安全问题威胁人身安全、公共安全和国家安全,一方面,这些威胁给信息安全产业带来了巨大的挑战,如何保证在车辆实时运行通过同时,确保车辆的网络和数据的安全成为关https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664213156&idx=3&sn=4ff4b312a1cd157faca1bedf376f5cd5&chksm=8a225e8588b1809ab81aa055902ad1f0fa923a766a167ba51588cc00bfafcd815473a328444e&scene=27
4.2021年网络与数据安全法规政策国标报告大合集《行动计划》由工信部发布,提出到2023年,网络安全技术创新能力明显提高,产品和服务水平不断提升,经济社会网络安全需求加快释放,产融合作精准高效,网络安全人才队伍日益壮大,产业基础能力和综合实力持续增强,产业结构布局更加优化,产业发展生态健康有序。网络安全产业规模超过2500亿元,年复合增长率超过15%。 https://blog.51cto.com/u_15591455/5253545
5.2022上半年投诉举报数据分析报告三、重点领域投诉举报分析 (一)食品安全类(含保健食品类) 2021年12月25日至2022年6月24日,镇海区市场监管部门共受理食品安全类投诉举报共845件,其中投诉【案例简介】日前,镇海区市场监督管理局成功调处一起消费者与电动车商家因购买的电动车是否需要考证问题产生分歧的投诉案件。2022年3月,市民李先生在小刀电动https://www.zh.gov.cn/art/2022/7/5/art_1229034556_59101452.html
6.邦信阳律师事务所关于产业创新发展,条例明确,将组织制定与自动驾驶汽车相关的智能化路侧基础设施、检验检测、自动驾驶地图等领域的地方标准,支持自动驾驶汽车数据流通利用,为自动驾驶汽车领域新技术、新场景、新产品、新模式应用设立监管沙盒。关于安全保障,条例对行车安全、网络安全、测绘安全、保险保障等进行了规定,明确自动驾驶汽车上道路https://www.boss-young.com/newsDetail?id=ced79092-d3c6-4e16-dd9b-08dcba98ada8
7.面向工业互联网智能制造数字化转型,中国工业报2020“智造基石”优选工业互联网年度优秀案例 洛阳智能农业装备研究院有限公司智能农机装备管理平台 平台上线两年多来,各类型农机数量已突破6.6万台,累计数据15亿条,累计为政府、农机企业、农机合作社提供数据分析报告100余份。未来,随着我国土地流转等政策的实施推广,以及农业规模化、集约化发展的推进,基于工业互联网的农机智能管理不仅将具有http://www.cinn.cn/p/239246.html
8.对长城汽车氢能技术产品开发的纵向案例研究在此过程中,后发企业以主动全球化姿态布局的全球生产网络究竟扮演着怎样的角色,而衔接“网络—平台”的底层逻辑又为何?考虑到研究的探索性质,我们聚焦氢能技术领域,选取进入国际氢能委员会的首家中国汽车企业——长城汽车股份有限公司(以下简称:“长城汽车”)为案例研究对象,分析其如何通过不同类型的企业内协调策略有序http://gjs.cass.cn/kydt/kydt_kycg/202312/t20231206_5700996.shtml
9.关注2023全国两会上的「网络安全」之声政策安全4192023年全国两会当前正在召开,和往年一样,多位全国人大代表、全国政协委员携网络安全相关提案、议案上会,我们对相关内容进行了整理,发现本年度安全相关提案内容主要聚焦于数字安全建设、人工智能安全、个人隐私保护、未成年人网络安全、智能网联汽车安全以及网络安全相关制度的不断健全和完善等方面,接下来我们就一同来看看他们http://www.anquan419.com/news/14/1921.html
10.CQI14汽车保修管理(第四版)线上网络直播1.汽车保修管理的评估:1.1如何执行CQI-14评估;1.2如何开始;1.3评分;1.4报告科目;1.5评估格式。 2.保修管理和问题改进工具研讨:2.1可维修设施的管理过程;2.2 NTF分析法;2.3 现场失效分析(FFA);2.4 DRBFM分析法。 3、案例分析 授课老师 杨老师——化学工程和企业管理专业。质量工程师,高级咨询师,工程类高级工程师。https://train.foodmate.net/mobile/show?id=14287
11.最高人民法院办公厅关于全国法院系统2022年度优秀案例分析评选由最高人民法院主办,中国应用法学研究所承办的全国法院系统优秀案例分析评选自2016年开展以来,至今年已成功举办7届,成为人民法院深入贯彻习近平法治思想、促进审判执行工作高质量发展,广大法官钻研业务、交流经验、展示成果的重要平台。各级人民法院精心组织,广大法官踊跃参加,参选稿件数量和质量逐年提升。2022年共收到参评稿https://www.faxin.cn/lib/zyfl/ZylfSimple.aspx?gid=A324729
12.实训项目实训平台总共包含“WEB应用安全”、“防火墙原理及配置”、“网络安全”、“系统安全与入侵分析”、“网络安全态势感知”五个以网络安全研发真实过程实训项目为导向的实验,并重点讲述网络安全中常见的WEB安全案例、防火墙配置案例、系统安全漏洞案例、系统安全与入侵分析案例、网络安全态势感知等相关案例课程。通过课程培训,https://pi.zju.edu.cn/2022/0608/c67887a2588946/page.htm