以下内容节选自《知道创宇2016年中国互联网安全报告》第四章。 1、乌克兰电网遭黑客攻击,140 万居民断电 2015年12月23日下午,乌克兰首都基辅部分地区和乌克兰西部的140万名居民突然发现家中停电。事后调查发现停电并非由于电力短缺,而是电力公司遭到了黑客攻击。此次事件中累计约有 60座变电站受到影响。 黑客利用欺骗手段让电力公司员工下载了一款恶意软件“BlackEnergy”(黑暗力量)。该恶意软件最早可追溯至 2007年,由俄罗斯地下黑客组织开发并广泛使用,包括用来“刺探”全球各国的电力公司。 12 月 21 日,乌克兰首都基辅疑似再次因黑客攻击导致能源与金融基础设施罢工。乌克兰首都附近的一个配电站被意外关闭,影响了基辅北部以及周边地区电力输送。断电事件减少了大约 200 MW 电量输送,相当于基辅 晚间能源消耗总量的的五分之一。 2、SWIFT 银行系统入侵事件,多国央行损失巨大 2016 年 2 月黑客入侵孟加拉国央行开设在纽约联邦储备银行的账户,黑客以电子转账方式,试图将近 10 亿美元大笔资金转入在菲律宾和斯里兰卡的多个账户。 由于黑客拼错单词引起怀疑,转账交易终止在第五笔,前四笔交易款项为 8100 万美元,部分款项已流入菲律宾境内赌场。2016 年 11 月孟加拉国央行从菲律宾赌场追回 1500 万美元被盗款。孟加拉国央行并非第一个 SWIFT 劫案的受害者,早些时候厄瓜多尔银行、越南和菲律宾银行也深受其害。 12 月 8 日土耳其第三大上市银行 Akbank 的 SWIFT 系统遭黑客入侵,官方表示虽然攻击并未对 Akbank 的运营或财务产生影响,也没有造成客户数据泄露,但此次事件可能会导致 Akbank 银行面临 400 万美元的损失。 所幸潜在损失或有保险公司负责支付。之前 SWIFT 就曾向各国银行致信,就日益严峻的黑客攻击活动向后者发出警告,提醒各家银行需对此提高警惕。 3、美国民主党希拉里“邮件门”事件曝光 2016 年美国总统大选,“邮件门”事件被认为是导致民主党候选人希拉里�6�1克林顿白宫梦碎的重要原因。 3 月 19 日,希拉里竞选团队主席约翰�6�1波德斯塔曾收到一封“来自谷歌”的警告邮件,提示账号存在安全隐患需要立即更改电子邮箱的密码。由于技术人员笔误回复“邮件是合法(legitimate)的”,导致助手误点钓鱼邮件,最终波德斯塔近十年来收发的 6000 余封邮件就这样“送”给了黑客,后经“维基解密”网站之手公诸于众。 波德斯塔的邮件被盗在一定程度上影响了希拉里的选情,同时也为共和党阵营攻击希拉里提供了不少猛料。 可以说,“邮件门”事件是导致希拉里由盛转衰的拐点。另一方面,当初黑客也曾尝试利用钓鱼邮件入侵共和党全国委员会系统,但因垃圾邮件过滤器而惨遭失败。共和党领导人雇佣了网络安全公司调查此事,FBI 随后也介入调查。这或许可以解释为什么共和党没有遭到像民主党全国委员会那样被渗透的命运。 4、德国核电站检测出恶意程序被迫关闭 2016 年 4 月 24 日,德国贡德雷明根核电站 IT 系统在常规安全检查中发现感染恶意软件,为防止意外关闭了发电厂。被感染的 IT 系统扮演着装载、转存燃料的角色。 恶意程序可能是通过外来 USB 设备入侵。官方对外表示此次事件并不严重,事故等级仅为“N”级(Normal)。 不过非常巧合的是两天后的 4 月 26 日正好是切尔诺贝利核电站事故发生 30 周年。 5、美国国家安全局方程式黑客组织被黑事件 据卡巴斯基调查显示,方程式 是 NSA 内部黑客组织,其触角可能波及到全球范围内超过 30 个国家数万受害者。 “方程式”特别关照的领域主要有政府、外交机构、通讯、航空航天、能源、石油、军队、核研究、交通、金融、加密技术和穆斯林等。 “The Shadow Brokers” (影子经纪人)在侵入 NSA 方程式组织内部之后,窃取大量黑客工具,并于 8 月 13 日就将大量文件公布于互联网上,其中包括恶意程序、黑客工具以及 0 day漏洞等。 