包含德州网络攻击案例分享大会的词条

hacker|
317

网络信息安全事件的案例有哪些?

2013年国内外网络安全典型事例

【案例1-1】美国网络间谍活动公诸于世。2013年6月曾经参加美国安全局网络监控项目的斯诺登披露“棱镜事件”,美国秘密利用超级软件监控网络、电话或短信,包括谷歌、雅虎、微软、苹果、Facebook、美国在线、PalTalk、Skype、YouTube等九大公司帮助提供漏洞参数、开放服务器等,使其轻而易举地监控有关国家机构或上百万网民的邮件、即时通话及相关数据。据称,思科参与了中国几乎所有大型网络项目的建设,涉及政府、军警、金融、海关、邮政、铁路、民航、医疗等要害部门,以及中国电信、联通等电信运营商的网络系统。

【案例1-2】我国网络遭受攻击近况。根据国家互联网应急中心CNCERT抽样监测结果和国家信息安全漏洞共享平台CNVD发布的数据,2013年8月19日至8月25日一周境内被篡改网站数量为5470个;境内被植入后门的网站数量为3203个;针对境内网站的仿冒页面数量为754个。被篡改政府网站数量为384个;境内被植入后门的政府网站数量为98个;针对境内网站的仿冒页面754个。感染网络病毒的主机数量约为69.4万个,其中包括境内被木马或被僵尸程序控制的主机约23万以及境内感染飞客(Conficker)蠕虫的主机约46.4万。新增信息安全漏洞150个,其中高危漏洞50个。更新信息:

【案例1-3】据国家互联网应急中心(CNCERT)的数据显示,中国遭受境外网络攻击的情况日趋严重。CNCERT抽样监测发现,2013年1月1日至2月28日,境外6747台木马或僵尸网络控制服务器控制了中国境内190万余台主机;其中位于美国的2194台控制服务器控制了中国境内128.7万台主机,无论是按照控制服务器数量还是按照控制中国主机数量排名,美国都名列第一。

【案例1-4】中国网络安全问题非常突出。随着互联网技术和应用的快速发展,中国大陆地区互联网用户数量急剧增加。据估计,到2020年,全球网络用户将上升至50亿户,移动用户将上升100亿户。我国2013年互联网用户数将达到6.48亿,移动互联网用户数达到4.61亿。网民规模、宽带网民数、国家顶级域名注册量三项指标仍居世界第一,互联网普及率稳步提升。然而各种操作系统及应用程序的漏洞不断出现,相比西方发达国家,我国网络安全技术、互联网用户安全防范能力和意识较为薄弱,极易成为境内外黑客攻击利用的主要目标。

14年全球有哪些网络被攻击的案例

事件一、1•21中国互联网DNS大劫难

2014年1月21日下午3点10分左右,国内通用顶级域的根服务器忽然出现异常,导致众多知名网站出现DNS解析故障,用户无法正常访问。虽然国内访问根服务器很快恢复,但由于DNS缓存问题,部分地区用户“断网”现象仍持续了数个小时,至少有2/3的国内网站受到影响。微博调查显示,“1•21全国DNS大劫难”影响空前。事故发生期间,超过85%的用户遭遇了DNS故障,引发网速变慢和打不开网站的情况。

事件二、比特币交易站受攻击破产

2014年2月,全球最大的比特币交易平台Mt.Gox由于交易系统出现漏洞,75万个比特币以及Mt.Gox自身账号中约10万个比特币被窃,损失估计达到4.67亿美元,被迫宣布破产。这一事件凸显了互联网金融在网络安全威胁面前的脆弱性。

事件三、携程漏洞事件

2014年3月22日,有安全研究人员在第三方漏洞收集平台上报了一个题目为“携程安全支付日志可遍历下载导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)”的漏洞。上报材料指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露,并称已将细节通知厂商并且等待厂商处理中。一石激起千层浪,该漏洞立即引发了关于“电商网站存储用户信用卡等敏感信息,并存在泄漏风险”等问题的热议。

