国产三级久久久精品麻豆三级_国产免费爽爽视频_丰满少妇愉情中文字幕18禁片_毛片TV网站无套内射TV网站

安全科普
專注于網絡安全領域研究,為用戶提供網絡安全服務、
信創應用軟件開發和系統集成等專業化服務
安全科普
首(shou)頁 > 安全(quan)科普 > 網絡安全資(zi)訊 > 近期全(quan)球重大網絡攻擊事(shi)件一覽

近期全球重大網絡攻擊事件一覽

發布時間:2022-09-30  /   瀏覽次數:6,630 次

? 目前,世界各地網絡安全事件頻發,針對政府機構、重點企業的網絡攻擊,諸如數據泄露、勒索軟件、黑客攻擊等層出不窮,數據泄露、勒索軟件、DDoS攻擊、APT攻擊、釣魚攻擊以及網頁篡改等攻擊類型和策略復雜多變,對企業及國家安全造成了嚴重威脅。全球網絡安全風險仍在持續加深,網絡安全態勢不容樂觀。下面,我們來盤點一下近期發生的重大網絡攻擊事件。以下內容根據網上公開資料整理。

阿根廷地方司法機構遭勒索軟件攻擊

? 8月(yue)16日消息(xi),南美洲阿根廷(ting)科爾多瓦司(si)法(fa)機構因勒索(suo)軟(ruan)件攻(gong)(gong)擊(ji)而被迫(po)關閉(bi)IT系(xi)統(tong)(tong),據爆料此次攻(gong)(gong)擊(ji)是新近出現的Play勒索(suo)軟(ruan)件所為(wei)。這次攻(gong)(gong)擊(ji)發生在(zai)(zai)上周(zhou)六(8月(yue)13日),迫(po)使當地司(si)法(fa)機構關閉(bi)了其IT系(xi)統(tong)(tong)及在(zai)(zai)線門戶(hu)。服(fu)務(wu)中斷期間(jian),只能依靠(kao)傳統(tong)(tong)紙面形式提交(jiao)官方文件。阿根廷(ting)新聞(wen)媒體Clarín 也(ye)提到,有(you)消息(xi)人士稱,此次攻(gong)(gong)擊(ji)影響到司(si)法(fa)機構的IT系(xi)統(tong)(tong)及數據庫,這是該國“歷史上針對(dui)公(gong)共機構的最嚴重攻(gong)(gong)擊(ji)活動(dong)”。

網絡犯罪組 TA558 針對酒店和旅游組織進行攻擊

? 8月19日(ri)消(xiao)息, 一個出于財務動機的(de)網絡(luo)犯(fan)罪組(zu)織與針對拉丁美洲的(de)酒店(dian),酒店(dian)和旅(lv)游組(zu)織的(de)持(chi)續(xu)攻(gong)擊浪潮有關,其目的(de)是(shi)在受(shou)感染(ran)的(de)系統上安裝惡意(yi)軟件。

? 該(gai)團體(ti)發(fa)起的網絡釣魚活動涉及(ji)發(fa)送帶(dai)有預(yu)(yu)訂主題誘餌(er)的惡意垃圾郵(you)件,例(li)如(ru)包含武器化文檔或URL的酒(jiu)店預(yu)(yu)訂,以誘使不知(zhi)情的用戶安(an)裝能夠偵察,數據(ju)竊取和分發(fa)后續有效負載的特洛伊木馬(ma)程(cheng)序。

英國最大汽車經銷商遭受了嚴重的勒索軟件攻擊

? 8月(yue)(yue)22日(ri)消息,英國(guo)最大的(de)家(jia)族汽車(che)經銷(xiao)商之一承認上個月(yue)(yue)遭受了(le)嚴重(zhong)的(de)勒索軟件攻擊,導致(zhi)數據被盜(dao)和一些(xie)核心系統“無法修復(fu)”的(de)損(sun)壞。