影子经纪人公开了大约 300MB 数据,具体还包含针对某些防火墙产品的漏洞利用 (如天融信产品漏洞、涉及84万思科设备0day漏洞等)。 不过这些文件都至少有 3 年的历史了,最新时间戳截止于 2013 年 10 月。 6、黑客入侵世界反兴奋剂机构(WADA)揭“兴奋剂丑闻”案 2016 年 7月,在 WADA 发表长达97页的《麦克拉伦报告》后,几乎整个俄罗斯体育都陷入了困境当中。先是多达100多位运动员被国际奥委会禁止参赛里约奥运会,随后俄罗斯残奥代表团更是被全员禁止参加里约残奥会。 面对 WADA 的连番轰炸,俄罗斯黑客组织“奇幻熊”进行了反击。黑客组织攻破了 WADA 网站、先后五次发布数据曝光一系列运动员的“治疗用药豁免许可”,其中数美国和英国运动员人数最多,包括大小威廉姆斯、纳达尔等网球名将、里约奥运会体操4 金得主西蒙拜尔斯等里约奥运会金牌得主。 消息一出举世哗然,随着事件的不断发酵,全球对于WADA的质疑声也越来越响。 7、世界最大主机托管公司之一OVH 遭遇1Tbps 的 DDoS攻击 2016 年世界各地黑客组织发起的 DDoS 攻击流量已屡屡刷新记录。OVH创始人兼首席技术官奥克塔夫�6�1克拉拔曾在 Twitter 透露,该公司曾遭遇的多次攻击都超过了 100 Gbps、攻击流量总计高达 1 Tbps,其中最大的单次攻击峰值接近 800 Gbps。 而此前网络犯罪研究记者布莱恩�6�1克雷布斯的博客网站——KrebsOnSecurity.com也曾遭到了峰值为 665 Gbps 的攻击。 8、美国最大 DNS 服务商 Dyn 遭Mirai 僵尸网络 DDoS 攻击事件 今年 9 月国外黑客论坛公布了恶意软件 “Mirai” 源代码,后来网络犯罪研究记者布莱恩�6�1克雷布斯的博客网站遭 “Mirai” 控制的僵尸网络 DDoS 攻击,流量达到 665 GB;法国主机服务提供商 OVH 也遭到攻击流量超过 1 TB 的 DDoS。 10 月 21 日美国大型 DNS 服务商 Dyn 被海量 DDoS 攻击,一度造成了东西部大面积网络瘫痪,各大热门网站均出现无法登陆情况。 被利用进行 DDoS 攻击的物联网设备中含有中国公司“雄迈”生产的数字视频录像机(DVR)和 IP 摄像机,国外安全公司 FLASHPOINT指出 “雄迈”产品(在此次 DDoS 事件中)几乎沦为僵尸网络的一部分,大部分设备使用着 root/xc**** 的弱密码,导致设备可被远程 telnet 或 ssh 访问。 此外,FLASHPOINT 公司表示雄迈 NetSurveillance 、CMS 软件存在可绕过认证漏洞。 9、德国电信遭黑客攻击 :90万路由器集体下线 2016 年 11 月,德国电信确认遭遇网络攻击,导致超过 90 万路由器无法联网。断网事故始于当地时间 11 月 27 日下午 5 点左右并持续了数小时。 28 日上午 8 时再次出现断网问题。官方并未公布此次网络攻击的技术细节,就连哪些路由设备受攻击影响情况也未透漏。 事后安全专家纷纷猜测此次攻击事件系由恶意软件导致。SANS ISC 安全专家发布的报告曾提到过,针对 Speedport 路由器 7547 端口进行 SOAP 远程代码执行漏洞的扫描和利用近期急剧增长,而 Speedport 路由器正是德国电信用户广泛使用的型号,这些零碎的线索都指向了 Mirai 僵尸网络。 10、ATM 取款机遭黑客攻击,自动向外狂吐现金 据路透社报道,黑客组织通过恶意软件远程操控受感染的 ATM 自动吐钞,所有攻击几乎是在同一时间进行。 俄罗斯网络安全公司 Group IB 透露,包括英国、俄罗斯、荷兰,波兰、西班牙和马来西亚等至少 14 个国家受影响。目前 ATM 的制造商 NCR 和 Diebold Nixdorf (迪堡多富)公司已证实攻击,但拒绝透露受影响银行的名称。 |
| 本文出处: http://www.toutiao.com/a6390894505691922689/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|