年终盘点:2023年网络安全大事件
创始人
2024-01-09 08:30:36
0

原标题:年终盘点:2023年网络安全大事件

2023年,网络攻击和数据泄露事件继续频繁发生,波及范围广泛,对全球知名企业组织构成了严重威胁,不仅受到监管合规压力,还面临社会舆情的负面影响。本文我们就来盘点一下2023年,业内都发生了哪些骇人听闻的网络攻击事件,这些事件的背后,都有哪些团伙在作祟,攻击手法上出现了哪些变化。

1、工行在美全资子公司遭遇勒索攻击事件

中国工商银行股份有限公司在美全资子公司——工银金融服务有限责任公司(ICBCFS)在官网发布声明称,美东时间11月8日,ICBCFS遭勒索软件攻击,导致部分系统中断。随后,LockBit组织代表在Tox上公开确认对攻击负责。

据彭博社报道,对工商银行美国子公司的攻击已经扰乱了美国国债市场。证券行业和金融市场协会周四的一份声明显示,由于工商银行遭到勒索软件的攻击,无法代表其他市场参与者结算国债交易,这可能对美国国债的流动性产生巨大影响,并可能引发监管审查。

2、神秘组织针对与中国APT相关的电信公司

常见的恶意软件让一组研究人员将曾经神秘的Sandman威胁组织(以针对世界各地电信服务提供商的网络攻击而闻名)与日益壮大的中国政府支持的高级持续威胁(APT)组织网络联系起来。研究人员表示,威胁情报评估是微软、SentinelLabs和普华永道合作的结果,它只是对中国 APT 威胁形势的总体复杂性和广度进行了一小部分了解。

Sandman于8月首次被发现,此前中东、西欧和南亚的电信公司遭受了一系列网络攻击,其中特别使用了基于Lua编程语言的名为“LuaDream”的后门以及名为“Keyplug”的后门,”用C++实现。然而,SentinelOne表示,直到现在,其分析师仍无法确定该威胁组织的起源。

3、麒麟勒索病毒声称对汽车巨头延锋网络攻击负责

麒麟勒索软件组织声称,对全球最大的汽车零部件供应商之一延锋汽车内饰(延锋)的网络攻击负责。延锋是一家中国汽车零部件开发商和制造商,在全球240个地点拥有超过 57,000名员工。该公司向通用汽车、大众集团、福特、Stellantis、宝马、戴姆勒、丰田、本田、日产和上汽集团销售内饰零部件。

11月27日,又名“Agenda”的麒麟勒索软件组织声称对延锋进行了攻击,并将其添加到其Tor数据泄露勒索网站中。威胁行为者发布了多个样本,以证明他们涉嫌访问延锋系统和文件,包括财务文件、保密协议、报价文件、技术数据表和内部报告。

图:延锋被列入麒麟勒索门户网站名单中

4、台积电遭到LockBit勒索软件组织的黑客攻击

根据消息,全球最大晶圆代工厂台积电遭到了臭名昭著的LockBit勒索软件组织的攻击,并遭到7000万美元的勒索。该勒索软件组织威胁台积电,如果不交付勒索款项,将公开台积电的网络入口点、密码和其他机密信息。这一消息在信息安全领域引起了广泛关注,并陆续有相关截图被曝光。

然而,台积电对此发布了一份声明,表示已经了解到某个IT硬件供应商遭到黑客入侵,并且泄露的信息仅限于供应商协助的硬件初始设定资料。由于在台积电进行硬件设备安全设定之前,需要通过严格的程序进行调整,所以这一事件并不会对台积电的生产运营产生影响,也不会导致客户的信息泄露。

5、华硕路由器全球大规模宕机、断网

5月20日,全球多地华硕路由器的用户反馈,他们的设备突然莫名其妙地死机,然后在反复重启后,每隔几分钟就会因为设备内存耗尽而停止工作。据了解,华硕服务器推送了错误的固件,导致华硕路由器系统内存溢出。从而极大影响路由器性能,甚至出现断网的情况。这一问题从出现到被解决,大约历时48小时,引发用户不满。

5月19日,华硕官方在最新的安全更新页面中进行了回应,并公开道歉。“在例行的安全维护中,我们的技术团队发现我们服务器设置文件的配置存在错误,这可能会导致部分路由器的网络连接中断。”华硕表示,我们的技术团队已紧急解决服务器问题,受影响的路由器应恢复正常运行。

6、台湾华航遭黑客攻击,多位名人会员信息被曝光

在国外论坛中,黑客曝光台湾华航会员资料,黑客以挤牙膏的方式,先后于今年1月4日和1月11日陆续曝光10位和50位,总计60位包括台湾知名的政界、商界、明星和名嘴等知名人士的资料,资料除了华航的会员编号外,还有中英文姓名、出生年月日、电子邮件和手机等个人信息。

