近年来,网络安全热点事件呈持续多发趋势,纵观网络安全行业其实只有35年左右的历史。为了从过去的网络安全事件中吸取教训,本文总结了近20年来影响网络安全格局的六个“里程碑”事件:
2002年,一次恶意软件攻击几乎瘫痪了整个互联网系统。黑客攻击了互联网域名系统的13个根服务器,他们使用ICMP协议以比正常水平高10倍的速度向DNS服务器发送消息,也就是表示的DDoS攻击在今天很常见。这些域名(。edu。com,org)是互联网的关键基础设施,而DDoS攻击已经成功影响了整个互联网系统的正常运行。虽然攻击总共只持续了大约一个小时,但它翻开了基于网络的攻击历史的新一页。它不再针对特定的企业和组织,而是针对整个互联网本身。
Stuxnet是一种席卷全球行业的病毒。它于2010年6月首次被发现,也是第一个专门针对现实世界基础设施(控制伊朗核计划的工业控制系统)的“蠕虫”病毒。这种病毒已经在伊朗工业控制系统中潜伏了五年,并通过感染20多万台计算机和导致1000台机器的物理退化,对伊朗大约五分之一的总体核计划造成了巨大破坏。
据悉,这种病毒采用了多种先进技术,因此极具隐形性和破坏性。只要计算机操作人员将感染的u盘插入USB接口,病毒就会在不知情的情况下(没有任何其他操作要求或提示)获得对某些工业计算机系统的控制。
Stuxnet作为全球首个网络“超级破坏性武器”,最终成功感染全球超过4.5万个网络,其中伊朗遭受的攻击最为严重,60%的个人电脑被感染。有专家大胆猜测,震网是政府类型的网络武器,这是计算机病毒第一次被用来操纵物理世界。
作为早期互联网和网络邮件的领导者,雅虎透露,其在2013年被互联网破坏的同时,还制造了有史以来最大的数据泄露案,暴露了雅虎所有用户(超过30亿)的信息,据悉,被盗的用户账号信息主要包括用户名、邮箱地址、电话号码、哈希密码、加密或未加密的安全问答。当时,雅虎的电子邮件账户很流行,所以它的受众是前所未有的。数据泄露事件也被认为是给不了解网络安全、不重视隐私保护的公众敲响了警钟。
2007年iPhone刚推出的时候,我们怎么也想不到它会影响甚至改变人们的交流、社交和在线数据共享。2019年,研究人员在苹果iPhones上发现了一个数据漏洞,可以绕过安全证书,访问加密数据(如保存的密码、财务信息和图片)。专家表示,漏洞其实已经存在好几年了,无法确认有多少用户被感染,有多少数据被泄露。这一事件让人们更加关注移动设备带来的隐患。
2019年,SolarWinds系统被虚假软件更新的幌子下遭到黑客攻击,随后黑客获得了SolarWinds产品客户的访问权限,包括美国国土安全部和财政部。具有讽刺意味的是,SolarWinds产品本身是一家信息技术公司,但它几个月来没有注意到这个漏洞的存在。这次攻击表明,即使是IT行业和政府机构的最大参与者也不能幸免于网络安全攻击,鉴于其丰富的经济条件,它们可能会成为黑客更有吸引力的目标。
今年早些时候,针对Colonial Pipeline的勒索软件网络攻击造成了大规模的天然气中断和燃料供应恐慌。多年来,网络安全界一直在讨论攻击公用事业基础设施的可能性。这一事件证明了袭击的破坏性有多大,其影响等同于其他自然灾害。
Colonial Pipeline的攻击在勒索病毒程序历史上也具有特殊的意义,因为考虑到燃料供应中断对公众的广泛影响,殖民管道最终选择向攻击者支付近500万美元的赎金。尽管没过多久,美国司法部宣布已帮助其追回230万美元。
考虑到燃气短缺带来的恐慌和焦虑,这次攻击确实激发了公众对网络安全的认识和迫切需求。
这些网络安全事件中的每一个都真实地代表了网络安全模式在短短几年内可能发生的变化,以及网络安全专业人员与时俱进的必要性和重要性。不幸的是,网络攻击的数量只会随着在线数据的增加而增加,这些攻击的影响将继续变得越来越严重。
我们认为,未来网络攻击可能更倾向于访问人们的共同需求(比如水或电),因为黑客的目的是赚钱,而这些公用事业是人们愿意付出巨额赎金赎回的东西。大多数黑客都是逐利的,他们不断寻找利益最大化的目标。
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...