總部位于特倫特河畔斯托(tuo)克(ke)的Holdcroft Motor Group在黑客竊取了包括員工信息在內的兩年數據后,遭到(dao)了贖金要求的打擊。

全球比特幣ATM大型制造商遭受黑客零日漏洞攻擊

? 8月22日消息,一家比(bi)特(te)幣(bi)ATM公司的系統受(shou)到零(ling)日漏(lou)洞(dong)的攻擊,該(gai)漏(lou)洞(dong)使(shi)黑客能夠抽走未(wei)公開數(shu)量的數(shu)字貨幣(bi)。

General Bytes在(zai)周五(wu)的(de)“最高”嚴重性(xing)警報(bao)中指出(chu),其關鍵加(jia)密應用程序服務器(CAS)中的(de)零(ling)日錯(cuo)誤是攻擊的(de)罪魁禍(huo)首。

“攻擊(ji)者(zhe)能夠(gou)通(tong)過 CAS 管理(li)(li)界(jie)面遠程創建管理(li)(li)員用(yong)(yong)戶,方法是在服務器上用(yong)(yong)于默認安裝的頁面上進行 URL 調用(yong)(yong),并創建第一個管理(li)(li)用(yong)(yong)戶,”警報顯示(shi)。

希臘最大天然氣運營商遭勒索軟件攻擊

? 8月23日消息,歐洲國家希臘最大的(de)天(tian)然氣分銷商DESFA在上周六(8月20日)證(zheng)實,由(you)于遭受(shou)網絡攻擊,多(duo)項在線服務(wu)被迫關閉(bi),部分數(shu)據遭泄露。Ragnar Locker勒索(suo)(suo)軟件團(tuan)伙在其勒索(suo)(suo)門戶(hu)公(gong)布了DESFA名字(zi),并放出了一(yi)部分竊取數(shu)據。當前(qian)歐洲正面臨(lin)停(ting)用俄羅斯天(tian)然氣帶(dai)來的(de)能源(yuan)危機,預計冬季將愈演愈烈,屆時勒索(suo)(suo)軟件團(tuan)伙也(ye)將趁(chen)火打劫(jie)。

法國首都一醫院遭勒索軟件攻擊

? 8月(yue)24日(ri)消息,法(fa)國巴(ba)黎(li)一(yi)家中(zhong)大型醫院CHSF上周日(ri)遭遇勒(le)索(suo)軟(ruan)(ruan)件(jian)攻擊(ji),醫院業務軟(ruan)(ruan)件(jian)、存儲系(xi)統(tong)、患者信息系(xi)統(tong)均無(wu)法(fa)訪問,急診和手(shou)術被(bei)迫停業。法(fa)媒(mei)世界報稱,勒(le)索(suo)軟(ruan)(ruan)件(jian)團隊要求該醫院支付價值1000萬美元的贖金。據悉,法(fa)國網絡犯罪(zui)執法(fa)部(bu)門正在追(zhui)(zhui)查該事件(jian),追(zhui)(zhui)蹤對象包括Ragnar Locker和LockBit勒(le)索(suo)軟(ruan)(ruan)件(jian)團伙。

國際航空重要供應商遭勒索軟件攻擊

? 8月25日(ri)消息,作為服務(wu)全球(qiu)多家大型航(hang)空公司的(de)技術提供商,Accelya表示,近期剛(gang)剛(gang)遭遇(yu)勒(le)索(suo)(suo)軟件(jian)(jian)(jian)攻擊(ji),部分系統(tong)已經受到(dao)影(ying)響。AlphV/BlackCat勒(le)索(suo)(suo)軟件(jian)(jian)(jian)團伙(huo)已經公布了據(ju)稱竊取自Accelya的(de)數據(ju),包含電子郵(you)件(jian)(jian)(jian)、員工(gong)合(he)同等內容。航(hang)空產(chan)業已經成為勒(le)索(suo)(suo)軟件(jian)(jian)(jian)團伙(huo)的(de)一大主要攻擊(ji)目(mu)標,今年(nian)5月,印度香料航(hang)空、加拿大戰斗機培訓服務(wu)商均(jun)曾遭遇(yu)勒(le)索(suo)(suo)軟件(jian)(jian)(jian)攻擊(ji)。

