安全动态

2017年7月网络安全回顾

来源:聚铭网络    发布时间:2017-08-01    浏览次数:
 

信息来源:www.secdoctor

7月3日
乌克兰政府指责俄罗斯对该国进行网络攻击
乌克兰安全部队 SBU 负责人上周指责俄罗斯最近对乌克兰发动 Petya 网络攻击事件。 SBU 表示,它在十二月份获得了与俄罗斯网络袭击基辅的数据证据。乌克兰 SBU 表示,这次网络攻击没有任何真正的机制来确保攻击者收到赎金,并且解密受影响的文档,导致 SBU 相信赎金只是一个幌子,其真正目的为了打击该国的企业和国家机构。
俄罗斯对这些指控作出了回应,认为这是毫无根据的。俄罗斯表示,自己国家的实体公司和机构也受到恶意软件的严重影响,这表明它们也是攻击的具体目标这促使几名安全研究人员表示俄罗斯不应该对这次攻击负责。
7月4日
英媒:澳军方增设网络战部门 扩大打击 IS 黑客袭击
7 月 2 日报道 外媒称,一名官员今天说,澳大利亚组建了第一个军方网络战部门,目的是扩大对“伊斯兰国”组织等外敌的黑客袭击。
据路透社 6 月 30 日报道,在网络安全方面协助总理工作的官员丹·特汉在墨尔本告诉记者:“这是当代冲突的特征不断变化的结果。”
7月5日
德国为 G20 期间可能发生的网络攻击采取防范措施
二十国集团(G20)领导人第十二次峰会即将在德国汉堡举行。据路透社报道,德国高级网络官员表示,该国正在为可能在G20期间发生的网络攻击采取防范措施,这些网络攻击可能由黑客组织或由外国政府支持的团体发起。
德国联邦信息安全局(BSI)局长 Arne Schoenbohm 表示,该机构已经设立了一个全天候的特别指挥中心,以防止这种攻击。Schoenbohm 在接受采访时说:“我们正在集中精力为各种形式的抗议活动做准备。作为德国的网络安全机构,我们关注一切,包括(持续的威胁)到可能正在规划使用网络攻击来进行政治抗议活动的 Anonymous 和 Lulzsec 等组织。”
7月6日
勒索病毒源头乌克兰公司服务器遭警方没收
据外媒报道,乌克兰警方于本月 4 日没收了该国一家会计软件公司的服务器,因为该公司涉嫌传播导致全球很多大公司电脑系统瘫痪的勒索病毒。
乌克兰网络警察局长沙希利-德梅德尤克(Serhiy Demedyuk)称,为了调查上周发生的肆虐全球的勒索病毒攻击案,警方没收了乌克兰最流行会计软件开发公司 M.E.Doc 的服务器。目前,警方还在调查谁是真正的幕后黑手。乌克兰情报官员和安全公司声称,最初的一些勒索病毒是通过 M.E.Doc 公司发布的恶意升级程序传播的。对此,该公司予以了否认。
7月7日
外媒:俄罗斯或将泄露机密数据影响德国大选
德国内政部长 Thomas De Maiziere 于 7 月 4 日在新闻发布会上警示,德国议会在 2015 年被俄罗斯黑客窃取的机密文件与数据可能在未来几周内在线曝光,旨在削弱民主、立法者与政府官员的权威。
德国 BfV 情报机构负责人 Hans-Georg Maassen 表示,目前虽不能确定俄罗斯将采取何等做法,但可以推测此举背后的意图并非为了支持其他政党,而是损害德国民主的公信力与运作,致使德国政府面临国内政治危机与阻碍外交政策活动。因此,目前不能排除俄罗斯会在大选( 9 月 24 日)来临之际展开网络攻击活动。所以,德国将于各个方面积极做好防御工作。
7月10日
德国新法律:社交平台 24 小时内必须删除仇恨言论
