行(xíng)業(yè)新聞
盤點 | 2022上(shàng)半年(nián)全球★Ω&¶40大(dà)網絡安全事(shì)件(ji‍εàn)
2022-07-07

01

美(měi)醫(yī)療中心數(shù)據洩露,超130萬人(rén£')受影(yǐng)響

1月(yuè),美(měi)國(guó)B☆φroward Health公共衛生(shēng)系統公布了(leδ¥)一(yī)起大(dà)規模數(shù)據洩露事(shì)件(jiàn®<),超130萬人(rén)受到(dào)≠₹♠&該事(shì)件(jiàn)影(yǐng)響。Brow☆£ard Health是(shì)一(yī)επ↕•個(gè)位于佛羅裡(lǐ)達州的(de)醫(yī)療系統∏<✘,有(yǒu)三十多(duō)個(gè)地(dì)點提供←‌廣泛的(de)醫(yī)療服務,每年(nián)接收超過60∏©000名入院病人(rén)。調查顯示,入侵網站(zhàn)的(deΩ♠ )黑(hēi)客可(kě)獲取到(dào)病人(rén)的(de)個★ ★(gè)人(rén)信息,其中包括病人(réσ♣n)的(de)出生(shēng)日(rì)期、家(jiā)庭住址、電(d''iàn)話(huà)号碼及銀(yín)行(xíng)信息等。

02

勒索軟件(jiàn)攻擊引發墨西(xī)哥(gē)州監獄•↑'§越獄危機(jī)

1月(yuè),新墨西(xī)哥(gē)州最大(dà)的©±↕ε(de)縣受到(dào)勒索軟件(jiàn)攻♥ 擊影(yǐng)響,多(duō)個(gè)公共事(shì)業(yè)部門(m""‍én)和(hé)政府辦公室系統下(xià)線,此次×&"÷勒索軟件(jiàn)攻擊還(hái)緻使監獄系統下(x ×≈ià)線。由于勒索軟件(jiàn)攻擊緻使該縣拘留中心的(de)安全攝像頭和π  (hé)自(zì)動門(mén)脫機(jī),囚犯不(bù)得(de)不(§>bù)被限制(zhì)在牢房(fáng)≠×內(nèi)。牢門(mén)上(shàng)的(α✔Ω¶de)電(diàn)子(zǐ)鎖系統失靈,迫使拘留中心嚴格限制∏‌←≠(zhì)囚犯行(xíng)動,監獄的(de)'§所有(yǒu)互聯網服務也(yě)被關閉,工(✔♥ gōng)作(zuò)人(rén)員(yuán)無法查看(kàn)囚犯記×γ♥錄。

03

美(měi)國(guó)數(shù)千家(jiā)公司因勒索攻擊無法發​®放(fàng)工(gōng)資,供應商癱瘓超1個δ₩δ≈(gè)月(yuè)

1月(yuè),美(měi)國(guβ£  ó)頭部HR系統供應商Kronos私有(yǒu)雲平台遭勒索軟件(jε>iàn)攻擊超過1個(gè)月(yuè)↔‍≤ 仍未恢複,美(měi)國(guó)紐約城(chéng)區​™(qū)超過兩萬名公共交通(tōng)從(cóng)業(yè)人(rén)§Ω員(yuán)、克裡(lǐ)夫蘭市(shì)公共服務部門(mé≈‍n)工(gōng)作(zuò)人(rén)員(↕₹yuán)、聯邦快(kuài)遞和(hé)全食超市(shì)員(yπ'÷×uán)工(gōng)以及全美(měi)各地(dì)大(&☆dà)量醫(yī)療人(rén)員(yuán)等均★•←受到(dào)影(yǐng)響,政府、醫(yī)院、企業(yè)等數(sγ€¥≠hù)千家(jiā)組織的(de)薪資無法發放(fàn♣δ✔πg),涉及近(jìn)千萬員(yuán)工(g×φ×£ōng)。

04

紅(hóng)十字國(guó)際委員(yuán)會(huì)遭網絡攻擊,×ε♥超51萬人(rén)信息被黑(hēi)

1月(yuè),紅(hóng)十字♥σ國(guó)際委員(yuán)會(huì)(ICRC)發布公告表示其遭₩×↔←受到(dào)針對(duì)托管信息的(de)計(jì)€✘$✘算(suàn)機(jī)服務器(qì)的(de)複雜(zá)網絡安全攻擊,←↓造成超515,000名高(gāo)度脆弱人(ré∞'σn)群的(de)個(gè)人(rén)數&←(shù)據和(hé)機(jī)密信息被黑(hēi)♥¥。紅(hóng)十字會(huì)表示,這(zhè)一(yī)事(sh σ™ì)件(jiàn)與勒索軟件(jiàn)無關。

05

白(bái)俄羅斯鐵(tiě)路(lù)關基設施被>Ω₩÷攻擊

據Ars Technica報(bào)道(dào),白(bái®→™•)俄羅斯的(de)黑(hēi)客1月(yuè)24日≠∑✘(rì)表示,他(tā)們用(yòng)勒索軟件(jiàn)感染了(le)該國↔₹φ€(guó)國(guó)營鐵(tiě)路(lù)系統的↑→₽(de)網絡,隻有(yǒu)在白(bái)β€俄羅斯總統亞曆山(shān)大(dà)·盧卡申科(kē)在停止援助≤≠俄羅斯軍隊的(de)情況下(xià),才會(huì)提供解密密鑰。 £♦∞•

