2019年最近发现的网络安全事件

点击上方“蓝色字体”,选择 “设为星标

[好文分享:www.ii77.com]

关键讯息,D1时间送达! [好文分享:www.ii77.com]

2019年最近发现的网络安全事件


本篇文章我们来回顾一下 2019年初发生的一些灾难性的泄露、攻击等案例,从中吸取经验教训:


1. 澳大利亚维多利亚州政府3万名雇员个人信息外泄


据ABC 1月1日报道,不知名政党下载了部分维多利亚州政府名录后,3万名维多利亚州公务员工作详情数据遭窃。这个给政府员工使用的名录包含工作电邮、职称以及工作电话号码。


受此次数据泄露事件影响的员工通过邮件被告知,在通讯录上的员工的电话号码可能也已外泄。


工作人员被告知称,此次数据泄露事件并未影响银行及财务信息。总理府表示已将该泄露事件移交警方、澳大利亚网络安全中心和维多利亚州信息专员办公室调查。 该部门的发言人声明道,“为防止再次发生此类数据泄露事件,政府将妥善处理所有调查所得。”


2. 万豪酒店5亿客户数据泄漏


酒店连锁巨头喜达屋母公司万豪国际酒店表示,经过取证和分析团队缜密调查后发现,因其大数据泄露事件影响到的客户数量从5亿减少到了3.83亿,其中有超过500万个未加密的护照号码和大约860万个加密信用卡号码被盗 。尽管万豪最新披露的这些数据较之前有所降低,但该事件仍是有史以来最大的个人数据泄露事件之一。万豪表示,喜达屋集团自2014年以来一直在受到黑客攻击。万豪已提出,如果受影响的客人能够证明自己是数据泄露事件的受害者,他们将支付办理新护照的费用,这可能会让万豪公司损失5.77亿美元。


3. 10多款ios应用被发现与安全恶意软件有染


北京时间1月6日消息,安全研究人员表示,他们已经发现逾10款iPhone应用秘密向与Android恶意件Golduck有关的服务器传输数据。


Golduck是在逾一年前被发现的。当时,Appthority发现Golduck会感染谷歌Play中的经典和复刻游戏,在游戏中嵌入后门代码,使恶意代码秘密感染设备。当时,这一恶意代码感染了逾1000万名用户,它使黑客能以最高权限运行恶意命令,例如,在用户的手机上发送付费短信牟利。现在,研究人员称,与Golduck通信的iPhone应用也存在风险。


4. 德国IT安全机构回应数百名政客私人信息泄漏事件


据Associated Press 1月6日报道,德国IT安全机构于1月5日对数百名政客私人信息泄露进行了回应,此前议员们指责该机构未能及时通知他们。德国IT安全机构承认,一名议员曾在12月初就其私人电子邮件和社交媒体账户上的可疑活动与机构联系,但机构当时认为他的经历是一次偶然。


多达1000名德国政界人士和名人遭信息泄露,内容包括私人地址、手机号码、聊天记录和信用卡号码。有关部门仍在调查是谁窃取并公布了这些信息,信息遭泄露的人员不包括极右翼政党德国新选择党议员。


5. TLS 1.2 协议现漏洞,近3000网站受影响


雷锋网2月12日消息,Citrix发现SSL 3.0协议的后续版本TLS 1.2协议存在漏洞,该漏洞允许攻击者滥用Citrix的交付控制器(ADC)网络设备来解密TLS流量。


Tripwire漏洞挖掘研究小组的计算机安全研究员克雷格•杨(Craig Yang)称:“TLS 1.2存在漏洞的原因主要是由于其继续支持一种过时已久的加密方法:密码块链接(cipher block-chaining, CBC),该漏洞允许类似SSL POODLE的攻击行为。此外,该漏洞允许中间人攻击(简称:MITM攻击)用户的加密Web和VPN会话。”


6. 印度国有天然气公司再次泄漏了数百万客户的敏感信息


外媒报道称,由于网络安全措施不到位,印度国有天然气公司(Indane)又一次暴露了数以百万计的 Aadhaar 生物识别数据库信息。问题出在Indane面向经销商和渠道商的网站上,部分内容已被谷歌编入索引,因此所有人都能绕过登陆页面获得访问权限。作为 Aadhaar 的监管机构,印度唯一身份识别机构(UIDAI)会立即驳斥有关数据泄露的报道,称相关报道为‘假新闻’,并威胁向警方报案或提起诉讼。不过,此前经手过 Aadhaar暴露事件的法国安全研究员罗伯特还是将这件事捅到了外媒,其预计受影响总人数或超过 670 万。遗憾的是,尽管外媒向Indane和UIDAI发起询问,但截至发稿时仍未收到任何答复。