德国近期通过一项新法律,规定任何一个用户数量超过 200 万的社群或媒体平台必须严格把关,将这些负面言论排除在外。如果有任何违法、种族歧视、仇恨言论,都必须在 24 小时之内删除,如果超时言论还在,那么这些平台就会被处以 500 万到 5000 万欧元不等的罚款。
这项新法律的颁布意味着 Facebook、Twitter 以及拥有 YouTube 的 Google 都必须遵守。其实德国推出这项新法律在很大程度上是因为这几年来不断有难民涌入德国,而这个数字仍在不断上升,难民的涌入让德国少了以往的宁静祥和,为此有一些当地民众发布了种族歧视或是仇恨言论,如不加以控制,那么本地人与难民之间的矛盾会迅速激化,后果不堪设想。
7月11日
美国总统特朗普网络安全计划再遭共和党反对谴责
美国总统特朗普在与普京会面后于 7 月 9 日在推特上发文称,是时候和莫斯科建立有建设性的合作关系了。与俄罗斯在叙利亚的停火协议是一个开端,接下来希望能与普京商讨成立一个网络安全部门来针对黑客的攻击。目前,普京与特朗普已在 G20 峰会上讨论过成立一个无法被黑的网络安全部门,以防御更多来自黑客的网络攻击。
此推文发布后,特朗普 “不靠谱” 的提议遭到共和党的强烈反对和谴责。其中三位共和党议员 Lindsey Graham、John McCain 以及 Mario Rubio 反对声最大,而且毫不客气。Graham 直接说道:“ 这虽然不是我听到过最蠢的主意,但也相当接近了。而且特朗普总统对俄罗斯实行宽恕与原谅的政策在未来将会加大对俄实施制裁的立法难度。”
7月12日
特朗普:美俄共建网络安全工作小组不会变成现实
日前特朗普在推文中表示,和普京总统讨论建立“难以渗透”的网络安全工作小组,进而避免选举干涉等负面事件再次发生。然而此举遭到了美国共和党、民主党中多位政客的强烈反对,面对愈演愈烈的压力特朗普不得不在推文中做出解释,他表示这只是“讨论”,并不意味着“会变成现实”。
美国当地时间周日晚上特朗普在推文中表示:“事实是普京总统和我仅仅讨论了网络安全工作小组的可能,并不意味着就会变成现实。这不会变成现实,但是美俄之间能够停战,是时候共同向前迈进了。”
7月13日
新加坡拟定新网络安全法规,采取积极措施维护国家关键基础设施
据外媒 7 月 10 日报道,新加坡于近期公布了一份新网络安全法规草案,旨在保障国家网络安全、维护关键基础设施(CII)并授权当局履行必要职责,以促进各关键部门共享信息。
目前,新加坡政府已列出 11 个被认为拥有 CII 的部门,包括水资源、医疗、海运、媒体、信息、能源与航空等,这些公共部门本身就是 CII 的一部分。知情人士指出,由于新加坡是全球遭受网络攻击最为严重的数字连接国家之一,因此其 CII 将受到巨大影响。
7月14日
黑客再次入侵川普酒店:信用卡支付数据泄露
据外媒报道,美国川普国际酒店管理公司(Trump International Hotels Management)于本周二( 7 月 11 日)晚间证实,由于一家服务提供商的系统遭到黑客入侵,旗下 14 处酒店客户信用卡支付细节遭到外泄。
川普酒店网站上的一份通知显示,黑客攻击了川普酒店服务提供商——Sabre 的中央预订系统处理,从而造成部分川普连锁酒店的客户预订信息泄露,这些被泄露的信息包括支付卡号以及卡安全密码。此次攻击,是今年 5 月份所披露 Sabre 预订系统遭到网络攻击的一部分。全球范围内,Sabre 公司的预订系统被近 3.2 万家酒店所使用。
7月17日
美国国务院高级情报官员私人邮件账户遭黑客入侵
