0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

遠程辦公下,網(wǎng)絡犯罪暴增至400%

如意 ? 來源:至頂網(wǎng) ? 作者:瀟冷 ? 2021-01-19 16:53 ? 次閱讀

2020年,疫情這次黑天鵝事件,對全球政治、經(jīng)濟、生活等方方面面都帶來了深刻的影響,其帶來的遠程辦公甚至導致全球網(wǎng)絡犯罪激增400%。在遠程辦公新常態(tài)下,端點安全、零信任、云安全,以及勒索軟件、網(wǎng)絡犯罪和APT攻擊頻繁敲打下的數(shù)據(jù)安全,以及SOC安全運營和工控網(wǎng)絡/基礎設施安全,安全行業(yè)正在面臨巨大的不確定性和變革。

以下,我們匯總了2020年十大網(wǎng)絡安全事件,我們一起來回顧以下。

1. SolarWinds供應鏈攻擊

2020年12月,SolarWinds供應鏈攻擊事件持續(xù)發(fā)酵,滲透包括五角大樓、美國財政部、白宮、國家核安全局在內(nèi)的關(guān)鍵部門,還包括電力、石油、制造業(yè)等多個關(guān)鍵基礎設施,甚至包括思科、微軟、英特爾、VMware、英偉達科技巨頭,以及超過9稱的財富500強企業(yè)。這次攻擊事件唄CISA描述為美國關(guān)鍵基礎設施迄今為止最嚴峻的網(wǎng)絡安全危機。

從目前的調(diào)查數(shù)據(jù)來看,SolarWinds供應鏈攻擊對全球各國關(guān)鍵基礎設施安全防御體系來說都是一個極富沖擊性的事件——大量傳統(tǒng)網(wǎng)絡安全工具、措施和策略失效,美國國家網(wǎng)絡空間安全戰(zhàn)略遭受嚴重打擊。

2. 萬豪國際披露數(shù)據(jù)泄露

2020年2月底,萬豪國際發(fā)生一次數(shù)據(jù)泄露事件,該事件影響了大約520萬酒店客人。對此,萬豪國際表示,到2020年2月底,黑客使用特許經(jīng)營權(quán)中兩名員工的登錄憑據(jù)訪問了一定數(shù)量的房客信息。涉及泄露的信息主要包括聯(lián)系人詳細信息(例如,姓名、郵寄地址、電子郵件地址和電話號碼);會員帳戶信息(例如,帳號和積分余額,但不包括密碼);其他個人詳細信息(例如公司、性別、出生日期);伙伴關(guān)系和從屬關(guān)系(例如,關(guān)聯(lián)的航空公司忠誠項目和人數(shù));偏好設置(例如,住宿/房間偏好設置和語言偏好設置)等。

3. 名喚“Kr00k”Wi-Fi漏洞曝光

2020年2月份,賽普拉斯半導體Cypress?Semiconductor)和博通(Broadcom)制造的Wi-Fi芯片被爆出存在嚴重安全漏洞,黑客利用被稱為Kr00k的安全漏洞,來中斷和解密Wi-Fi網(wǎng)絡流量,廣泛存在于賽普拉斯和博通的Wi-Fi芯片中,蘋果的iPhone和iPad、谷歌的Pixel、三星的Galaxy系列、樹莓派、小米、華碩、華為等品牌產(chǎn)品中都有使用,保守估計全球有十億臺設備受到該漏洞影響。

4. StrandHogg?2.0?Android漏洞影響超過10億臺設備

2020年5月份,挪威網(wǎng)絡安全研究小組公布影響安卓操作系統(tǒng)的新的嚴重漏洞——Strandhogg?2.0,該漏洞影響除最新版本的移動操作系統(tǒng)android以外的所有android設備,使數(shù)十億智能手機陷入被攻擊的風險之中。

原因在于:1,目標用戶很難發(fā)現(xiàn)攻擊;2,在劫持目標設備上偽裝任何應用程序的界面,無需進行配置;3,可用于欺詐性地請求任何設備許可;4,沒有root權(quán)限也可以利用;5,適用于幾乎所有版本的Android;6,不需要任何特殊權(quán)限即可在設備上運行。

據(jù)悉,利用StrandHogg?2.0,一旦在設備上安裝了惡意應用,攻擊者就可以訪問私人SMS消息和照片,竊取受害者的登錄憑據(jù),跟蹤GPS移動,進行和/或記錄電話對話以及通過電話的間諜行為,通過攝像頭和麥克風監(jiān)視用戶等。更可怕的是防病毒和安全掃描程序檢測難以發(fā)現(xiàn)利用StrandHogg?2.0的惡意軟件,而對最終用戶構(gòu)成重大危險。