7. 俄罗斯50多家大型企业遭到未知攻击者勒索


3月2日,Rostelecom-Solar的网络安全专家记录到针对俄罗斯企业的大规模网络攻击。攻击使用物联网设备,尤其是路由器,伪装成欧尚、马格尼特、斯拉夫尼奥夫等50多家知名公司发送钓鱼电子邮件,对公司人员进行勒索攻击。追踪被黑的网络设备要比服务器困难得多,且使用物联网设备的攻击更简单,对入侵者来说更安全。专家表示,任何能够发送电子邮件的设备,如调制解调器、路由器、网络存储、智能家居生态系统和其他小工具,都可以被用于网络钓鱼攻击。


8. 伊朗黑客组织攻击澳大利亚议会和英国议会


3月2日,洛杉矶网络安全公司Resecurity称,2月初在澳大利亚议会中的网络攻击,是伊朗黑客组织IRIDIUM的“多年网络间谍行动”的一部分,并且2017年对英国议会的网络攻击也是该组织所为。此外,该组织目标包括澳大利亚、加拿大、新西兰、英国和美国的政府、外交和军事组织。在两次事件中,黑客都使用了暴力攻击获得议员的个人数据,总共窃取了包括姓名、电子邮件、出生日期的数千条记录。据研究人员表示,该黑客组织的真正目的是从事“战略信息收集”。


9. 2019“两会事件”,信息安全圈有哪些声音?


3月5日,十三届..二次会议开幕,国家领导人发表了关于政府工作的报告。在报告中,他三提“信息”,涉及到信息技术发展、信息基础设施建设和个人信息保护。同时安全圈相关人士也纷纷建言献策,分别涉及到个人信息保护、相关法律法规制定、网络安全大脑建设、智能汽车网络安全、人工智能安全风险、成立国家大数据管理中心等热点话题。


10. 英特尔CPU再现高危漏洞 得到官方证实可泄漏私密数据


凤凰网科技讯 北京时间3月6日消息,美国伍斯特理工学院研究人员在英特尔处理器中发现另外一个被称作Spoiler的高危漏洞,与之前被发现的Spectre相似,Spoiler会泄露用户的私密数据。虽然Spoiler也依赖于预测执行技术,现有封杀Spectre漏洞的解决方案对它却无能为力。无论是对英特尔还是其客户来说,Spoiler的存在都不是个好消息。


研究论文明确指出,“Spoiler不是Spectre攻击。Spoiler的根本原因是英特尔内存子系统实现中地址预测技术的一处缺陷。现有的Spectre补丁对Spoiler无效。”


11. 华为决定起诉美国政府 称其涉嫌入侵华为服务器


华为在深圳总部宣布,正起诉美国政府,并要求对禁止使用公司设备的政策进行合宪性审查,这是华为在美国市场持续战斗中的最新进展。该诉讼指控国会去年以国防开支计划的一部分违宪地捆绑对华为实施的惩罚。国会通过立法阻止中国制造的电信设备在联邦网络中使用的规定,阻止了主要政府承包商使用华为设备,该措施主要针对华为和中兴,以及其他一些中国公司。同时,华为在发布会上向外界透露,有证据表明美国政府涉嫌入侵华为服务器。


近年来,卡巴斯基实验室也被美国政府认为其存在潜在的间谍活动为由而受到阻拦,该公司也曾提起了类似华为的诉讼,但尚未成功。不过华为要求法院裁定美国目前的政策违宪,这与卡巴斯基的案例并不相同。


12. 委内瑞拉全国停电,马杜罗称再度遭受美国“网络攻击”


3月10日,据今日俄罗斯报道,委内瑞拉总统尼古拉斯·马杜罗(Nicholas Maduro)表示,该国电力系统已成为最新一轮“网络攻击”的目标。


委内瑞拉政府指责美国“蓄意破坏”,而美国官员则将停电归咎于委内瑞拉国内腐败和管理不善。


(来源:数据机器人)


如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿2019年最近发现的网络安全事件2019年最近发现的网络安全事件 投稿邮箱:editor@d1net.com


点击蓝色字体2019年最近发现的网络安全事件关注

您还可以搜索公众号“D1net”选择关注D1net旗下的各领域(云计算,数据中心,大数据,CIO, 企业通信 ,企业应用软件,网络数通,信息安全,服务器,存储,AI人工智能,物联网智慧城市等)的子公众号。

企业网D1net已推出企业应用商店(www.enappstore.com),面向企业级软件,SaaS等提供商,提供陈列,点评功能,不参与交易和交付。现可免费入驻,入驻后,可获得在企业网D1net 相应公众号推荐的机会。欢迎入驻。
扫描下方“二维”即可..,..后读者可以点评,厂商可免费入


