二季度八大热点网络安全事件出炉 台湾ATM遭黑客攻击被窃取7000万上榜

简介:

360互联网安全中心近日发布的《2016年第二季度中国互联网安全报告》盘点了2016年第二季度八大热点网络安全事件,其中包括台湾ATM机遭黑客攻击被窃取7000万。这八大热点网络安全事件分别是:

一、白帽报告世纪佳缘漏洞被抓事件

2015年12月份,袁某在乌云提交发现的婚恋交友网站世纪佳缘的系统漏洞。在世纪佳缘确认漏洞,修复漏洞并按乌云平台惯例向漏洞提交者致谢后,事情突然发生转折。世纪佳缘在一个多月后以“网站数据被非法窃取”为由报警。2016年4月份,袁某被司法机关逮捕。此后,袁某的父亲发出公开信为儿子鸣冤,让袁某的遭遇成为网络安全圈的热门事件。

二、孟加拉国中央银行曾遭多组黑客攻击

2016年4月,黑客成功从孟加拉国央行在纽约联储的账户中转走8100多万美元。如果不是因为黑客拼错一个英文单词,该账户可能还会损失至少8.5亿美元。孟加拉国中央银行在美国纽约联储的账号失窃时,这家央行的服务器可能遭到多组黑客攻击。当时3组不同的黑客侵入孟加拉国央行的服务器。其中一组以偷钱为目的,另外两组似乎在搜集信息。

三、网络摄像头被曝近八成不合格-隐私泄露风险高

但是2016年5月初,360攻防实验室发布了全国首份《国内智能家庭摄像头安全状况评估报告》。报告显示,国内市场上销售的近百个品牌的家庭智能摄像头,近八成产品存在泄露用户隐私风险。不法分子可以轻易控制摄像头,随时传输图像和语音信息,对安装摄像头的家庭或公司进行监控甚至做“网上直播”。

四、德国核电站检测出恶意程序被迫关闭

2016年4月24日,德国Gundremmingen核电站的计算机系统,在常规安全检测中发现了恶意程序。此恶意程序是在核电站负责燃料装卸系统的Block B IT网络中发现的。

该恶意程序仅感染了计算机的IT系统,而没有涉及到与核燃料交互的ICS/SCADA设备。核电站表示,此设施的角色是装载和卸下核电站Block B的核燃料,随后将旧燃料转至存储池。

该IT系统并未连接至互联网,所以专家分析应该是有人通过USB驱动设备意外将恶意程序带进来的,可能是从家中,或者核电站内的计算机中。

五、全球银行业使用的恐怖嫌疑人数据库被泄露

2016年6月初,一个包含约220万条恐怖分子与“高风险个人及实体”记录的数据库被泄露在互联网上。研究人员 Chris Vickery 在 Reddit 上称他成功获取到了一份2014版的 World-Check 的机密数据库,银行、政府及情报机构使用该数据库进行全球范围的风险扫描,数据库信息包括了恐怖分子嫌疑人。

六、BadTunnel:影响Win95到Win10的“超级漏洞”

2016年6月,微软发布了一个高危漏洞的补丁,将其命名为“BadTunnel”,是目前Windows历史上影响最广泛的漏洞,从Win95到Win10都受影响。尤其对于微软已不支持的版本(如Win XP),其用户将面临被秘密监控的危险。

该漏洞为原始设计问题。当用户打开一个 URL,或者打开任意一种 Office 文件、PDF文件或者某些其他格式的文件,或者插上一个 U 盘——甚至不需要用户打开 U 盘里的任何东西,攻击者都可以完成利用,其成功率极高。最终的结果是,攻击者可以劫持整个目标网络,获取权限提升。即使安全软件开启了主动防御机制,仍然无法检测到攻击。攻击者还可以利用该漏洞在目标系统中执行恶意代码。

七、揭秘Patchwork APT攻击

Patchwork APT攻击是一个与东南亚和中国南海问题相关的APT攻击,该APT攻击目标是军事和政治机构,特别是那些与东南亚和南海问题相关的工作机构雇员,目标多是政府或与政府有间接联系的机构。Patchwork APT自2015年12月被监测到之后,截止2016年6月底已经感染了大约2500台电脑。

经安全专家分析,该APT攻击所使用的全部工具代码都是通过复制-粘贴互联网公开代码组合而成,相对于其它APT特有的攻击工具而言,比较独特。其高度复杂的操作与其具有的低技术含量形成鲜明的矛盾对比,避免昂贵的开发工具而选择开源低廉的代码作为渗透工具,这也许是一种攻击趋势,也是一种避免被发现的手段。

八、台湾ATM机遭黑客攻击被窃取7000万

2016年7月,台湾执法机构调查一起第一银行自动取款机被恶意攻击导致两百万美元失窃的案件。台湾当局确定的犯罪嫌疑人为两名戴口罩的俄罗斯人,他们被认定在周末攻击了几十个ATM取款机,根据当时的监控画面,黑客并没有使用ATM skimmers(ATM分离器)窃取银行卡数据,而是使用了恶意软件来控制ATM取款机达到吐钞目的。盗取钱款约7000万台币。当时正是台北被台风席卷之际,之后在周一他们便离开台北疑似逃往香港。

本文转自d1net(转载)

相关文章
|
26天前
|
安全 数据安全/隐私保护
谨防二维码陷阱:揭秘网络钓鱼攻击与保护措施
当我们深入了解二维码的世界时,了解它们的特性和潜在风险变得至关重要,揭示了伴随其广泛普及的更为阴暗的一面
|
6天前
|
存储 安全 网络安全
如何识别和防范网络钓鱼攻击?
通过以上方法的综合运用,可以有效识别和防范网络钓鱼攻击,降低遭受网络安全威胁的风险,保护个人信息和财产安全。
26 12
|
2天前
|
机器学习/深度学习 人工智能 安全
AI与网络安全:防御黑客的新武器
在数字化时代,网络安全面临巨大挑战。本文探讨了人工智能(AI)在网络安全中的应用,包括威胁识别、自动化防御、漏洞发现和预测分析,展示了AI如何提升防御效率和准确性,成为对抗网络威胁的强大工具。
|
7天前
|
安全 网络安全 数据安全/隐私保护
社会工程学攻击:了解并预防心理操控的网络欺诈
社会工程学攻击:了解并预防心理操控的网络欺诈
20 7
|
15天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
15天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
19天前
|
存储 安全 网络安全
互联网上如何有效应对网络勒索攻击?
有效应对网络勒索攻击需要采取多方面的措施,从预防、监测到应急响应和数据恢复等多个环节进行综合防护。
40 4
|
15天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
15天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
29天前
|
监控 安全 Linux
网络安全事件应急响应
应急响应是针对网络安全事件的快速处理流程,包括信息收集、事件判断、深入分析、清理处置、报告产出等环节。具体步骤涵盖准备、检测、抑制、根除、恢复和总结。

热门文章

最新文章