5. Facebook認領50億美元罰單

2020年4月,聯(lián)邦法院正式批準美國聯(lián)邦貿(mào)易委員會(FTC)和Facebook之間的用戶個人隱私問題和解協(xié)議,F(xiàn)acebook認罰50億美元。據(jù)悉,因此前盜用8700萬份Facebook個人資料,應該數(shù)據(jù)分析企業(yè)劍橋分析公司(Cambridge?Analytica)最終破產(chǎn)倒閉。

6. 富士康遭黑客攻擊,索要2.3億人民幣贖金

2020年11月份,位于墨西哥華雷斯城的富士康CTBG?MX設備遭受攻擊,攻擊發(fā)起者竊取未經(jīng)加密文件,并對設備進行加密。據(jù)悉,攻擊者生成已加密1200臺服務器,竊取了100GB未加密文件,刪除20-30TB的備份。此外,知情人士還透露勒索軟件攻擊期間,在富士康服務器上創(chuàng)建的勒索信,勒索信里邊附有指向DoppelPaymer?Tor付款網(wǎng)站上富士康受害者頁面的鏈接,不法分子索要1804.0955個比特幣的贖金,按當時的比特幣價格折算,約合34686000美元(2.3億人民幣)。

7. 雅詩蘭黛泄露4.4億數(shù)據(jù)記錄,官方聲明未涵蓋客戶信息

2020年1月,安全研究員Jeremiah?Fowler在網(wǎng)上發(fā)現(xiàn)了一個數(shù)據(jù)庫,其中包含?“大量記錄”。這個在網(wǎng)上公開的數(shù)據(jù)庫沒有密碼保護,總共包含440,336,852條記錄,連接到總部位于紐約的化妝品巨頭雅詩蘭黛。公開的數(shù)據(jù)庫記錄不包含付款數(shù)據(jù)或敏感的員工信息,數(shù)據(jù)庫泄露的其他數(shù)據(jù)則包括:以純文本格式存儲的用戶電子郵件,包括來自@?estee.com域的內(nèi)部電子郵件地址;內(nèi)部大量IT日志,包括生產(chǎn)、審核、錯誤、內(nèi)容管理系統(tǒng)和中間件報告;參考報告和其他內(nèi)部文件;對公司內(nèi)部使用的IP地址,端口、路徑和存儲的引用等。之后該公司稱這個系統(tǒng)不是面向客戶的,也不包含客戶數(shù)據(jù),并立即關(guān)閉了對該數(shù)據(jù)庫的訪問通道,對數(shù)據(jù)進行保護。

8. 英國航空公司認領本土最大罰單

10月,英國隱私監(jiān)管機構(gòu)開出其有史以來最大的一張罰單,英國航空公司(British?Airways?PLC,?BAY.LN)因2018年一起影響逾40萬客戶的數(shù)據(jù)泄露事件被罰款2000萬英鎊(約合2580萬美元)。3月4日,英國信息專員辦公室(ICO)以未能保護乘客個資安全為由,對國泰航空開罰50萬英鎊。有分析稱,這或許是根據(jù)英國相關(guān)法律而指定的最高罰款金額。

據(jù)悉,本次漏洞暴露了全球約?940?萬客戶的個人詳細信息,且其中有?111578?名來自英國。

在“安全邊界消失”、“人的因素”之后,網(wǎng)絡安全正在迎來一場“靈魂深處的變革”—自動化、智能化的下一代安全運營(SOC)。威脅情報和AI是這場變革的兩大動力,而安全行業(yè)的人員、技術(shù)和流程也將重新配置。

9. 俄羅斯破獲大型網(wǎng)絡黑客案件:涉案金額超100萬美元

2020年3月,俄羅斯聯(lián)邦安全局發(fā)布消息稱,俄羅斯執(zhí)法部門近期破獲了一起大型網(wǎng)絡黑客案,俄羅斯多個強力部門同時在莫斯科市、圣彼得堡市、薩馬拉州、坦波夫州等俄羅斯11個聯(lián)邦主體發(fā)起抓捕行動,共計逮捕來自俄羅斯、立陶宛、烏克蘭三國的30多名犯罪分子。

俄聯(lián)邦安全局向媒體表示,這個黑客團伙通過入侵金融機構(gòu)的支付系統(tǒng)獲取用戶信用卡和借記卡的數(shù)據(jù),然后再利用他們搭建的90多家網(wǎng)上商店非法銷售這些竊取的數(shù)據(jù)。俄羅斯執(zhí)法人員在抓捕過程中查獲了100萬美元和300萬盧布(約合4萬美元)現(xiàn)金以及網(wǎng)絡服務器、假證件和槍支等違法物品。