06

葡萄牙最大(dà)電(diàn)信公司<€♦↕遭攻擊導緻全國(guó)性斷網

2月(yuè),國(guó)際電(di <àn)信巨頭沃達豐的(de)葡萄牙公司表示,由于遭受了(le)一(yī)大≤☆σ₽(dà)波“以損害與破壞為(wèi)目的(de)的(>★λ≠de)蓄意網絡攻擊”,其大(dà)部分(f♦✔ →ēn)客戶數(shù)據服務被迫下(xià)線。葡萄牙沃達豐擁有(yǒ ¥u)430萬手機(jī)用(yòng)戶和(hé)340萬光(g↕→uāng)纖用(yòng)戶,網絡攻擊迅速摧毀了(₹™∏le)該公司的(de)4G和(hé)5G網絡 ↑λ,并使固定語音(yīn)、電(diàn)視(s∞∑ ₩hì)、短(duǎn)信、語音(yīn)等服務癱瘓。 €$♠×

07

烏克蘭國(guó)防部與國(guó)有(yǒu)銀(yín)行±™σ(xíng)網站(zhàn)遭大(dà)規模網絡攻擊 ‍ 

2月(yuè),烏克蘭國(guó)防部以及✔₩該國(guó)兩家(jiā)國(guó)有(yǒu)銀(yín)行(xíng↔<)Privatbank和(hé)Oschadbank表示,他(tā)們的( ↔de)網絡遭到(dào)分(fēn)布式拒絕服務攻擊(DD ✔os),部分(fēn)服務被阻止訪問(wèn),陷入癱瘓狀态。

08

克羅地(dì)亞電(diàn)話(huà)運營商數(shù)據洩£↔σ±露緻20萬人(rén)信息曝光(guāng)

2月(yuè),克羅地(dì)亞電(diàn)話(α€huà)運營商 A1 Hrvatska披露了(le)一↔★(yī)起數(shù)據洩露事(shì)件(jiàn),有(±₹♦yǒu)大(dà)約 20萬客戶受到(dào)該事(shì)↔‌"件(jiàn)影(yǐng)響。威脅者可(kě)§‍± 以訪問(wèn)客戶的(de)敏感個(gè)人(r→€én)信息,包括姓名、個(gè)人(rén)身(shē≥‌×φn)份證号、地(dì)址和(hé)電(diàn)話(huà)♣↕号碼。官方回應稱:“A1 克羅地(dì)亞遵守最高(gāo)≥ε的(de)安全标準和(hé)數(shù)據保護,我們将繼續加大(dà)投資以ε≈σ£改善安全環境。”

09

英偉達內(nèi)部敏感數(shù)←↓₽據失竊,涉及1TB機(jī)密數(shù)據≠'£

2月(yuè)底,全球芯片制(zhì)造巨頭英↑σ§偉達被爆遭到(dào)勒索軟件(jiàn)攻擊,入侵者成功訪問(wèn)并在<​線洩露了(le)員(yuán)工(gōng)私密信息及登錄數(shù∞® )據,勒索軟件(jiàn)組織Lapsus$聲稱對(dα±δuì)此次攻擊負責,表示他(tā)們可(kě)>§以訪問(wèn)1TB的(de)企業(yè)數(shù)據,并向英偉達索απ±₹取100萬美(měi)元的(de)贖金(jīn)和(hé)一(y→§→ī)定比例的(de)未指明(míng)費(fè‌☆i)用(yòng)。由于英偉達的(de)內(nèi)部系統遭到(↔¥&dào)入侵,它不(bù)得(de)不(bù)将部分(fēn"≈₩)業(yè)務下(xià)線兩天。 ♠>$¶

10

遭遇攻擊,豐田關閉日(rì)所有(yǒu)工(g★±™βōng)廠(chǎng)

由于一(yī)家(jiā)主要(yào)供應商遭受到(dào♦₽)網絡攻擊,豐田汽車(chē)在3月(yuè)1日(rì)§>關閉其在日(rì)本的(de)所有(yǒu)工(gōng)廠(chǎn ≥★>g),暫停的(de)工(gōng)廠(chǎng)涉及其國(guΩ ₩ó)內(nèi)14家(jiā)工(gōng)廠(ch↔±‌ǎng)和(hé)28條生(shēng)産線的(de)運營,這(zhè)些(x✘✔≠iē)工(gōng)廠(chǎng)均為±♠(wèi)日(rì)本境內(nèi)工(gōng)廠(chǎng)。‌×↑豐田關閉所有(yǒu)日(rì)本國(g✘δ¶uó)內(nèi)工(gōng)廠(chǎng)↑€後,将影(yǐng)響約1萬輛(liàng)汽車(×" γchē)的(de)生(shēng)産,約占豐田在日(♦πrì)本國(guó)內(nèi)月(yuè)産量的(de)5%。 ©•‍

