2018年上半年安全領(lǐng)域的熱點(diǎn)詞匯有:自動(dòng)化設(shè)備管理、供應(yīng)鏈攻擊 、挖礦軟件、數(shù)據(jù)泄露、漏洞,下面,我們就來總結(jié)一下與其相關(guān)的十大熱點(diǎn)新聞。
1、英特爾處理器曝“Meltdown”和“Spectre漏洞”
2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,利用上述漏洞,攻擊者可以繞過內(nèi)存訪問的安全隔離機(jī)制,使用惡意程序來獲取操作系統(tǒng)和其他程序的被保護(hù)數(shù)據(jù),造成內(nèi)存敏感信息泄露。
2、GitHub 遭遇大規(guī)模 Memcached DDoS 攻擊
2018年2月,知名代碼托管網(wǎng)站 GitHub 遭遇了史上最大規(guī)模的 DDoS 網(wǎng)絡(luò)攻擊,每秒 1.35 TB 的流量瞬間沖擊了這一開發(fā)者平臺(tái)。本次攻擊并非依賴于傳統(tǒng)的僵尸網(wǎng)絡(luò),而是使用了 Memcached 服務(wù)器(設(shè)計(jì)初衷是提升內(nèi)部網(wǎng)絡(luò)的訪問速度)。截止2018年2月底,中國有2.5萬 Memcached 服務(wù)器暴露在網(wǎng)上 。
3、蘋果 iOS iBoot源碼泄露
2018年2月,Github網(wǎng)站上發(fā)布了適用于蘋果iPhone手機(jī)的iOS 9操作系統(tǒng)關(guān)鍵源代碼,泄露的代碼屬于 iOS 安全系統(tǒng)的重要組成部分——iBoot。iBoot 相當(dāng)于是 Windows 電腦的 BIOS 系統(tǒng)。這是 iOS 歷史上最嚴(yán)重的一次泄漏事件。
4、韓國平昌冬季奧運(yùn)會(huì)遭遇黑客攻擊
2018年2月,韓國平昌冬季奧運(yùn)會(huì)開幕式當(dāng)天遭遇黑客攻擊,造成網(wǎng)絡(luò)中斷,廣播系統(tǒng)(觀眾不能正常觀看直播)和奧運(yùn)會(huì)官網(wǎng)均無法正常運(yùn)作,許多觀眾無法打印開幕式門票,最終未能正常入場(chǎng)。
5、加密貨幣采礦軟件攻擊致歐洲廢水處理設(shè)施癱瘓
2018年2月中旬,工業(yè)網(wǎng)絡(luò)安全企業(yè) Radiflow 公司表示,發(fā)現(xiàn)四臺(tái)接入歐洲廢水處理設(shè)施運(yùn)營技術(shù)網(wǎng)絡(luò)的服務(wù)器遭遇加密貨幣采礦惡意軟件的入侵,致歐洲廢水處理服務(wù)器癱瘓 。此次事故是加密貨幣惡意軟件首次對(duì)關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營商的運(yùn)營技術(shù)網(wǎng)絡(luò)展開攻擊,之所以導(dǎo)致廢水處理系統(tǒng)癱瘓,是因?yàn)檫@種惡意軟件會(huì)嚴(yán)重降低人機(jī)交互(簡(jiǎn)稱HMI)的運(yùn)行速度。
6、Facebook用戶數(shù)據(jù)泄露
2018年3月,F(xiàn)acebook八千七百多萬用戶數(shù)據(jù)泄露,這些數(shù)據(jù)被“劍橋分析”公司非法利用以發(fā)送政治廣告。
7、中國某軍工企業(yè)被美、俄兩國黑客攻擊
2018年3月中旬,卡巴斯基實(shí)驗(yàn)室的安全研究人員表示,中國某軍工企業(yè)被美、俄兩國黑客攻擊。美國黑客和俄羅斯黑客在2017年冬天入侵了中國一家航空航天軍事企業(yè)的服務(wù)器,并且留下了網(wǎng)絡(luò)間諜工具。
8、安德瑪運(yùn)動(dòng)品牌1.5億用戶數(shù)據(jù)泄露
2018年3月下旬,美國功能性運(yùn)動(dòng)品牌 Under Armour (安德瑪)1.5億用戶數(shù)據(jù)泄露, 1.5億用戶賬號(hào)受影響,自披露后 Under Armour 股價(jià)下跌了3.8%。
9、黑客利用思科高危漏洞攻擊國內(nèi)多家機(jī)構(gòu)
2018年3月末,思科高危漏洞 CVE-2018-0171被黑客利用發(fā)動(dòng)攻擊,國內(nèi)多家機(jī)構(gòu)中招,配置文件被清空,安全設(shè)備形同虛設(shè)。思科3月28日發(fā)布安全公告指出,思科 IOS 和 IOS-XE 軟件 Smart Install Client (開啟了Cisco Smart Install管理協(xié)議,且模式為client模式)存在遠(yuǎn)程代碼執(zhí)行漏洞 CVE-2018-0171,CVSS 評(píng)分高達(dá)9.8分(總分10分)。攻擊者可遠(yuǎn)程向 TCP 4786 端口發(fā)送惡意數(shù)據(jù)包,觸發(fā)目標(biāo)設(shè)備的棧溢出漏洞造成設(shè)備拒絕服務(wù)(DoS)或遠(yuǎn)程執(zhí)行任意代碼。
10、納斯達(dá)克數(shù)據(jù)中心被聲音“攻擊”,北歐交易全線中斷
2018年4月,納斯達(dá)克數(shù)據(jù)中心被聲音“攻擊”北歐交易全線中斷,火災(zāi)報(bào)警系統(tǒng)釋放滅火氣體產(chǎn)生的巨大聲響導(dǎo)致瑞典 Digiplex 數(shù)據(jù)中心磁盤損壞,引發(fā)近三分之一的服務(wù)器意外關(guān)機(jī),進(jìn)而摧毀整個(gè)北歐范圍內(nèi)的納斯達(dá)克(NASDAQ,美國電子證券交易機(jī)構(gòu))業(yè)務(wù)。Digiplex 是北歐地區(qū)規(guī)模最大的數(shù)據(jù)中心之一,其位于瑞典斯德哥爾摩附近的韋斯比。