在过去的十年中,调研机构汇总了八次真正灾难性的IT安全事件,其目的不仅是找到狡猾的黑客,而且找出受害者存在的错误。希望企业能为了不遭遇灾难而采取一些安全措施和做法。


任何关注网络安全的人都知道数据泄露和网络攻击事件如今正在快速增长。然而,真正获得“灾难”称号的网络攻击并不多。


2012年:Court Ventures公司遭遇社交工程网络攻击


越南籍黑客Hieu Minh Ngo实施的网络攻击证明,黑客并不需要具备深厚的黑客技术和知识就可以破坏重要数据的安全性,并可以访问很多人的私人信息。有时只需要一些虚假陈述和社交工程技能。由于Hieu Minh Ngo冒充是一名新加坡私家侦探,全球领先信息服务商Experian公司在2012年误将数百万名美国人的个人数据出售给他,他从Experian公司的子公司Court Ventures公司获得专门访问这些数据的机会。


总而言之,他在被捕之前赚了近200万美元。虽然Ngo实际上是一名普通黑客,但事实证明,他的“非技术性”骗局证明是十分有效的。


2014年:Mt.Gox公司破产倒闭


如今,人们已经习惯了加密领域中的各种黑客攻击、欺诈和错误。但在2014年相对较早的加密时代,人们被日本比特币交易所Mt.Gox公司的戏剧性事件所吸引。该交易所最初是作为一个比特币交易平台的网站而开发的:到2013年,Mt.Gox平台处理了大约70%的比特币交易。


Mt.Gox平台在2011年遇到了黑客攻击问题,并设法以令大多数客户满意的方式解决问题。但在2014年,该公司快速破产,而其客户损失了数百万美元价值的比特币。虽然人们对发生的这一切并不完全了解,但似乎黑客攻击从未真正结束,比特币多年来一直被网络攻击者掠夺,该公司可能本质上是以一种传销的方式运营,当时只能在2013年支付可以提取的款项。在该公司内部,各种糟糕的安全和管理做法导致了内部崩溃,并没有用于软件更新的版本控制系统,所有更改都要经过该公司首席执行官的审核,这意味着安全补丁可能需要数周时间才能推出。这一切可能会导致人们在向不受监管的加密金融机构投入资金时会三思而后行,但事实并非如此。


2014年~2017年:喜达屋、OPM和Equifax数据泄露事件


从2014年到2017年,全球有三个主要组织和机构受到数据泄露的沉重打击:喜达屋酒店品牌的预订系统在2014年遭遇数据泄露事件;负责管理政府文职人员的美国人事管理办公室(OPM)在2015年遭遇数据泄露事件;全球三大信用评级机构之一的Equifax公司在2017年遭遇数据泄露事件。美国人事管理办公室当时完成了一次系统重置,并认为这已经从他们的网络中清除了安全漏洞,却没有意识到网络攻击者在其他地方获得了另一个立足点;Equifax公司没有发现网络攻击者泄露该公司的加密数据,因为他们忘记更新SSL证书;喜达屋公司遭遇的黑客攻击事件直到四年后才被发现,当时该公司已被万豪公司收购。


所有这些数据泄露都导致数百万人的个人身份信息(PII)被网络攻击者窃取,在美国人事管理办公室(OPM)和Equifax公司数据泄露的情况下,其中很多都是相当敏感的数据。受到网络攻击的企业需要为受影响的个人提供信用监控,并为一场从未发生过的身份盗窃大肆袭击做好准备。


2016年:希拉里·克林顿竞选遭遇黑客攻击


如果人们能记住关于希拉里·克林顿2016年竞选活动的一件事的话,那就是电子邮件对外泄露。随着竞选活动的进行,有问题的电子邮件最初存储在她担任美国国务卿期间的个人电脑,尽管它们本应在政府部门的电脑上更安全。但在大选前几周,主导新闻发布的是来自其竞选团队内部的电子邮件,其中充满了内部八卦,当维基解密公布这些消息时,这些消息成为令人尴尬的头条新闻。


那么,这些电子邮件是如何公开的?主要是经典的网络钓鱼诈骗手段,再加上美国政治史上最严重的错别字事件之一。2016年,希拉里·克林顿已经将工作邮箱从她的个人电脑转移到谷歌托管的服务,竞选经理John Podesta收到了一封看起来像是来自谷歌公司的电子邮件,声称有人试图访问他的账户,他应该在bit.ly链接上点击重置密码。在竞选技术人员Charles Delavan在向Delavan发送“这不是一封合法的电子邮件”这条消息时,遗漏了“不是”这一单词。更令人困惑的是,他随后敦促Podesta无论如何都要重置密码,以防万一,虽然Delevan的消息中包含了相应的链接,但Podesta却点击了原始电子邮件中的bit.ly链接,并对外泄露了其登录信息的凭据。


