從勒索軟件到優(yōu)步黑客案:美媒盤點2017黑客事件

(原標題:從勒索軟件到優(yōu)步黑客案:美媒盤點2017黑客事件)

美國有線電視新聞網(wǎng)網(wǎng)站12月18日發(fā)表題為《2017年置我們于危險之中的那些黑客事件》的報道,盤點了2017年發(fā)生的一些重大黑客事件:

伊奎法克斯泄密事件

今年7月,有網(wǎng)絡犯罪分子滲透進美國最大的征信企業(yè)之一伊奎法克斯公司,竊取了1.45億人的個人信息。此案被視為有史以來最嚴重的黑客事件之一,因為有太多敏感信息被曝光,公民的社會保險號也在其中。

伊奎法克斯公司直到兩個月后才披露此事。案件的影響恐怕會持續(xù)好幾年,因為被盜數(shù)據(jù)可以用來實施身份盜用犯罪。

伊奎法克斯泄密案發(fā)生后,人們開始擔心中介機構掌握的大量消費者信息數(shù)據(jù)是否安全。從公共記錄、郵件地址到出生日期,中介機構掌握了各種個人信息。

伊奎法克斯之類的公司會把信息出售給銀行、房東、雇主等客戶,買了信息的人會更加了解你。

雅虎事件

雅虎的母公司美國威瑞森電信公司今年8月宣布,全球30億雅虎賬戶早在2013年就全部遭到入侵——受害規(guī)模是最初估測結果的三倍。

前雅虎首席執(zhí)行官瑪麗薩·邁耶11月在美國國會表示,雅虎直到2016年才發(fā)現(xiàn)入侵事件,當時聲稱受影響賬戶為10億個。

到目前為止,雅虎仍然不清楚究竟誰是罪魁禍首。

政府工具外泄

今年4月,一個名為“影子經(jīng)紀人”的匿名組織發(fā)布了一批黑客工具,據(jù)信這批工具來自美國國家安全局。

黑客可以利用這些工具入侵多種Windows服務器和操作系統(tǒng),包括Windows7和Windows8系統(tǒng)。

美國微軟公司表示早在今年3月就發(fā)布了針對相關安全漏洞的補丁,但許多公司沒有及時更新。隨后,“影子經(jīng)紀人”發(fā)布的工具被用來制造多起國際重大黑客事件,比如“想哭”勒索事件。

“想哭”勒索軟件

“想哭”勒索軟件利用了從美國國安局泄露出來的部分工具,傳播到150多個國家。“想哭”在今年5月瞄準了使用過時Windows軟件的公司,鎖住了它們的電腦系統(tǒng)。

“想哭”背后的黑客要求這些公司為解鎖文件支付贖金,超過30萬臺機器受到影響,包括醫(yī)療和汽車在內的無數(shù)行業(yè)都未能幸免。

而且此事影響到了人命:有英國醫(yī)院因為電腦被鎖定,被迫暫時關閉。有病人告訴記者,他的癌癥手術只能推遲。

“諾特佩蒂亞”病毒

今年6月,“諾特佩蒂亞”電腦病毒瞄準了使用中毒財稅軟件的烏克蘭公司。多家大型跨國企業(yè)中招,包括美國聯(lián)邦快遞公司、英國WPP廣告公司、俄羅斯石油公司和丹麥馬士基航運有限公司。

“諾特佩蒂亞”的傳播方式還利用了“影子經(jīng)紀人”泄露出來的安全漏洞。

美國聯(lián)邦快遞9月表示,病毒已造成3億美元損失,旗下TNT國際快遞公司被迫暫停業(yè)務。

“壞兔子”勒索軟件

另一個造成很大騷動的勒索軟件是“壞兔子”?!皦耐米印崩眯侣劽襟w網(wǎng)站彈出的Adobe Flash軟件安裝請求來滲透用戶電腦,而那些新聞媒體網(wǎng)站已經(jīng)被黑客入侵了。

這輪勒索風潮發(fā)生在10月,主要沖擊了俄羅斯,但有專家發(fā)現(xiàn)烏克蘭、土耳其和德國也出現(xiàn)了受害者。

這件事提醒我們,用戶一定不要通過廣告彈出窗口或者不屬于軟件公司的網(wǎng)站來下載軟件。

選民信息泄露

今年6月,有電腦安全研究人員發(fā)現(xiàn),一家美國共和黨數(shù)據(jù)公司在選擇亞馬遜云存儲服務的安全設置時出了錯,導致近2億選民信息被泄露。

這是亞馬遜服務器不夠安全所導致的最新一起重大泄密事件。服務器的默認選項是安全的,但網(wǎng)絡安全師克里斯·維克里經(jīng)常發(fā)現(xiàn)有公司設置錯誤。

美國威瑞森電信公司和美國國防部同樣有存儲在亞馬遜服務器里的信息被曝光。

優(yōu)步隱瞞黑客案

2016年,有黑客竊取了5700萬優(yōu)步用戶的數(shù)據(jù),美國優(yōu)步公司隨后支付10萬美元平息此事。直到今年11月,該案才被新任優(yōu)步首席執(zhí)行官達拉·霍斯勞沙希披露出來。優(yōu)步公司眼下正面臨議員的質詢。三位聯(lián)邦參議員推動制定相關法案,很可能導致那些故意掩蓋數(shù)據(jù)入侵事件的高管面臨牢獄之災。

免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2017-12-27
從勒索軟件到優(yōu)步黑客案:美媒盤點2017黑客事件
從勒索軟件到優(yōu)步黑客案:美媒盤點2017黑客事件,黑客 勒索 電腦 雅虎

長按掃碼 閱讀全文