微信公(gōng)众号
安(ān)全科(kē)普
专注于网络安(ān)全领域研究,為(wèi)用(yòng)户提供网络安(ān)全服務(wù)、
信创应用(yòng)软件开发和系统集成等专业化服務(wù)
安(ān)全科(kē)普
首页(yè) > 安(ān)全科(kē)普 > 网络安(ān)全资讯 > 近期全球重大网络攻击事件一览

近期全球重大网络攻击事件一览

发布时间:2022-09-30  /   浏览次数:7,698 次

  目前,世界各地网络安(ān)全事件频发,针对政府机构、重点企业的网络攻击,诸如数据泄露、勒索软件、黑客攻击等层出不穷,数据泄露、勒索软件、DDoS攻击、APT攻击、钓鱼攻击以及网页(yè)篡改等攻击类型和策略复杂多(duō)变,对企业及國(guó)家安(ān)全造成了严重威胁。全球网络安(ān)全风险仍在持续加深,网络安(ān)全态势不容乐观。下面,我们来盘点一下近期发生的重大网络攻击事件。以下内容根据网上公(gōng)开资料整理(lǐ)。

阿根廷地方司法机构遭勒索软件攻击

  8月16日消息,南美洲阿根廷科(kē)尔多(duō)瓦司法机构因勒索软件攻击而被迫关闭IT系统,据爆料此次攻击是新(xīn)近出现的Play勒索软件所為(wèi)。这次攻击发生在上周六(8月13日),迫使当地司法机构关闭了其IT系统及在線(xiàn)门户。服務(wù)中(zhōng)断期间,只能(néng)依靠传统纸面形式提交官方文(wén)件。阿根廷新(xīn)闻媒體(tǐ)Clarín 也提到,有(yǒu)消息人士称,此次攻击影响到司法机构的IT系统及数据库,这是该國(guó)“历史上针对公(gōng)共机构的最严重攻击活动”。

网络犯罪组 TA558 针对酒店(diàn)和旅游组织进行攻击

  8月19日消息, 一个出于财務(wù)动机的网络犯罪组织与针对拉丁美洲的酒店(diàn),酒店(diàn)和旅游组织的持续攻击浪潮有(yǒu)关,其目的是在受感染的系统上安(ān)装(zhuāng)恶意软件。

  该团體(tǐ)发起的网络钓鱼活动涉及发送带有(yǒu)预订主题诱饵的恶意垃圾邮件,例如包含武器化文(wén)档或URL的酒店(diàn)预订,以诱使不知情的用(yòng)户安(ān)装(zhuāng)能(néng)够侦察,数据窃取和分(fēn)发后续有(yǒu)效负载的特洛伊木(mù)马程序。

英國(guó)最大汽車(chē)经销商(shāng)遭受了严重的勒索软件攻击

  8月22日消息,英國(guó)最大的家族汽車(chē)经销商(shāng)之一承认上个月遭受了严重的勒索软件攻击,导致数据被盗和一些核心系统“无法修复”的损坏。

总部位于特伦特河畔斯托克的Holdcroft Motor Group在黑客窃取了包括员工(gōng)信息在内的两年数据后,遭到了赎金要求的打击。

全球比特币ATM大型制造商(shāng)遭受黑客零日漏洞攻击

  8月22日消息,一家比特币ATM公(gōng)司的系统受到零日漏洞的攻击,该漏洞使黑客能(néng)够抽走未公(gōng)开数量的数字货币。

General Bytes在周五的“最高”严重性警报中(zhōng)指出,其关键加密应用(yòng)程序服務(wù)器(CAS)中(zhōng)的零日错误是攻击的罪魁祸首。

“攻击者能(néng)够通过 CAS 管理(lǐ)界面遠(yuǎn)程创建管理(lǐ)员用(yòng)户,方法是在服務(wù)器上用(yòng)于默认安(ān)装(zhuāng)的页(yè)面上进行 URL 调用(yòng),并创建第一个管理(lǐ)用(yòng)户,”警报显示。

