chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

遠程辦公下,網絡犯罪暴增至400%

如意 ? 來源:至頂網 ? 作者:瀟冷 ? 2021-01-19 16:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020年,疫情這次黑天鵝事件,對全球政治、經濟、生活等方方面面都帶來了深刻的影響,其帶來的遠程辦公甚至導致全球網絡犯罪激增400%。在遠程辦公新常態(tài)下,端點安全、零信任、云安全,以及勒索軟件、網絡犯罪和APT攻擊頻繁敲打下的數據安全,以及SOC安全運營和工控網絡/基礎設施安全,安全行業(yè)正在面臨巨大的不確定性和變革。

以下,我們匯總了2020年十大網絡安全事件,我們一起來回顧以下。

1. SolarWinds供應鏈攻擊

2020年12月,SolarWinds供應鏈攻擊事件持續(xù)發(fā)酵,滲透包括五角大樓、美國財政部、白宮、國家核安全局在內的關鍵部門,還包括電力、石油、制造業(yè)等多個關鍵基礎設施,甚至包括思科、微軟、英特爾、VMware、英偉達等科技巨頭,以及超過9稱的財富500強企業(yè)。這次攻擊事件唄CISA描述為美國關鍵基礎設施迄今為止最嚴峻的網絡安全危機。

從目前的調查數據來看,SolarWinds供應鏈攻擊對全球各國關鍵基礎設施安全防御體系來說都是一個極富沖擊性的事件——大量傳統(tǒng)網絡安全工具、措施和策略失效,美國國家網絡空間安全戰(zhàn)略遭受嚴重打擊。

2. 萬豪國際披露數據泄露

2020年2月底,萬豪國際發(fā)生一次數據泄露事件,該事件影響了大約520萬酒店客人。對此,萬豪國際表示,到2020年2月底,黑客使用特許經營權中兩名員工的登錄憑據訪問了一定數量的房客信息。涉及泄露的信息主要包括聯(lián)系人詳細信息(例如,姓名、郵寄地址、電子郵件地址和電話號碼);會員帳戶信息(例如,帳號和積分余額,但不包括密碼);其他個人詳細信息(例如公司、性別、出生日期);伙伴關系和從屬關系(例如,關聯(lián)的航空公司忠誠項目和人數);偏好設置(例如,住宿/房間偏好設置和語言偏好設置)等。

3. 名喚“Kr00k”Wi-Fi漏洞曝光

2020年2月份,賽普拉斯半導體Cypress?Semiconductor)和博通(Broadcom)制造的Wi-Fi芯片被爆出存在嚴重安全漏洞,黑客利用被稱為Kr00k的安全漏洞,來中斷和解密Wi-Fi網絡流量,廣泛存在于賽普拉斯和博通的Wi-Fi芯片中,蘋果的iPhone和iPad、谷歌的Pixel、三星的Galaxy系列、樹莓派、小米、華碩、華為等品牌產品中都有使用,保守估計全球有十億臺設備受到該漏洞影響。

4. StrandHogg?2.0?Android漏洞影響超過10億臺設備

2020年5月份,挪威網絡安全研究小組公布影響安卓操作系統(tǒng)的新的嚴重漏洞——Strandhogg?2.0,該漏洞影響除最新版本的移動操作系統(tǒng)android以外的所有android設備,使數十億智能手機陷入被攻擊的風險之中。

原因在于:1,目標用戶很難發(fā)現攻擊;2,在劫持目標設備上偽裝任何應用程序的界面,無需進行配置;3,可用于欺詐性地請求任何設備許可;4,沒有root權限也可以利用;5,適用于幾乎所有版本的Android;6,不需要任何特殊權限即可在設備上運行。

據悉,利用StrandHogg?2.0,一旦在設備上安裝了惡意應用,攻擊者就可以訪問私人SMS消息和照片,竊取受害者的登錄憑據,跟蹤GPS移動,進行和/或記錄電話對話以及通過電話的間諜行為,通過攝像頭和麥克風監(jiān)視用戶等。更可怕的是防病毒和安全掃描程序檢測難以發(fā)現利用StrandHogg?2.0的惡意軟件,而對最終用戶構成重大危險。