智利政府機構遭勒索軟件攻擊

? 8月25日(ri)消息,據智(zhi)利國家計算機安(an)全和事件響應小組(CSIRT)公告(gao),8月25日(ri)星期(qi)四當天報告(gao)的(de)勒索(suo)軟件攻擊中(zhong)斷了(le)其政(zheng)府服務系(xi)統和在(zai)線服務的(de)運(yun)行(xing)。該(gai)勒索(suo)軟件攻擊針對的(de)是政(zheng)府機構中(zhong)的(de)Microsoft和VMware ESXi服務器,停止了(le)所有正在(zai)運(yun)行(xing)的(de)虛擬(ni)機并加(jia)密了(le)相關文(wen)件,附加(jia)上了(le)“.crypt”文(wen)件擴展名。

? 據(ju)悉,攻(gong)擊(ji)者(zhe)完全(quan)控制了(le)攻(gong)擊(ji)目(mu)標(biao)的系(xi)統,并(bing)(bing)留下贖金相關(guan)消息。該(gai)消息用(yong)以(yi)通(tong)(tong)知(zhi)受(shou)害(hai)者(zhe)被劫持的數據(ju)量,并(bing)(bing)為(wei)其提供通(tong)(tong)信(xin)通(tong)(tong)道和特定ID以(yi)與(yu)攻(gong)擊(ji)者(zhe)聯系(xi)。攻(gong)擊(ji)者(zhe)給(gei)出(chu)了(le)三天的時間來進行通(tong)(tong)信(xin),若受(shou)害(hai)者(zhe)不配合(he),則會阻止其訪問數據(ju),并(bing)(bing)將這些(xie)數字資產出(chu)售給(gei)暗(an)網上(shang)的第三方。這整個(ge)過程是非常典型(xing)的雙重(zhong)勒(le)索攻(gong)擊(ji)方式。

? 據CSIRT報(bao)告,勒索(suo)軟(ruan)件(jian)(jian)使用(yong)NTRUEncrypt公(gong)鑰加密算法,主要(yao)加密虛(xu)擬機的(de)日志文件(jian)(jian)(.log)、可執行文件(jian)(jian)(.exe)、動態庫文件(jian)(jian)(.dll)、交換文件(jian)(jian)(.vswp)、虛(xu)擬磁盤(.vmdk)、快照文件(jian)(jian)(.vmsn)和內存文件(jian)(jian)(.vmem)等(deng)。

北美國家政務機構遭勒索軟件攻擊

? 8月26日消息,位于北(bei)美洲的(de)多米尼加(jia)共和國突遇橫禍,農(nong)業部下屬機構Instituto Agrario Dominicano(IAD)受到(dao)Quantum勒索(suo)軟件(jian)攻(gong)擊(ji),導致(zhi)該機構內多個(ge)服務及工(gong)作(zuo)站被加(jia)密鎖(suo)定。當地媒體(ti)報道稱,此次勒索(suo)攻(gong)擊(ji)發生在8月18日,已經影響到(dao)IAD的(de)正常運營。

? IAD技(ji)術總監Walixson Amaury Nu?ez向當地(di)媒體(ti)表示,“對方開(kai)價超過60萬美元。我們(men)這邊被鎖定的(de)包(bao)括(kuo)四(si)臺(tai)物理服務器(qi)和八臺(tai)虛擬(ni)服務器(qi),幾乎是我們(men)的(de)全部服務器(qi)設備(bei)了。”

北約成員國黑山關鍵基礎設施遭遇“前所未有”的網絡攻擊

? 8月29日消(xiao)息,據悉,黑山(shan)國(guo)(guo)家(jia)基礎設(she)施(shi)遭到大規模“前所未有的”網絡攻擊。襲擊了黑山(shan)政府的數字基礎設(she)施(shi),政府已及時采取措施(shi)減輕其影響。另外,黑山(shan)立即向北約(yue)其他(ta)成員國(guo)(guo)報告了這次襲擊.

