2015年,我们一起经历的IT安全事件

岁末年初,又到了总结与畅想的季节。对于IT安全行业来说,新问题总是层出不穷,而我们回顾历史,并不只是在感慨他人不幸的同时暗叹自己的幸运,更希望这些曾经出现过的事件甚或事故带给我们更多启迪,以防更多悲剧的发生。

一如继往,笔者梳理了2015年发生过的IT安全事件,并从中选跳出五个代表性的故事拿来与大家分享。

事件一:互联网拼车公司Uber数据库泄漏 5万名司机个人信息被盗

2015年2月,在5万名司机数据被盗后,Uber公司向法院提交传票请求以获取GitHub数据来查明其数据泄露事故的源头。Uber在2014年9月中旬察觉到潜在的数据泄露事故,而随后的调查发现Uber数据库是在2014年5月13日遭受了未经授权访问。

事件二:互联网公司宕机事件

2015年5月27日支付宝因光纤被挖导致网络故障,5月28日携程网因员工误操作造成官网和客户端全面瘫痪。所幸,支付宝用了2小时满血复活,而携程经过了12小时的折腾后恢复正常。没有黑客,没有组织和预谋,两家在国内数一数二的互联网公司以这样的方式短期罢工,可谓一石激起千层浪,引起舆论一片哗然。

事件三:美政府信息泄露 约4百万数据被盗

2015年6月,美FBI忙着调查一起政府数据泄露事故,该起事故中,有上百万数据被盗。而经此一事,美国政府一向依赖的EINSTEIN防御系统遭到质疑。就国土安全局官方发言人称,这次未能成功预防数据被盗乃是因为“在新型威胁未被识别或关联入库前,EINSTEIN系统尚无法立即发现并予以保护”。

事件四:意大利黑客公司Hacking Team超400GB数据遭窃

2015年7月,专注于向政府及执法机构兜售入侵与监视工具的意大利安全公司Hacking Team超过400GB的数据遭窃取并被公诸网络。被盗数据包括Hacking Team一些产品的源代码、邮件、录音和客户详细信息。这些数据带给Hacking Team非常严重的影响,其大客户均受此波及,包括美国FBI等。

事件五:iOS开发者微博自爆XcodeGhost恶意软件 Apple Store官方应用遭感染

2015年9月,一iOS开发者在微博自爆XcodeGhost恶意软件,自此,iOS用户一直处于XcodeGhost威胁的雾霾之下。该恶意软件能够窃取用户数据,甚至通过网络钓鱼获取用户的用户名和密码。据检测,Apple Store的许多官方应用已经受感染,而受感染的应用仍在持续增加。

原文发布时间为:2016-01-07

时间: 2024-07-29 14:33:19

2015年,我们一起经历的IT安全事件的相关文章

2015移动安全漏洞年报

2015移动安全漏洞年报 第一章 2015年应用漏洞 1.1.业界公开的应用漏洞类型和分布 2015是不平凡的一年,各界媒体对移动应用的漏洞关注度也越来越高,漏洞的产生不仅带来用户设备与信息的安全影响,也给企业带来业务或声誉上的损失. 阿里聚安全每周对国内外50家著名安全公司.媒体.漏洞平台的态势进行分析,国内外移动安全事件和资讯的关注依然是围绕操作系统和移动应用的技术风险展开,其中国内更加关注移动应用的漏洞风险.以下数据结论来自于阿里聚安全对业界风险态势的统计. 1.  行业分布 根据公开的漏

卡巴斯基:我国仅去年网络安全事件超12万起

2015年互联网应急中心发现网络安全事件超过12万起,同比增长125.9%,我国网络空间安全形势不容乐观.目前,我国网络安全面临的主要挑战是核心技术受制于人,同时缺乏安全可信的网络体系结构和专业人才,解决网络安全已成为我国安全的战略需求. 互联网应急中心运行部副主任严寒冰介绍,2015年,互联网应急中心共接收境内外报告的网络安全事件126916起,较2014年增长了125.9%.其中,境内报告网络安全事件126424起,较2014年增长了128.6%,境外报告网络安全事件492起,较2014年下