11

俄烏沖突引發網絡武器(qì)庫洩露

3月(yuè),由于Conti勒索軟件(jiàn)在俄烏沖突選擇 ↕$站(zhàn)隊俄羅斯,引發一(yī)名烏克蘭安全研究人(rén)員(yuá "n)的(de)憤怒,開(kāi)始瘋狂地(dì)公開(kā≈•¶¥i)洩露Conti內(nèi)部數(shù®>♣)據。據分(fēn)析,洩露數(shù)據包括Conti勒索軟件(jiàn)代←↑£≈碼、TrickBot木(mù)馬代碼、Conti培訓材料、Conti☆¶/TrickBot內(nèi)部交流的(de)各種攻擊技(jì)₩↑巧等,已然是(shì)一(yī)個(gè)小(xiǎo™∏)型網絡武器(qì)庫。

12

因弱密碼,幾乎所有(yǒu)南(nán)非公民(mín)征信數(sh↔φù)據被洩露

3月(yuè),美(měi)國(guó)征信巨頭Tr≥©<ansUnion的(de)南(nán)非公司遭巴西(xī)黑≥σ(hēi)客團夥襲擊,5400萬消費(fèi)者征信數(shù)♦∑據洩露,絕大(dà)多(duō)數(shù)為(wè¶&‍✘i)南(nán)非公民(mín),而南(nán)非總人(rén)口約606©≥π0萬人(rén)。黑(hēi)客團夥透露,通(tōn>↔≈©g)過暴力破解入侵了(le)一(yī)台存有(yǒu)大(dà)量消費(fèε₽i)者數(shù)據的(de)SFTP服務器(qì),該服務器(qì)密碼 ©✘→為(wèi)“Password”。TransUnion公∏&‍司稱,将為(wèi)受影(yǐng)響的​↑£(de)消費(fèi)者免費(fèi)提供身(shēn)份保護年(niáε♣∑₩n)度訂閱服務,預計(jì)成本将超過11λ©≈≈4億元。

13

微(wēi)軟37GB源代碼被洩露

3月(yuè),微(wēi)軟表示§×他(tā)們正在調查有(yǒu)關Lapsus$數(shù)據勒索黑(hēi★₹‍±)客組織入侵其內(nèi)部Azure ≥≤​DevOps源代碼存儲庫并竊取數(shù)據的(de)>§ •“傳聞”。Lapsus$團夥聲稱他(tā)們成功入Ω÷π≠侵了(le)微(wēi)軟的(de)DevOps服務™♠↑✔器(qì),還(hái)在消息應用(yòng)程序 σ₽Telegram 上(shàng)發布了(le)總計(jì)37GB的(₩♠£≈de)代碼截圖,以此來(lái)證實自(zì)己成功入侵了(✘∞ le)微(wēi)軟的(de)Azure DevOps服務器α÷✔÷(qì)。

14

全球最大(dà)輪胎制(zhì)造商普利司通(tō♥™ng)遭勒索攻擊

3月(yuè),LockBit勒索軟件(jiàn)團夥聲稱§≠₹破壞了(le)全球最大(dà)的(de)輪胎制(zhì)造商——‍×普利司通(tōng)美(měi)洲公司的(de)網絡,并竊取了(le)該公司的€δ$π(de)數(shù)據。普利司通(tōng)美(měi)洲企業(yè)‌∏家(jiā)族在美(měi)洲擁有(yǒu)50ε® 多(duō)個(gè)生(shēng)産設施和(hé)δ₩λ55,000名員(yuán)工(gōng),如(rú)果公™σ∏司不(bù)支付贖金(jīn),Lockbit将在3月(yuè)15日(rìλ¥>)23:59之前釋放(fàng)被盜數(shù¥☆)據。

15

遭網絡攻擊近(jìn)6000台風(fēng)力發電(diàn™¶)機(jī)組失去(qù)遠(yuǎn)程控制(zhì)服務 ™♦₹✘

3月(yuè),德國(guó)風(fēng≠α&→)電(diàn)整機(jī)制(zhì)造商巨頭Eλ>φnercon表示,由于歐洲衛星通(tōng)信φ♣<₽中斷緻使風(fēng)力發電(diàn)機(jī£★)組失去(qù)遠(yuǎn)程控制(zhì)服務,₹β¥↑後被證實是(shì)受到(dào)了(le)網絡≠‍攻擊。此次歐洲衛星通(tōng)信受到(dà↕α≤o)大(dà)規模中斷,直接影(yǐng)響了(le>∑♥)中歐和(hé)東(dōng)歐近(jìn)6000台裝機(jī)容量總計(>✘jì)11GW的(de)風(fēng)力發電(diàn)機(‍ ↕jī)組的(de)監控和(hé)控制(zhì)。

16

雀巢遭攻擊緻10GB敏感資料外(wài)洩

3月(yuè),國(guó)際黑(Ω™®♥hēi)客組織“匿名者”(Anonymous)宣布,他(tā)們成<€‌ε功入侵了(le)全球最大(dà)食品制(zhì)造商雀巢(Nestl"™×βè)的(de)網絡,并披露了(le)10GB的(de)敏感數(shù)∞₹據,包括公司電(diàn)子(zǐ)郵件(jiàn)、密碼和(hé)與商業(y↑≠è)客戶相(xiàng)關的(de)數(shù¥<₽☆)據,以懲罰其未停止在俄羅斯的(de)業(yè)務。同₩α時(shí),匿名者黑(hēi)客組織還(hái)呼籲全面抵制(zhì) ↔£雀巢産品。