5. Facebook認領50億美元罰單

2020年4月,聯(lián)邦法院正式批準美國聯(lián)邦貿易委員會(FTC)和Facebook之間的用戶個人隱私問題和解協(xié)議,Facebook認罰50億美元。據悉,因此前盜用8700萬份Facebook個人資料,應該數據分析企業(yè)劍橋分析公司(Cambridge?Analytica)最終破產倒閉。

6. 富士康遭黑客攻擊,索要2.3億人民幣贖金

2020年11月份,位于墨西哥華雷斯城的富士康CTBG?MX設備遭受攻擊,攻擊發(fā)起者竊取未經加密文件,并對設備進行加密。據悉,攻擊者生成已加密1200臺服務器,竊取了100GB未加密文件,刪除20-30TB的備份。此外,知情人士還透露勒索軟件攻擊期間,在富士康服務器上創(chuàng)建的勒索信,勒索信里邊附有指向DoppelPaymer?Tor付款網站上富士康受害者頁面的鏈接,不法分子索要1804.0955個比特幣的贖金,按當時的比特幣價格折算,約合34686000美元(2.3億人民幣)。

7. 雅詩蘭黛泄露4.4億數據記錄,官方聲明未涵蓋客戶信息

2020年1月,安全研究員Jeremiah?Fowler在網上發(fā)現了一個數據庫,其中包含?“大量記錄”。這個在網上公開的數據庫沒有密碼保護,總共包含440,336,852條記錄,連接到總部位于紐約的化妝品巨頭雅詩蘭黛。公開的數據庫記錄不包含付款數據或敏感的員工信息,數據庫泄露的其他數據則包括:以純文本格式存儲的用戶電子郵件,包括來自@?estee.com域的內部電子郵件地址;內部大量IT日志,包括生產、審核、錯誤、內容管理系統(tǒng)和中間件報告;參考報告和其他內部文件;對公司內部使用的IP地址,端口、路徑和存儲的引用等。之后該公司稱這個系統(tǒng)不是面向客戶的,也不包含客戶數據,并立即關閉了對該數據庫的訪問通道,對數據進行保護。

8. 英國航空公司認領本土最大罰單

10月,英國隱私監(jiān)管機構開出其有史以來最大的一張罰單,英國航空公司(British?Airways?PLC,?BAY.LN)因2018年一起影響逾40萬客戶的數據泄露事件被罰款2000萬英鎊(約合2580萬美元)。3月4日,英國信息專員辦公室(ICO)以未能保護乘客個資安全為由,對國泰航空開罰50萬英鎊。有分析稱,這或許是根據英國相關法律而指定的最高罰款金額。

據悉,本次漏洞暴露了全球約?940?萬客戶的個人詳細信息,且其中有?111578?名來自英國。

在“安全邊界消失”、“人的因素”之后,網絡安全正在迎來一場“靈魂深處的變革”—自動化、智能化的下一代安全運營(SOC)。威脅情報和AI是這場變革的兩大動力,而安全行業(yè)的人員、技術和流程也將重新配置。

9. 俄羅斯破獲大型網絡黑客案件:涉案金額超100萬美元

2020年3月,俄羅斯聯(lián)邦安全局發(fā)布消息稱,俄羅斯執(zhí)法部門近期破獲了一起大型網絡黑客案,俄羅斯多個強力部門同時在莫斯科市、圣彼得堡市、薩馬拉州、坦波夫州等俄羅斯11個聯(lián)邦主體發(fā)起抓捕行動,共計逮捕來自俄羅斯、立陶宛、烏克蘭三國的30多名犯罪分子。

俄聯(lián)邦安全局向媒體表示,這個黑客團伙通過入侵金融機構的支付系統(tǒng)獲取用戶信用卡和借記卡的數據,然后再利用他們搭建的90多家網上商店非法銷售這些竊取的數據。俄羅斯執(zhí)法人員在抓捕過程中查獲了100萬美元和300萬盧布(約合4萬美元)現金以及網絡服務器、假證件和槍支等違法物品。

10. 任天堂:30萬個Nintendo帳戶被盜

2020年6月,任天堂公司透露,自4月初以來,共有30萬個Nintendo帳戶被盜,因為黑客未經允許就使用了他人的Nintendo?Network?ID。該漏洞最早是在4月份發(fā)現的,社交媒體用戶開始抱怨他們的任天堂帳戶資金丟失,在某些情況下,他們的錢居然被用來購買Fortnite的虛擬貨幣V-Bucks。

