2017年上半年重大黑客事件盘点

在过去的2016年,发生了许多大规模和令人震惊的网络攻击事件。正如我们所预料的,2017年我们将面对更严峻的安全挑战!下面,让我们共同回顾下截至当前,网络上所发生的重大的安全事件。

1. 加拿大贝尔公司190万客户信息泄漏

加拿大贝尔公司(Bell Canada),约190万个活跃电邮地址,约1,700个客户姓名以及在用电话号码遭到匿名黑客的非法入侵。由于该公司拒绝支付黑客的赎金要求,而导致部分客户数据被在线泄漏。

2. Edmodo教育平台超7700万信息泄漏

黑客入侵教育平台Edmodo,窃取超7千万教师、学生和家长账户信息。通过对盈利性漏洞通知网站LeakBase提供的200多万个用户记录的样本进行验证发现,这些泄漏数据包括用户名、电子邮箱地址以及散列的(hashed)密码等信息。

目前,一个化名为“nclay”的供应商正在暗网市场Hansa上以1000多美元的价格出售这些Edmodo用户数据。此外,根据LeakBase 所言,Nclay还声称自己手中掌握着7700万个用户账户信息,其中4000万个账户中含有电子邮箱地址信息。

Mac视频编码器HandBrake感染恶意软件在HandBrake(Mac的视频编码器)被感染恶意软件之后,数以千计的机会在五月初被感染了远程访问木马。那些被感染的人有盗窃窃取OS X Keychain登录证书的风险。

3. Proton木马入侵HandBrake服务器

HandBrake用于下载的镜像服务器(download.handbrake.fr)遭到未知黑客的入侵,并将HandBrake客户端的Mac版本(HandBrake-1.0.7.dmg)替换为感染了Proton新变种的恶意版本。一旦用户下载了包含该恶意程序的Mac版本,攻击者将获取目标苹果的Root访问权限。

4. 知名内部沟通软件HipChat数据库泄露

黑客通过第三方扩展中的漏洞攻击了HipChat服务器,并导致数据库泄露,泄露的数据库中包含了用户的姓名、用户账户以及哈希密码等,好在没有证据表明用户信用卡信息遭到泄露。

5. 英国发薪日贷款机构Wonga违约,影响27万账户

英国发薪日贷款机构Wonga四月发布声明称,该公司部分客户信息可能遭到非法和未经授权的访问。数十万账户的个人详情可能被非法访问,有报告显示这一数字可能多达27万。Wonga表示曝光的信息可能包括客户的姓名、电子邮件地址、家庭住址、电话号码、一张卡号、银行账号、以及排序代码的最后四位数字。

就在信息泄漏事件发生数月后,黑客便窃取了特易购银行9000名在线客户总计250万英镑的巨款。该事件被归咎于“系统、复杂的网络攻击”,目前仍在该国犯罪机构和国家网络安全中心的调查之下。

6. WannaCry勒索病毒席卷全球

5月12日晚,一款名为Wannacry的蠕虫勒索软件袭击全球网络,这被认为是迄今为止最巨大的勒索交费活动,影响到近百个国家上千家企业及公共组织。之所以能产生如此大的影响力,还得‘归功于’NSA泄漏的0
day黑客工具的加持。在该事件爆发不久后,美国国会便提出了一项法案,以阻止政府存储网络武器的行为。

7. 手机破解专家Cellebrite公司被黑,900GB数据泄露

世界上最臭名昭着的iPhone和设备破解公司Cellebrite,在1月份遭到了黑客入侵,并导致数百GB的企业敏感文件遭到泄漏。据悉,这些数据中包含了大量Cellebrite的用户资料(包括登录信息),技术细节,遭到破解的手机数据和公司设备日志。其中部分资料显示该公司曾向阿联酋,土耳其和俄罗斯等政府提供手机破解设备。

