国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

8個IT安全災難:從警示案例中吸取教訓
2022-03-28   企業(yè)網(wǎng)D1Net

  任何關注網(wǎng)絡安全的人都知道數(shù)據(jù)泄露和網(wǎng)絡攻擊事件如今正在快速增長。然而,真正獲得“災難”稱號的網(wǎng)絡攻擊并不多。


  2012年:CourtVentures公司遭遇社交工程網(wǎng)絡攻擊

  越南籍黑客HieuMinhNgo實施的網(wǎng)絡攻擊證明,黑客并不需要具備深厚的黑客技術和知識就可以破壞重要數(shù)據(jù)的安全性,并可以訪問很多人的私人信息。有時只需要一些虛假陳述和社交工程技能。由于HieuMinhNgo冒充是一名新加坡私家偵探,全球領先信息服務商Experian公司在2012年誤將數(shù)百萬名美國人的個人數(shù)據(jù)出售給他,他從Experian公司的子公司CourtVentures公司獲得專門訪問這些數(shù)據(jù)的機會。

  總而言之,他在被捕之前賺了近200萬美元。雖然Ngo實際上是一名普通黑客,但事實證明,他的“非技術性”騙局證明是十分有效的。

  2014年:Mt.Gox公司破產倒閉

  如今,人們已經習慣了加密領域中的各種黑客攻擊、欺詐和錯誤。但在2014年相對較早的加密時代,人們被日本比特幣交易所Mt.Gox公司的戲劇性事件所吸引。該交易所最初是作為一個比特幣交易平臺的網(wǎng)站而開發(fā)的:到2013年,Mt.Gox平臺處理了大約70%的比特幣交易。

  Mt.Gox平臺在2011年遇到了黑客攻擊問題,并設法以令大多數(shù)客戶滿意的方式解決問題。但在2014年,該公司快速破產,而其客戶損失了數(shù)百萬美元價值的比特幣。雖然人們對發(fā)生的這一切并不完全了解,但似乎黑客攻擊從未真正結束,比特幣多年來一直被網(wǎng)絡攻擊者掠奪,該公司可能本質上是以一種傳銷的方式運營,當時只能在2013年支付可以提取的款項。在該公司內部,各種糟糕的安全和管理做法導致了內部崩潰,并沒有用于軟件更新的版本控制系統(tǒng),所有更改都要經過該公司首席執(zhí)行官的審核,這意味著安全補丁可能需要數(shù)周時間才能推出。這一切可能會導致人們在向不受監(jiān)管的加密金融機構投入資金時會三思而后行,但事實并非如此。

  2014年~2017年:喜達屋、OPM和Equifax數(shù)據(jù)泄露事件

  從2014年到2017年,全球有三個主要組織和機構受到數(shù)據(jù)泄露的沉重打擊:喜達屋酒店品牌的預訂系統(tǒng)在2014年遭遇數(shù)據(jù)泄露事件;負責管理政府文職人員的美國人事管理辦公室(OPM)在2015年遭遇數(shù)據(jù)泄露事件;全球三大信用評級機構之一的Equifax公司在2017年遭遇數(shù)據(jù)泄露事件。美國人事管理辦公室當時完成了一次系統(tǒng)重置,并認為這已經從他們的網(wǎng)絡中清除了安全漏洞,卻沒有意識到網(wǎng)絡攻擊者在其他地方獲得了另一個立足點;Equifax公司沒有發(fā)現(xiàn)網(wǎng)絡攻擊者泄露該公司的加密數(shù)據(jù),因為他們忘記更新SSL證書;喜達屋公司遭遇的黑客攻擊事件直到四年后才被發(fā)現(xiàn),當時該公司已被萬豪公司收購。

  所有這些數(shù)據(jù)泄露都導致數(shù)百萬人的個人身份信息(PII)被網(wǎng)絡攻擊者竊取,在美國人事管理辦公室(OPM)和Equifax公司數(shù)據(jù)泄露的情況下,其中很多都是相當敏感的數(shù)據(jù)。受到網(wǎng)絡攻擊的企業(yè)需要為受影響的個人提供信用監(jiān)控,并為一場從未發(fā)生過的身份盜竊大肆襲擊做好準備。

  2016年:希拉里·克林頓競選遭遇黑客攻擊

  如果人們能記住關于希拉里·克林頓2016年競選活動的一件事的話,那就是電子郵件對外泄露。隨著競選活動的進行,有問題的電子郵件最初存儲在她擔任美國國務卿期間的個人電腦,盡管它們本應在政府部門的電腦上更安全。但在大選前幾周,主導新聞發(fā)布的是來自其競選團隊內部的電子郵件,其中充滿了內部八卦,當維基解密公布這些消息時,這些消息成為令人尷尬的頭條新聞。

