2013年度全球重、特大網絡安全事件回顧
轉眼到了年根兒底下,這一年互聯網上實在是不太平,以斯諾登事件為首,各類泄密,后門,監控,拖庫事件層出不窮,可算是傷透了我等小白的心,現在讓我們跟隨general.x一同回顧一下這一年發生的重,特大安全事件吧。
2013年即將過去,回顧今年全球網絡空間,可謂是沖突不斷、狀況百出。除了我們熟知的“匿名組織”之外,APT1、敘利亞電子軍、APT12、朝鮮“黑暗首爾”、隱匿山貓、Icefog以及“圣戰斗士”等或老或新的黑客組織將網絡黑客活動推到了歷史以來新的高點。總結今年的重大黑客活動,不難發現有以下特點:
1.2013年幾乎可以被稱為“中國黑客年”,中國黑客成了各國競相爭論的焦點。
2.國家支持的黑客間諜活動日趨增多,包括斯諾德揭露的美國安局間諜活動。
3.帶有政治意圖的黑客攻擊大量增加,意識形態已經成為網絡攻擊的重大誘因。
4.很多網絡攻擊帶來了重大經濟損失,甚至影響并破壞了正常的國際經濟秩序。
下面就為大家總結和梳理一下今年以來全球重、特大網絡安全事件,有不足之處煩勞大家補充。
2013年1月
“伊茲丁?哈桑網絡戰士”表示,該組織對美國銀行網站遭受的一系列分布式拒絕服務攻擊負責,這一系列攻擊被稱作是“燕子行動”第二階段。黑客攻擊的目標包括:美國聯合汽車金融公司、美國BB&T公司、美國第一資本金融公司、五三銀行、匯豐銀行、美國PNC金融服務集團、美國富國銀行、美國太陽信托銀行以及美國錫安銀行。據美方官員推測,這一黑客組織是伊朗支持的、帶有國家行為的黑客群體。
通過日本國家信息安全中心的提醒,日本外務省發現其計算機遭受了黑客攻擊,被竊取了至少20份機密文件,其中包括絕密件。
紐約時報、華爾街日報、華盛頓郵報和彭博新聞社聯合發布稱,他們遭到了一系列持續性的網絡安全攻擊,推測是來源于中國。
2013年2月
美國曼迪昂特公司首次曝光了具有中國軍方背景的黑客組織APT1,稱該組織對美國等西方國家的軍事、政治、經濟、外交和商業等領域展開了長期的間諜活動,將中國黑客推到了風口浪尖之上。
美國能源部遭受了一次重大且復雜的網絡攻擊。14臺計算機服務器和20個工作站遭到了入侵,幾百個員工的私人信息遭到泄露。據判斷,此次復雜的黑客攻擊行為有政府參與,其目的是竊取敏感文件,例如黑客竊取了國家核安全署的信息。中國是此次攻擊的最大嫌疑國。
德國明鏡周刊揭露,歐洲航空防務與太空公司和德國鋼企業蒂森克虜伯集團遭到了來自中國的黑客攻擊。
美國國土安全部發布了一份秘密報告,揭露了從2011年12月至2013年6月的網絡犯罪中,有23家石油管道公司遭到攻擊,被竊取的信息可能會帶來破壞性的影響。該報告沒有提及中國,但是專家通過追蹤數字簽名得出,攻擊來源于中國網絡間諜組織。
2013年3月
韓國電視臺和金融機構據稱遭到了來自朝鮮發起的網絡攻擊。攻擊者使用的惡意軟件包括“黑暗首爾”,旨在規避韓國著名殺軟的查殺。美國駐朝鮮人權委員會也在同一時段遭到了網絡攻擊。
朝鮮譴責美國和韓國對其發起網絡攻擊,導致該國互聯網入口遭遇嚴重封堵。