8. 暗网托管商Freedom Hosting II被黑

Freedom Hosting II 代管暗网上 20% 的网站,可说是最大的暗网托管服务。但就在二月份,一个匿名的黑客由于看不惯其为儿童色情网站提供托管服务,而黑入了Freedom Hosting II导致其所有托管网站下线。

该名黑客称,他已经发布了 Freedom Hosting II 的系统档案,但是不含使用者资料,因为有敏感的儿童色情资料。同时他也表示他会将这些资讯交给与执法机构合作的信息安全研究人员做进一步处理。

9.美国中央情报局数千份机密文档泄漏

中情局数千份机密文档泄露,这些文件不仅暴露了CIA全球窃听计划的方向和规模,还包括一个庞大的黑客工具库,网络攻击入侵活动对象包括微软、安卓、苹果iOS、OS

X和Linux等操作系统和三星智能电视,甚至是车载智能系统和路由器等网络节点单元和智能设备。许多文件还被分类或标记为“最高机密”。在加上此前的NSA事件,可谓是情报界的一大尴尬。

10. 著名网络服务商CloudFlare泄露海量用户信息

著名的网络服务商CloudFlare又曝出“云出血”漏洞,导致用户信息在互联网上泄露长达数月时间。据谷歌安全工程师Tavis
Ormandy披露,CloudFlare把大量用户数据泄露在谷歌搜索引擎的缓存页面中,包括完整的https请求、客户端IP地址、完整的响应、cookie、密码、密钥以及各种数据。

经过分析,CloudFlare漏洞是一个HTML解析器惹的祸。由于程序员把>= 错误地写成了
==,导致出现内存泄露的情况。就像OpenSSL心脏出血一样,CloudFlare的网站客户也大面积遭殃,包括优步(Uber)、密码管理软件1password、运动手环公司FitBit等多家企业用户隐私信息在网上泄露。

11. 字体共享网站DaFont网站被黑,69.9万用户信息泄漏

字体共享网站DaFont 五月份遭到黑客攻击,699000个用户账号信息被盗,其中包括用户名、电子邮件地址和散列密码等。由于用户设置的密码过于简单,结果导致超过98%的用户密码被成功破解。

12. 俄罗斯黑客攻击60多所大学和美国政府机构系统

俄罗斯黑客Rasputin在今年二月份,黑掉了60多所大学和美国政府机构的系统。据了解,Rasputin主要使用一些由自己开发的SQL注入工具,来完成入侵任务。

被Rasputin黑掉的受害者有:10所英国大学、20多所美国大学、大量美国政府机构(包括邮政管理委员会、联邦医疗资源和服务管理局、美国住房及城市发展部、美国国家海洋和大气管理局)。

13. 黑客向苹果要7.5万美元赎金,否则抹掉2亿个iCloud账号

今年三月份,一个自称为“土耳其罪犯家族”的黑客组织,声称已经破解了超过3亿个苹果电邮账户,并向苹果索要7.5万美元的赎金,要求苹果以比特币或以太坊(Ethereum,另一种电子货币)的形式进行支付,否则将抹掉数亿个iCloud账户的数据。

不过,这个黑客组织说话有些前言不搭后语,此前一位代表称他们破解了3亿个账户,但后来这个数字又变成了5.59亿,而现在他们则发推文称要抹掉2亿个账户。

对于此事,苹果发言人并未给予置评。只是表示:苹果系统没有受到任何袭击,包括iCloud或Apple ID账号。所谓的电子邮件地址和密码名单似乎是黑客通过第三方服务获得的。