2016年:孟加拉国银行网络盗窃案


用于国际银行转账的SWIFT系统本应是不可破解的。但是,这是一个不可能实现的目标。在SWIFT的案例中,黑客攻击的薄弱点可以在发展中国家政府运营的中央银行中找到,这些国家的安全部门通常资金不足。一些黑客试图在孟加拉银行进行一次大胆的盗窃,采用定制恶意软件以破坏银行的系统并最终访问SWIFT终端。SWIF并没有与网络的其余部分相隔离。黑客还巧妙地安排了网络攻击时间,以便尽可能少地关注他们的行动:孟加拉国的周末是周五和周六,而美国纽约(处理大多数SWIFT交易的联邦储备银行所在的地方)周日休息;在他们计划在特定的周末抢劫,菲律宾的银行将在农历新年关闭,他们窃取的大部分资金都将流向赌场,因此可以通过赌场洗钱。资金流通的一些银行可以在正常工作时间之外充当沟通渠道。


尽管这些黑客很聪明,但他们还是犯了一些基本的错误。他们的目标是让这一交易在任何人看到之前自动完成,但他们正在通过其中一家中间银行转移部分现金,其名称中有“Jupiter”,碰巧也是一家因与伊朗进行贸易而受到制裁的航运公司的名称,因此,这些资金转移触发了自动警报,并被纽约的交易人员看到,他们对这一交易很怀疑:孟加拉国银行从未发起过如此大规模的交易,文件中也有许多拼写错误和其他错误,经不起审查。这些网络窃贼最终只窃取了2000万美元,但如果他们的交易没有被阻止的话,他们最终可能会窃取10亿美元。事实证明,自动化安全技术也并不可靠。


2016年:Mirai和Dyn攻击


2016年10月21日,欧洲和北美大部分地区的大量用户数小时内无法使用互联网。最初的担忧是黑客组织正在尝试彻底摧毁互联网。事实上,网络攻击的原因更加荒谬,其成功的原因说明了互联网基础设施中仍然存在的弱点。


DDoS攻击依赖于僵尸网络,即大量被黑客入侵的计算机,它们都可以被命令尝试访问单个网站,从而通过一波网络流量将其关闭。随着个人电脑越来越受到内置安全软件的保护,黑客正在转向物联网设备,这些设备往往被忽视且不更新。Mirai僵尸网络包是由罗格斯大学的一名学生编写的,其传播方式非常简单而巧妙:它在互联网上搜索具有开放telnet端口的设备,并尝试使用包含61个默认用户名和密码的硬编码列表登录,该列表附带各种物联网设备。


事实证明,大量闭路电视摄像头参加了一场大多数人都不知道的网络战争:各种各样的Minecraft服务器主机试图让对方离线,以窃取对方的客户信息。具有讽刺意味的是,第一波Mirai攻击的目标是销售DDoS防护工具的网站。在几天之内,Mirai源代码就被发布到了网上,另一名网络攻击者利用它攻击了Dyn。Dyn为一些游戏服务器以及数十个其他网站提供DNS服务。


2021:Parler背叛用户


Parler是作为一个Twitter风格的网站推出的,其不干涉的审核政策迅速吸引了极右翼用户的注意力,在2021年1月6日美国国会大厦的骚乱之后,在此期间,许多网络攻击者协调并记录了他们在Parler上的活动——苹果和谷歌从他们的商店中删除了该应用程序,亚马逊公司将其从AWS服务器上关闭。


一个名为donk_enby的黑客试图在Parler完全关闭之前尽可能多地保留数据,而Parler的安全态势使这项任务变得异常容易。目前尚不清楚Parler的API是否根本没有身份验证,或者只是很容易绕过身份验证,但donk_enby能够在AWS关闭之前使用它抓取Parler的99%的内容。事实证明,删除功能实际上并没有起作用(内容被标记为已删除,但实际上并未从数据库中删除),并且原始数据没有从图像或视频内容中清除(其中大部分记录了在前述国会大厦袭击中犯下罪行的袭击者)。