10. 任天堂:30萬個Nintendo帳戶被盜

2020年6月,任天堂公司透露,自4月初以來,共有30萬個Nintendo帳戶被盜,因為黑客未經(jīng)允許就使用了他人的Nintendo?Network?ID。該漏洞最早是在4月份發(fā)現(xiàn)的,社交媒體用戶開始抱怨他們的任天堂帳戶資金丟失,在某些情況下,他們的錢居然被用來購買Fortnite的虛擬貨幣V-Bucks。

除了登錄以可能玩其他用戶的游戲外,黑客還能夠查看個人的出生日期、國家或地區(qū)以及電子郵件地址。他們還可以訪問與這些帳戶關(guān)聯(lián)的付款服務,包括PayPal帳戶或信用卡,以在Nintendo的平臺上購買商品。此前,該公司表示有16萬個帳戶被黑客入侵,但在6月9日,該數(shù)字已更新為高達30萬個。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59230
  • 網(wǎng)絡攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    329

    瀏覽量

    23375
  • 遠程辦公
    +關(guān)注

    關(guān)注

    0

    文章

    67

    瀏覽量

    6453
收藏 人收藏

    評論

    相關(guān)推薦

    遠程桌面內(nèi)網(wǎng)穿透是什么?有什么作用?

    遠程桌面內(nèi)網(wǎng)穿透指的是通過特定技術(shù)手段,將處于內(nèi)網(wǎng)中的電腦或服務器,通過外部網(wǎng)絡(互聯(lián)網(wǎng))進行訪問。內(nèi)網(wǎng)穿透的主要作用是解決在內(nèi)網(wǎng)環(huán)境,遠程設備與外部互聯(lián)網(wǎng)之間的連接問題,允許用戶從
    的頭像 發(fā)表于 09-13 08:10 ?117次閱讀
    <b class='flag-5'>遠程</b>桌面內(nèi)網(wǎng)穿透是什么?有什么作用?

    遠程操作電腦的方法有哪些?

    隨著遠程辦公、遠程技術(shù)支持和跨地域協(xié)作的需求不斷增加,遠程操作電腦的方法也越來越多樣化。無論是個人用戶還是企業(yè),選擇合適的遠程控制方法,可以
    的頭像 發(fā)表于 09-12 08:11 ?115次閱讀
    <b class='flag-5'>遠程</b>操作電腦的方法有哪些?

    怎樣用自己的電腦遠程公司的電腦

    隨著遠程辦公和居家辦公的普及,如何高效、安全地遠程控制辦公室電腦成為許多職場人士的需求。Splashtop作為一款專業(yè)的
    的頭像 發(fā)表于 08-30 13:20 ?58次閱讀
    怎樣用自己的電腦<b class='flag-5'>遠程</b>公司的電腦

    IP地址追蹤與網(wǎng)絡犯罪調(diào)查

    如今,網(wǎng)絡犯罪已經(jīng)成為維護網(wǎng)絡安全中不可忽視的話題。IP 地址追蹤是執(zhí)法機構(gòu)打擊網(wǎng)絡犯罪的重要手段之一。通過 IP 地址追蹤,執(zhí)法機構(gòu)能夠獲
    的頭像 發(fā)表于 08-02 11:42 ?279次閱讀

    數(shù)字時代的網(wǎng)絡安全守護者:Splashtop 提供安全可靠的遠程桌面解決方

    數(shù)字時代,網(wǎng)絡安全是企業(yè)運營的基石。隨著遠程工作模式的普及,企業(yè)越來越依賴遠程訪問解決方案。這既帶來了靈活性和生產(chǎn)力的提升,也增加了安全風險。最近接二連三發(fā)生的安全事件,凸顯了強化安全措施的必要性
    的頭像 發(fā)表于 07-03 08:37 ?126次閱讀
    數(shù)字時代的<b class='flag-5'>網(wǎng)絡</b>安全守護者:Splashtop 提供安全可靠的<b class='flag-5'>遠程</b>桌面解決方

    提高遠程辦公效率,守護企業(yè)數(shù)據(jù)保密

    在現(xiàn)如今的數(shù)字時代,遠程辦公和出差已經(jīng)成為許多企業(yè)日常工作的一部分。由于員工脫離了公司監(jiān)管,難免會出現(xiàn)工作效率低甚至泄露公司數(shù)據(jù)等問題。如何應對這些問題,保障企業(yè)的數(shù)據(jù)安全成為重要的課題。華企盾
    的頭像 發(fā)表于 06-06 10:40 ?190次閱讀

    WiFi模塊助力敏捷辦公:現(xiàn)代辦公室的關(guān)鍵角色

    模塊在現(xiàn)代辦公室中的關(guān)鍵角色以及對敏捷辦公的積極影響。 無線連接與移動辦公 WiFi模塊為現(xiàn)代辦公室提供了無線連接的基礎,使得員工能夠?qū)崿F(xiàn)移動辦公
    的頭像 發(fā)表于 03-08 16:36 ?293次閱讀

    sdwan適用場景:哪些企業(yè)辦公適合部署SDWAN網(wǎng)絡環(huán)境?