14 .美国达拉斯警报器遭黑客入侵,警笛声持续一小时

今年4月,达拉斯紧急警报器系统被黑客入侵。导致该城市的156个紧急警报器被激活,警笛声持续一个小时,引发市民恐慌。

在警报系统被黑之后,城市官员被迫基本上拔掉整个系统,完全停用警报系统。调查后,城市官员确认了系统存在的漏洞,并且进行了及时修补。

15. 纽约机场超750GB备份数据泄漏事件

今年2月,纽约斯图尔特国际机场750GB备份数据被暴露在互联网上,没有密码保护、无须任何身份验证。

泄露的数据包括来自机场内部的 107GB
个人电子邮件通信内容,以及来自美国国土安全局(DHS)和联邦机构运输安全管理局(TSA)的信件,还包括员工社会保障号(SSN)、工资记录。许多泄露的文件标有“仅供官方使用”、“未经授权公布将受到民事处罚”警告字样。此外,泄露的数据海安包括机场系统的密码列表,攻击者可不受限制地访问机场网络。

16. 美国执法论坛71万账户泄露,涉国家安全局、FBI等

今年2月,一个自称“Berkut”的黑客在暗网出售美国警察论坛PoliceOne.com的数据库,包含约 71.5 万账户信息,涉及联邦调查局、美国国家安全局以及国土安全部等,泄漏信息包括用户名、电子邮件以及哈希密码等。

17. 美国空军数千份高度机密文件泄漏

3月16日,一份没有设置密码验证的备份服务器暴露了数千份美国空军的文件,包括高级军官的高度敏感个人文件资料。

安全研究人员发现,任何人都可以访问数GB的文件,因为联网备份服务未设置密码保护。

据悉,这些文件包含一系列个人文件,例如4000多名军官的姓名、地址、职级和社保号。另一份文件罗列了数百名其它官员的背景调查(Security

Clearance)等级,其中一些军官拥有能访问敏感信息和代号级别的“最高机密”许可。文件还包含数个电子表格,其中罗列了工作人员及其配偶的电话和联系信息等其它敏感个人信息。这个备份驱动还包含数GB的Outlook电子邮件文件,包含好几年的电子邮件。

作者:secist
来源:51CTO

时间: 2024-09-12 02:57:34

2017年上半年重大黑客事件盘点的相关文章

2008年上半年网络大事件盘点

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 2008年上半年过去了,我很怀念它.对于一个泡在网络上的人而言,这半年,事情太多,回忆也太多,有的事情,需要忘记,有的事情,则需要记念,并且纪念. 周老虎事件 这个事件2007年底就开幕了,由于高潮落在了08年,姑且也就算上.2007年10月12日陕西林业厅公布了猎人周正龙用数码相机和胶片相机拍摄的华南虎照片.随后,照片真实性受到来自部分网友

2017年上半年最受瞩目的黑客事件,你知道几个?

本文讲的是2017年上半年最受瞩目的黑客事件,你知道几个?, "旧患新伤"加重网络安全隐患 2016年的数据泄露趋势报告显示,被泄露的记录数量呈爆炸性增长,从2015年的8.22亿到2016年超过42亿--"比2013年以前的历史最大泄露记录数量多出32亿".如果你认为2016年已经够糟糕了,那正在进行的2017年将让你见证什么是"更糟糕"! 黑客.攻击.赎金.敲诈勒索--仅仅半年的时间,我们已经看到数百万数据泄漏并在暗网出售,大量的黑客工具和零

半年盘点:2017年10大数据泄露事件

2017年上半年数据泄露持续加速,根据来自Identity Theft Resource Center和CyberScout的报告,数据泄露事件的数量增加了29%达到791个.今年我们不仅看到了一些熟悉的泄露目标,其中就包括信用卡和社会保障号码,而且还有一些攻击是针对第三方数据聚合商和可能为第二波攻击提供信息的公司.本文中,我们列出了一些重大数据泄露事件,在2017年误配置或者安全性不够的云服务器(甚至都不明确数据是否真的发生了泄露)导致大规模安全事件数量的增加导致.当我们步入2017年下半年的