事件四、XP系统停止服务

微软公司在2014年4月8日后对XP系统停止更新维护的服务。但XP仍然是当今世界被广泛使用的操作系统之一。特别是在中国,仍有63.7%的用户,也就是大约3亿左右的用户还在使用XP系统。因此“后XP时代”的信息安全一直备受关注,但国内安全厂商推出的防护软件究竟效果如何,面对市场上如此多的安全防护软件,选哪个又是一个疑问,所以xp挑战赛应运而生。在2014年4月5日的XP挑战赛中,腾讯、金山落败360坚守成功。

事件五、OpenSSL心脏出血漏洞

2014年4月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞,涉及各大网银、门户网站等。该漏洞可被用于窃取服务器敏感信息,实时抓取用户的账号密码。从该漏洞被公开到漏洞被修复的这段时间内,已经有黑客利用OpenSSL漏洞发动了大量攻击,有些网站用户信息或许已经被黑客非法获取。未来一段时间内,黑客可能会利用获取到的这些用户信息,在互联网上再次进行其他形式的恶意攻击,针对用户的“次生危害”(如网络诈骗等)会大量集中显现。即使是在今后十年中,预计仍会在成千上万台服务器上发现这一漏洞,甚至包括一些非常重要的服务器。

事件六、中国快递1400万信息泄露

2014年4月,国内某黑客对国内两个大型物流公司的内部系统发起网络攻击,非法获取快递用户个人信息1400多万条,并出售给不法分子。而有趣的是,该黑客贩卖这些信息仅获利1000元。根据媒体报道,该黑客仅是一名22岁的大学生,正在某大学计算机专业读大学二年级。

事件七、eBay数据的大泄漏

2014年5月22日,eBay要求近1.28亿活跃用户全部重新设置密码,此前这家零售网站透露黑客能从该网站获取密码、电话号码、地址及其他个人数据。该公司表示,黑客网络攻击得手的eBay数据库不包含客户任何财务信息——比如信用卡号码之类的信息。eBay表示该公司会就重设密码一事联系用户以解决这次危机。这次泄密事件发生在今年2月底和3月初,eBay是在5月初才发现这一泄密事件,并未说明有多少用户受到此次事件的影响。

事件八、BadUSB漏洞

2014年8月,在美国黑帽大会上,JakobLell和KarstenNohl公布了BadUSB漏洞。攻击者利用该漏洞将恶意代码存放在USB设备控制器的固件存储区,而不是存放在其它可以通过USB接口进行读取的存储区域。这样,杀毒软件或者普通的格式化操作是清除不掉该代码的,从而使USB设备在接入PC等设备时,可以欺骗PC的操作系统,从而达到某些目的。

事件九、Shellshock漏洞

2014年9月25日,US-CERT公布了一个严重的Bash安全漏洞(CVE-2014 -6271) 。由于Bash是Linux用户广泛使用的一款用于控制命令提示符工具,从而导致该漏洞影响范围甚广。安全专家表示,由于并非所有运行Bash的电脑都存在漏洞,所以受影响的系统数量或许不及“心脏流血”。不过,Shellshock本身的破坏力却更大,因为黑客可以借此完全控制被感染的机器,不仅能破坏数据,甚至会关闭网络,或对网站发起攻击。

事件十、500万谷歌账户信息被泄露

2014年9月,大约有500万谷歌的账户和密码的数据库被泄露给一家俄罗斯互联网网络安全论坛。这些用户大多使用了Gmail邮件服务和美国互联网巨头的其他产品。据俄罗斯一个受欢迎的IT新闻网站CNews报道,论坛用户tvskit声称60%的密码是有效的,一些用户也确认在数据库里发现他们的数据。

事件十一、飓风熊猫本地提权工具

2014年10月,CrowdStrike发现飓风熊猫这个本地提权工具,飓风熊猫是主要针对基础设施公司的先进攻击者。国外专业人士还表示,该攻击代码写的非常好,成功率为100%。我们知道飓风熊猫使用的是“ChinaChopper”Webshell,而一旦上传这一Webshell,操作者就可试图提升权限,然后通过各种密码破解工具获得目标访问的合法凭证。该本地提权工具影响了所有的Windows版本,包括Windows7和WindowsServer 2008 R2 及以下版本。