此次外泄名单都是台湾的知名人物,除了少数名单没有手机的资料外,资料都非常完整,如台湾当局副领导人赖清德、台积电创办人张忠谋和台湾明星徐熙娣、林志玲的个人信息都在名单中。

7、BlackCat攻击了台湾中国石化,泄密数据达41.9GB

近期勒索软件组织BlackCat(ALPHV)将台湾中国石油化学工业开发股份有限公司(中石化、CPDC)添加到其Tor泄露网站的受害者名单中。该泄露涉及的数据大小为41.9GB,上传时间为2023年11月27日。

BlackCat(ALPHV)是一个专业的勒索软件家族,于2021年11月中旬首次被曝光。该组织采用勒索软件即服务(RaaS)商业模式,允许黑客组织使用其勒索软件,并自留80-90%的赎金。BlackCat以高度定制化和个性化的攻击而著称,是RUST语言编写的第一个专业勒索软件系列。

相关内容

热门资讯

前沿技术让传统文化“活”起来—...   新华社深圳5月25日电(记者陈宇轩)点击屏幕,选择一块唐代的石碑,历经千年风霜,石碑上的汉字已经...
Win10技术支持渐入倒计时 从最初的犹犹豫豫,到最终的勉强接受使用,Win10 的发展历程堪称充满波折。在其刚刚开始崭露头角,试...
影视机械臂、仿生熊猫……AI摇... 为期5天的第二十一届中国(深圳)国际文化产业博览交易会正在广东深圳举行。本届文博会面向全球集中展示1...
华为ICT大赛2024-202... 5月24日,华为ICT大赛2024-2025全球总决赛闭幕式暨颁奖典礼在深圳举行。本届大赛规模创历史...
武船重工申请一种折弯机器人及其... 金融界2025年5月24日消息,国家知识产权局信息显示,武汉船用机械有限责任公司申请一项名为“一种折...
【深圳特区报】文博会成了机器人... ▲机器人弹古筝。 ▼机器人写书法。 观众与机器人下棋。 深圳特区报记者 周红声 杨浩翰 毕晗 胡...
原创 满... 在智能手机飞速发展的今天,我们惊喜地发现,曾经被贴上“低配”“容易卡顿”标签的百元机市场,如今也迎来...
雄安“创新链”与“产业链”这样... 河北日报客户端讯(记者李畅)中国地质大学(北京)研发的绿色建材技术与北京科技大学研发的建筑多能供能技...
江苏昇业取得管段切割用金属圆锯... 金融界2025年5月24日消息,国家知识产权局信息显示,江苏昇业机械科技有限公司取得一项名为“一种管...
极光受邀出席华为云COMPAS... 近日,华为云COMPASS 2025峰会在东莞盛大举行。本次峰会以“引领时代”为主题,聚焦中国海外投...
原创 中... 在当今全球格局深刻变革的时代,中国正以不可阻挡之势在科技、军事、经济等多领域实现突破与崛起,这一宏大...
原创 深... 人类的进化是一部波澜壮阔的史诗,从森林古猿到现代人类,历经了漫长的岁月。 大约在 2300 万至 1...
AI+生物制造 天大+武清抢占... 从武清区获悉,合成生物与生物制造联合体近日在武清区正式签约成立,这一合作汇聚科研机构、高校及企业等多...
新疆第十四届青少年科学嘉年华活... 5月24日上午,新疆第十四届青少年科学嘉年华活动在乌鲁木齐市第70中学(凌空校区)启幕。全疆14个地...
SpaceX 确认星舰第八次试... 5 月 25 日消息,SpaceX 星舰第九次试飞计划已于本周五获批,同时该公司也公布了今年 3 月...
社交平台X突发大规模宕机,马斯... 据路透社、法新社报道,当地时间24日,社交媒体平台X出现大规模宕机,影响美国数万名用户,随后该平台负...
深圳文博会北京展区超高科技含量... 正如火如荼进行的深圳文博会上,北京展区以超高科技含量引来广泛关注。人工智能、高科技设备,以及多种技术...
原创 英... “我坚决不同意你去北京,也不允许你当航天员。” “不管你愿不愿意跟我去北京,我都一定要去。” “...
人工智能社交时代:人际互动的智... 在21世纪的科技浪潮中,人工智能(AI)正以前所未有的速度渗透到我们生活的方方面面,其中,社交领域正...
维谛取得液冷不间断电源专利,可... 金融界2025年5月24日消息,国家知识产权局信息显示,维谛公司取得一项名为“液冷不间断电源”的专利...