2017年上半年11大知名恶意软件

文刚刚过去的5月15日国际家庭日鼓励家长为孩子传授了解可持续发展.人权.性别平等以及形成多元化文化.全球化公民的其它价值,关注家庭在培养教育和终身学习中发挥的作用. 网络安全领域也离不开教育.目前,威胁格局不容乐观,网络安全公司也在竭力应对各种新旧威胁.恶意软件是安全行业进行继续教育的源泉,因此,认识最知名恶意软件家族的攻击方式对信息安全学习至关重要. 2017年上半年11大知名恶意软件-E安全 2017年上半年,11大知名恶意软件如下(排名不分先后):1. WANNACRY(想哭) 5月12日

WiFi万能钥匙发布《2017年上半年中国公共WiFi安全报告》:国内风险热点占比0.81%

9月15日,全球最大的网络互助分享平台WiFi万能钥匙,发布<2017年上半年中国公共WiFi安全报告>(以下简称<报告>).<报告>显示,2017年上半年,国内风险WiFi热点占比0.81%. <报告>显示,用户实际遇到风险WiFi的概率不足百分之一,其中超过99%的风险WiFi带给用户的损失是"在被动的情况下链接了广告页面".用户遇到真正有威胁的中高风险WiFi热点的概率不到万分之八.另外,如何鉴别规避风险WiFi,<报告>

一文看懂中国2017年上半年创投报告:腾讯成最“壕”投资企业

在经历了2015年的创业大潮和2016年的资本寒冬之后,国内的创投圈已然经历了好几轮洗礼.其中也不乏有投资人士表示今年是融资最好的时候.那么已经过了 72.22% 的 2017 年,今年上半年的创投圈的真实表现又是如何? 日前,腾讯科技携IT桔子联合发布了一份研究报告--<中国创投领域资金风向报告-2017年上半年版>,就很好的回答了这一问题.基于这份报告,雷锋网也做了重点摘要和解读.废话不多说,先上本文要点: 1.2017年上半年国内创投的各个领域的数据统计和分析 1)创业公司新成立数量以及

2017年上半年中国公共WiFi安全报告

在移动互联网时代,WiFi成为中国网民在固定场所下接入互联网的首选方式,可以说,WiFi已经像空气.阳光和水一样,成为现代生活的必备.随着移动互联网应用场景的不断拓展,网络安全也面临着新的考验. 通过对全国各地的海量WiFi热点进行安全调查,全球最大的网络互助分享平台WiFi万能钥匙,制作了<2017年上半年中国公共WiFi安全报告>(以下简称<报告>). 报告由三部分构成:主要包括中国公共WiFi使用状况.中国公共WiFi安全现状以及风险WiFi连接情况.WiFi万能钥匙希望通过

安全联盟2017年上半年网络诈骗数据报告

本文讲的是安全联盟2017年上半年网络诈骗数据报告,2017年上半年,安全联盟共受理网友举报63.3万条.面对网络诈骗这一社会顽疾,在去年公检法.银监会.运营商.互联网企业等部门.单位和社会各界的联动高强度治理之下,形势有所缓解.与去年同期相比,总体举报量下降了9.96%:与2016年下半年相比,总体举报量下降了22.93%,重拳打击网络诈骗初具成效. 纵观这半年的月举报数据,数量呈逐月平稳上升趋势,年后随着传统春节招聘.高考中考.高校毕业季等节点的到来,犯罪分子也更加活跃.相对去年同一时期,每

历史十大黑客事件:不堪一击的系统

DNA杂志籍印度全国软件和服务企业协会(Nasscom) 与孟买警方开展互联网安全周活动之时,回顾了历史上的十大黑客事件--即使是那些被认为固若金汤的系统在黑客攻击面前总显得不堪一击.  20世纪90年代早期 Kevin Mitnick,一位在世界范围内举重若轻的黑客.世界上最强大的科技和电信公司--诺基亚(Nokia),富士通(Fujitsu),摩托罗拉(Motorola),和 Sun Microsystems等的电脑系统都曾被他光顾过.1995年他被FBI逮捕,于2000年获得假释.他从来不