售前咨询
技术支持
渠道合作

盘点2022年1-5月国内安全事件

2022年,随着国内和国际局势日益严峻,网络安全事件频发,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势愈加明显。下面数安时代针对2022年国内和国际发生的网络安全大事件做下简单盘点。

国内新闻

1.利用爬虫技术窃取2.1亿条简历数据被判刑

2月8日,北京某科技公司因爬虫窃密案被判处罚金人民币4000万元,被告人王某某被判处有期徒刑7年,罚金人民币1000万元。该公司在未取得求职者和平台直接授权的情况下,秘密爬取国内主流招聘平台上的求职者简历数据,涉及2.1亿余条个人信息。

2.新版《网络安全审查办法》正式施行

2月15日,由国家互联网信息办公室等十三部门联合修订发布的《网络安全审查办法》(以下简称《办法》)正式施行。《办法》将网络平台运营者开展数据处理活动影响或者可能影响国家安全等情形纳入网络安全审查范围,并明确要求掌握超过100万用户个人信息的网络平台运营者赴国外上市必须申报网络安全审查。

3.我国互联网遭受境外网络攻击

国家互联网应急中心监测发现,2月下旬以来,我国互联网持续遭受境外网络攻击,境外组织通过攻击控制我国境内计算机,进而对俄罗斯、乌克兰进行网络攻击。经分析,这些攻击地址主要来自美国,攻击流量峰值达36Gbps,87%的攻击目标是俄罗斯。国家互联网应急中心已及时对以上攻击行为最大限度予以处置。

4.研究人员曝光美国国安局顶级后门

2月23日,奇安盘古发布一份研究报告,披露了来自美国的后门——“电幕行动”(Bvp47)的完整技术细节和攻击组织关联。盘古实验室称,这是隶属于美国国安局(NSA)的超一流黑客组织——“方程式”所制造的顶级后门,用于入侵后窥视并控制受害组织网络,已侵害全球45个国家和地区。这是来自中国的研究人员首次公开曝光来自美国方程式组织APT“电幕行动”攻击的完整技术证据链条。

5.BlackMoon僵尸网络在国内已感染数百万终端

3月1日,国家互联网应急中心监测发现,BlackMoon僵尸网络在互联网上进行大规模传播,通过跟踪监测发现其1月控制规模(以IP数计算)已超过100万,日上线肉鸡数最高达21万,给网络空间带来较大威胁。BlackMoon僵尸网络位于境内肉鸡按省份统计,排名前三位的分别为广东省(12.7%)、河南省(9.3%)和江苏省(7.6%);按运营商统计,电信占57.5%,联通占22.9%,移动占19.4%。

6.国家计算机病毒应急处理中心披露美国国安局网络间谍木马

3月14日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。

7.3.15晚会曝光多起网络安全相关案件

3月15日,一年一度的3.15晚会如期举行,除了对食品安全案件的曝光外,今年3.15晚会首次设立315信息安全实验室,重点关注网络信息安全、个人隐私保护和儿童互动产品的信息安全。在今年的3.15晚会现场,涉及网络安全相关的案件(以免费Wi-Fi为名诱骗用户下载恶意APP、应用软件平台强迫捆绑下载、骚扰电话、儿童手表安全防护等)被相继曝光。工业和信息化部表示,将依据相关法律法规要求,进行严厉查处。

8.中国驻多国领事馆网站域名发生变更

世界各地频发网络安全事件,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。为应对日益复杂的网络安全局势,为在外华人提供更便捷稳定的服务,4月份中国驻加拿大大使馆、驻巴西使馆、驻冰岛大使馆、驻悉尼总领馆等多处驻外使馆网站域名发生变更,域名后缀由原来的.org变更为.gov.cn。

9.中央网信办等三部门印发《深入推进IPv6规模部署和应用2022年工作安排》

4月25日,中央网信办、国家发展改革委、工业和信息化部联合印发《深入推进IPv6规模部署和应用2022年工作安排》。《工作安排》明确了2022年工作目标:到2022年末,IPv6活跃用户数达到7亿,物联网IPv6连接数达到1.8亿,固定网络IPv6流量占比达到13%,移动网络IPv6流量占比达到45%。

10.北京健康宝遭受攻击

4月28日,北京健康宝使用高峰期遭受网络攻击,经初步分析,网络攻击源头来自境外,北京健康宝保障团队进行及时有效应对,受攻击期间,北京健康宝相关服务未受影响。在北京冬奥会冬残奥会期间,北京健康宝也遭受过类似网络攻击,均得到有效处置。
声明:本平台所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本平台赞同其观点和对其真实性负责,也不构成任何其他建议。如果您发现平台上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。

上一篇:

下一篇:

相关新闻

 

领取优惠
免费预约

申请试用SSL证书

提交成功!

咨询客服