事件十二、赛门铁克揭秘间谍工具regin

2014年11月24日,赛门铁克发布的一份报告称,该公司发现了一款名为“regin”的先进隐形恶意软件。这是一款先进的间谍软件,被称为史上最为复杂的后门木马恶意软件。该软件被用于监视政府机关、基础设施运营商、企业、研究机构甚至针对个人的间谍活动中。

事件十三、索尼影业公司被黑客攻击

2014年12月,索尼影业公司被黑客攻击。黑客对索尼影业公司发动的这次攻击影响令人感到震惊:摄制计划、明星隐私、未发表的剧本等敏感数据都被黑客窃取,并逐步公布在网络上,甚至包括到索尼影业员工的个人信息。预计索尼影业损失高达1亿美元,仅次于2011年被黑客攻击的损失。

事件十四、12306用户数据泄露含身份证及密码信息

2014年12月25日,乌云漏洞报告平台报告称,大量12306用户数据在互联网疯传,内容包括用户帐号、明文密码、身份证号码、手机号码和电子邮箱等。这次事件是黑客首先通过收集互联网某游戏网站以及其他多个网站泄露的用户名和密码信息,然后通过撞库的方式利用12306的安全机制的缺欠来获取了这13万多条用户数据。同时360互联网安全中心就此呼吁,12306用户尽快修改密码,避免已经订到的火车票被恶意退票。另外如果有其他重要帐号使用了和12306相同的注册邮箱和密码,也应尽快修改密码,以免遭遇盗号风险。

细数我们遭遇的网络陷阱

细数我们遭遇的网络陷阱

细数我们遭遇的网络陷阱,随着社会和科技不断进步,诈骗方式也在“与时俱进”。贷款、冒充、招聘这三类诈骗手段是不法分子最常用,也最容易得手的三类欺诈手段,下面看看细数我们遭遇的网络陷阱。

细数我们遭遇的网络陷阱1

一、假冒WiFi热点

海蒂·拉玛是WiFi之母,也是互联网米虫们的第二位母亲。毫不夸张地讲,大多数人到一个新的地方一定会问的问题就是:有WiFi吗?账号密码是多少?手机连上WiFi就好比吸上了氧气,瞬间松快不少。

然而,这也给一些不法分子提供了机会。公共场所里经常可以看到免费的或者没有密码的WiFi热点,这些热点其中就隐藏了互联网陷阱。有些黑客会建立同名假冒WiFi,当你连接后在手机上操作网银转账、进行网上购物的时候,就会获取你的相关信息,对于要求登录时填写个人信息的不明WiFi,一定要提高警惕。

二、恶意软件

我们的手机上、平板电脑上以及电脑上多多少少会安装一些软件APP,特别是如今手机等通信工具的内存越做越大,多下载几个软件也不在话下。只是,在下载软件时,要注意到的是,对于那些来历不明的软件、网页标注着“免费版”“破解版”的软件不要轻信。

许多恶意软件就隐藏在其中,时刻准备对你的信息发起攻击。恶意软件中的病毒会修改你的设备信息,造成设备卡顿或者死机,还可能引起数据丢失,文件破损打不开,莫名多出许多文件,造成内存不足,操作系统自动执行操作等问题。

三、钓鱼邮件

你有没有收到过这样的邮件信息,你的同事、亲友或者是其他信任的人给你发来一封邮件,让你回复邮件,点击邮件中的链接或者下载附件。这很有可能是由黑客伪装的,为的就是窃取你的数据和信息,将病毒植入你的电脑或是手机中,从而进行网络攻击。

因此,当你收到这样的邮件时,务必要提高警惕,不乱填写,不乱回复,不要乱点邮件里的链接和不随意回复可以邮件。

细数我们遭遇的网络陷阱2

网络交友诈骗花招一、花篮诈骗

与网友联系之后便着急与对方确立一种关系,骗取对方的信任;待到取得对方的信任后,就会以公司开业、店面开张为由,要求对方献花篮(或类似物品),给账号让对方汇款。

诈骗特点:

1、花篮托以30-50岁之间声称事业有成男性为主,或是称自己情感波折望寻求可靠终身伴侣的女性;

2、借婚恋交友的名义频繁联系,急于与对方建立初步关系;