印度國防研究和發展組織遭到了不明來源的黑客攻擊,中國是懷疑對象。該組織負責印度軍方的情報研發。幾千份文件被上傳到了一個IP地址位于中國廣東的服務器上。
2013年3-6月
圣戰組織“伊茲丁?哈桑網絡戰士”持續對美國金融機構發起網絡攻擊。行動代號仍為“燕子行動”,一些大型美國銀行持續不斷遭受分布式拒絕服務攻擊。
敘利亞電子軍—一個支持阿薩德的黑客組織,入侵了重要的西方媒體組織,將其作為宣傳運動的一部分。
2013年4月
4月19日,一家網絡安全供詞指出他們在數百萬臺安卓移動設備上發現了惡意軟件。此次事件主要影響了俄羅斯和俄語言國家。
2013年5月
據稱中國黑客入侵了美國勞工部。其攻擊手法與另外9個被入侵的組織相似,其中包括國際發展局。
據稱中國黑客入侵了美國陸軍兵工署國家水壩數據庫,并竊取了大量軍事機密。
一群利用分布式拒絕服務攻擊的黑客致癱了伊朗軍用域名的網站(basij.ir)。
美國當局指控一個8人組成的黑客群體,他們通過黑客活動從一些中東銀行竊取了4500萬美元。此次攻擊消除了信用卡的預支付底線,允許黑客能夠透支大量資金。阿拉伯聯合酋長國和阿曼的銀行受到了影響。
“匿名組織”沙特分支發起了“沙特行動”,拿下了沙特外交部、財政部和情報總局。
西方國家人民篡改了基地組織的英文網站,旨在抗議波士頓爆炸事件。
5月份,匿名黑客攻擊了北美和歐洲的主要汽車備件供應商。
敘利亞電子軍攻破了沙特阿拉伯國防部的郵件系統,竊取了一些機密郵件。
媒體曝光“宿醉行動”是印度發起的一系列大型網絡間諜活動。挪威電信公司Telenor是最大攻擊焦點,其余的還有巴基斯坦礦產、汽車、發了、工程、食品、軍隊和金融機構。
美國政府報道稱其電網在同一天內遭到了來自不同攻擊者的持續攻擊。5月23日,華爾街日報指出伊朗黑客針對美國公司和基礎供應商的攻擊正在不斷增加。
以色列官方支持敘利亞電子軍企圖攻擊以色列海法市的水供應系統,但是失敗了。
中國黑客竊取了澳大利亞安全情報機構6.31億美元的重建藍圖。
2013年6月?
美國總統奧巴馬發布行政令,美國將幫助其盟友應對來自伊朗核朝鮮的網絡攻擊。
愛德華·斯諾德,前任美國國安局系統管理員,揭露了一批文件,指出美國針對中國發起了一系列網絡間諜活動。
美國和俄羅斯簽署了“網絡條約”,要求在兩國之間建立起一條熱線,以便在發生網絡空間危機時能夠及時取得聯系。
朝鮮戰爭60周年紀念日的日子里,一波網絡攻擊襲擾了朝鮮、韓國和美國。韓國網站最先遭到DDoS攻擊,緊接著朝鮮網站和國家航空公司網站都遭到了攻擊。美國也被卷入了此次攻擊之中,上萬名美軍信息被泄露。
FBI起訴五名烏克蘭和俄羅斯黑客,稱他們竊取了1.6億信用卡賬號,導致了上億美元的損失。
2013年8月
敘利亞電子軍劫持了大型西方社交媒體和網站,并將它們跳轉到了位于俄羅斯的釣魚網站上。
2013年9月
朝鮮再次攻擊韓國銀行、國防部和國防軍工企業。
美國海軍稱伊朗入侵了非密計算機,這是伊朗網絡戰的一部分。
2013年12月
中國央行和微博賬號遭到了DDoS攻擊。中國官方媒體指出黑客是比特幣用戶,旨在對中國央行禁止中國金融機構交易數字貨幣的規定表示抗議