2017年已經(jīng)過去,在這一年里,伴隨永恒之藍出現(xiàn)的勒索病毒席卷全球、信息泄露事件頻發(fā)、販賣隱私黑產(chǎn)浮出水面……這眾多事件讓人們對網(wǎng)絡(luò)安全的關(guān)注達到前所未有的高度。在此,小編就為大家盤點2017年國內(nèi)網(wǎng)絡(luò)安全領(lǐng)域的十大事件。
揭露地下黑產(chǎn)——央視曝光網(wǎng)上販賣個人信息新聞
2月16日,央視新聞頻道報道了記者親身體驗購買個人信息服務(wù),揭秘個人信息泄漏黑市狀況的新聞。記者暗訪得知,在這一地下黑產(chǎn)交易時,只提供一個手機號碼,就能買到一個人的身份信息、通話記錄、位置信息等多項隱私,連打車的時間記錄都可以精確到秒。泄露的是個人信息,留下的是各種隱患,販賣個人信息的黑色產(chǎn)業(yè)如果不加以整治,勢必影響整個社會治安,威脅公民人身安全。

中國戰(zhàn)隊問鼎全球——Pwn2Own360代表中國隊奪冠
3月18日,在Pwn2Own2017世界黑客大賽上,來自中國的360安全戰(zhàn)隊以總積分63分排名Pwn2Own官方積分榜榜首,成功加冕“Master of Pwn”(世界破解大師)總冠軍,代表中國在網(wǎng)絡(luò)攻防最高水平的對決中登上世界之巔。

Pwn2Own由美國五角大樓網(wǎng)絡(luò)安全服務(wù)商ZDI主辦,今年是歷屆以來比賽項目最多、獎金最高、參賽團隊規(guī)模最龐大的一次,共有來自美國、德國和中國的11支團隊參加。
在本屆大賽上,360安全戰(zhàn)隊成功實現(xiàn)了對蘋果MacOS、Safari、Adobe Reader、Adobe Flash和微軟Windows10五大項目的破解。當(dāng)比賽進入最后一天,360安全戰(zhàn)隊選擇挑戰(zhàn)被稱為“史上最高難度”的連環(huán)破解項目,遠程攻破Edge拿下Win10系統(tǒng)權(quán)限,并突破VMware虛擬機成功逃逸,創(chuàng)下Pwn2Own單項積分27分的歷史最高記錄,牢牢占據(jù)積分榜首并提前鎖定冠軍。
勒索風(fēng)暴肆虐全球——Wannacry勒索病毒中國眾多高校受影響
2017年5月12日,WannaCry勒索病毒事件全球爆發(fā),以類似于蠕蟲病毒的方式傳播,攻擊主機并加密主機上存儲的文件,然后要求以比特幣的形式支付贖金。
WannaCry爆發(fā)后,至少150個國家、30萬名用戶中招,造成損失達80億美元,已經(jīng)影響到金融,能源,醫(yī)療等眾多行業(yè),造成嚴重的危機管理問題。中國部分Windows操作系統(tǒng)用戶遭受感染,校園網(wǎng)用戶首當(dāng)其沖,受害嚴重,大量實驗室數(shù)據(jù)和畢業(yè)設(shè)計被鎖定加密。部分大型企業(yè)的應(yīng)用系統(tǒng)和數(shù)據(jù)庫文件被加密后,無法正常工作,影響巨大。
360在當(dāng)時NSA“永恒之藍”黑客武器泄露的第一時間就推送了修復(fù)補丁,緊接著又緊急發(fā)布了NSA武器庫免疫工具,在WannaCry爆發(fā)后還全球首發(fā)勒索病毒文件恢復(fù)工具和自救教程。據(jù)統(tǒng)計,在此次席卷全球的勒索風(fēng)暴中,安裝360安全衛(wèi)士的用戶無一中招。
網(wǎng)絡(luò)安全有法可依——《網(wǎng)絡(luò)安全法》正式實施
我國首部網(wǎng)絡(luò)安全方面的基本法——《網(wǎng)絡(luò)安全法》于6月1日正式實施,在保障網(wǎng)絡(luò)安全,維護網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益,保護公民、法人和其他組織的合法權(quán)益,促進經(jīng)濟社會信息化健康發(fā)展方面具有重要意義。
“大安全時代”來臨——互聯(lián)網(wǎng)安全大會成功召開
9月11日至13日,ISC 2017中國互聯(lián)網(wǎng)安全大會在北京國家會議中心盛大召開。大會的主題為“萬物皆變,人是安全的尺度”。
此次大會上,360公司創(chuàng)始人兼CEO周鴻祎首次提出了“大安全”的概念,“我們正處于一個大安全時代。網(wǎng)絡(luò)安全已經(jīng)不僅僅是網(wǎng)絡(luò)本身的安全,更是國家安全、社會安全、基礎(chǔ)設(shè)施安全、城市安全、人身安全等更廣泛意義上的安全。”