3、使用各种亲昵的方式骗取对方的初步信任;

4、寻找各种理由拒不见面;

5、可能找来所谓的“亲属”使对方对其继续信任,甚至禀明婚事借由“父母”打来电话确定更深一步关系;

6、得到信任后,就会以公司开业、店面开张或当地风俗为由,要求献数量多且价格昂贵的花篮、牌匾或其它礼物,只给个账号要求汇款。

防骗要点:

1、遇到非常热情,联系时间很短就主动要求确立情侣关系的人需要提高警惕。

2、对方提出自己的公司开业、店面开张要求汇款时,立即断绝联系。

网络交友诈骗花招二、吧托诈骗

诱使会员与其见面,随后将会员带至不知名的酒吧、饭店或其他娱乐场所,与不良商家勾结欺骗敲诈会员。

诈骗特点:

1、诈骗方多女性(或男性冒充为女性),照片有明显的修饰痕迹,行骗目标多为男性;

2、女性主动发信或第一封回信中就带有联系方式,亦或直接索取对方联系方式(手机号、QQ号码、或MSN等);

3、取得联系之后,马上要求约会见面;

4、见面地点对方寻求各种理由指定某不知名酒吧、饭馆、娱乐场所;

5、被指定地点一般的饮料酒水或食品价格极其昂贵或者无酒水单、点菜单;

6、对方很热情并大部分由其点单,大部分会点高级酒水、果盘以次充好牟取暴利;

7、随着聊天进度,可能多次点单并邀请几位朋友来玩;

8、消费完不久以接电话或有事等借口消失;

9、一次消费在几百或数千元不等。

防骗要点:

1、男性遇有女性主动联络,并在沟通过程中十分积极主动,当日或很快即提出见面的情况时,男性需要提高警惕。

2、首次见面尽量选择人多的酒吧、咖啡厅或饭馆。

3、如不慎被骗到黑酒吧、咖啡厅,结帐时发现帐单价格过高,可借去洗手间等为由拨打电话报警。

网络交友诈骗花招三、借贷诈骗

这类人首先假借交友的名义与他人联系,用尽心思编造各种谎言骗取对方的信任,之后以种种借口向会员借款,随后即中断联系。

诈骗特点:

1、 男性一般冒充成功人士或海归,女性一般冒充家境贫寒、艰苦生活;

2、 编造自己家庭情况或频繁联系以取得对方的基本信任;

3、一般只通过网络或电话交流,要求汇款而不见面;

4、突发紧急情况,编造不同的借口博取对方的同情心索要钱财,主要有以下几种借口:

l 年轻女孩声称没钱上学,寻求经济援助。

l 男性冒充海归,声称患病或受到政治迫害,要女方借大量金钱支援。

l 女性声称父母家人患病或突遇事故,急需医治,寻求帮助。

l 男性冒充老板,声称资金周转不足或钱包丢失,向女性借取钱财。

l 在约会过程中,来电谎称途中发生车祸,要对方把钱打到自己卡上。

l 以不便充值为理由,要求汇款、充值话费或Q币等。

防骗要点:

1、遇到非常热情,联系时间很短就主动要求确立情侣关系的人需要提高警惕。

2、请勿相信任何未曾见面即要求汇款或充值的理由,即便见面后,对于涉及到金钱往来的事情,也需格外小心。

网络交友诈骗花招四、警惕机票托儿

谎称坐飞机看望事主,精心布局,用录音模拟机场,勾结同伙假扮机场工作人员骗取会员信任,然后实施诈骗。

诈骗特点:

1、 选择“距离”较远、工资较高的白领会员下手,通过较长时间网络聊天建立信任;

2、以看望事主为主、出差等借口为辅,假坐飞机出行;

3、扮粗心,刷卡取机票时银行卡消磁或突然发现钱包被盗没钱;

4、利用电话录音模拟机场场景;

5、如事主心存疑惑,提供假冒的机场电话,博取信任,而接电话的都为其同伙;

6、汇款后,仍可能以夹带物品被海关没收、被关需要钱保释等理由,继续敲诈。

防骗要点:

