2024年即將結(jié)束,回顧這一年,網(wǎng)絡(luò)安全領(lǐng)域再次成為全球矚目的焦點(diǎn)。從關(guān)鍵基礎(chǔ)設(shè)施漏洞到假冒員工滲透,從密碼管理新規(guī)到勒索軟件攻擊,網(wǎng)絡(luò)威脅的復(fù)雜性和多樣性讓人防不勝防。以下是今年在全球范圍內(nèi)最受關(guān)注的十大網(wǎng)絡(luò)安全事件,它們不僅揭示了網(wǎng)絡(luò)攻擊的深度與廣度,更為我們敲響了警鐘。
美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布緊急通知,敦促關(guān)鍵基礎(chǔ)設(shè)施組織修補(bǔ)九個(gè)ICS產(chǎn)品中的漏洞。這些漏洞的嚴(yán)重程度從中等到關(guān)鍵不等,影響能源、制造和交通等行業(yè)。漏洞補(bǔ)丁的響應(yīng)速度直接關(guān)系到公共服務(wù)的安全,這一事件暴露了關(guān)鍵基礎(chǔ)設(shè)施的脆弱性。
11月,美國和以色列聯(lián)合警告伊朗黑客組織“Cotton Sandstorm”(又稱Marnanbridge或Haywire Kitten)。該組織使用包括人工智能在內(nèi)的高級技術(shù)手段,不僅攻擊關(guān)鍵基礎(chǔ)設(shè)施,還試圖干預(yù)選舉活動(dòng)。更令人擔(dān)憂的是,他們的攻擊范圍已從以色列擴(kuò)展到法國、瑞典和美國等國家。
美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布的新指南掀起了密碼管理領(lǐng)域的一場變革。傳統(tǒng)上我們認(rèn)為必須使用復(fù)雜字符組合并定期更換密碼,但NIST指出,這些做法并非最佳實(shí)踐。這一改變讓人們重新思考如何有效保護(hù)數(shù)字資產(chǎn),同時(shí)降低使用復(fù)雜密碼帶來的疲勞感。
一群尼日利亞網(wǎng)絡(luò)犯罪分子被發(fā)現(xiàn)利用社交媒體對青少年實(shí)施“性感敲詐”(Sextortion)。他們通過誘騙受害者分享敏感照片或視頻,然后以此勒索錢財(cái)。這一事件不僅揭示了社交媒體安全的隱患,也提醒家長和青少年提高防范意識(shí)。
醫(yī)療健康領(lǐng)域也未能幸免。Change Healthcare的一次勒索軟件攻擊導(dǎo)致1億美國人的藥品處方延遲,公司不得不支付黑客2200萬美元贖金。這一事件提醒我們,醫(yī)療行業(yè)數(shù)據(jù)的保密性和可用性至關(guān)重要。
NIST的國家漏洞數(shù)據(jù)庫(NVD)在2024年初幾乎停止了漏洞補(bǔ)充工作。原因包括預(yù)算問題、漏洞標(biāo)準(zhǔn)替換討論以及與合作機(jī)構(gòu)合同的結(jié)束。這一事件讓人們意識(shí)到,全球漏洞管理體系的穩(wěn)定性也面臨挑戰(zhàn)。
Infosys McCamish Systems在一場勒索軟件攻擊中泄露了600多萬客戶的敏感信息,包括社保號、出生日期以及醫(yī)療記錄。事件發(fā)生后,公司花了數(shù)月通知受影響的客戶。大規(guī)模數(shù)據(jù)泄露事件再一次表明,企業(yè)必須加強(qiáng)對客戶數(shù)據(jù)的保護(hù)。
CISA發(fā)布了新版《軟件組件透明度框架》,旨在推動(dòng)軟件構(gòu)件清單(SBOMs)的使用和管理。這一文件強(qiáng)調(diào),基本信息的列出已無法滿足復(fù)雜的使用需求,需要采用更先進(jìn)的共享和管理實(shí)踐。軟件供應(yīng)鏈風(fēng)險(xiǎn)管理成為今年討論的熱點(diǎn)。
網(wǎng)絡(luò)安全公司KnowBe4遭遇一起假冒員工事件。一名被聘用的假IT員工被發(fā)現(xiàn)是朝鮮背景,其目的是為朝鮮政府獲取資金或進(jìn)行惡意網(wǎng)絡(luò)攻擊。盡管未造成損害,這一事件折射出網(wǎng)絡(luò)威脅的隱蔽性和多樣性。
熱門遠(yuǎn)程桌面軟件AnyDesk早在2024年初就確認(rèn)其生產(chǎn)系統(tǒng)遭黑客入侵,源代碼和簽名密鑰被竊取。雖然用戶設(shè)備未受影響,但此次事件表明,即便是安全工具本身也無法幸免于攻擊。
從上述十大事件中可以看出,網(wǎng)絡(luò)安全已經(jīng)從單純的技術(shù)問題,逐漸演變?yōu)橐粋€(gè)關(guān)乎國家安全、公共服務(wù)和個(gè)人隱私的重大議題。因此,我們需要從多個(gè)層面出發(fā),共同應(yīng)對這種日益嚴(yán)峻的挑戰(zhàn)。