除了登錄以可能玩其他用戶的游戲外,黑客還能夠查看個人的出生日期、國家或地區(qū)以及電子郵件地址。他們還可以訪問與這些帳戶關聯(lián)的付款服務,包括PayPal帳戶或信用卡,以在Nintendo的平臺上購買商品。此前,該公司表示有16萬個帳戶被黑客入侵,但在6月9日,該數字已更新為高達30萬個。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3486

    瀏覽量

    63358
  • 網絡攻擊
    +關注

    關注

    0

    文章

    332

    瀏覽量

    24609
  • 遠程辦公
    +關注

    關注

    0

    文章

    79

    瀏覽量

    6862
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    面向企業(yè)辦公場景的智能照明系統(tǒng)建設思路

    、加班與節(jié)假日用電混亂、人工巡檢效率低下,這些問題長時存在,卻很少被系統(tǒng)性解決。 智能照明控制系統(tǒng),正是在這樣的背景逐步成為現代辦公建筑的重要基礎設施。它并不是簡單的“遠程開關燈”,而是通過感知環(huán)境、理解使用需求,并結合統(tǒng)一
    的頭像 發(fā)表于 02-06 16:57 ?2972次閱讀
    面向企業(yè)<b class='flag-5'>辦公</b>場景的智能照明系統(tǒng)建設思路

    DZ-DSC400C 差示掃描量熱儀在辦公用品中的測試應用

    指標。DZ-DSC400C差示掃描量熱儀作為一款精密的檢測儀器,成為辦公用品研發(fā)、生產及質量管控的核心工具,其應用貫穿材料篩選、工藝優(yōu)化到成品檢測的全流程。DZ-DSC40
    的頭像 發(fā)表于 02-05 11:15 ?65次閱讀
    DZ-DSC<b class='flag-5'>400</b>C 差示掃描量熱儀在<b class='flag-5'>辦公</b>用品中的測試應用

    PS、AutoCAD、Maya 的遠程工作方案,在家也能拉滿辦公性能

    遠程與混合辦公模式讓我們幾乎能在任何地方工作,這讓許多企業(yè)效率提升、成本優(yōu)化,員工滿意度也更高。但凡事有例外,對于需要使用高性能工具的工作,比如CAD制圖、3D建模、視頻剪輯等,傳統(tǒng)遠程辦公
    的頭像 發(fā)表于 02-02 17:03 ?1067次閱讀
    PS、AutoCAD、Maya 的<b class='flag-5'>遠程</b>工作方案,在家也能拉滿<b class='flag-5'>辦公</b>性能

    芯盾時代零信任安全網關助力央國企重塑遠程辦公體系

    VPN(虛擬專用網)作為重要的信息安全/邊界安全產品,是央國企遠程辦公的主流方案,必須“應換盡換”,實現芯片、操作系統(tǒng)及加密算法的全面國產化。
    的頭像 發(fā)表于 01-15 09:25 ?454次閱讀
    芯盾時代零信任安全網關助力央國企重塑<b class='flag-5'>遠程</b><b class='flag-5'>辦公</b>體系

    2026年十大遠程辦公趨勢

    過去幾年,遠程與混合辦公從“可有可無”的選擇,變成了許多公司的日常標配。越來越多企業(yè)發(fā)現:只要方法得當,遠程不僅能拓寬人才來源、降低運營成本,還能提升員工滿意度,激發(fā)更高效率。那么,到了2026年
    的頭像 發(fā)表于 01-05 17:07 ?931次閱讀
    2026年十大<b class='flag-5'>遠程</b><b class='flag-5'>辦公</b>趨勢

    Sutherland與ComplyAdvantage推出AI原生“統(tǒng)一金融犯罪合規(guī)”解決方案,旨在打擊日益復雜的新一代金融犯罪

    全球業(yè)務與數字轉型領軍企業(yè)Sutherland今日宣布,與領先的AI驅動風險智能平臺ComplyAdvantage達成戰(zhàn)略合作伙伴關系。雙方聯(lián)合推出一套全面的AI驅動金融犯罪(FinCrime)管理
    的頭像 發(fā)表于 12-17 15:19 ?358次閱讀

