最大银行遭黑客数小时攻击 俄罗斯力推个人数据本地化

北京11月13日消息 随着大数据应用的不断深化,大数据安全、个人信息保护、数据本地化等问题已然成为各国监管者共同面对的问题。近日,俄罗斯就发生了两起代表性事件:最大银行频遭黑客攻击、一家职场社交网站因不愿将数据本地化,被封杀。

自10月10日下午开始,俄罗斯国家最大银行——俄罗斯储蓄银行在线系统遭遇了多次强烈的DDoS攻击,攻击持续长达几个小时,虽然这些攻击都被银行的防御系统成功拦截, 11月8日下午,俄罗斯五家主流大型银行遭遇长达两天的DDoS攻击。来自30个国家2.4万台计算机构成的僵尸网络持续不间断发动强大的攻击。每一波的攻击力是上一波的两倍。超过一半的僵尸网络位于以色列、台湾、印度和美国。攻击的强度达到每秒发送66万次请求。有些银行甚至反复遭受攻击。

根据俄罗斯“个人数据保护法”的规定,任何收集俄罗斯公民个人信息的本国或者外国公司在处理与个人信息相关的数据,包括采集、积累和存储时,必须使用俄罗斯境内的服务器。法律中所指的个人信息,不止包括姓名、住址、出生日期等,而是与公民身份相关的任何信息。俄罗斯联邦通讯、信息技术和大众传媒监督局将对此进行监管。违法的公司将会被起诉,除此之外还将被处以最高达30万卢布的罚款。国际互联网企业对该项法律意见纷纷。最主要原因是法律条文表述不清,并且在法规中没有对合法行为进行明确说明。目前俄罗斯联邦通信监管局已经检查了1500家公司,确保他们遵守数据本地化的相关规定。然而近日一家国际最大的职场社交网站成为第一家与该部门爆发公开冲突的外国企业。且就在本周四,莫斯科一家法院支持了在俄罗斯封杀该网站的决定。该网站立即发表声明称:“俄罗斯法院的裁决有可能导致俄罗斯数百万用户无法访问,相关企业也无法借助该网站做大规模。仍然希望与有关部门共同探讨与数据本地化规定有关的问题。对此,业内人士认为,这向所有企业释放了一个信号:俄罗斯联邦通信监管局下定决心让所有公司都遵守数据本地化法规。

尽管俄罗斯在国际数据本土化方面通过行政手段成果斐然,但是在数据保护的技术层面还面临巨大的挑战。在俄罗斯,使用移动木马程序攻击个人银行帐户的盗窃案涉案金额上升了471%,达到600万美元。银行不得不对移动设备上的交易设置了限制。于是黑客将目标瞄准了各地金融系统,甚至连攻击银行安全系统的技术都可以直接购买,最顶级的网络犯罪分子正在寻求新的目标——例如股票交易所。 比如用恶意软件渗透进俄罗斯的地方银行,令卢布/美元的汇率在14分钟内波动了超过15%.还有黑客研发出了一种新型病毒,以俄罗斯央行的名义给俄罗斯各大银行发送邮件,在仅半年时间内就盗走了近20亿卢布。

本文转自d1net(转载)

时间: 2024-09-24 06:58:05

最大银行遭黑客数小时攻击 俄罗斯力推个人数据本地化的相关文章

韩国七家银行遭勒索!DDoS攻击或引金融“大地震”

本文讲的是 :   韩国七家银行遭勒索!DDoS攻击或引金融"大地震" , [IT168 资讯]混迹网络安全圈的人都知道,DDoS攻击是一种常见的网络攻击形式,攻击者通过将巨大流量引向目标来达到压垮和瘫痪网站的目的.大家印象最深的应该当属2016年十月的Dyn事件,提供动态DNS服务的Dyn DNS遭到了大规模DDoS攻击,直接导致大半个美国网站瘫痪,这在美国网络历史上是绝无仅有的. 本周三,韩国多家银行就遭到DDoS攻击威胁,著名的黑客组织"无敌舰队组织"(Arm

金融安全资讯精选 2017年第十期 中国台湾远东银行遭黑客入侵被盗六千万美元,GDPR成了欧洲企业“最担心的挑战”,CISO在企业中的位置会变得更加重要

[金融安全动态] 中国台湾远东银行遭黑客入侵被盗六千万美元 点击查看原文 中国台湾远东国际商业银行一度遭盗领6000万美元(折合约4.69亿港元),并被汇到斯里兰卡.柬埔寨及美国,警方获报后介入侦办追查,并透过国际刑警组织通报,成功冻结相关款项并追回大部分赃款,预估远东银行损失在50万美元以下(折合约391万港元). GDPR成了欧洲企业"最担心的挑战",CISO在企业中的位置会变得更加重要 点击查看原文 ClubCISO最近的"2017年信息安全成熟度报告"中,6

