网络安全 频道

博览安全圈:中国黑客威胁美国军火商?

  【IT168 资讯】为了响应国家号召,加强全民网络安全意识,我们会经常为大家奉上最具代表性的安全事件。

  1、美媒称军火商被中国黑客威胁:不给机密等破产

  近日,“华盛顿自由灯塔”网站称,五角大楼联合参谋部J-2情报部本月早些时候发布一份报告,了解该报告的五角大楼官员说,报告显示一家参与机密国防任务的承包商遭到中国黑客的威胁。黑客要求获得该公司的知识产权,称若该公司不提供机密,他们将窃取数据,实施“逆向工程”,并面向国际销售这些数据,迫使该公司破产。“逆向工程”指在商业和军事领域,当无法轻易获得必要生产信息时,通过对成品的分析,推导出产品的设计原理。


  五角大楼的报告未透露这家承包商的名字,只说是一家参与为美国战斗机提供零件和维修等后勤保障的公司。 有关中国黑客对美国国防的威胁,以及中国窃取美国军事和商业机密的新闻,近几年常见诸于美国媒体,很多这类新闻的基本套路是匿名人士提供“新闻源”,而美国官方通常都拒绝评论,这次“华盛顿自由灯塔”的爆料也是如此。中国网络空间战略研究所所长秦安说,中美本月初达成打击网络犯罪高级别联合对话联合成果清单,可以说有了国家之间共同治理网络空间的通道。但一些美媒仍叫嚣、炒作中国黑客,显然是用惯性思维抹黑中国。

  2、领英被迫修改5.5万个账号密码

  据外媒报道,职业社交网站领英(LinkedIn)日前表示,鉴于旗下在线学习网站Lynda.com数据外泄,公司对5.5万个涉事账号密码进行了重置。 当被问及这些数据库遭到黑客攻击以及发现时间,领英发言人仅表示,“只是最近才发现,我们立即采取措施来降低影响。”Lynda.com表示,其已通知了被泄数据的受害者。


  数据泄露事件最近频繁发生,以雅虎接连两次数据泄露曝光事件最为典型,希望相关企业引起相当的注意,做好网络安全防御工作。

  3、奥巴马公开宣称要惩罚俄罗斯美国大选中的黑客干预行为

  针对美国大选遭黑客干预的问题上,近日,美国总统奥巴马保证会就俄罗斯方面入侵民主党与扰乱竞选期选情采取行动,部分通过秘密方式其他采取公众方式。奥巴马并未明确地将此事归咎于俄罗斯总统普京指示了这些黑客入侵行为,但他说,“没有普京俄罗斯也不会发生这么多事。”


  “我们会因此事与俄罗斯开战吗?理论上这是一个可能,”奥巴马说,“但一定不是个稳赢的情况。”上周五,奥巴马说美国会采取“深思熟虑、系统性”的行动,但他认识到他的政府已经在关于克里米亚半岛冲突问题上对俄罗斯实施了足够的的经济制裁。

  4、雅虎被泄露10亿数据可能被用来实施网络战

  上周雅虎自曝10亿账户数据被窃取,加上今年九月份的5亿数据泄露,攻击15亿的账户数据被泄露。安全咨询公司Denim Group的约翰·迪克森表示,从表面看,泄露的数据是“一堆垃圾”,毫无价值。但创建可搜索数据库(例如生日和手机号码)的能力对黑客价值连城,以便他们盈利并参与工业或国家间谍活动。


  Yahoo表示,目前尚不清楚这起10亿的数据泄露的幕后黑手,但有证据指向9月份披露的5亿数据泄露的“国家攻击者”。战略与国际研究中心(Center for Strategic and International Studies)网络安全高级研究员詹姆斯·里维斯表示,新分析工具可以过筛政治间谍数据库,但尚不清楚,俄罗斯是否具有这些能力。里维斯表示,“如果你是一名罪犯,你会想通过十亿账户能赚钱。即使一个账户赚取一分钱,也将会是一大笔钱。”

  5、FBI逮捕DDoS僵尸网络的租赁者

  美国和欧盟的执法人员本月上旬联合打击DDoS僵尸网络的租赁者,有34人被捕,大部分被捕者不到20岁。这次行动被称为 Operation Tarpit,嫌疑人租赁僵尸网络对游戏服务商、政府机构、ISP、学校和大学发动DDoS攻击。


  这次行动始于对英国DDoS租赁服务Netspoof的调查,Netspoof的创始人是20岁的英国人Grant Manser,他通过出售DDoS攻击服务赚到了大约5万英镑,他的业务快速扩张,以至于他必须雇佣支持雇员。他使用PayPal处理交易,执法部门通过他的PayPal账号跟踪到了他。

  网络安全需要全民共建,奔着这个目标我们会一直努力,希望大家能够关注我们的每一次更新,关注网络安全。


▲关注IT168网络安全微博账号 获取更多信息

0
相关文章