2017上半年:2227起安全事件泄露60亿条数据

简介:

黑客与网络犯罪分子日益猖獗,使用的攻击方法也日益复杂,他们正将魔爪伸向极其重要的机密数据。

安全分析机构Risk Based Security(RBS)发布的年中报告显示,截至2017年6月,全球发生了2227起数据泄露事件,黑客从中窃取了60亿条记录。

这意味着,黑客在过去6个月窃取的数据超过2016年窃取的医疗和金融数据总量。

RBS执行副总裁因加·加迪金表示,导致数百万条(实际可能更多)数据受影响的黑客事件数量稳步增长,让人震惊。

2013、2014、2015年上半年,这类大型数据泄露的数量为十几个,去年该数量攀升至28,而今年上半年,这类事件多达50起。

报告进一步指出,黑客正日益使用网络钓鱼技术攻击美国公民,窃取就业和税收相关数据。 2016年,约有160起网络钓鱼攻击窃取了员工的薪资数据。然而,2017年上半年的情况更加糟糕,这类攻击增加了25%。

加迪金指出,虽然外国黑客干涉选举系统的新闻仍频占头条,但RBS今年追踪的数据泄露事件明显表明,通过数据泄露牟取经济利益的事件众多。只要信息能快速获利,再加上系统易遭受网络攻击的事实,数据泄露行动可能不会出现缓和的趋势。

勒索软件成功勒索2500万美元

勒索软件攻击突然汹涌来袭,毫无知情的用户、教育机构、政府机构、医疗中心和医院纷纷中招。WannaCry勒索软件和Petya数据清除恶意软件攻击尤为突出。

加州大学圣地亚哥分校、纽约大学坦登工程学院、Chainalysis和Google的研究人员联合发布报告显示,勒索软件迫使受害者向网络犯罪分子支付了大量赎金。

勒索软件Locky

研究人员分析34种勒索软件家族后发现,只有少数勒索软件获利颇丰。Locky牟利可观,创收885万美元(约合人民币5970万元)。

2017上半年:2227起安全事件泄露60亿条数据-E安全

Locky是第一个将加密和支付系统与传播平台分离的勒索软件,因此传播速度要比同类勒索软件更快。

纽约大学教授达蒙麦考伊表示,Locky最大的优势是将这款恶意软件与感染分离。Locky专注于构建自己的恶意软件和基础设施,之后他们通过其它僵尸网络散布该软件,这种方法非常适合非法牟利。

其它勒索软件,例如Cerber和CryptXXX也遵循同样的模式,分别非法牟利690万美元和190万美元。据统计,近两年勒索软件成功敲诈2500万美元(约合人民币16865万元)。

三个月以前,网络安全公司赛门铁克发布报告称,美国不仅是勒索软件攻击的头号受害者,并且向网络犯罪分子支付赎金的可能性最大。

受害者因不了解勒索软件解密程序而支付赎金。此外,不求助专家解密数据的外行较少。而在美国,FBI鼓励用户在系统遭遇勒索软件感染时支付赎金。

但是专家强烈建议受害者不要向网络犯罪分子支付赎金,这样做无异于助纣为虐。去年,网络安全公司启动“No More Ransomware”(消灭勒索软件)计划,旨在免费帮助用户解密数据。

近期还出现了哪些勒索软件?

SLocker

安卓勒索软件SLocker源码现身GitHub

CryptoMix勒索软件变种

CryptoMix勒索软件变种ZAYKA和NOOB接踵来袭

Petya

Petya勒索软件作者公开解密主密钥

FakeCry

“made in China”最强背锅,勒索软件FakeCry“各种冒牌”有何目的?

Petwrap

Petwrap勒索软件攻击:全球受害者到底有多少?

MacRansom

MacRansom:首款以RaaS服务形式出现的Mac勒索软件

本文转自d1net(转载)

目录
相关文章
|
数据安全/隐私保护
如何将其他注册商处的域名申请转出并转入阿里云(图文教程)
随着越来越多的用户使用阿里云产品搭建自己的网站或者部署APP等项目,将其他注册商处注册的域名转入阿里云就成了很多用户的需求,毕竟将域名和云服务器等产品都放在阿里云既方便自己管理,同时又更加放心,避免出现其他小服务商“跑路”导致自己无法管理、续费域名的情况出现。下面就以图文教程的方式给大家介绍下如何将其他注册商处的域名申请转出并转入阿里云。
如何将其他注册商处的域名申请转出并转入阿里云(图文教程)
|
移动开发 前端开发 程序员
有哪些代码开源平台值得推荐?
开源是程序员最高的浪漫
|
11月前
|
供应链 搜索推荐 API
1688APP原数据API接口的开发、应用与收益(一篇文章全明白)
1688作为全球知名的B2B电商平台,通过开放的原数据API接口,为开发者提供了丰富的数据资源,涵盖商品信息、交易数据、店铺信息、物流信息和用户信息等。本文将深入探讨1688 APP原数据API接口的开发、应用及其带来的商业收益,包括提升流量、优化库存管理、增强用户体验等方面。
545 6
|
机器学习/深度学习 数据采集 人工智能
智能化运维:AI在系统管理中的应用与挑战
本文将深入探讨人工智能(AI)技术在运维领域的应用,分析其带来的效率提升和成本节约,同时指出实施过程中可能遇到的技术和管理挑战。文章还将提供针对这些挑战的应对策略,以期为运维专业人士提供指导和参考。
|
12月前
|
前端开发 JavaScript
Bootstrap5 消息弹窗(Toasts)1
Bootstrap5 弹窗(Toasts) 是一种轻量级通知组件,适用于页面角落或底部显示临时信息。使用 .toast 类创建,包含 .toast-header 和 .toast-body 分别定义标题和内容。默认关闭状态,通过 .show 显示,利用 data-bs-dismiss="toast" 关闭。支持通过 JavaScript 初始化和控制显示。
|
设计模式 网络协议 Java
10.桥接模式设计思想
本文介绍了桥接模式的设计思想和实现方法。桥接模式通过将抽象部分与实现部分分离,使它们可以独立变化,解决了多层继承带来的复杂性和耦合性问题。文章详细讲解了桥接模式的由来、定义、应用场景和实现步骤,并通过具体实例演示了如何在支付场景中使用桥接模式。此外,还讨论了桥接模式的优缺点及其适用环境,提供了丰富的代码示例和进一步学习的资源链接。
333 2
“快捷方式指向的驱动器或网络连接不可用” 解决方法
“快捷方式指向的驱动器或网络连接不可用” 解决方法
|
SQL 关系型数据库 MySQL
Flink CDC 数据源问题之重复数据如何解决
Flink CDC数据源指的是使用Apache Flink的CDC特性来连接并捕获外部数据库变更数据的数据源;本合集将介绍如何配置和管理Flink CDC数据源,以及解决数据源连接和同步过程中遇到的问题。
416 0
|
机器学习/深度学习 存储 人工智能
边缘计算 | 在移动设备上部署深度学习模型的思路与注意点 ⛵
本文介绍AI模型适用于小型本地设备上的方法技术:压缩模型参数量,设计更小的模型结构,知识蒸馏,调整数据格式,数据复用等,并介绍移动小处理设备的类型、适用移动设备的模型框架等。
2894 1
边缘计算 | 在移动设备上部署深度学习模型的思路与注意点 ⛵
|
Web App开发 数据可视化 数据库
LaTeX中的参考文献-BibTeX
LaTeX中的参考文献-BibTeX
790 0
LaTeX中的参考文献-BibTeX