? 據公(gong)共行(xing)政部長(chang)稱,襲擊于(yu)周四晚上開(kai)始。美國駐(zhu)黑山大使館(guan)建議(yi)美國公(gong)民將在(zai)該國的(de)行(xing)動(dong)和旅(lv)(lv)行(xing)限制在(zai)必需品范(fan)圍內(nei),并保持最新且易于(yu)獲(huo)取的(de)旅(lv)(lv)行(xing)證(zheng)件,擔心這(zhe)次襲擊可能會影響政府識別黑山居民身份和交通的(de)基礎設施。

? 美(mei)國駐首都波德戈里察大(da)使館的網(wang)(wang)站報道說:“正在進行持續不斷的網(wang)(wang)絡攻擊(ji),攻擊(ji)可能包(bao)括(kuo)對公用事(shi)業、交通(包(bao)括(kuo)邊境口岸和機場)和電信部門的破壞。”

圖書館業最大供應商遭勒索軟件攻擊

? 8月31日(ri)消(xiao)息,美(mei)國(guo)圖書館供應商(shang)(shang)Baker & Taylor公司日(ri)前披露,一周前曾遭到勒索(suo)軟件攻擊,目前仍在努(nu)力恢復(fu)各業務系統。該公司自稱是全(quan)球最(zui)大的(de)圖書館書籍和電子(zi)資源分銷商(shang)(shang)。早在8月23日(ri),Baker & Taylor曾表示,公司的(de)電話系統、辦公室和客(ke)服(fu)中(zhong)心已(yi)經中(zhong)斷,隨后(hou)服(fu)務器陷入停機。

勒索軟件頻繁攻擊拉丁美洲的政府機構

? 9月1日消息,在過去的幾個月里,拉丁美洲的幾個政府機構成為勒索軟件攻擊的目標,最新的受害者是智利和多米尼加共和國。
? 智利內政部上周報告說,一個政府機構的系統和在線服務被一個針對Windows和VMware ESXi服務器的勒索軟件破壞。勒索軟件對受感染系統上的文件進行加密,并使用擴展名 .crypt對其進行重命名。目標機構似乎是該國的國家消費者服務機構Sernac,該機構確保消費者權益得到保護。

意大利最大能源企業疑遭勒索軟件攻擊

? 9月1日消息,意大利石油巨頭埃尼(Eni)集團日前表示,其計算機網絡近幾天遭受黑客攻擊,但目前來看影響似乎不大。據知情人士稱,埃尼集團似乎受到了勒索軟件攻擊。作為惡意軟件家族中的一員,勒索軟件會鎖定計算機并阻止用戶正常訪問文件,只有支付贖金才能順利解鎖。目前還不清楚此次事件是誰所為。

黑山政府遭受超大規模網絡攻擊

? 9月1日消息,歐洲國家黑山政府遭遇超大規模網絡攻擊,主要政府網站均無法訪問。這起事件富含地緣政治色彩,該國認為攻擊者可能是由俄羅斯服務部門控制的,并正協同北約國家幫助他們進行事件響應、防御和恢復。

韓國政府Youtube頻道遭入侵

? 9月3日消息,韓國政府的官方YouTube頻道遭到黑客入侵,黑客們利用該頻道推廣一個加密貨幣騙局,并使用了特斯拉CEO埃隆-馬斯克的形象。黑客將韓國政府頻道的名稱改為“SpaceX Invest”,以假裝與馬斯克旗下的太空探索技術公司(SpaceX)有關。

GhostSec黑客組織攻陷了以色列55個Berghof PLC工控設備

?9月6日消息,工業網絡安全公司OTORIO公布了GhostSec黑客組織的詳細信息,該組織控制了以色列國內組織和平臺上的55個Berghof 可編程邏輯控制器 (PLCs)。OTORIO公司表示,上周曾被觀察到針對以色列組織和平臺的GhostSec在社交媒體及其 Telegram頻道上宣布,該組織已成功攻陷了這些設備。

洲際酒店集團遭網絡攻擊預訂系統癱瘓

? 9月7日消息,酒店(dian)業巨(ju)頭(tou)洲際酒店(dian)集(ji)團(tuan)(InterContinental Hotels Group PLC,簡稱(cheng)IHG)發布(bu)公告稱(cheng)其信息技術系統自(zi)本(ben)周初遭(zao)到(dao)破壞后已中斷。雖然洲際酒店(dian)集(ji)團(tuan)沒有透露(lu)有關攻(gong)擊(ji)的任何細(xi)節(jie),但在(zai)報(bao)告中提到(dao)了正在(zai)努力恢復受影響的系統。這表明洲際酒店(dian)集(ji)團(tuan)遭(zao)受的可能(neng)是勒索軟件攻(gong)擊(ji),而且攻(gong)擊(ji)者已經在(zai)其網絡(luo)上(shang)成功部(bu)署了勒索軟件有效(xiao)負載(zai)和加(jia)密系統。