  那么,這些電子郵件是如何公開的?主要是經典的網(wǎng)絡釣魚詐騙手段,再加上美國政治史上最嚴重的錯別字事件之一。2016年,希拉里·克林頓已經將工作郵箱從她的個人電腦轉移到谷歌托管的服務,競選經理JohnPodesta收到了一封看起來像是來自谷歌公司的電子郵件,聲稱有人試圖訪問他的賬戶,他應該在bit.ly鏈接上點擊重置密碼。在競選技術人員CharlesDelavan在向Delavan發(fā)送“這不是一封合法的電子郵件”這條消息時,遺漏了“不是”這一單詞。更令人困惑的是,他隨后敦促Podesta無論如何都要重置密碼,以防萬一,雖然Delevan的消息中包含了相應的鏈接,但Podesta卻點擊了原始電子郵件中的bit.ly鏈接,并對外泄露了其登錄信息的憑據(jù)。

  2016年:孟加拉國銀行網(wǎng)絡盜竊案

  用于國際銀行轉賬的SWIFT系統(tǒng)本應是不可破解的。但是,這是一個不可能實現(xiàn)的目標。在SWIFT的案例中,黑客攻擊的薄弱點可以在發(fā)展中國家政府運營的中央銀行中找到,這些國家的安全部門通常資金不足。一些黑客試圖在孟加拉銀行進行一次大膽的盜竊,采用定制惡意軟件以破壞銀行的系統(tǒng)并最終訪問SWIFT終端。SWIF并沒有與網(wǎng)絡的其余部分相隔離。黑客還巧妙地安排了網(wǎng)絡攻擊時間,以便盡可能少地關注他們的行動:孟加拉國的周末是周五和周六,而美國紐約(處理大多數(shù)SWIFT交易的聯(lián)邦儲備銀行所在的地方)周日休息;在他們計劃在特定的周末搶劫,菲律賓的銀行將在農歷新年關閉,他們竊取的大部分資金都將流向賭場,因此可以通過賭場洗錢。資金流通的一些銀行可以在正常工作時間之外充當溝通渠道。

  盡管這些黑客很聰明,但他們還是犯了一些基本的錯誤。他們的目標是讓這一交易在任何人看到之前自動完成,但他們正在通過其中一家中間銀行轉移部分現(xiàn)金,其名稱中有“Jupiter”,碰巧也是一家因與伊朗進行貿易而受到制裁的航運公司的名稱,因此,這些資金轉移觸發(fā)了自動警報,并被紐約的交易人員看到,他們對這一交易很懷疑:孟加拉國銀行從未發(fā)起過如此大規(guī)模的交易,文件中也有許多拼寫錯誤和其他錯誤,經不起審查。這些網(wǎng)絡竊賊最終只竊取了2000萬美元,但如果他們的交易沒有被阻止的話,他們最終可能會竊取10億美元。事實證明,自動化安全技術也并不可靠。

  2016年:Mirai和Dyn攻擊

  2016年10月21日,歐洲和北美大部分地區(qū)的大量用戶數(shù)小時內無法使用互聯(lián)網(wǎng)。最初的擔憂是黑客組織正在嘗試徹底摧毀互聯(lián)網(wǎng)。事實上,網(wǎng)絡攻擊的原因更加荒謬,其成功的原因說明了互聯(lián)網(wǎng)基礎設施中仍然存在的弱點。

  DDoS攻擊依賴于僵尸網(wǎng)絡,即大量被黑客入侵的計算機,它們都可以被命令嘗試訪問單個網(wǎng)站,從而通過一波網(wǎng)絡流量將其關閉。隨著個人電腦越來越受到內置安全軟件的保護,黑客正在轉向物聯(lián)網(wǎng)設備,這些設備往往被忽視且不更新。Mirai僵尸網(wǎng)絡包是由羅格斯大學的一名學生編寫的,其傳播方式非常簡單而巧妙:它在互聯(lián)網(wǎng)上搜索具有開放telnet端口的設備,并嘗試使用包含61個默認用戶名和密碼的硬編碼列表登錄,該列表附帶各種物聯(lián)網(wǎng)設備。

  事實證明,大量閉路電視攝像頭參加了一場大多數(shù)人都不知道的網(wǎng)絡戰(zhàn)爭:各種各樣的Minecraft服務器主機試圖讓對方離線,以竊取對方的客戶信息。具有諷刺意味的是,第一波Mirai攻擊的目標是銷售DDoS防護工具的網(wǎng)站。在幾天之內,Mirai源代碼就被發(fā)布到了網(wǎng)上,另一名網(wǎng)絡攻擊者利用它攻擊了Dyn。Dyn為一些游戲服務器以及數(shù)十個其他網(wǎng)站提供DNS服務。