2019年最近发现的网络安全事件

热门文章

  1. 中曼石油:第一大股东中曼控股及其一致行动人拟合计减持不超3%公司股份2024-05-06
  2. 宏盛华源:预中标7.59亿元国家电网采购项目2024-05-06
  3. 远东股份:4月子公司中标/签约千万元以上合同订单合计23.76亿元2024-05-06
  4. 宗申动力:控股子公司宗申航发被列入SDN清单对生产经营影响整体可控2024-05-06
  5. 美股Robinhood盘前跌7%2024-05-06
  6. 4天3板圣达生物:“重大维生素产品全生物合成技术和绿色制造示范”项目尚不具备产业化条件2024-05-06
  7. 海昌海洋公园:“五一”假期累计接待游客70万人次2024-05-06
  8. 华铁应急:拟投资10亿元开展智能算力业务2024-05-06
  9. 【奋战一个月 喜迎桃花节】巡查整改不间断 全力保障桃花节(二十九)2024-05-06
  10. 2连板富士莱:生物酶催化法生产的R-硫辛酸收入占比较小,也暂未有明确扩产计划2024-05-06
  11. 牧原股份:4月份公司商品猪销售均价14.8元/公斤,环比上升3.93%2024-05-06
  12. 力帆科技:前4月汽车整车销量合计1.65万辆,同比上涨108.88%2024-05-06
  13. 姜思达是男是女(姜思达恋情)2024-05-06
  14. *ST左江:收深交所股票终止上市事先告知书,公司股票可能被终止上市2024-05-06
  15. 万科A:前4月累计实现合同销售金额788.7亿元2024-05-06
  16. 长城汽车:前4月汽车销量合计37.01万辆,同比上涨18.18%2024-05-06
  17. 金徽酒:铁晟叁号拟减持不超3%公司股份2024-05-06
  18. 爱婴室:第三大股东合众投资拟减持不超3%公司股份2024-05-06
  19. 丰元股份:第二大股东安徽金通拟减持不超3%公司股份2024-05-06
  20. 融信中国:4月总合约销售额约5.42亿元2024-05-06
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 黄仁勋的“数据梦” 英伟达豪掷69亿美金虎口夺食

    3月12日消息,据国外媒体报道, 图形图像芯片制造商英伟达同意斥资69亿美元收购芯片制造商Mellanox,其欲通过此举大举进军不断增长的数据中心芯片市场。

  2. 2 360OS在手机OS保持领先后,围绕360大安全推出智慧安全物流IOT解决方案

    360OS此次在IOT领域的发力并不是偶然,是360集团大安全战略的又一次落地

  3. 3 全国政协委员张云勇:多举措加快5G商用

    今年全国两会期间,全国政协委员、中国联通研究院院长张云勇曾表示,中国即将进入5G新时代。

  4. 4 白重恩与李稻葵解读2019年中国经济(全文)

    全国政协委员、民建中央常委、清华经管学院弗里曼讲席教授、清华经管学院院长白重恩,全国政协委员、清华经管学院弗里曼讲席教授李稻葵在央视新闻新媒体推出的“2019年首场委员

  5. 5 “跟着我赚大钱,三年保证赚一百万!这样的传销坑你还在跳吗?

    戳 看小说也赚钱闪电赚钱 戳 【点我】瓜分15亿红包 戳 【瓜分】“跟着我,赚大钱……投资一千块,三年保赚一

  6. 6 神秘组织藏身青岛居民楼,梦想5万赚800万!刚刚,被警方一锅端了…

    戳 看小说也赚钱闪电赚钱 戳 【点我】瓜分15亿红包 戳 【瓜分】在青岛西海岸新区的一个小区里,藏着一个“神

  7. 7 【新闻大爆炸】MBI受害者们血本无归开启维权路!

    戳 看小说也赚钱闪电赚钱 戳 【点我】瓜分15亿红包 戳 【瓜分】 MBI其实已经变象崩盘了,名存实亡

  8. 8 特大的好消息:权威的声音!

    戳 看小说也赚钱闪电赚钱 戳 【点我】瓜分15亿红包 戳 【瓜分】戳下方「阅读原文」领200元红包

  9. 9 迅速拿起法律的武器,让那些骗子,把我们的血汗钱吐出来。

    戳 看小说也赚钱闪电赚钱 戳 【点我】瓜分15亿红包 戳 【瓜分】戳下方「阅读原文」领200元红包

  10. 10 【审判】MBI传销骨干上诉被驳回!

    戳 看小说也赚钱闪电赚钱 戳 【点我】瓜分15亿红包 戳 【瓜分】MBI传销骨干何振球一审判决后其父上诉指出

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!