1、结识异地网友时,对方称自己要坐飞机来见面,但在机场被扣寻求帮助时,一定要提高警惕,可以让对方寻找当地朋友的帮助。

2、拨打对方地区114查询对方提供的`电话号码真伪。

网络交友诈骗花招五、投资理财由头诈骗

此类骗子往往通过网络寻找收入尚可的白领们作为目标人群,通过交流后称自己是海外证劵、投资或大型公司内部员工有相关信息,会以低投入得到高额的报酬作为诱惑,而实际是为了骗取他人大量经济财产。

诈骗特点:

1、诈骗方多称自己是证劵、投资公司等内部人员,行骗目标为有一定经济能力的网友;

2、利用虚假IP地址、英文邮件等取得初步信任;

3、联系不久即开始炫耀自身的投资获利丰厚,希望一起进行投资;

4、承诺潜在受害者事先支付一笔费用后可获得数量可观的佣金;

5、如网友起疑,提供虚假身份证、海外电话号码、伪造相关证件等方式博取信任,要求汇款;

6、仍然持续以交税、分红缴款等借口继续敲诈,或以网友不正当收入作为威胁促其就范。

防骗要点:

1、不要相信任何所谓“内部消息”去委托他人进行投资理财。

2、对于炫耀自身投资获利丰厚的人需要提高警惕。

虽说网络诈骗分子的诈骗花招还在不断翻新,不过“万变不离其宗”,诈骗份子的目的要么是骗财;要么就是骗色;要么就是打着这俩个目的。这种交友诈骗防范之法也很简单,聊聊得多么熟,提到钱也免谈。在遇到约见面时,需要谨慎再谨慎,切勿单独行事!

细数我们遭遇的网络陷阱3

细数网络欺诈“五宗罪”。

一宗:购物资金遭打劫

[案例] 湖北的顾先生近日在网上为妻子购买一款打折的名牌皮包,卖家通过聊天工具发来一个压缩文件,要求确认款型。顾先生打开压缩文件时看到系统提示“该文件损坏”,当时并没有在意,重新回到购物网站上进行付款操作。蹊跷的是,500元钱却被打入了另一个陌生账户名下。

[专家] 工信部12321网络不良与垃圾信息举报中心副主任曾明发说,顾先生接收的文件就是时下网民举报最多,也是最流行的“购物”木马。这类木马能监视中招电脑的浏览器,在受害网民付款时劫持网上支付的资金。2010年下半年,12321举报中心接到与网络购物相关的举报4827件次,购物陷阱是对网民影响最大的网络违法行为之一。

[防范] 在购物交易时,根本不需要接收此类文件;如果确实需要查看商品图片,也应该要求卖家发送jpg这类常见图片格式的文件,而不是压缩包或exe、scr等可执行程序。

二宗:欺诈网站“骗你没商量”

[案例] 甘肃的赵先生日前在网上搜到一个旅行网站,订了两张从兰州到北京的机票。在该网站“客服”热情的咨询服务后,赵先生听信对方的话,直接将1420元购票款汇到了对方的银行账户中,后来却被告知汇款系统已冻结,需要再次汇款1460元(加保险费40元)才能解封,赵先生于是又汇出款项,最终却既没有得到机票,也没有收回票款,一共被骗2880元。

[专家] 360网站总裁齐向东说,临近春节,360安全卫士“网盾”模块日均拦截到的欺诈网站访问量超过2300万次。假药网站、假购物网站、假支付平台、假美容服务、假黑马股票、假航空公司等。“无论你想从网上获取什么服务,都可能掉进骗子的陷阱里”。

北京警方的统计,仅北京地区,接到报案的网络诈骗案件数量一年达3700多起,涉案金额达7000多万元。据金山网络统计,2010年1至10月,他们查到平均每天新增的与网络购物相关的钓鱼网站约为1500个。钓鱼网站为何如此泛滥?齐向东说,制作一个钓鱼网站,成本只几十元,成本低廉。

欺诈网站的一般套路:首先是,通过论坛、博客、微博等渠道散布虚假信息,并设计一些关键词进行搜索引擎优化,诱骗网友访问;其次是,公布一个客服电话,再通知顾客向银行账户直接汇款;结果是,受害顾客汇款后买不到东西,反而以各种借口要求顾客继续汇款,比如“汇款系统冻结,需要继续充值来解封”等。