希腊最大天然气运营商(shāng)遭勒索软件攻击

  8月23日消息,欧洲國(guó)家希腊最大的天然气分(fēn)销商(shāng)DESFA在上周六(8月20日)证实,由于遭受网络攻击,多(duō)项在線(xiàn)服務(wù)被迫关闭,部分(fēn)数据遭泄露。Ragnar Locker勒索软件团伙在其勒索门户公(gōng)布了DESFA名(míng)字,并放出了一部分(fēn)窃取数据。当前欧洲正面临停用(yòng)俄罗斯天然气带来的能(néng)源危机,预计冬季将愈演愈烈,届时勒索软件团伙也将趁火打劫。

法國(guó)首都一医(yī)院遭勒索软件攻击

  8月24日消息,法國(guó)巴黎一家中(zhōng)大型医(yī)院CHSF上周日遭遇勒索软件攻击,医(yī)院业務(wù)软件、存储系统、患者信息系统均无法访问,急诊和手术被迫停业。法媒世界报称,勒索软件团队要求该医(yī)院支付价值1000万美元的赎金。据悉,法國(guó)网络犯罪执法部门正在追查该事件,追踪对象包括Ragnar Locker和LockBit勒索软件团伙。

國(guó)际航空重要供应商(shāng)遭勒索软件攻击

  8月25日消息,作(zuò)為(wèi)服務(wù)全球多(duō)家大型航空公(gōng)司的技(jì )术提供商(shāng),Accelya表示,近期刚刚遭遇勒索软件攻击,部分(fēn)系统已经受到影响。AlphV/BlackCat勒索软件团伙已经公(gōng)布了据称窃取自Accelya的数据,包含電(diàn)子邮件、员工(gōng)合同等内容。航空产(chǎn)业已经成為(wèi)勒索软件团伙的一大主要攻击目标,今年5月,印度香料航空、加拿(ná)大战斗机培训服務(wù)商(shāng)均曾遭遇勒索软件攻击。

智利政府机构遭勒索软件攻击

  8月25日消息,据智利國(guó)家计算机安(ān)全和事件响应小(xiǎo)组(CSIRT)公(gōng)告,8月25日星期四当天报告的勒索软件攻击中(zhōng)断了其政府服務(wù)系统和在線(xiàn)服務(wù)的运行。该勒索软件攻击针对的是政府机构中(zhōng)的Microsoft和VMware ESXi服務(wù)器,停止了所有(yǒu)正在运行的虚拟机并加密了相关文(wén)件,附加上了“.crypt”文(wén)件扩展名(míng)。

  据悉,攻击者完全控制了攻击目标的系统,并留下赎金相关消息。该消息用(yòng)以通知受害者被劫持的数据量,并為(wèi)其提供通信通道和特定ID以与攻击者联系。攻击者给出了三天的时间来进行通信,若受害者不配合,则会阻止其访问数据,并将这些数字资产(chǎn)出售给暗网上的第三方。这整个过程是非常典型的双重勒索攻击方式。

  据CSIRT报告,勒索软件使用(yòng)NTRUEncrypt公(gōng)钥加密算法,主要加密虚拟机的日志(zhì)文(wén)件(.log)、可(kě)执行文(wén)件(.exe)、动态库文(wén)件(.dll)、交换文(wén)件(.vswp)、虚拟磁盘(.vmdk)、快照文(wén)件(.vmsn)和内存文(wén)件(.vmem)等。

北美國(guó)家政務(wù)机构遭勒索软件攻击

  8月26日消息,位于北美洲的多(duō)米尼加共和國(guó)突遇横祸,农业部下属机构Instituto Agrario Dominicano(IAD)受到Quantum勒索软件攻击,导致该机构内多(duō)个服務(wù)及工(gōng)作(zuò)站被加密锁定。当地媒體(tǐ)报道称,此次勒索攻击发生在8月18日,已经影响到IAD的正常运营。