首先,在企業(yè)層面,必須加強(qiáng)漏洞管理和供應(yīng)鏈透明度。關(guān)鍵基礎(chǔ)設(shè)施和軟件供應(yīng)鏈的安全性是保障整體網(wǎng)絡(luò)安全的根基。企業(yè)應(yīng)定期對系統(tǒng)進(jìn)行安全審計(jì),及時(shí)修補(bǔ)漏洞,同時(shí)采用行業(yè)認(rèn)可的標(biāo)準(zhǔn)和工具,確保在整個(gè)開發(fā)和運(yùn)行過程中實(shí)現(xiàn)安全透明。
其次,在個(gè)人層面,每個(gè)人都需要提升自身的網(wǎng)絡(luò)安全意識(shí)。特別是在青少年中,隨著社交媒體的廣泛應(yīng)用,他們成為網(wǎng)絡(luò)犯罪分子的主要目標(biāo)群體。家庭和學(xué)校應(yīng)共同努力,加強(qiáng)教育和監(jiān)督,讓青少年了解網(wǎng)絡(luò)威脅的多樣性,并掌握基本的防范技巧。
最后,國際層面的合作至關(guān)重要。由于網(wǎng)絡(luò)攻擊具有跨國性質(zhì),僅靠單個(gè)國家或組織難以應(yīng)對。各國政府需要加強(qiáng)溝通與協(xié)作,共同制定全球性的網(wǎng)絡(luò)安全戰(zhàn)略,聯(lián)合打擊跨國網(wǎng)絡(luò)犯罪組織,形成強(qiáng)有力的威懾力量。
縱觀2024年的網(wǎng)絡(luò)安全事件,網(wǎng)絡(luò)空間雖然為我們的生活和工作帶來了便利,但也隱藏著巨大的安全風(fēng)險(xiǎn)。企業(yè)、政府和個(gè)人都應(yīng)積極采取措施,構(gòu)建更強(qiáng)大的網(wǎng)絡(luò)防線,以應(yīng)對未來更多未知的挑戰(zhàn)。唯有如此,才能真正守護(hù)我們的數(shù)字世界。
突發(fā)!美月球著陸器“雅典娜”,翻了!任務(wù)宣告提前結(jié)束,背后公司股價(jià)一夜暴跌22%
當(dāng)?shù)貢r(shí)間3月7日,美國私營企業(yè)“直覺機(jī)器”公司(Intuitive Machines)表示,該公司研發(fā)的月球著陸器“雅典娜”6日在月球著陸時(shí)側(cè)翻,導(dǎo)致電池耗盡后無法繼續(xù)充電,任務(wù)已提前結(jié)束?!爸庇X機(jī)器”公司說,“雅典娜”傳回地球的圖像顯示,其在月球表面?zhèn)确?/p>
突變,俄羅斯猛攻,數(shù)千名烏軍被包圍?特朗普:不能這么干!澤連斯基呼吁空中、海上停火!美國切斷烏克蘭對衛(wèi)星圖像訪問權(quán)限
據(jù)央視新聞報(bào)道,3月7日,烏克蘭總統(tǒng)澤連斯基在社交平臺(tái)發(fā)文稱,俄軍再次對烏能源設(shè)施發(fā)起大規(guī)模襲擊。據(jù)悉,這是3月5日美國宣布暫停與烏克蘭分享情報(bào)以來烏遭遇的首次重大導(dǎo)彈襲擊。
女子離婚要求帶走全部嫁妝,法院僅認(rèn)定電視和4床被子:結(jié)婚長達(dá)十多年,陪嫁未超過彩禮,且部分已毀損滅失
據(jù)中國法院網(wǎng)消息,新野縣人民法院審結(jié)一起結(jié)婚10年后離婚時(shí)要求返還陪嫁物品的糾紛案件。甲、乙兩人于2012年6月登記結(jié)婚,并生育了兩個(gè)兒子和一個(gè)女兒。
這些食物被叫“毀腎王”!其中一類腎毒性超強(qiáng)!不少人曾吃過,以后千萬別亂吃了
因?yàn)橄嘈潘鼈兡堋扒鍩峤舛尽?、“降火明目”,有不少人曾生吞過動(dòng)物的膽,比如蛇膽、魚膽!殊不知,動(dòng)物膽汁中的有毒物質(zhì)就儲(chǔ)存在膽囊內(nèi),人在服用后,有可能引起多臟器損傷,包括肝衰竭、腎衰竭。
3月8日,上海市公安局黃浦分局官方微博發(fā)布警情通報(bào),全文如下:2025年3月6日,黃浦公安分局接轄區(qū)某火鍋店報(bào)案稱,網(wǎng)傳“有人向火鍋內(nèi)小便”一事發(fā)生在該店內(nèi)。
大皖新聞?dòng)?月8日晚,體彩超級大樂透第25024期中獎(jiǎng)號碼公布。當(dāng)期開出14注一等獎(jiǎng)(基本),6注一等獎(jiǎng)(追加)。本期一等獎(jiǎng)出自:吉林(基本1注)、浙江(基本1注)、福建(基本1注)、山東(基本2注)、 河南(基本1注追加1注)、廣東(基本7注追加5注)、云南(基本1注)。