据外媒 7 月 15 日报道,美国国务院高级情报官员的私人 Gmail 帐号遭未知名黑客以 Jonnie Walker 的虚假身份侵入并被窃取大量重要资料。随后,黑客在线群发电子邮件,声称美国国务院高级官员的私人电子邮件帐户中包含一系列机密信息,其工作重点在俄罗斯地区。
目前,虽然美国国务院既不承认也不否认黑客所泄露邮件内容的真实性,但国务院发言人表示,他们非常清楚黑客组织经常攻击美国政府与企业领导人员的电子邮件帐户。而作为政策问题,他们暂不讨论黑客的具体意图。
7月18日
美国将设立网络战司令部,网络与陆海空一样成为战场
美联社昨日援引美国官员的消息称,经过了数月的延迟之后,美国政府现已决定设立独立的网络作战司令部,以提升美国对“伊斯兰国”( Islamic State )恐怖组织和其他敌对势力发动网络战的能力。根据美国政府的计划,当前的网络战司令部将与美国国家安全局( NSA )相分离,成为一个独立的作战司令部。目前该计划的细节内容仍在制定中,预计与未来数周正式公布。
其目的就是,给予美国网络战司令部更大的自主权,不再受 NSA 的限制。业内人士称,将网络战司令部升级为一个独立的作战司令部,意味着美国把网络空间视为与陆海空一样的战场,这同时也表明美国所遭受的来自其他国家、恐怖组织和黑客的网络威胁日益严峻。
7月19日
FBI警告儿童联网玩具或将泄露个人隐私
据英国路透社7月18日报道,联邦调查局(FBI)于本周一向美国父母发出警告,孩子的联网玩具有泄露隐私的风险,存在安全隐患。
FBI在其网站上发布警示,指出这些玩具可能含有一些部件或功能,如麦克风、摄像头、GPS、数据存储和语音识别等,都有可能泄露个人信息。与玩具的正常对话可能会泄露孩子的姓名、学校、好恶和参与的活动等信息。网络安全公司Rapid7研究主管托德•比尔兹利(Tod Beardsley)接受电话采访时说:“我认为这是联邦调查局第一次发出这样的警告,很多人都认为FBI是一个政府机构,所以这样做肯定会提高人们对联网玩具的风险意识。”
7月20日
英国情报机构发布威胁预警,黑客针对英国关键基础设施网络展开攻击
HackerNews.cc 18 日消息,英国情报机构 GCHQ 近期发布威胁预警,指出英国工控系统与服务机构遭受黑客攻击,英国部分基础设施连接多个 IP 地址或与俄罗斯政府支持的黑客组织有关。
据英国知名媒体 Motherboard 报道,该声明源自国家网络安全中心( NCSC )发布的备忘录,并得到 BBC 证实。NCSC 负责人表示,在少许可用的信息中,似乎并没有什么值得攻击,但如果开展大规模网络钓鱼攻击活动,至少部分攻击不可避免。
7月21日
前 CIA 专家揭露:社交媒体成为情报机构当前面临的巨大挑战
在数字时代背景下,社交媒体的出现为情报机构窃取机密信息增加了难度。脸部扫描、生物识别、大数据分析等先进技术在为人类提供极大便利的同时也埋下严重隐患。互联网技术的发展改写数字时代游戏规则已成为不争事实。美国中央情报局( CIA )、英国军情六处( MI6 )或英国秘密情报局( SIS )等情报机构官员均已意识到该问题的严重程度。
前 CIA 局长丹尼尔·霍夫曼(Daniel Hoffman)表示:“ 国家情报机构社交媒体账户已成为敌对势力的重点关注对象。一旦某个情报人员或普通公民被怀疑为有价值的追踪目标,那么该用户的所有社交媒体账户都将被剖析得体无完肤。”
7月24日
美国国家安全局表示现在还不是成立美俄网络安全联盟的最佳时机
美国总统川普和俄罗斯总统普京曾在之前的会晤时共商成立美俄网络安全联盟的事宜,但是美国国家安全局执行官迈克·罗杰斯对此举表示反对。考虑到美俄之间微妙的外交关系、俄国操控美国大选的传言以及川普对自己和俄罗斯关系的不断否认,迈克对于联盟的反对有些出人意料。他表示现在并不是成立该联盟的最佳时机。