17

黑(hēi)客竊取敏感數(shù)據,蘋果、臉書(shū‍•σ€)等科(kē)技(jì)巨頭中招

3月(yuè)底,Lapsus$犯罪團夥僞裝政府執法部門(ménπ↔€↓)向互聯網公司套取用(yòng)戶數(s≈→πhù)據,以發送虛假法庭傳票(piào)的(de)方式獲取目标特許數&☆₹(shù)據,攻擊者竊取執法部門(mén)郵箱等官方賬€¥‌号,向互聯網平台發送“緊急數(shù)據申®φ♣請(qǐng)”,從(cóng)而套取用(yòng)戶敏¥¥$感數(shù)據。Lapsus$數(shù)據勒索團 ‍×夥成功入侵了(le)微(wēi)軟、Okta♠δα•、英偉達、蘋果、Meta等巨頭內(nèi)網竊取數(shù)據,包括用(yΩ↓♣òng)戶的(de)基本信息,如(rú)家(jiā)庭住址、電(diàn)話÷★γ(huà)号碼、IP地(dì)址等。

18

國(guó)際電(diàn)子(zǐ)郵件(jiàn)營銷巨頭淪為(±↕σ₹wèi)釣魚工(gōng)具

4月(yuè),電(diàn)子(zǐ)郵件(jiàn)營§‌銷公司MailChimp披露其遭到(dào)黑(hēi)客±γ攻擊,黑(hēi)客利用(yòng)內(nèi)部客戶支持↓≈和(hé)賬戶管理(lǐ)工(gōng)具竊取用(yòng)戶®•♠數(shù)據,并進行(xíng)網絡釣魚攻擊。當♦≠日(rì),許多(duō)Trezor硬件(jiàn)加密貨币錢(q×∑Ω↓ián)包所有(yǒu)者發推特稱,收到(dào)了&±✘(le)關于該公司遭到(dào)數(shù)據洩露的(de)網©✔γ絡釣魚通(tōng)知(zhī)。這(zhè)些(∏≤ xiē)郵件(jiàn)促使Trezor客戶下​ (xià)載可(kě)以竊取加密貨币的(de)惡意軟件(jiàn)來(láiδ≈)重置他(tā)們的(de)硬件(jiàn)錢(qián)包↓₹γpin。

19

俄羅斯石油巨頭網站(zhàn)遭黑(hēi)客攻擊被迫停運 →±®§

4月(yuè),俄羅斯國(guó)家(jiā)天然氣公司Gazpr♠>∞ om的(de)石油部門(mén)Gazprom NeftΩ←≠網站(zhàn)遭到(dào)黑(hēi)客攻擊,↔ €網站(zhàn)被迫關閉。被黑(hēi)客入侵後,一(yī)份來(lái)自∑©(zì)俄羅斯天然氣工(gōng)業(yè)股份公司首席執行  λ (xíng)官阿列克謝(xiè)米勒的(de)聲明(mín∞λg)被公開(kāi),公開(kāi)信息為(w'β₹èi)俄羅斯向烏克蘭派遣數(shù)千名士兵(bīng)的✔ε(de)批評言論,随後該網站(zhàn)就(jiù)被迫停止Ω∏運營。

20

烏克蘭成功挫敗對(duì)其電(diàn)網的(deδ≤₩)破壞性攻擊

烏克蘭CERT和(hé)ESET披露>♥φ,沙蟲黑(hēi)客組織針對(duì)烏能(néng)源工(​€λ₩gōng)控設施發起破壞性網絡攻擊,希望切斷×"區(qū)域電(diàn)力供應,但(dàn)‌α<>被成功阻止。攻擊者使用(yòng)了(le)曾導緻烏克蘭大(d>↓à)停電(diàn)的(de)Industroyer更新‍$版、CaddyWiper數(shù)據擦除軟件(jiàn)。烏克蘭計(jì≥¶©")算(suàn)機(jī)應急響應小(xiǎo)組(CERT-UA)稱,在δ≥惡意黑(hēi)客發動攻擊之後,他(tā)們立即采取了(le)緊急措施,旨在斷→×γ開(kāi)并停用(yòng)控制(zhì)高(gāo)壓變電(d≈←φ‍iàn)站(zhàn)的(de)工(gōng)業(yè)基礎π£↓設施。

21

加拿(ná)大(dà)航空(kōn±€g)公司遭網絡攻擊,大(dà)量乘客被困

4月(yuè),加拿(ná)大(dà)老(lǎo)牌航空(kōng)公司'Ω♠Sunwing因遭黑(hēi)客攻擊,官網出現(xiàn)技(jì)術(shù ¶')性故障,整個(gè)系統突然崩潰中斷。當天幾乎所有(yǒu)航班均被÷±®$延誤,後續超188個(gè)航班受到(dào)影(yǐ★←×<ng)響。上(shàng)千名乘客被迫滞留機(jī)場βλ(chǎng),有(yǒu)乘客表示滞留在機(jī)場(₹<±chǎng)超過3天。為(wèi)減少(sh©↓♦ǎo)服務中斷,Sunwing航空(kōng)表示會(huì)盡量π≥ ↓以手動方式處理(lǐ)航班業(yè)務。 α'✘