  2021:Parler背叛用戶

  Parler是作為一個Twitter風格的網(wǎng)站推出的,其不干涉的審核政策迅速吸引了極右翼用戶的注意力,在2021年1月6日美國國會大廈的騷亂之后,在此期間,許多網(wǎng)絡攻擊者協(xié)調并記錄了他們在Parler上的活動——蘋果和谷歌從他們的商店中刪除了該應用程序,亞馬遜公司將其從AWS服務器上關閉。

  一個名為donk_enby的黑客試圖在Parler完全關閉之前盡可能多地保留數(shù)據(jù),而Parler的安全態(tài)勢使這項任務變得異常容易。目前尚不清楚Parler的API是否根本沒有身份驗證,或者只是很容易繞過身份驗證,但donk_enby能夠在AWS關閉之前使用它抓取Parler的99%的內容。事實證明,刪除功能實際上并沒有起作用(內容被標記為已刪除,但實際上并未從數(shù)據(jù)庫中刪除),并且原始數(shù)據(jù)沒有從圖像或視頻內容中清除(其中大部分記錄了在前述國會大廈襲擊中犯下罪行的襲擊者)。

  2021年:ColonialPipeline公司經歷一場復雜且混亂的危機

  2021年,負責在美國東海岸銷售多達45%的汽油和其他燃料的燃油供應商ColonialPipeline公司遭到勒索軟件攻擊并中斷運營了六天的時間,導致天然氣短缺的連鎖反應和價格飆升。ColonialPipeline公司在遭遇勒索軟件攻擊之后立即關閉了運行管道本身的操作系統(tǒng)。

  然而問題得到解決之后,更多細節(jié)浮出水面,內部人士透露,勒索軟件根本沒有影響物理系統(tǒng);與其相反,它攻擊了ColonialPipeline公司的計費系統(tǒng)。換句話說,雖然ColonialPipeline公司能夠提供燃料,但它無法向用戶收取費用,從該公司的角度來看,這種結果同樣很糟糕。在那個混亂一周的時間中,很多用戶無法加油。該事件最終說明了運營技術和信息技術的相互依存關系,以及復雜系統(tǒng)如何具有許多潛在的故障點,這些潛在的故障點是不容易被發(fā)覺的。

熱詞搜索:

上一篇:Okta 確認數(shù)百名客戶可能會受到數(shù)據(jù)泄露的影響
下一篇:數(shù)據(jù)治理如何將私募股權公司的網(wǎng)絡安全風險降至最低