绿盟科技互联网安全威胁周报2016.29 ISC BIND buffer.c拒绝服务漏洞CVE-2016-2776

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-29,绿盟科技漏洞库本周新增140条,其中高危116条.本次周报建议大家关注持续关注ISC BIND buffer.c拒绝服务漏洞CVE-2016-2776,目前漏洞细节已经披露,可能导致大规模对此漏洞的利用,强烈建议用户尽快安装官方发布的修复补丁. 焦点漏洞 ISC BIND buffer.c拒绝服务漏洞 NSFOCUS ID 34961 CVE ID CVE-2016-2776 受影响版本 BIND 9 version 9.0.x -

O2O野蛮生长渐行渐远

本文讲的是O2O野蛮生长渐行渐远,"2015年O2O行业经历了从疯狂到理性的过山车般的过程."刚刚过去的周末,e代驾CEO杨家军在内部邮件中确认裁员一事,称一年来公司人员激增是管理上的失误,极速回归价值本质成为当务之急.据e代驾内部人士透露,此次裁员比例为20%,而非传闻中的30%. 如此大规模裁员,将e代驾推上了舆论的风口浪尖.而在此之前,一批知名的洗车.餐饮.美业O2O平台纷纷在资本重压下裁员甚至倒闭,这也加重了人们对O2O行业未来发展前景的质疑. 一年内人员激增四倍 "

开源技术精粹:深入解析阿里消息中间件RocketMQ

早在2007年,阿里中间件团队自研消息中间件开始起步,大范围应用于生产系统,走到今天,阿里巴巴线上所有消息全部通过分布式消息中间件RocketMQ来转发投递,2016年双十一当天更是达到万亿级消息量,峰值TPS几千万,创造了国内乃至世界上最大的消息流转记录.不久前,阿里宣布将开源RocketMQ 捐赠给 Apache 基金会,成为 Apache 孵化项目.想深入了解RocketMQ特性?想知道捐赠背后那些鲜为人知的故事?想看看业界主流MQ的性能对比?想知道商用版和开源版如何协同?特别专题带你一睹

扒一扒那些退市的光伏企业

昱辉阳光能源(ReneSola)11月8日宣布,收到了美国纽约证券交易所(NYSE)的退市警告. 昱辉阳光能源(ReneSola)的股价于9月15日跌破1美元,之后也一直处于低迷状态,纽约证交所因而采取了本次措施.自收到NYSE警告之日,即11月7日起,会有6个月的宽限期.在此期间,只要股价恢复到高于1美元的水平,即可免于退市. 昱辉阳光能源并不是第一家受到退市警告的中国光伏企业.之前多家光伏企业在面临退市边缘时,有的已经黯然退市,有的化险为夷:而有的企业,正在筹划主动退市,进行私有化. 1.已

Spark零基础入门系列在线视频培训入口

问题描述 Spark是当前最流行的开源大数据内存计算框架,采用Scala语言实现,由UC伯克利大学AMPLab实验室开发(2009)并于2010年开源,在2014年成为Apache基金会的顶级项目.2014年至2015年,Spark经历了高速发展,Databricks2015Spark调查报告显示[1]:2014年9月至2015年9月,已经有超过600个Spark源码贡献者,而在此之前的12个月人数只有315个,Spark超越Hadoop,无可争议地成为大数据领域内最活跃的开源项目.除此之外,已

亚太市场网络安全调查报告:中国安全预算投入排第二

五大亚太市场近一半企业认为,不了解网络安全态势的员工对公司构成的安全威胁最大,超过了外部供应商带来的安全威胁. 网络安全公司Palo Alto Networks对500名来自新加坡.中国.印度.澳大利亚和中国香港的调查对象进行调查后发现: 67%的调查对象表示内部威胁(例如员工未经授权下载附件和软件)极有可能是企业面临的网络安全威胁. 47%的调查对象认为,员工缺乏网络安全意识是企业面临的最大网络安全挑战. 36%调查对象认为第三方服务提供商带来的挑战最大:而31%则认为最大的网络安全挑战是云迁

2016年C3安全峰会即将召开 安全可控“御”未来

备受业界关注的2016年首届C3安全峰会将于2016年8月5日至8月6日在成都世纪城会展中心召开.作为信息安全专业领域最受瞩目的年度会议之一,C3安全峰会吸引着全球网络安全从业者的目光,更有超过1500人赶赴现场,一同探讨全球信息安全产业和技术发展趋势,分享最前沿的安全技术研究成果及实践.以"安全可控·御未来"为主题的C3峰会首次将亚太及欧洲知名的安全论坛CLOUDSEC引入中国,议题紧密契合国家网络安全战略,更包含了网络安全标准.云安全.大数据安全,终端安全.APT治理以及覆盖政府.