    不同企業(yè)辦公場景的適用性,并分析其如何滿足這些場景的特定需求。 實現(xiàn)遠程辦公的高效連接 在數(shù)字化時代,
    的頭像 發(fā)表于 02-28 17:12 ?258次閱讀
    sdwan適用場景:哪些企業(yè)<b class='flag-5'>辦公</b>適合部署SDWAN<b class='flag-5'>網(wǎng)絡</b>環(huán)境?

    如何實現(xiàn)辦公遠程在線監(jiān)控現(xiàn)場PLC設備?

    的關(guān)鍵手段,企業(yè)希望能夠在辦公室內(nèi)實時查看現(xiàn)場PLC設備的運行狀態(tài)、數(shù)據(jù)和報警信息。同時,能夠遠程控制和調(diào)整PLC設備的參數(shù)。 如何實現(xiàn)在辦公遠程在線監(jiān)控現(xiàn)場PLC設備? 物通博聯(lián)公
    的頭像 發(fā)表于 02-27 14:41 ?432次閱讀
    如何實現(xiàn)<b class='flag-5'>辦公</b>室<b class='flag-5'>遠程</b>在線監(jiān)控現(xiàn)場PLC設備?

    KVM矩陣在遠程辦公場景中的應用:實現(xiàn)靈活的服務器訪問與控制

    隨著遠程辦公的興起,如何確保員工能夠安全、高效地訪問和操作服務器成為了企業(yè)面臨的重要問題。KVM矩陣作為一種先進的遠程管理解決方案,以其靈活性和高效性在遠程
    的頭像 發(fā)表于 02-18 14:49 ?361次閱讀

    西門子S7-300/400PLC遠程控制,利用透傳網(wǎng)關(guān)實現(xiàn)遠程上下載,遠程監(jiān)控功能

    【技術(shù)分享】遠程透傳網(wǎng)關(guān)-單網(wǎng)口快速實現(xiàn)西門子S7-300/400 PLC程序遠程上下載
    的頭像 發(fā)表于 01-18 17:36 ?1556次閱讀
    西門子S7-300/<b class='flag-5'>400</b>PLC<b class='flag-5'>遠程</b>控制,利用透傳網(wǎng)關(guān)實現(xiàn)<b class='flag-5'>遠程</b>上下載,<b class='flag-5'>遠程</b>監(jiān)控功能

    分布式無紙化交互系統(tǒng)如何支持移動設備和遠程辦公?

    在云端,員工可以通過任何設備,只要能接入互聯(lián)網(wǎng),就能訪問和使用系統(tǒng)。 高清視頻會議 :系統(tǒng)集成了高清視頻會議功能,支持遠程會議和協(xié)作,使遠程辦公成為可能。 網(wǎng)絡連接優(yōu)化 :系統(tǒng)具備優(yōu)秀
    的頭像 發(fā)表于 01-15 15:24 ?371次閱讀

    移動辦公遠程協(xié)作:分布式無紙化交互系統(tǒng)的未來展望

    ? 分布式無紙化交互系統(tǒng)的未來展望在很大程度上將與移動辦公遠程協(xié)作緊密相關(guān)。隨著5G、物聯(lián)網(wǎng)和云計算等技術(shù)的發(fā)展,分布式無紙化交互系統(tǒng)將能夠更好地支持隨時隨地的信息共享和協(xié)作。 ? 一方面,移動
    的頭像 發(fā)表于 01-15 14:29 ?254次閱讀

    LabVIEW遠程監(jiān)控

    LabVIEW遠程監(jiān)控 遠程監(jiān)控的應用場景 從辦公遠程監(jiān)控工廠車間的測試設備。 在世界另一端的偏遠地區(qū)監(jiān)控客戶現(xiàn)場的發(fā)電設備。 從公司遠程
    發(fā)表于 12-03 21:51

    移動辦公不再擔心!4G插卡路由器助你隨時保持網(wǎng)絡暢通

    移動辦公不再擔心!4G插卡路由器助你隨時保持網(wǎng)絡暢通
    的頭像 發(fā)表于 11-28 17:31 ?429次閱讀