22

裡(lǐ)約财政系統遭勒索攻擊

4月(yuè),巴西(xī)裡(lǐ)約熱(rè)內(nè≥γ&i)盧州的(de)财政系統遭到(dào)LockBit勒索軟件(jiàn)攻φ™擊,420GB數(shù)據遭竊取。據悉,這(✔π§zhè)批數(shù)據竊取自(zì)Sefaz-RJ系統中,約®£ε占州财政部門(mén)全部數(shù)據存儲∑®₹量的(de)0.05%。LockBit是(shì)目前☆♠∞↓最流行(xíng)的(de)勒索軟件(jiàn)即服務平台之一(yī),有' (yǒu)數(shù)據顯示今年(nián)已攻擊了(∏★le)至少(shǎo)650個(gè)目标☆σ↔↓組織。

23

汽車(chē)租賃巨頭全球系統中斷,業(yè)務陷入混亂

4月(yuè),國(guó)際汽車(chē)租賃巨頭Sixt遭到(dào"♥≥×)網絡攻擊,部分(fēn)業(yè)務系統被迫中斷,"‌§運營出現(xiàn)大(dà)量技(jì)術(shù&§)問(wèn)題。由于系統故障,公司的(de)客戶​$λ服務中心和(hé)部分(fēn)分(fēn)支機(jī)構受影(←" ‍yǐng)響較大(dà),業(yè)務陷φ★入混亂,大(dà)多(duō)數(shù)汽車(chē)預"♥♣定都(dōu)是(shì)通(tōng)過筆↔£δ(bǐ)和(hé)紙(zhǐ)進行(xíng)的(de)。有(yǒu)€γ±客戶打電(diàn)話(huà)給該公司服務熱(rè)線,聽(βε≤•tīng)到(dào)錄音(yīn)消息稱,“由于技(≥   jì)術(shù)問(wèn)題,我們暫時(shí)無法聯絡,隻能(néng) ₽™α延遲處理(lǐ)郵件(jiàn)查詢消息。” ε‍ "

24

高(gāo)鐵(tiě)數(shù)據被洩露,一(yī)個(gè)∑<♣×月(yuè)達550G

4月(yuè),我國(guó)國(guó)家(jiā)安全₽$±機(jī)關破獲一(yī)起為(wèi)境外(wài'α≤δ)刺探、非法提供高(gāo)鐵(tiě)數(shù)據的(de)重要(≈★™€yào)案件(jiàn)。上(shàng)海(hǎi)某科(kē¶★↓‍)技(jì)公司為(wèi)牟取利益,持續采集、傳遞數(shù)δβ₹≠據給某境外(wài)公司。這(zhè)起案件​δ€(jiàn)是(shì)《中華人(rén)民(mínφ®)共和(hé)國(guó)數(shù)據安全法》實施以來(lái)±δ",首例涉案數(shù)據被鑒定為(wèi)情報(bào)的(de)案件‌"‌(jiàn),也(yě)是(shì)我國(guó)首例涉及高(gāo)鐵(t ₹♦‍iě)運行(xíng)安全的(de)危害國(guó)家(jiā)安全類案件(£ε↑↔jiàn)。

25

北(běi)京健康寶遭受攻擊

4月(yuè)28日(rì),北(běi)京健康寶使用(y≠♦òng)高(gāo)峰期遭受網絡攻擊,經初步分(fēn)析,網絡λ‌攻擊源頭來(lái)自(zì)境外(wài),北∑γ¶←(běi)京健康寶保障團隊進行(xíng)及時(shí)有(₹αyǒu)效應對(duì),受攻擊期間(jiān),北(bβ✘™ěi)京健康寶相(xiàng)關服務未受影(yǐn₹£δg)響。在北(běi)京冬奧會(huì)冬<π'殘奧會(huì)期間(jiān),北(běi)δ&‌京健康寶也(yě)遭受過類似網絡攻擊,均得(de)到(d™÷ào)有(yǒu)效處置。

26

美(měi)國(guó)農(nóng)業(yè)機λ₹Ω(jī)械巨頭遭勒索攻擊

5月(yuè),美(měi)國(guó)農(•✔Ωβnóng)業(yè)機(jī)械巨頭愛(ài)科(kē)遭到(dào)勒索≤ 軟件(jiàn)攻擊,部分(fēn)生(shēng)産設施運營受影(y δǐng)響并持續多(duō)天。近(jìn)一(yī)年(nián)來(lá↓&§δi),美(měi)國(guó)多(duō)家 ‍(jiā)農(nóng)業(yè)供應鏈企業(yè)✘α遭到(dào)攻擊,農(nóng)業(yè)逐漸成為(wèi)勒索攻擊重點←♦★±目标,此次事(shì)件(jiàn)中的(de)→ 地(dì)區(qū)經銷商表示,此次事(shì)件✘σλ (jiàn)正值一(yī)年(nián)中最繁忙的(d  e)時(shí)期,這(zhè)對(duì)他(tā)們的(✘ε de)業(yè)務和(hé)客戶造成了(l•β★e)非常大(dà)的(de)傷害。