  IAD技(jì )术总监Walixson Amaury Nuñez向当地媒體(tǐ)表示,“对方开价超过60万美元。我们这边被锁定的包括四台物(wù)理(lǐ)服務(wù)器和八台虚拟服務(wù)器,几乎是我们的全部服務(wù)器设备了。”

北约成员國(guó)黑山(shān)关键基础设施遭遇“前所未有(yǒu)”的网络攻击

  8月29日消息,据悉,黑山(shān)國(guó)家基础设施遭到大规模“前所未有(yǒu)的”网络攻击。袭击了黑山(shān)政府的数字基础设施,政府已及时采取措施减轻其影响。另外,黑山(shān)立即向北约其他(tā)成员國(guó)报告了这次袭击.

  据公(gōng)共行政部長(cháng)称,袭击于周四晚上开始。美國(guó)驻黑山(shān)大使馆建议美國(guó)公(gōng)民(mín)将在该國(guó)的行动和旅行限制在必需品范围内,并保持最新(xīn)且易于获取的旅行证件,担心这次袭击可(kě)能(néng)会影响政府识别黑山(shān)居民(mín)身份和交通的基础设施。

  美國(guó)驻首都波德(dé)戈里察大使馆的网站报道说:“正在进行持续不断的网络攻击,攻击可(kě)能(néng)包括对公(gōng)用(yòng)事业、交通(包括边境口岸和机场)和電(diàn)信部门的破坏。”

图书馆业最大供应商(shāng)遭勒索软件攻击

  8月31日消息,美國(guó)图书馆供应商(shāng)Baker & Taylor公(gōng)司日前披露,一周前曾遭到勒索软件攻击,目前仍在努力恢复各业務(wù)系统。该公(gōng)司自称是全球最大的图书馆书籍和電(diàn)子资源分(fēn)销商(shāng)。早在8月23日,Baker & Taylor曾表示,公(gōng)司的電(diàn)话系统、办(bàn)公(gōng)室和客服中(zhōng)心已经中(zhōng)断,随后服務(wù)器陷入停机。

勒索软件频繁攻击拉丁美洲的政府机构

  9月1日消息,在过去的几个月里,拉丁美洲的几个政府机构成為(wèi)勒索软件攻击的目标,最新(xīn)的受害者是智利和多(duō)米尼加共和國(guó)。
  智利内政部上周报告说,一个政府机构的系统和在線(xiàn)服務(wù)被一个针对Windows和VMware ESXi服務(wù)器的勒索软件破坏。勒索软件对受感染系统上的文(wén)件进行加密,并使用(yòng)扩展名(míng) .crypt对其进行重命名(míng)。目标机构似乎是该國(guó)的國(guó)家消费者服務(wù)机构Sernac,该机构确保消费者权益得到保护。

意大利最大能(néng)源企业疑遭勒索软件攻击

  9月1日消息,意大利石油巨头埃尼(Eni)集团日前表示,其计算机网络近几天遭受黑客攻击,但目前来看影响似乎不大。据知情人士称,埃尼集团似乎受到了勒索软件攻击。作(zuò)為(wèi)恶意软件家族中(zhōng)的一员,勒索软件会锁定计算机并阻止用(yòng)户正常访问文(wén)件,只有(yǒu)支付赎金才能(néng)顺利解锁。目前还不清楚此次事件是谁所為(wèi)。

黑山(shān)政府遭受超大规模网络攻击

  9月1日消息,欧洲國(guó)家黑山(shān)政府遭遇超大规模网络攻击,主要政府网站均无法访问。这起事件富含地缘政治色彩,该國(guó)认為(wèi)攻击者可(kě)能(néng)是由俄罗斯服務(wù)部门控制的,并正协同北约國(guó)家帮助他(tā)们进行事件响应、防御和恢复。