[防范] 记住官网域名,仔细对比打开的网页是否与官网一致。所有正规的购物网站都会支持第三方在线支付平台或网银系统,如果遇到让顾客直接向某个银行账户汇款的情况,必然是诈骗网站无疑,应该立即拒绝,并向当地公安机关举报。

交易时,还要认真核实银行付款页面,如发现疑点就不要进行支付交易。一般银行交易地址前缀是https,这表示进入安全链接,页面右下角会有一金色小锁标志,双击可以查看站点所使用的安全信息。

加强安全意识,安装安全软件。查询网站信息,如果显示的是国内中奖信息,结果服务器IP却在国外,那肯定是钓鱼网站。如果域名没有在国家相关部门备案,那至少说明网站不正规,需要谨慎对待。

三宗:“高档商品”以低价作诱饵

[案例] 江阴市公安部门近日破获一起网络销售假名牌大案,犯罪嫌疑人在香港等地组织生产假冒世界名牌产品,如古奇、阿玛尼等,将储备仓库设在江阴,在上海开设一家网店展示这些产品,并以低价吸引消费者购买。消费者通过网上购买发现上当,向公安部门举报了这家网站。公安部门顺藤摸瓜,查获了大量假冒名牌产品,该案涉案金额5000多万元,不少网购者上当。

[专家] 警方人员表示,低价吸引网购在网络诈骗中常见,这家网站正是如此。不法分子以“惊爆价”“超值”之类的幌子吸引网购者,再通过销售假货或者根本不发货来骗取钱财。

[防范] 消费者稍加判断就能得出结论,名牌产品大多数是统一报价,不可能低价销售,一定不要抱有幻想。

四宗:网络游戏骗术多

[案例] 无锡市公安机关去年8月一天接到本市居民报案,称其在网上被人以“买卖游戏金币”为由,骗取人民币20多万元。接报后,公安部门组织警力开展调查,并于8月25日在海南省东方市抓获赵某等8名网络诈骗团伙成员。经查,该团伙自2010年7月以来,在互联网上开设假冒网站《麦购交易商城》,以低价贩卖游戏金币等方式,诈骗网民钱财。

[专家] “法易网”首席执行官王丰昌介绍,网络游戏诈骗案件近期多发,不法分子往往先制造一个游戏网站,然后借助网上搜索引擎竞价关键词的方式,在游戏玩家中做广告,再通过网站销售游戏账号、虚拟装备,等到游戏者付款后,就再也找不到这人了。“法易网”多次组织律师团帮助网络游戏爱好者维权,但还没有成功的案例。关键在于不法分子多身处国外,并采取技术手段提前防范,凭借网络上留下的蛛丝马迹,很难找到本人。

[防范] 网络游戏爱好者在购买游戏中的虚拟产品时,要仔细甄别网站的真实性,最好是到有信誉的大网站购买。

五宗:客服电话有“猫腻”

[案例] 内蒙古于女士接到一家自称知名购物网站的“客服”来电,推销“打折手机充值卡,并赠送名牌化妆品”。于女士恰好是该网站会员,于是答应购买,并在收货时以现金付款。让她意想不到的是,付款之后发现快递送来的手机充值卡根本不能使用,化妆品也是假货。

[专家] 淘宝网公众与客户沟通部经理颜乔表示,很多网友习惯了在购物时和卖家交流咨询,有的人利用这一点进行诈骗。由于互联网上个人资料 泄露严重,一些网购诈骗也和电话、短信等工具结合起来,注册或盗用一家网店,把目标瞄准那些泄露了姓名、电话和地址的网友,行骗者常常在交谈过程中取得买家信任,或者以卖家的身份在聊天时发送欺诈网址,用来劫持受害者的交易资金,或篡改支付金额,甚至直接套取账户密码。

[防范] 收到此类电话,应先查证来电号码是否可信,同时应细心核对网址链接的域名。不然的话会像于女士一样被不法分子用知名购物网站名义骗取钱财。

0条大神的评论

发表评论