27

百年(nián)名校(xiào)因勒索攻擊而永久關閉

5月(yuè)初,位于美(měi)國(g∏↑λuó)伊利諾伊州農(nóng)村(cūn)的≥✔§×(de)林(lín)肯學院表示,在其成立157年(nián)之後,由Ω$‌于新冠肺炎和(hé)網絡安全問(wèn) &↑ 題帶來(lái)的(de)财務困境,它将永久性σε關閉大(dà)門(mén)。林(lín)肯學院在2021年(nián)1>€β↔2月(yuè)遭受了(le)一(yī)次網絡攻擊,阻礙了(le)招β≠ ∑生(shēng)計(jì)劃和(hé)對(duì)所有(yǒu±β↓≤)機(jī)構信息的(de)訪問(wèn),導緻對(duφ ì)2022年(nián)秋季招生(shēng↔♦‌←)的(de)預測無法明(míng)确。該學院私§≤π<下(xià)向伊朗黑(hēi)客支付了(le)不(b≠≥₽λù)到(dào)10萬美(měi)元的(§φ©de)贖金(jīn)。他(tā)們找回了(le)數(shù​∏☆)據,但(dàn)花(huā)了(le)幾個(gè)月(yu→δ♠∑è)的(de)時(shí)間(jiān)才完全恢複他(tā)們的(d↔γe)IT系統。

28

俄羅斯勝利日(rì),電(diàn)台系統被黑(hēi) €↕ε∞

5月(yuè)9日(rì),俄羅斯總統普京在 “勝利日(™©rì)”閱兵(bīng)式上(shàng)發表講話(huà)期間(¥©jiān),黑(hēi)客組織破壞了(le)俄羅斯在線 ↓<<電(diàn)視(shì)時(shí)間(jiān÷★")表頁面,以顯示反戰信息。試圖通(tōng™$Ω↕)過智能(néng)電(diàn)視(shì)訪問(wèδ₩≈₽n)電(diàn)視(shì)節目表的(de)俄羅斯公民(mín)閱→&α₽讀(dú)了(le)指責克裡(lǐ)姆林(lín)宮的(de)↕∏÷₩信息。俄羅斯主要(yào)電(diàn)視(shì)頻'¥'(pín)道(dào)、最大(dà)搜索網站(zhàn)Y✔εandex、最大(dà)視(shì)頻(pín)網站(zhàn)Ru★±★Tube均受到(dào)網絡攻擊的(de)影(yǐ ™∏ng)響。

29

加拿(ná)大(dà)空(kōng)軍關鍵供應商Ω₽&遭勒索攻擊

5月(yuè),加拿(ná)大(d♠£≈‍à)、德國(guó)軍方的(de)獨家(jiā)戰機(jī)培訓供應₩←"Ω商Top Aces透露已遭到(dào)LockBi↑↑t勒索軟件(jiàn)攻擊,LockBit團夥聲稱,如(rú)不(bù)支付贖α∏π金(jīn)将公布竊取的(de)44GB內(nβ∑èi)部數(shù)據。安全專家(jiā≥<♣ )稱,針對(duì)國(guó)防相(xiàng)關企業(yè)的(de)攻☆‌擊令人(rén)擔憂,即使當前攻擊背後隻是(shì)一(yī)群以營利為(wè¥♣→αi)目的(de)的(de)黑(hēi)客,他(tā)們仍有(yǒu)可(kě)π•‍$能(néng)将數(shù)據以出售或其他(tā)形式提供給對(β≤duì)手國(guó)家(jiā)政府。

30

意大(dà)利重要(yào)政府網站(zhàn)遭φβ π網絡攻擊癱瘓

5 月(yuè), 意大(dà)利多(duō)個(gè✘×)官方網站(zhàn)遭到(dào)黑(hēi)客大(ε¥dà)規模 DDoS 攻擊緻服務器(qì)癱瘓,包括意大(dà)利參議π↓₩(yì)院、意大(dà)利機(jī)動車(σ$¥∞chē)協會(huì)、意大(dà)利國(guó)§€$×防部、意大(dà)利國(guó)家(jiā)衛生(shēng)所、B↓•2B 平台 Kompass 及意大(dà)利著名期刊協會(→≥huì) Infomedix Odontoiatria I≈©talia 等 7 家(jiā)重要(yào)機(jī)"≈♣構官網臨時(shí)宕機(jī),整整 4 個(gè)小(xiǎo)時(☆Ω™shí)的(de)時(shí)間(jiān)內(nèi)用(yò♠≥£ng)戶無法訪問(wèn)。