韩國(guó)政府Youtube频道遭入侵

  9月3日消息,韩國(guó)政府的官方YouTube频道遭到黑客入侵,黑客们利用(yòng)该频道推广一个加密货币骗局,并使用(yòng)了特斯拉CEO埃隆-马斯克的形象。黑客将韩國(guó)政府频道的名(míng)称改為(wèi)“SpaceX Invest”,以假装(zhuāng)与马斯克旗下的太空探索技(jì )术公(gōng)司(SpaceX)有(yǒu)关。

GhostSec黑客组织攻陷了以色列55个Berghof PLC工(gōng)控设备

 9月6日消息,工(gōng)业网络安(ān)全公(gōng)司OTORIO公(gōng)布了GhostSec黑客组织的详细信息,该组织控制了以色列國(guó)内组织和平台上的55个Berghof 可(kě)编程逻辑控制器 (PLCs)。OTORIO公(gōng)司表示,上周曾被观察到针对以色列组织和平台的GhostSec在社交媒體(tǐ)及其 Telegram频道上宣布,该组织已成功攻陷了这些设备。

洲际酒店(diàn)集团遭网络攻击预订系统瘫痪

  9月7日消息,酒店(diàn)业巨头洲际酒店(diàn)集团(InterContinental Hotels Group PLC,简称IHG)发布公(gōng)告称其信息技(jì )术系统自本周初遭到破坏后已中(zhōng)断。虽然洲际酒店(diàn)集团没有(yǒu)透露有(yǒu)关攻击的任何细节,但在报告中(zhōng)提到了正在努力恢复受影响的系统。这表明洲际酒店(diàn)集团遭受的可(kě)能(néng)是勒索软件攻击,而且攻击者已经在其网络上成功部署了勒索软件有(yǒu)效负载和加密系统。

全球最大的连锁酒店(diàn)遭受网络攻击

  9月7日消息,领先的酒店(diàn)公(gōng)司洲际酒店(diàn)集团(也称為(wèi)洲际酒店(diàn)集团)于9月5日受到网络攻击,导致该公(gōng)司的一些IT系统关闭。洲际酒店(diàn)集团的预订系统和其他(tā)服務(wù)已严重受损,目前无法运行。
洲际酒店(diàn)集团旗下酒店(diàn)集团聘请了第三方专家调查此事件,并通知了相关监管机构。洲际酒店(diàn)集团在9月6日向伦敦证券交易所提交的一份声明中(zhōng)叙述了这次袭击事件。
根据哈德(dé)逊岩石的说法,黑客能(néng)够入侵IHG员工(gōng)的至少15个帐户,并窃取该应用(yòng)程序的4000多(duō)个用(yòng)户的数据。

朝鲜黑客瞄准全球能(néng)源供应商(shāng)

  9月8日消息,2022年2月至7月,与朝鲜有(yǒu)联系的拉撒路集团(Lazarus Group)发起了一场恶意活动,针对世界各地的能(néng)源供应商(shāng),包括美國(guó)、加拿(ná)大和日本的能(néng)源供应商(shāng)。
“该活动旨在渗透世界各地的组织,以建立長(cháng)期访问,并随后泄露对手的民(mín)族國(guó)家感兴趣的数据,”思科(kē)Talos在与黑客新(xīn)闻共享的一份报告中(zhōng)说。
间谍攻击的一些元素已经进入公(gōng)共领域,这要归功于博通拥有(yǒu)的赛门铁克和AhnLab今年早些时候的先前报告。

乌克兰网络攻击致2400多(duō)个俄罗斯网站瘫痪

9月12日消息,乌克兰数字化转型部当天宣布,8月29日至9月11日,乌克兰方面通过网络攻击致使2400多(duō)个俄罗斯网站瘫痪,其中(zhōng)包括俄罗斯媒體(tǐ)、俄罗斯最大银行和俄罗斯最大的汽車(chē)和零部件在線(xiàn)销售平台等。

