2014欧美网络安全十大事件

2015在即,国外媒体评出2014年的网络安全十大事件。见下:

一、eBay两次被黑

2014年,对于遭遇多次安全事件的eBay来说,可不是一个好年份。今年九月,eBay受到跨站脚本攻击,导致向其部分用户发送恶意网站以窃取用户凭证。有报道称,eBay公司应对安全问题异常缓慢,从首个用户向易贝反映问题开始,网站持续被攻破时间长达12小时。

更令人担忧的是,在2014年里eBay已经不是第一次受到安全凭据方面的质疑。早在五月份,eBay就因受到攻击造成用户密码和个人数据泄露,但却在事发三个月后才对用户披露而备受争议。可见eBay在处理安全方面有多不专业。

二、英国央行雇佣黑客

在IT界,大型组织常常雇佣电脑黑客已经是一个众所周知的“秘密”了。这些特殊黑客的工作,就是对系统进行调校,以尽可能地确保公司的安全。然而,尽管这或许已经是一个常识性的东西,但却并没有多少公司公开谈论雇佣黑客的事情。毕竟讨论安全协定可以看作是有风险的。

所以今年四月,当英国央行(Bank of England)宣布雇佣黑客来帮助其对二十多个主要银行进行防御测试时,立刻引起了轩然大波。然而,此举还是得到了网络安全专业人士的认可。有人认为,英国走在了网络保护的前沿,能够对消费者、企业和经济起到正面的影响作用。

三、摩根大通受攻击波击多数美国人

美国最大的银行摩根大通或许应该采取英国央行所使用的黑客技术,这起历史上最大的数据泄露事件没准儿就可以避免。网络对摩根大通的攻击最早发生在八月,导致联邦调查局开始调查俄罗斯政府与摩根大通被攻击之间的关联。然而,不管是谁发起的攻击,事件造成了7600万个个人账户和700万个小企业账户的户名、地址、电话和电子邮件被泄露的严重后果。

人们一般认为,被攻破的都是些安全措施薄弱的公司,然而众所周知的是,摩根大通在安全保护领域有着非常完善的安全规划并不惜投入巨资。摩根大通事件以惨痛的教训向世界做出警示,没有人是绝对安全的。

四、塔吉特CIO因重大数据泄露而辞职

摩根大通可能是美国历史上最大的数据泄露事件,但以这种形式的网络犯罪造成的影响还算不上是最大的。美国零售巨头塔吉特数据泄露事件影响人数多达1.1亿。数据泄露最终造成塔吉特对业务进行重组,CIO贝丝·雅各布(Beth Jacob)于今年三月辞职。

五、爱德华·斯诺登警示社交媒体监听

2014年,通过一名叫做爱德华·斯诺登的人持续不断地向世人首次揭露美国国家安全局、英国国家通信总局(GCHQ)以及其他政府的监听计划,表明需要关注监听的不仅仅是那些大企业。

在政府持续成为曝光主要焦点的同时,斯诺登又爆出了使用云服务、搜索引擎和社交媒体的有关风险,暗示谷歌和脸谱都与政府勾结进行监听和提供“危险”服务。七月,斯诺登又指责Dropbox公司“对隐私怀有敌意”,并是美国政府棱镜窥探计划的走狗。

六、Bash安全漏洞

2014年可以称得上是安全漏洞年,包括Bash漏洞和心血漏洞(将在后面介绍)在内的大量新漏洞的出现,让企业和安全专家忧心忡忡。

Bash漏洞,即破壳漏洞,最早出现在九月,安全专家在发现时警告其可能造成从IT系统到联网设备全线的严重破坏,将有超过五亿台设备可能面临风险。基于如此严重的潜在威胁,美国计算机紧急响应小组(US-CERT)对系统管理员发出警告,建议他们打补丁以应对该漏洞。

七、索尼影业被黑

十一月份,索尼影视娱乐受到黑客攻击,导致公司系统被迫关闭。这是安全声誉欠佳的索尼继一连串针对其PlayStation(PS)网络的攻击后,受到的又一次打击。攻击造成从包括个人信息和名人电子邮件在内的员工详细信息到未发布的影片都被公之于众。

美国联邦调查局声称背后黑手是朝鲜,总统奥巴马也二次发声要打击网络攻击行为。朝鲜当局呼吁成立朝美联合调查组,并威胁如果未遂其愿的话可能导致“严重后果”。此事已经上升到国家政治层面。

