新華網 正文
美媒:2017年置我們于危險之中的那些駭客事件
2017-12-27 07:49:34 來源: 參考消息網
關注新華網
微博
Qzone
評論
圖集

  美國有線電視新聞網網站12月18日發表題為《2017年置我們于危險之中的那些駭客事件》的報道,盤點了2017年發生的一些重大駭客事件:

  伊奎法克斯泄密事件

  今年7月,有網絡犯罪分子滲透進美國最大的徵信企業之一伊奎法克斯公司,竊取了1.45億人的個人資訊。此案被視為有史以來最嚴重的駭客事件之一,因為有太多敏感資訊被曝光,公民的社會保險號也在其中。

  伊奎法克斯公司直到兩個月後才披露此事。案件的影響恐怕會持續好幾年,因為被盜數據可以用來實施身份盜用犯罪。

  伊奎法克斯泄密案發生後,人們開始擔心中介機構掌握的大量消費者資訊數據是否安全。從公共記錄、郵件地址到出生日期,中介機構掌握了各種個人資訊。

  伊奎法克斯之類的公司會把資訊出售給銀行、房東、雇主等客戶,買了資訊的人會更加了解你。

  雅虎事件

  雅虎的母公司美國威瑞森電信公司今年8月宣布,全球30億雅虎賬戶早在2013年就全部遭到入侵——受害規模是最初估測結果的三倍。

  前雅虎首席執行官瑪麗薩·邁耶11月在美國國會表示,雅虎直到2016年才發現入侵事件,當時聲稱受影響賬戶為10億個。

  到目前為止,雅虎仍然不清楚究竟誰是罪魁禍首。

  政府工具外泄

  今年4月,一個名為“影子經紀人”的匿名組織發布了一批駭客工具,據信這批工具來自美國國家安全局。

  駭客可以利用這些工具入侵多種Windows伺服器和作業系統,包括Windows7和Windows8係統。

  美國微軟公司表示早在今年3月就發布了針對相關安全漏洞的補丁,但許多公司沒有及時更新。隨後,“影子經紀人”發布的工具被用來制造多起國際重大駭客事件,比如“想哭”勒索事件。

  “想哭”勒索軟件

  “想哭”勒索軟件利用了從美國國安局泄露出來的部分工具,傳播到150多個國家。“想哭”在今年5月瞄準了使用過時Windows軟件的公司,鎖住了它們的電腦係統。

  “想哭”背後的駭客要求這些公司為解鎖文件支付贖金,超過30萬臺機器受到影響,包括醫療和汽車在內的無數行業都未能幸免。

  而且此事影響到了人命:有英國醫院因為電腦被鎖定,被迫暫時關閉。有病人告訴記者,他的癌症手術只能推遲。

  “諾特佩蒂亞”病毒

  今年6月,“諾特佩蒂亞”電腦病毒瞄準了使用中毒財稅軟件的烏克蘭公司。多家大型跨國企業中招,包括美國聯邦快遞公司、英國WPP廣告公司、俄羅斯石油公司和丹麥馬士基航運有限公司。

  “諾特佩蒂亞”的傳播方式還利用了“影子經紀人”泄露出來的安全漏洞。

  美國聯邦快遞9月表示,病毒已造成3億美元損失,旗下TNT國際快遞公司被迫暫停業務。

  “壞兔子”勒索軟件

  另一個造成很大騷動的勒索軟件是“壞兔子”。“壞兔子”利用新聞媒體網站彈出的Adobe Flash軟件安裝請求來滲透用戶電腦,而那些新聞媒體網站已經被駭客入侵了。

  這輪勒索風潮發生在10月,主要衝擊了俄羅斯,但有專家發現烏克蘭、土耳其和德國也出現了受害者。

  這件事提醒我們,用戶一定不要通過廣告彈出窗口或者不屬于軟件公司的網站來下載軟件。

  選民資訊泄露

  今年6月,有電腦安全研究人員發現,一家美國共和黨數據公司在選擇亞馬遜雲存儲服務的安全設置時出了錯,導致近2億選民資訊被泄露。

  這是亞馬遜伺服器不夠安全所導致的最新一起重大泄密事件。伺服器的默認選項是安全的,但網絡安全師克裏斯·維克裏經常發現有公司設置錯誤。

  美國威瑞森電信公司和美國國防部同樣有存儲在亞馬遜伺服器裏的資訊被曝光。

  優步隱瞞駭客案

  2016年,有駭客竊取了5700萬優步用戶的數據,美國優步公司隨後支付10萬美元平息此事。直到今年11月,該案才被新任優步首席執行官達拉·霍斯勞沙希披露出來。優步公司眼下正面臨議員的質詢。三位聯邦參議員推動制定相關法案,很可能導致那些故意掩蓋數據入侵事件的高管面臨牢獄之災。

  報道稱,此類事件,2018年會更多。美國趨勢科技公司副總裁農尼霍芬認為,針對物聯網的攻擊活動將持續影響民航、制造、汽車等行業,因為這些行業越來越依靠所謂的智能技術。

  “我們的手提電腦和手機所面臨的網絡安全挑戰,這些行業同樣要面對,但它們同時與真實世界的真實物體聯繫在一起。如果有人入侵我的手提電腦,我的數據就會受到威脅。但如果有人入侵一臺自動機械臂,受威脅的就成了整條生産線。”

  報道表示,今年的各種入侵事件恐怕將最終改變消費者的行為。事實證明,社會保險號與生日恐怕不是安全識別身份的最佳方式,犯罪分子以較低的價格買賣這些數字,而地址、電郵、密碼之類的個人資訊也被買來買去。

+1
【糾錯】 責任編輯: 侯強
相關新聞
  • 駭客組織攻擊俄多家銀行 兩年間竊取7200萬盧布
    據俄羅斯衛星網報道,俄羅斯網絡安全公司Group-IB發布消息稱,駭客組織MoneyTaker在2016年至2017年期間共從俄羅斯多家銀行竊取約7200萬盧布(約合人民幣804萬元)。
    2017-12-11 16:15:49
  • 身價暴漲,駭客瞄上比特幣
    【新華社微特稿】隨著比特幣交易節節攀升,這種數字貨幣成為駭客攻擊的新目標。
    2017-12-09 06:57:38
  • 優步5700萬客戶和司機數據被2名駭客竊取
    據路透社11月22日最新消息,優步公司稱,該公司曾在2016年年底遭兩名駭客攻擊,約5700萬名用戶個人資訊被竊取,其中包括客戶和司機的姓名、駕照號碼、郵箱號碼和電話等資訊。優步CEO稱,這兩人係公司外部人士,他們從第三方雲服務係統上非法獲取了儲存的用戶數據。
    2017-11-22 09:07:19
新聞評論
載入更多
加拿大多倫多遭遇強降雪
加拿大多倫多遭遇強降雪
利萬高速公路即將開通運營
利萬高速公路即將開通運營
霧裏漁夫
霧裏漁夫
2017軍旅影像:這一年,中國戰機很忙
2017軍旅影像:這一年,中國戰機很忙
010020030300000000000000011199221297762801