2021年:Colonial Pipeline公司经历一场复杂且混乱的危机


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 虽然他只有17岁,但在足球方面很有天分,未来可期,会是下一个 Pedri吗?你认识这个球员吗?
  • 在座的姐姐们自然是纷纷安慰大勋花,表示一定要勇敢面对,霍思燕还打趣道:杜江像你这么大的时候,孩子都三岁了......我们常说:结婚是一种冲动。尽管二人还未官宣恋
  • 我2018年所有的好运气大概都用在追星上了吧,我看了周杰伦演唱会看了徐秉龙巡演去了梦想的声音录制现场[嘻嘻]我还遇到了我的可爱的小干事呢嘻嘻嘻[嘻嘻]但是我20
  • 人生如行云流水,回归本真,这便是参透人生,便是禅@任嘉伦Allen 」偶见一段话,虽不晓得乃谁人所写,然在我看来确似乎极有道理,至少用此语来描述最近之我的生活境
  • 氢分子生物医学对癌症改善的潜力全球华人氢量子健康产业联盟 2021-04-28 06:31氢气在生活中通常以化学元素、燃料、氢气球的用途被人类所熟知,随着当代
  • 这位博主表示自己很悲伤,很愤怒,因为朗尼克决定将C罗排除在首发阵容之外,虽然这只是战术的原因,但毁了想观看C罗比赛的球迷的心情。他很悲伤,很愤怒,因为朗尼克决定
  • 出 图中所有图片基本都是pb有团,1.2.3.5.6.7.9.10的,有砖本也有minipb大pb主要是下面这些1周震南 moonpie 1st.(p2)2何洛
  • P1:在宝鸡没找到我想要的散粉,没想到他回西安的第一天,就给我备上了[心] P2:八天没见,他带着花来西安北站接我,原本对花无感的我,这次真的心动了[心] P3
  • 总得来说音质质感都不错,续航给力,价格也亲民,还是个不错的选择。NeoBuds S 是NeoBuds Pro的姊妹机型,外观一致,配色略有不同。
  • 26岁到36岁他走庚戌大运,偏财旺透,说明该运他有感情之事,但偏财代表露水情缘,谈而不成象,所以未能进入婚姻。如果明年结婚了,下一步戊申大运,申金是偏财,已婚的
  • 然后在我发出质疑后,她们说发了澄清帖子❓/图下《澄清=没澄清》我提出拿出给6刷音源的截图 结果玩消失 该朋友则一直咬住不发逃避数据截图15年追到现在没断网都多多
  • 此画作于1945年,是傅抱石以“陶榖赠词”为题材的创作,画面没有刻画陶榖,而将场景定格于秦蒻兰吟唱《风光好》之片段,生动再现了人物的美妙神态,作品也因此定名。#
  • 我他*的看到那帮医生只想骂人我就没见过哪个医院的医生和我们科的那些一样的晚上值班夜里医嘱要喊护士开你从床上起来会死吗你不知道护士是不可以开医嘱的吗然后到时候开错
  • “忘记历史的民族没有魂”“没有冻不死的英雄,更没有打不死的英雄,只有军人的荣耀”“只盼长津湖畔万里阳光,与这温柔岁月共悠长”更愿这盛世中华生生永不息!比如说长津
  • 现在包括以后可能会多发一些二次元的还有我追的一些剧啥的,所以会很少发BB相关的要是像以前那样有相关海外VIP组织的活动的话我一定会在团超发的,到时候看团超就可以
  • 只要翊王不管自己,他就不会有危险,而自己,已经死过一次了,也不怕再有什么,说不定还能回到现代去呢,可翊王不同,他已经够可怜了,若是再被自己连累,那他以后的日子该
  • #长沙相亲##长沙月老菌# 拔草文通冰室了,点了好多招牌菜感觉就黯然销魂饭好吃,暴富漏奶华我和欣欣都觉得预期越高失望越大旧金山西多士有点油我不喜欢,小食拼盘
  • 近几天来,为了应对疫情造成的影响,多所高校主动申请成为新设考点,一大批教师请缨做考试服务志愿者,上百个集中隔离点为隔离考生提供特殊组考服务,上千名政府部门安排的
  • 【昨日前瞻命中西甲!】王鑫刚近14中12状态火热,带来英超前瞻,热刺vs埃弗顿!
  • 小y找出了朋友寄给我的脆枣干和金桔干,今天就来用它们制作馅料吧!今天就来换换风格,用废旧项链和植物的种子改造一对自然风的耳饰!