2018上半年全球網(wǎng)絡(luò)安全事件盤點(diǎn)

meltdown和spectre

1. 英特爾處理器曝“Meltdown”和“Spectre漏洞”

2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統(tǒng)和處理器在內(nèi),幾乎近20年發(fā)售的所有設(shè)備都受到影響,受影響的設(shè)備包括手機(jī)、電腦、服務(wù)器以及云計(jì)算產(chǎn)品。這些漏洞允許惡意程序從其它程序的內(nèi)存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲(chǔ)于內(nèi)存中的信息均可能因此外泄。

2. 湖北某醫(yī)院內(nèi)網(wǎng)遭到挖礦病毒瘋狂攻擊

2018年3月,湖北某醫(yī)院內(nèi)網(wǎng)遭到挖礦病毒瘋狂攻擊,導(dǎo)致該醫(yī)院大量的自助掛號(hào)、繳費(fèi)、報(bào)告查詢打印等設(shè)備無(wú)法正常工作。由于這些終端為自助設(shè)備,只提供特定的功能,安全性沒(méi)有得到重視,系統(tǒng)中沒(méi)有安裝防病毒產(chǎn)品,系統(tǒng)補(bǔ)丁沒(méi)有及時(shí)更新,同時(shí)該醫(yī)院中各個(gè)科室的網(wǎng)段沒(méi)有很好的隔離,導(dǎo)致挖礦病毒集中爆發(fā)。

3. 中國(guó)某軍工企業(yè)被美、俄兩國(guó)黑客攻擊

2018年3月,安全研究人員表示,中國(guó)某軍工企業(yè)被美、俄兩國(guó)黑客攻擊。美國(guó)黑客和俄羅斯黑客在2017年冬天入侵了中國(guó)一家航空航天軍事企業(yè)的服務(wù)器,并且留下了網(wǎng)絡(luò)間諜工具。研究人員認(rèn)為這種情況比較罕見(jiàn),以前從未發(fā)現(xiàn)俄羅斯黑客組織 APT28 與美國(guó) CIA 的黑客組織 Lamberts (又被稱為“長(zhǎng)角?!盠onghorn)攻擊同一個(gè)系統(tǒng)。