31

俄最大(dà)銀(yín)行(xíng)遭到(dào)最嚴重DDo✔∏&S攻擊

5月(yuè)19日(rì),俄羅斯最大(dà)銀(yín)行(xí¶€ng)聯邦儲蓄銀(yín)行(xíng)披露,在5月(®♠yuè)6日(rì)成功擊退了(le)有(yǒu)史以來(lái)規模最大(dβ★☆à)的(de)DDoS攻擊,峰值流量高(gāo)達450 γ‌δ₩GB/秒(miǎo)。此次攻擊聯邦儲蓄銀(yín)行(xíng→© )主要(yào)網站(zhàn)的(de)惡意流量是(shì)由一(yī)個♣&↓β(gè)僵屍網絡所生(shēng)成,該網絡包含來(lái)自(₩ε•zì)美(měi)國(guó)、英國(guó)、日(r≤ γδì)本和(hé)中國(guó)台灣的(de)2• →7000台被感染設備。次日(rì),普京召開(kāi)俄δ"羅斯聯邦安全會(huì)議(yì),稱正經 ±曆“信息空(kōng)間(jiān)戰争”<☆。

32

印度航空(kōng)公司遭勒索攻擊導緻數(‌​shù)百人(rén)滞留

5月(yuè),印度航空(kōng)公司S§‌₩piceJet面臨勒索軟件(jiàn)攻擊,導緻數(shù)百名乘客滞留在該國∑↓φ₽(guó)多(duō)個(gè)機(jī)場(chǎng)。許多(duō)乘客>‌×ε抱怨航空(kōng)公司缺乏溝通(tōng),其↓≤$中一(yī)些(xiē)人(rén)在飛(fēi)機(jī)內(nèi)等待時★¥✔©(shí)間(jiān)超過6小(xiǎo)時(shí),嚴重影(y↑✘₹ǐng)響了(le)該航空(kōng)公司的(de)品牌©‌✘£聲譽。

33

哥(gē)斯達黎加遭勒索攻擊而進入國(guó)家(jiā∏↓‍)緊急狀态

4月(yuè),北(běi)美(měi)洲國(guó)家(jiā)哥<×(gē)斯達黎加遭到(dào)Conti勒索軟件(jiàn)攻擊,多(du← ★∞ō)個(gè)部委大(dà)量系統受影(yǐng)響癱瘓>©↕,大(dà)量敏感數(shù)據被盜。勒索軟件(jiàn)攻擊緻使政府的( ≤de)稅務海(hǎi)關等系統癱瘓多(duō)天、納稅人(rén> §)信息被盜,導緻該國(guó)出口業(yè)務損失慘重,至少(shǎo)損≠£♥λ失2億美(měi)元。5月(yuè)31日(rì)開(→ kāi)始,另一(yī)波攻擊使該國(guó)的(de)醫(yī)療保健系統陷↕'λ 入混亂。這(zhè)次攻擊直接影(yǐng)響了(le)哥(gē)斯達©∞黎加的(de)普通(tōng)民(mín)衆,因為(wèi)它使該國(gu€<←ó)的(de)醫(yī)療保健系統被非正常下(xià)線。 ₩§↕

34

富士康遭勒索軟件(jiàn)攻擊,被索取巨額贖金(jīn) ✔∑♥ 

6月(yuè)3日(rì),全球制(zh쮕)造業(yè)巨頭富士康公司确認其一(yī)家(jiāλ®α•)生(shēng)産工(gōng)廠(ch€σ ǎng)在5月(yuè)下(xià)旬遭受到(dào)勒索軟件(jiàn)攻擊‌₹∞,勒索軟件(jiàn)組織LockBit威脅要(yào)洩​£♥✘露從(cóng)富士康竊取的(de)數(shù)據,除非富士康支付贖金(jī§'πn)。本次受攻擊的(de)富士康工(gōng)廠(chǎng♣≥♦♥)是(shì)美(měi)國(guó)加州消費(fèiγ≥☆)電(diàn)子(zǐ)産品的(de)重要(yào)供應中心,被認為(w£♥σèi)是(shì)一(yī)個(gè)戰略設施。

35

美(měi)國(guó)醫(yī)療設備公司遭黑(hēi)客攻擊,2∏ 00萬患者數(shù)據被洩露

6月(yuè),美(měi)國(guó)醫(yī)療保健集團希爾♥δ 茲就(jiù)此前發生(shēng)的(de)一(yī)起•♣↑£網絡攻擊事(shì)件(jiàn)發表公開(kāi)聲明(m£‌ íng),稱攻擊已被遏制(zhì)。此次網絡攻擊導緻約200萬患者的(de)醫σ↑(yī)療信息被洩露,包括姓名、身(sh✔δ&ēn)份證号、住址、診斷結果、保險編号等,由于希爾茲的(de)業(yè)務與醫' (yī)院和(hé)醫(yī)療中心合作(zuò) ‌£ 緊密,該安全事(shì)件(jiàn)影 ¶(yǐng)響到(dào)56家(jiā)醫(yī)療設施及其患者。

36

以色列疑遭網絡攻擊觸發導彈襲擊警報(bào) ​§π£

6月(yuè)18日(rì)晚間(jiān),耶路(lù✘♣)撒冷(lěng)和(hé)埃拉特的(de)導彈襲擊警報(bào)響徹₽ →雲霄,持續了(le)幾乎一(yī)個(gè)小( ₽δ♣xiǎo)時(shí),疑為(wèi)網絡攻擊引發的(de)誤報(§  ¶bào)。盡管最初認為(wèi)是(shì)系統故δ§障,但(dàn)以色列國(guó)家(jiā)網絡理(lǐ)事(shì)會↔∏←←(huì)證實了(le)媒體(tǐ)的(de)猜→≈'測,稱警報(bào)可(kě)能(néng)是(shì÷γ♣♣)市(shì)政警報(bào)系統遭遇網絡攻擊所緻。 ≠♠∞§