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
夜夜嗨av一区二区三区四季av| 日韩av成人高清| 亚洲第一会所有码转帖| 欧美影院午夜播放| 亚洲电影你懂得| 欧美人牲a欧美精品| 免费亚洲电影在线| 久久嫩草精品久久久久| caoporn国产一区二区| 亚洲乱码精品一二三四区日韩在线| 91在线视频18| 日韩高清欧美激情| 欧美mv和日韩mv的网站| 成人av影视在线观看| 亚洲国产精品一区二区久久| 日韩午夜激情视频| 91丝袜国产在线播放| 奇米影视一区二区三区| 日本一区二区在线不卡| 在线国产电影不卡| 久久99久久久久久久久久久| 久久蜜臀精品av| 欧美午夜片在线看| 国产高清无密码一区二区三区| 亚洲精选在线视频| 精品国产露脸精彩对白| 在线视频综合导航| 国产精品中文字幕一区二区三区| 亚洲精品视频一区二区| www久久久久| 精品视频在线看| 不卡高清视频专区| 极品少妇xxxx精品少妇偷拍| 一区二区三区在线免费播放| 国产欧美精品国产国产专区| 337p亚洲精品色噜噜狠狠| 91蜜桃视频在线| 国产成人av福利| 精品一区二区三区免费观看| 洋洋av久久久久久久一区| 久久久久久久久99精品| 日韩一区二区精品葵司在线| 欧美三级日韩三级| 色域天天综合网| 成人免费va视频| 风间由美一区二区三区在线观看| 日本不卡高清视频| 日韩在线一二三区| 性感美女久久精品| 亚洲一级二级三级| 亚洲国产wwwccc36天堂| 亚洲精品精品亚洲| 亚洲免费资源在线播放| 国产精品麻豆视频| 国产欧美一区二区精品久导航 | 日日夜夜精品视频免费| 亚洲已满18点击进入久久| 亚洲色图视频网站| 亚洲欧美另类久久久精品| 亚洲免费视频成人| 一级日本不卡的影视| 午夜影视日本亚洲欧洲精品| 香蕉成人啪国产精品视频综合网| 亚洲电影在线免费观看| 日日夜夜精品免费视频| 久久精品国产精品亚洲精品| 国产乱人伦偷精品视频免下载| 国产又粗又猛又爽又黄91精品| 精品亚洲国产成人av制服丝袜| 国产精品一区二区三区99| 成人精品视频网站| 一本大道av一区二区在线播放| 精品视频1区2区| 日韩欧美激情在线| 国产精品色眯眯| 亚洲午夜免费视频| 黄色小说综合网站| 风间由美一区二区三区在线观看 | 欧美日韩国产高清一区| 日韩精品中文字幕一区二区三区 | 欧美老肥妇做.爰bbww视频| 欧美精品九九99久久| 2024国产精品视频| 亚洲视频综合在线| 麻豆精品在线播放| 成人激情av网| 欧美顶级少妇做爰| 国产清纯白嫩初高生在线观看91 | 亚洲欧洲av在线| 亚洲激情五月婷婷| 美女精品一区二区| 99国产麻豆精品| 欧美一区三区四区| 亚洲精品伦理在线| 国产在线观看一区二区| 欧美性色黄大片手机版| 国产欧美日韩视频一区二区| 亚洲国产欧美日韩另类综合| 国产麻豆精品在线| 8x福利精品第一导航| 中文字幕在线一区二区三区| 美女免费视频一区| 欧美视频一区二区三区在线观看 | 亚洲一级电影视频| 大尺度一区二区| 欧美电影影音先锋| 一区二区国产盗摄色噜噜| 国产成人福利片| 日韩欧美激情在线| 午夜视频在线观看一区| 91亚洲男人天堂| 国产欧美日韩三级| 国产精品一二二区| 久久亚洲二区三区| 另类小说综合欧美亚洲| 欧美美女喷水视频| 亚洲综合自拍偷拍| 99热这里都是精品| 国产精品激情偷乱一区二区∴| 玖玖九九国产精品| 日韩欧美色综合网站| 肉肉av福利一精品导航| 欧美日韩视频在线一区二区| 亚洲欧美日韩一区| 99久久精品免费看| 国产精品久久久久久户外露出| 国产精品一级片在线观看| 精品国产免费一区二区三区香蕉| 午夜精品福利一区二区三区av| 欧美午夜免费电影| 午夜精品视频一区| 欧美日韩高清一区| 亚洲成人777| 3d动漫精品啪啪1区2区免费| 免费欧美在线视频| 日韩亚洲欧美中文三级| 麻豆成人av在线| 亚洲国产cao| 日韩欧美三级在线| 国产91色综合久久免费分享| 久久精品在这里| 99re视频精品| 亚洲成av人在线观看| 91精品国产欧美一区二区| 麻豆91免费看| 久久久久久久综合日本| 成年人国产精品| 亚洲一二三区不卡| 欧美成人三级电影在线| 丁香天五香天堂综合| 亚洲欧美另类小说视频| 欧美日韩国产美| 国产在线精品一区二区三区不卡 | 久久精品一区二区三区四区| 国产成人在线免费观看| 国产精品久久久久久久久久免费看| 色综合天天综合网国产成人综合天| 一区二区三区精密机械公司| 欧美日韩成人激情| 韩国av一区二区三区| 成人免费在线观看入口| 宅男噜噜噜66一区二区66| 国产精品一区一区三区| 亚洲精品少妇30p| 日韩久久久精品| 91丝袜呻吟高潮美腿白嫩在线观看| 午夜久久福利影院| 国产精品视频一二三| 欧美精品v国产精品v日韩精品| 国产精品亚洲成人| 亚洲18影院在线观看| 国产精品网站在线播放| 制服丝袜av成人在线看| fc2成人免费人成在线观看播放| 午夜影院在线观看欧美| 国产精品国产馆在线真实露脸| 欧美一区二区三区在线看| 不卡av免费在线观看| 青草av.久久免费一区| 伊人性伊人情综合网| 久久精品人人做人人爽97| 欧美欧美午夜aⅴ在线观看| 懂色av一区二区三区蜜臀| 一本到不卡精品视频在线观看| 黄色小说综合网站| 亚洲成在人线在线播放| **网站欧美大片在线观看| 精品福利av导航| 91精品国产全国免费观看| 欧美性大战久久久久久久| 成人免费高清在线| 国产精品一色哟哟哟| 久久精品99久久久| 亚洲福利视频一区二区| 亚洲蜜臀av乱码久久精品| 国产精品人成在线观看免费| 久久久午夜精品理论片中文字幕| 777亚洲妇女| 4438x亚洲最大成人网| 欧美老人xxxx18|