八、iCloud安全漏洞泄漏名人裸照

苹果公司一向以其自身设备和服务的安全而自豪,但今年八月,随着其iCloud服务被攻破,许多的名人信息被泄露,这个iPhone和iPad制造商也被狠狠地打了脸。事件造成数百张家喻户晓的名人私密照片被盗,其中包括主演影片《饥饿游戏》(The Hunger Games)的明星詹妮弗·劳伦斯(Jennifer Lawrence)的裸照,苹果公司只好加紧解决其iCloud服务的安全问题。

在这么多的企业和个人越来越愿意相信云服务的背景下,该事件向我们敲响了警钟,那就是在云服务上存储敏感文件可能并不像我们想象的那样安全。将敏感资料放在云端,就要对这样的潜在后果有所警醒。很多人可能还不知道,智能手机通常都会自动备份文件到云服务器。今天的设备都非常热衷于将数据推送至各自的云服务器上,人们应该小心敏感资料不会自动上传到网上或者其他配对的设备上。

九、美国通过互联网监听从事工业间谍活动

美国国家安全局监听计划的揭露给2014年的整个IT界和各国政府都蒙上了一层阴影。可以说,今年一月爱德华·斯诺登声称的以民主堡垒自居的美国通过互联网监听从事工业间谍活动是最令人不寒而栗的事件之一。

斯诺登称,美国的工业间谍活动所针对的不仅仅只是限于“国家安全问题”,而且还包括任何可能对美国有价值的工程和技术资料。他以德国工业巨头西门子为例说:“如果西门子的信息符合美国的国家利益,即使这些信息与美国的国家安全没有半毛钱关系,他们照样还是会拿取这些信息。”

和今年的其他安全事件一样,斯诺登的言论毫无疑问地引起了很多关于将敏感信息存储在云端是否符合其背后逻辑的质疑。

十、心血漏洞

今年四月发现的OpenSSL核心安全漏洞心血漏洞,在整个IT行业及更广的周边行业引起了普遍的恐慌。德国程序员罗宾·西格尔曼(Robin Seggelmann)声称对导致缺陷的OpenSSL代码负责。然而,还是有人指责一些使用了OpenSSL代码的网站巨头,从未支援过开源社区的检查修复工作。据说90%的网站都使用了OpenSSL代码,但很少有人为OpenSSL做出捐献。

虽然关于该漏洞的新闻早在四月就已经爆出,但是直到六月,仍有成千上万的系统没有得到修复和保护。心血漏洞爆出后,就发现了60万个系统存在该漏洞。一个月后,有一半的系统得到了修复,但一半仍未得到修复。可是两个月后,仍然还有30万个系统存在该漏洞。看来该漏洞可能还会持续几年的时间。没准十年后,仍然还会发现有成百上千的系统甚至是非常重要的系统都还存在着该漏洞。

时间: 2024-11-05 16:10:25

2014欧美网络安全十大事件的相关文章

网络安全十大金句--2019

如何保障网络安全,网络安全工作有何进展,网络安全时刻不能忘. 今记录下网络安全十大金句,以作自勉. 0x00? 在信息时代,网络安全对国家安全牵一发而动全身,?同许多其他方面的安全都有着密切关系.? ----2016年4月19日,网络安全和信息化工作座谈会上的讲话 0x01 没有网络安全就没有国家安全,没有信息化就没有现代化. ----2014年2月27日,中央网络安全和信息化领导小组第一次会议上的讲话 0x02 网络安全和信息化是一体之两翼.驱动之双轮,必须统一谋划.统一部署.统一推进.统一实

父母必看!儿童网络安全十大守则

你了解孩子的网络世界吗?随着微博.微信等即时通信软件盛行,孩子们的网络交友工具更加多元,虽然沟通.信息传递变得便利,但是网络世界的私人隐密性越高,父母管理儿童的网络交友世界也变得更加困难.在父母不知情的状况下,孩子们的网络安全潜藏多重危机,通过社交.通信软件相约离家出走.集体网络霸凌的社会案件数量急速倍增,为父母们的一大隐忧. 趋势科技发布儿童网络安全十大守则,与爸妈一同携手打造安全快乐的数字环境 随着儿童节假期即将到来,孩子的上网时数大幅提升,父母们急需提升自身网络知识,以避免孩子接触不良的信