37

學習(xí)通(tōng)數(shù)據庫疑洩露,∑™1.7億數(shù)據被非法售賣

超星學習(xí)通(tōng)是(shì)國(§σ★σguó)內(nèi)衆多(duō)高(gāo)校(xiào)使用(y&↑≥òng)的(de)電(diàn)子(zǐ)化(huà)課程學習​✘$♦(xí)軟件(jiàn)。6月(yuè),有(yǒu)公衆号博主發‌ σ現(xiàn)社工(gōng)庫正在出售超星學習(xí)通 $(tōng)數(shù)據庫,這(zhè)份數(shù)據庫包‌•含1億7273萬條數(shù)據,同時(shí)還(hái)包≈$•含1076萬條密碼,數(shù)據涉及學校(x<∞iào)名稱、學生(shēng)姓名、注冊手機(jī)号碼、學号、工(gōn$₽g)号、性别以及郵箱等。如(rú)此規模的(¥γ✘≈de)數(shù)據庫目前售價僅1500美(měi)元,說(shuō)明(mí$"σng)這(zhè)份數(shù)據庫已經黑×✔→(hēi)市(shì)裡(lǐ)流傳了(le)很(hěn)久。≠¥

38

西(xī)北(běi)工(gōng)業(yè)大(dà)學郵件(ji≠'àn)系統遭受境外(wài)網絡攻擊

6月(yuè)22日(rì),西(x§←©✘ī)北(běi)工(gōng)業(yè)大(dà)學在官$Ω方微(wēi)博發布聲明(míng)稱,近(jìn)期學校(xε€γ‍iào)電(diàn)子(zǐ)郵件(jiàn)系統遭受網絡攻 αα₹擊,有(yǒu)來(lái)自(zì)境外(wài)的(↔γ♣∑de)黑(hēi)客組織和(hé)不(bù​ )法分(fēn)子(zǐ)向學校(xiào)師(shī)生(shēng)★≠•÷發送包含木(mù)馬程序的(de)釣魚郵件(jiàn),企圖竊取相("§xiàng)關師(shī)生(shēng)郵件(jiàn)數(<≥α<shù)據和(hé)公民(mín)個(gè$₩​₹)人(rén)信息,給學校(xiào)正∑•☆¥常工(gōng)作(zuò)和(hé)生(shēng)活秩序造成重大(dà) ​∏$風(fēng)險隐患。初步判定,此次事(shì)件(jiàn)為(wèi)₽​®™境外(wài)黑(hēi)客組織和(hé)不(bù)法分(fēn)子(zǐ)↑∑發起的(de)網絡攻擊行(xíng)為(wèi)。

39

伊朗三家(jiā)鋼鐵(tiě)生(shēng)産企業(yè)遭受重大<☆(dà)網絡攻擊導緻部分(fēn)停産

伊朗國(guó)有(yǒu)的(de)胡齊斯坦Ω♥±δ鋼鐵(tiě)公司6月(yuè)27日(rì)表♦≥₩‍示,其在遭受網絡攻擊後被迫停止生(shēng)産‌•α↓,這(zhè)也(yě)是(shì)近(jìn)年(nián)來(lφ↓ ái)針對(duì)該國(guó)戰略工(gōng)業(yδ÷è)部門(mén)的(de)最大(dà)規模此類攻擊之一(yī),另有(y λ€&ǒu)兩家(jiā)鋼鐵(tiě)企業(yè)也(yě≈β€÷)稱受到(dào)攻擊。該鋼鐵(tiě)廠(ch€®ǎng)表示已成功阻止了(le)網絡攻擊,并防止了(le)對(γ₽↑duì)生(shēng)産線的(de)結構性破壞。報(bào ≠$)道(dào)指出,襲擊失敗是(shì)因為(wèi↕∑₹)當時(shí)工(gōng)廠(chǎng)碰巧因停電(diàn)‌£♦δ而無法運營。

40

立陶宛的(de)國(guó)家(jiā)和("λ÷£hé)私人(rén)機(jī)構遭受網絡攻擊 ±≈≥

6月(yuè)27日(rì),立陶宛國(guó)防部表示,立陶宛的(d€φ€e)國(guó)家(jiā)和(hé)私人(rén)機(j$&ī)構正在遭受網絡攻擊,此次攻擊導緻大(dà)量立陶宛網站(zhà ♠€←n)癱瘓下(xià)線,包括機(jī)場(chǎng)、國(guó)家φ¥£φ(jiā)稅務、最高(gāo)法院、鐵(tiě)路(lù)∑∑γ、電(diàn)信服務提供商等。立陶宛國(guó)家(jiā)網絡安全中心警告‌Ω✔§稱,網絡攻擊将在未來(lái)數(shù)天內× ¥÷(nèi)持續,尤其是(shì)針對(dδ±"uì)通(tōng)信、能(néng)源和(hé)金(jīn)ΩΩ融領域。