美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏

本文讲的是美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏, Equifax公司泄漏1.43亿个人数据 近日,美国3大老牌征信企业之一的Equifax公司披露称,公司网站遭遇黑客攻击,1.43亿美国公民的个人信息泄露,危及用户的社会保障号码.出生日期.住址以及部分驾驶执照号码等. Equifax公司在一份新闻稿中表示,公司于7月29日发现了"未经授权的访问行为",之后迅速雇佣一家网络取证公司展开调查.Equifax表示,目前,调查仍在进行中,但此次数据泄漏事件可能已经危

网传美军黑客已经准备攻击俄罗斯网络

"美军的黑客已经全副武装做好准备,开始一场大规模的攻击俄罗斯网络.据NBC透漏:"美国黑客已经成功入侵进入到了俄罗斯的电信网络系统,还有克里姆林宫的指挥系统也已经入侵进去了.美国很担心俄罗斯使用网络攻击来组织破坏美国的总统大选活动,所以就先发制人,如果有需要的话,美国的秘密网络武器也将对俄罗斯发起强烈的攻击",对于网络流传的这种说法,俄罗斯有关新闻也做出了对应的解释. 俄新网在上周六称,美国的所谓黑客已经入侵俄罗斯的网络系统,是虚张声势,这是不可能发生的事情,俄外交部发言人表

北约网站遭黑客组织Anonymous攻击

新浪科技讯 北京时间7月21日晚间消息,黑客组织Anonymous周四表示,已经攻破北约网站,并获得了一些保密资料. Anonymous表示,将不会对这些资料被发布负责,但同时表示这些资料约有1GB大小.Anonymous在其Twitter页面上发布了一个PDF文件.文件顶头显示"北约保密",日期为2007年8月27日.Anonymous同时表示:"在未来数天中,请等待一些有趣的数据被发布."北约尚未对此事件置评. Anonymous是由维基解密的支持者组成的一个松

金融安全资讯精选 2017年第四期:全球安全支出走高,外国银行再遭黑客袭击

   [金融安全动态]   Gartner:全球安全支出2017年可达864亿美元.点击查看原文     概要:Gartner认为全球安全支出增加有三个原因数据泄露事件.勒索攻击加剧.企业内部对应用程序安全需求增强.Gartner也预测2018年的支出预计将达930亿美元,安全服务将继续成为增长最快的部门,特别是IT外包,咨询和实施服务.同时,公共云和SaaS化的安全解决方案持续走高,使得硬件安全增长继续放缓.   点评:在国内金融行业中,网络攻击.漏洞.恶意代码等威胁依然是行业重要的风险来源.

75%亚太企业遭黑客盗资料转售港企成受害者

人民网香港3月9日电 据<星岛日报>报道,愈来愈多网上黑客盗取信息转售图利,香港企业却视削减IT成本为今年的头号目标,更易令黑客有机可乘.有调查发现,去年新增恶意程序数量,超越过去十年总和,亚太区七成半受访企业曾遭黑客入侵,盗取知识产权.客户信用卡数据及客户个人身分. 知名信息保安公司Symantec系统董事总经理徐海国表示,网上黑客盗窃信息趋势愈见"市场化".他透露:"现在可购买现成软件制作殭尸网络,向企业发动袭击,黑客盗取的个人资料,亦有如拍卖网一样的地下市场

索尼影业再遭黑客攻击,,PS商店无法登陆达两小时

索尼影业再遭黑客攻击12月9日消息,据国外媒体报道,索尼影业今日再次遭到攻击,其PlayStation在线商店出现了两个多小时无法登陆的情况.在东京时间早晨8点52分至11.18分出现了系统故障,登陆PlayStation在线商店时只显示:页面无法找到, 这不是你的问题,这是网络的错.索尼影业回应称,已经对这一问题进行修复,网络故障的起因仍在调查中.目前索尼尚未接收到任何显示信息被泄露或者窃取的报告.上月,索尼影视娱乐的计算机网络曾遭到黑客攻击,而索尼影业的好几部电影被非法泄露到盗版网站,包括即

韩美主要网站同遭黑客攻击

据新华社电韩国总统府.国防部.外交通商部等政府部门和主要银行.媒体网站7日晚同时遭分布式拒绝服务(DDoS)攻击,瘫痪时间长达4小时.韩国.美国媒体8日报道,这次大规模黑客攻击与美国财政部.特工处等联邦机构网站连日来所受攻击疑似出自一路,攻击方可能为"黑客集团". 同时遇袭 韩国情报振兴院8日介绍,总统府青瓦台网站7日晚6时左右受到首次攻击,随后恢复正常,但不明身份的黑客再次发动数次攻击,致使网站陷入瘫痪,截至8日上午10时,仍处于无法链接状态. 青瓦台网站遭攻击同时,国会.国防部.外