    遠程辦公防線不 “失守”,終端防護策略全解析

    )策略和物聯(lián)網(IoT)普及的背景,基于策略的終端管控顯得尤為關鍵。面對持續(xù)升級的網絡威脅,企業(yè)必須在日益多元化的設備生態(tài)中保護所有終端安全。終端安全策略:遠程
    的頭像 發(fā)表于 12-02 17:04 ?504次閱讀
    <b class='flag-5'>遠程</b><b class='flag-5'>辦公</b>防線不 “失守”,終端防護策略全解析

    芯盾時代SDP替代VPN重塑遠程辦公體系

    國資委79號文明確要求,2027年前,網絡安全設備必須“全面替代”。VPN作為央國企遠程辦公的標配,是通往企業(yè)內網的“咽喉要道”,自然首當其沖。
    的頭像 發(fā)表于 11-13 13:45 ?758次閱讀
    芯盾時代SDP替代VPN重塑<b class='flag-5'>遠程</b><b class='flag-5'>辦公</b>體系

    遠程打印難題?一鍵搞定,再也不用跑辦公室啦!

    直接打印”,各種急活都能穩(wěn)穩(wěn)接?。?團隊協(xié)作:會議資料一鍵遠程打印,免傳文件超高效?機密文件:直連本地打印機操作,避免外傳風險,安全便捷?遠程辦公:修改完外地辦公
    的頭像 發(fā)表于 11-05 17:00 ?1094次閱讀
    <b class='flag-5'>遠程</b>打印難題?一鍵搞定,再也不用跑<b class='flag-5'>辦公</b>室啦!

    10大終端防護實踐,筑牢企業(yè)遠程辦公安全防線

    隨著遠程與混合辦公模式的普及,企業(yè)終端設備數量激增,安全防護范圍也從辦公網絡延伸至每個遠程接入點。終端安全不僅是技術問題,更成為決定企業(yè)數
    的頭像 發(fā)表于 10-30 17:01 ?1020次閱讀
    10大終端防護實踐,筑牢企業(yè)<b class='flag-5'>遠程</b><b class='flag-5'>辦公</b>安全防線

    戴爾科技網絡彈性策略構筑系統(tǒng)級恢復力

    傳統(tǒng)意義上的“內網”、“外網”在遠程辦公變得模糊,防火墻之外,是成千上萬不在管控中的終端設備。
    的頭像 發(fā)表于 10-21 15:15 ?640次閱讀

    內網穿透的多種使用場景:遠程辦公、IoT 設備管理全解析

    ? 這些問題的根源,都在于“內網隔離”。而解決這一切的鑰匙,就是 內網穿透 。今天,我們就以 ZeroNews 為例,看看這項技術如何真實地改變我們的工作與生活。 場景一:無縫遠程辦公,讓公司跟你一起“放假” 痛點 :非公司網絡
    的頭像 發(fā)表于 10-11 15:44 ?452次閱讀
    內網穿透的多種使用場景:<b class='flag-5'>遠程</b><b class='flag-5'>辦公</b>、IoT 設備管理全解析

    400G Optical Transceiver 全面解析:Cisco 400G 光模塊與應用指南

    隨著數據中心、云計算和人工智能的發(fā)展,網絡帶寬需求不斷提升。400G optical transceiver(400G光模塊) 已經成為新一代核心互聯(lián)的主流選擇。無論是 Cisco 400
    的頭像 發(fā)表于 09-15 14:20 ?1190次閱讀

    400G QSFP-DD光模塊:睿海光電引領AI時代高速網絡新變革

    在AI技術飛速迭代與數據中心算力需求激增的背景400G QSFP-DD光模塊憑借小型化封裝設計與高密度傳輸能力,已成為下一代數據中心網絡的核心支撐部件。深圳市睿海光電科技有限公司(簡稱“睿海光電
    的頭像 發(fā)表于 08-19 16:38 ?787次閱讀

    網絡碎片化時代的安全破局--明陽 IPv6 安全自組網

    辦公、分支機構、渠道合作伙伴遠程協(xié)同,遠程連接業(yè)務資源,讓我們的辦公網、生產網變得越來越像是一個私有的互聯(lián)網。在碎片化網絡里,
    的頭像 發(fā)表于 07-08 09:45 ?1244次閱讀
    <b class='flag-5'>網絡</b>碎片化時代的安全破局--明陽 IPv6 安全自組網