全球最大的連鎖酒店遭受網絡攻擊

? 9月7日消息,領先的酒店公司洲際酒店集團(也稱為洲際酒店集團)于9月5日受到網絡攻擊,導致該公司的一些IT系統關閉。洲際酒店集團的預訂系統和其他服務已嚴重受損,目前無法運行。
洲際酒店集團旗下酒店集團聘請了第三方專家調查此事件,并通知了相關監管機構。洲際酒店集團在9月6日向倫敦證券交易所提交的一份聲明中敘述了這次襲擊事件。
根據哈德遜巖石的說法,黑客能夠入侵IHG員工的至少15個帳戶,并竊取該應用程序的4000多個用戶的數據。

朝鮮黑客瞄準全球能源供應商

? 9月8日消息,2022年2月至7月,與朝鮮有聯系的拉撒路集團(Lazarus Group)發起了一場惡意活動,針對世界各地的能源供應商,包括美國、加拿大和日本的能源供應商。
“該活動旨在滲透世界各地的組織,以建立長期訪問,并隨后泄露對手的民族國家感興趣的數據,”思科Talos在與黑客新聞共享的一份報告中說。
間諜攻擊的一些元素已經進入公共領域,這要歸功于博通擁有的賽門鐵克和AhnLab今年早些時候的先前報告。

烏克蘭網絡攻擊致2400多個俄羅斯網站癱瘓

9月12日消息,烏克蘭數字化轉型部當天宣布,8月29日至9月11日,烏克蘭方面通過網絡攻擊致使2400多個俄羅斯網站癱瘓,其中包括俄羅斯媒體、俄羅斯最大銀行和俄羅斯最大的汽車和零部件在線銷售平臺等。

朝鮮拉撒路集團入侵全球能源供應商

? 9月12日消息,朝鮮威脅行動者Lazarus Group在 2022 年 2 月至 2022 年 7 月期間針對世界各地的能源供應商發起了一場惡意活動。
此前,賽門鐵克和 AhnLab 分別在 4 月和 5 月部分披露了該活動,但 Cisco Talos 現在提供了有關它的更多詳細信息。
安全研究人員在周四的一份報告中寫道,Lazarus 活動涉及利用 VMWare Horizon 中的漏洞來獲得對目標組織的初始訪問權限。

烏方網絡攻擊已癱瘓俄羅斯2400個網站

? 9月12日消息,根據烏克蘭數字轉型部的報告,在8月29日至9月11日的兩周內,烏克蘭IT軍隊癱瘓了俄羅斯聯邦2400個網站資源工作,其中包括俄羅斯聯邦最大銀行、汽車在線銷售平臺、俄羅斯主要媒體等。
此外,據烏克蘭媒體Ukrinform報道,9月11日俄羅斯對烏克蘭展開大規模襲擊,哈爾科夫和頓涅茨克地區的電力被完全切斷。根據烏克蘭能源部的數據,共有40個的變電站停電,4名電力工程師遇難。

伊朗黑客再次攻擊阿爾巴尼亞

? 9月13日消息,伊朗黑客被指責對阿爾巴尼亞當局發動進一步的網絡攻擊,這次是使邊境控制系統離線。阿爾巴尼亞總理埃迪·拉瑪(Edi Rama)在推特上表示,這些襲擊了全面信息管理系統(TIMS),該系統有助于跟蹤進出該國的個人公民。