2015年艺术圈十大事件哪些让你记忆犹新

本文来源于凤凰艺术,接下来让我们一起来看看2015年艺术圈那些事,有哪些还能让你记忆犹新.www.myyishu.com 相较于除夕之夜浓郁的年味儿,元旦前夜的意义或许更侧重于更迭年份的辞旧迎新.“凤凰艺术”诚挚地祝愿您元旦快乐.然而迎新之际,我们往往也会回望过去的一年,并非急于提炼心得,而是对经历进行一次回顾意义的梳理.在此,“凤凰艺术”为您整理了2015年国内的十大艺术事件,在即将进入到2016年的时刻,看看艺术圈在2015年走过的路. 1. 西方艺术大师“汹涌”来华 西方艺术大师“汹涌”来

盘点2014年邮件行业大事件

邮件产品发展到今天,不断地被式微,但它在互联网世界通道级的地位却丝毫没有动摇.即使国内尚没有形成像欧美发达国家对邮件的使用那般日常生活化.一个邮箱账号仍是你开启互联网之旅的入口.目前,国内好的邮件产品确实还不够多.一年来,我们看到国内各大互联网公司倾力优化并迭代它们重要的产品线之一--邮件系统.邮件系统不断革新重塑自己,一方面更好地与用户在一起,一方面又彰显了邮件本身的价值.站在2014年的尾巴,我们特此盘点这一年国内外邮件行业大事件,以飨读者. 展望2015年,我们相信邮件行业更多好产品的出现

看过来!2016华清远见十大事件很劲爆

春去秋来冬又至,2016年的华清远见带着"洪荒之力"一路狂奔,取得了令华清人骄傲的成绩.3大业务的强势崛起.2大分中心的正式入驻.2本重磅图书的出版.高校师资班的成功举办以及多个荣誉的获得,印证了华清一年来的努力和突破. 正在为年终奖"艰苦奋斗"的华妹灵感突现,为小伙伴们盘点出了华清2016年度十大劲爆事件!一起来看看吧! NO.1 千呼万唤始出来--华清创客学院正式上线 华清创客学院(www.makeru.com.cn)是国内首家创客O2O在线教育平台,基于华清远

2018 山东网络安全“十大重要活动事件”回顾

光阴荏苒,日月如梭,2018年已经悄然结束,过去一年在省委网信办.省公安厅等主管部门的领导下山东各项网络安全工作顺利开展,全省网络安全保障水平不断提高.网络安全产业加速发展.网络安全生态体系更加成熟. 山东九州信息安全研究院梳理了2018年山东省十个方面网络安全重要活动.事件与大家一起分享: (一)上合青岛峰会成功举办: 6月9日到10日,上海合作组织成员国元首理事会第十八次会议在山东省青岛市举行,国家主席×××主持会议.山东省顺利完成峰会网络安全保障工作. (二)山东省委意识形态和宣传思想工作

软交所--2013年互联网金融“十大”事件

2013年被称为互联网金融爆发元年,以余额宝.百度百发为代表的互联网金融产品层出不穷,创造自身奇迹的同时他们还激发起新一轮互联网金融热,越来越多互联网公司开始以此为布局,征战2014互联网金融领域. 一.2013年3月,阿里巴巴集团宣布,将筹备成立阿里小微金融服务集团,负责集团旗下所有面向小微企业以及消费者个人的金融创新业务.6月13日,阿里金融所属的"余额宝"正式上线,其资金规模已突破百亿元,客户数可能超过400万户,令传统金融机构无不艳羡. 二.2013年6月1日,北京软件和信息服

2017年内容安全十大事件盘点

2017年是内容大爆发年,以直播.短视频为代表的娱乐视听产品涌现,泛文娱产品交互形式更加丰富.UGC信息海量增长,但随之而来的是有害信息隐患对用户体验和企业利益带来的巨大挑战. 另一方面,2017年多项互联网内容治理政策相继出台,<网络安全法>正式实施,互联网内容安全在政策和法律监管上表现进一步收紧,对内容平台不良治理能力的要求更加严格.值此年末,网易云安全(易盾)盘点回顾下2017年内容安全领域发生的重大事件. 一.2017年2月 上海市网信办会同市文广局.市网安总队.市文化执法总队联合约谈

Gartner:2014年十大信息安全技术

美国时间6月26日,在Gartner举办的安全与风险管理峰会上,发布了2014年的十大信息安全技术. 这十大技术分别是: 1)云访问安全代理:放置于边界或者云端的PEP(策略执行点),当前云身份管理的热点技术 2)自适应访问控制:基于情境感知的访问控制 3)沙箱普遍化:沙箱不再是一个产品或者一个细分市场,而是跟各种安全产品进行集成,成为了一个功能[我的理解(下同):譬如IDS+沙箱,FW+沙箱,等等] 4)端点检测与响应解决方案:[端点,包括主机和PC,是很重要的一环,不能只考虑网络层面] 5)