在上周出席的一场安全论坛上,他对于美俄两国网络安全联盟的问题回应道,尽管我不负责决策,但是我认为现在并不是成立联盟的最好时机。
7月25日
瑞典政府机密数据泄露揭开迷雾,或将危及国家安全
据外媒报道,瑞典交通运输局于 2015 年 9 月将所有数据库上传至 IBM 与 NCR 管理的云服务器后发生数据泄露。直至 2016 年 3 月,瑞典相关机构才察觉并展开调查。时隔两年,瑞典政府于近期曝光该起事件缘由。
瑞典政府发表声明,指出由于瑞典交通运输局并未雇用技术人员维护服务器管理系统,导致 IBM 与 NCR 两家公司的任何员工均能访问所有数据信息。其泄露数据包括政府军事机密单位成员照片、姓名与家庭地址等敏感信息。
7月26日
卡巴斯基安全报告:APT 组织 Spring Dragon 滥用恶意软件逾 600 款
据外媒 7 月 24 日报道,卡巴斯基实验室近期发布最新报告,指出 APT 组织 Spring Dragon 于过去数年内大规模开发与更新黑客工具,并在不同攻击活动中滥用恶意软件样本逾 600 款,其攻击目标主要集中在台湾、印度尼西亚、越南、菲律宾等东南亚周边国家与地区。
APT 组织 Spring Dragon(又名:Lotus Blossom)自 2012 年以来一直在国家资助下实施网络攻击活动,其主要袭击东南亚地区的军事与政府机构。相关证据显示,该组织最早活跃状态可追溯至 2007 年。
7月27日
Adobe宣布Flash将于2020年彻底退役
在谷歌Chrome、微软Edge和苹果Safari浏览器相继“弃用”Flash浏览器插件后,Flash的亲妈Adobe也宣布停止技术支持和版本更新,2020年后Flash将正式消亡。
根据TheVerge的报道,周二Adobe发布声明,将在2020年前停止开发和分发Flash插件,建议开发者将现有的Flash内容移植到HTML5、WebGL 以及WebAssembly等开放格式上。
7月28日
英国向土耳其政府出口监控设备遭人权倡议者强烈反对
英国国际贸易部于近期公开发布了 2017 年 1 月 1 日至 3 月 31 日期间出口的许可证详细报告,指出该国今年早期向土耳其授权一项许可证,旨在出口监控设备。土耳其多数人权倡导者强烈反对并表示,英国向不尊重人权的国家出口监控设备是一种荒谬做法。
英国在监控技术贸易方面是全球最为活跃的国家之一。英国公司不管从互联网大规模设备还是小型捕手(catcher)都将持续出口监控系统设施。国际贸易部表示,英国对土耳其出口监控设备时,恰恰处于土耳其政府针对敌对势力、持不同政见者、记者与人权倡导者进行强制镇压期间。
7月31日
卡巴斯基惹恼美国,全球第一杀毒软件遭加速封禁
近期,卡巴斯基再夺 AV-TEST 最新一期杀毒软件评测满分第一。同时,卡巴斯基免费杀毒版本面向全球用户新鲜上线。 然而,因为解释不清与俄罗斯情报部门的关系,美国政府在两大类别的批准采购名录中,删除卡巴斯基公司,这两个名录分别涉及到政府采购的 IT 服务和数字光学设备。
此事闹上国会后,后者现在要求 22 家官方机构配合提供相关信息,其中科学委员会空间技术组织称,他们也怀有同样的担心。虽然卡巴严正否认自己进行涉嫌收集不法信息的 “ 间谍 ” 活动,甚至可以交出软件源代码,但目前的情况是,国防部电脑已经删除卡巴杀软。


 
 

上一篇:李克强考察基础电信企业并主持召开座谈会

下一篇:2017年08月01日 聚铭安全速递