近6年黑客企圖入侵韓國政府網絡近56萬次

? 9月13日消息,韓國國會行政安全委員會所屬共同民主黨籍議員李海植13日公開的一份資料顯示,近6年來黑客企圖入侵韓國政府網絡系統近56萬次。
這份來自行政安全部的統計資料顯示,近5年零7個月(2017年到2022年7月)期間,黑客共55.8674萬次企圖入侵政府網絡系統。按年度看,2017年為6.2532萬次,2018年為9.498萬次,2019年為12.4754萬次,2020年為10.881萬次,2021年為10.1123萬次,整體呈逐年遞增趨勢。今年1月至7月共6.6475萬次。

俄烏沖突期間針對英國金融行業的DDoS攻擊激增

? 9月14日消息,根據行業監管機構提供的信息自由(FoI)數據,在俄烏沖突的頭幾個月內,針對英國金融機構的分布式拒絕服務(DDoS)攻擊數量激增。
? 英國金融行為監管局(FCA)透露,2022年內迄今已經發生了14次針對英國金融行業的DDoS攻擊,而2021年全年只有5次。更能說明問題的是,2022年內,英國的金融公司在今年3月前都未遭受DDoS攻擊,但在6月時遭受了五次DDoS攻擊。鑒于金融部門作為關鍵的國家基礎設施的重要作用,網絡安全人員認為這些攻擊是由國家資助的黑客活動。

俄羅斯主要電視臺遭親烏黑客劫持

? 9月14日消息,上周日(9月11日),親烏克蘭的惡意黑客入侵了俄羅斯電視頻道并播放反戰信息,還將俄羅斯對烏克蘭的攻擊與美國紐約遭遇9/11恐怖襲擊相提并論。
親烏黑客團伙“hdr0”的一名成員在Telegram上表示,Channel One Russia、Russia-24及Russia-1等多個俄羅斯電視頻道均已受到攻擊影響。該團伙沒有披露攻擊實施細節,也未提及具體有多少觀眾看到了他們發布的反戰信息。

澳門健康碼遭來自歐美地區網攻300多萬次

? 9月15日消息,去年5月初澳門健康碼連續兩天遭受境外網絡攻擊,導致部分人無法轉換粵康碼,珠澳出入境大受影響,關口一度人流擁擠。9月14日,修改《維護國家安全法》最后一場業界咨詢舉行。保安司司長黃少澤特別談及去年5月這起事件,他說,經調查發現這是來自歐美地區的持續性攻擊,多達300多萬次。特區政府認為這并非普通的網絡攻擊,明顯是想影響澳門的整體社會運作。

韓國戰爭紀念館遭黑客網絡攻擊

? 9月21日消息,韓國軍方表示,韓國國防部下設的戰爭紀念館本月初遭到黑客的網絡攻擊,導致網絡癱瘓一周之久。韓國軍方網絡作戰司令部在發現該情況后采取了相應應對措施,于本月14日恢復了網絡系統。報道稱,韓國軍方表示,本次黑客攻擊導致戰爭紀念館服務器相關數據和部分個人信息被盜。但因黑客攻擊的是戰爭紀念館外網,所以并沒有因此泄露軍方的軍事資料。

伊朗黑客曾潛伏在阿爾巴尼亞政府系統超14個月

? 9月23日消息,美國聯邦調查局 (FBI) 和 美國網絡安全和基礎設施安全局(CISA )表示,7 月份阿爾巴尼亞政府遭遇的網絡破壞性攻擊背后的威脅組織之一伊朗黑客在其系統內潛伏了大約長達14 個月之久。獲得了對受害者網絡的初始訪問權限,其中包括勒索軟件式文件加密器和磁盤擦除惡意軟件。
此次攻擊背后的惡意行為者,被 FBI 統稱為一個名為“國土正義”的伊朗支持的威脅組織,于2022年7月,即最初的入侵事件發生 14 個月后,攻擊了阿爾巴尼亞政府,摧毀了多個網站和服務。

以色列國防巨頭埃爾比特系統的美國分公司遭黑客攻擊

? 9月27日消息,以色列國防承包商埃爾比特系統公司的美國分公司表示,其網絡在6月初遭到黑客攻擊,員工的個人信息被盜。埃爾比特系統美國分公司在提交給緬因州總檢察長辦公室的一份通知中說,有369名員工受到數據泄露的影響,其中包括員工姓名、地址、出生日期、直接存款信息、種族和社會安全號碼。