本屆ISC提供了諸多垂直領(lǐng)域的分論壇,為安全企業(yè)縮短安全技術(shù)差距提供了捷徑。通過19個大大小小的分論壇,各企業(yè)以及安全人士,得以與前沿安全技術(shù)接軌、感受國際尖端的安全思想。此次大會的成功舉辦,可謂是互聯(lián)網(wǎng)安全界的盛事,也是中國網(wǎng)絡(luò)安全行業(yè)與世界對話交流的一大平臺。
“半個世界”被盜——雅虎30億用戶賬號信息泄露 涉及幾千萬中國用戶
2017年10月,雅虎公司證實,其所有30億個用戶賬號可能全部受到了黑客攻擊的影響,公司已經(jīng)向更多用戶發(fā)送“請及時更改登錄密碼以及相關(guān)登錄信息”的提示。
據(jù)悉,雅虎此次被盜信息內(nèi)容包括用戶名、郵箱地址、電話號碼、生日以及部分用戶部分客戶加密或未加密安全識別的問題和答案,有中國互聯(lián)網(wǎng)分析師表示,其中包括至少幾千萬中國用戶。同時安全專家提醒所有用雅虎郵箱登錄微博的用戶,可能隨時存在信息泄露的風(fēng)險,所以需提高警惕,及時修改相關(guān)信息。
物聯(lián)網(wǎng)的災(zāi)難——Reaper僵尸網(wǎng)絡(luò)病毒每天可感染1萬臺loT設(shè)備
2017年10月,360安全研究人員率先發(fā)現(xiàn)一個新的針對IoT設(shè)備的僵尸網(wǎng)絡(luò),并將其命名為“IoT_reaper”。據(jù)悉,該僵尸網(wǎng)絡(luò)利用路由器、攝像頭等設(shè)備的漏洞,將僵尸程序傳播到互聯(lián)網(wǎng),感染并控制大批在線主機,從而形成具有規(guī)模的僵尸網(wǎng)絡(luò)。目前,很多廠商的公開漏洞都已經(jīng)被IoT_reaper病毒所利用,其中包括Dlink(路由器)、Netgear(路由器)、Linksys(路由器)、Goahead(攝像頭)、JAWS(攝像頭)、AVTECH(攝像頭)、Vacron(NVR)等共9個漏洞,感染量達到近200萬臺設(shè)備,且每天新增感染量達2300多次。
全國多省“掉包投毒”案——軟件升級劫持噩夢重溫
繼Petya勒索病毒之后,今年我國境內(nèi)多省也爆出了多起手法相近的大規(guī)模軟件升級劫持事件。根據(jù)360網(wǎng)絡(luò)安全研究院的監(jiān)測數(shù)據(jù)來看,數(shù)十款軟件的升級地址遭遇了網(wǎng)絡(luò)劫持,被利用強制安裝流氓推廣軟件,高峰期間日攻擊量達4000萬次,直至360發(fā)布安全預(yù)警后才降低攻擊力度。
“挖礦工”異軍突起——挖礦木馬來勢洶洶
挖礦木馬緣起于數(shù)字貨幣,而數(shù)字貨幣交易價格的走高、自身隱蔽性、漏洞攻擊武器種種因素,都助長了挖礦木馬數(shù)量的增加。近期360發(fā)布的挖礦木馬研究報告指出,2017年不僅是勒索軟件大規(guī)模爆發(fā),同樣也是挖礦木馬大肆傳播之年。

挖礦木馬如今風(fēng)頭正盛,吸金力更是直追勒索病毒。近日,360安全衛(wèi)士就截獲一款利用“永恒之藍”傳播的門羅幣挖礦木馬,由于搭載了重磅攻擊彈藥,該木馬傳播量龐大,高峰時每天達10萬次,360近期攔截到的攻擊更達超百萬次。為防止電腦成為黑客挖礦苦力,360提醒網(wǎng)民確保打好補丁免疫各類利用“永恒之藍”的攻擊,同時開啟360安全衛(wèi)士全面防御各類挖礦木馬。
辦公助手也來添堵——Office高危漏洞導(dǎo)致惡意郵件竊取隱私
就在12月,360安全中心監(jiān)測到利用Office漏洞(CVE-2017-11882)實施的后門攻擊呈爆發(fā)趨勢。惡意文檔通過帶有“訂單”、“產(chǎn)品購買”等字樣的垃圾郵件附件傳播,誘騙點擊并盜取隱私。惡意郵件每天傳播量達千余次且正持續(xù)快速增長。360安全中心提醒,該漏洞危害巨大,可影響所有主流Office版本,打開文檔就會中招,且不排除黑客通過后門實施其他惡意操作,請網(wǎng)民盡快開啟安全軟件免疫攻擊。
(責(zé)任編輯:李偉)