朝鲜拉撒路集团入侵全球能(néng)源供应商(shāng)

  9月12日消息,朝鲜威胁行动者Lazarus Group在 2022 年 2 月至 2022 年 7 月期间针对世界各地的能(néng)源供应商(shāng)发起了一场恶意活动。
此前,赛门铁克和 AhnLab 分(fēn)别在 4 月和 5 月部分(fēn)披露了该活动,但 Cisco Talos 现在提供了有(yǒu)关它的更多(duō)详细信息。
安(ān)全研究人员在周四的一份报告中(zhōng)写道,Lazarus 活动涉及利用(yòng) VMWare Horizon 中(zhōng)的漏洞来获得对目标组织的初始访问权限。

乌方网络攻击已瘫痪俄罗斯2400个网站

  9月12日消息,根据乌克兰数字转型部的报告,在8月29日至9月11日的两周内,乌克兰IT军队瘫痪了俄罗斯联邦2400个网站资源工(gōng)作(zuò),其中(zhōng)包括俄罗斯联邦最大银行、汽車(chē)在線(xiàn)销售平台、俄罗斯主要媒體(tǐ)等。
此外,据乌克兰媒體(tǐ)Ukrinform报道,9月11日俄罗斯对乌克兰展开大规模袭击,哈尔科(kē)夫和顿涅茨克地區(qū)的電(diàn)力被完全切断。根据乌克兰能(néng)源部的数据,共有(yǒu)40个的变電(diàn)站停電(diàn),4名(míng)電(diàn)力工(gōng)程师遇难。

伊朗黑客再次攻击阿尔巴尼亚

  9月13日消息,伊朗黑客被指责对阿尔巴尼亚当局发动进一步的网络攻击,这次是使边境控制系统离線(xiàn)。阿尔巴尼亚总理(lǐ)埃迪·拉玛(Edi Rama)在推特上表示,这些袭击了全面信息管理(lǐ)系统(TIMS),该系统有(yǒu)助于跟踪进出该國(guó)的个人公(gōng)民(mín)。

近6年黑客企图入侵韩國(guó)政府网络近56万次

  9月13日消息,韩國(guó)國(guó)会行政安(ān)全委员会所属共同民(mín)主党籍议员李海植13日公(gōng)开的一份资料显示,近6年来黑客企图入侵韩國(guó)政府网络系统近56万次。
这份来自行政安(ān)全部的统计资料显示,近5年零7个月(2017年到2022年7月)期间,黑客共55.8674万次企图入侵政府网络系统。按年度看,2017年為(wèi)6.2532万次,2018年為(wèi)9.498万次,2019年為(wèi)12.4754万次,2020年為(wèi)10.881万次,2021年為(wèi)10.1123万次,整體(tǐ)呈逐年递增趋势。今年1月至7月共6.6475万次。

俄乌冲突期间针对英國(guó)金融行业的DDoS攻击激增

  9月14日消息,根据行业监管机构提供的信息自由(FoI)数据,在俄乌冲突的头几个月内,针对英國(guó)金融机构的分(fēn)布式拒绝服務(wù)(DDoS)攻击数量激增。
  英國(guó)金融行為(wèi)监管局(FCA)透露,2022年内迄今已经发生了14次针对英國(guó)金融行业的DDoS攻击,而2021年全年只有(yǒu)5次。更能(néng)说明问题的是,2022年内,英國(guó)的金融公(gōng)司在今年3月前都未遭受DDoS攻击,但在6月时遭受了五次DDoS攻击。鉴于金融部门作(zuò)為(wèi)关键的國(guó)家基础设施的重要作(zuò)用(yòng),网络安(ān)全人员认為(wèi)这些攻击是由國(guó)家资助的黑客活动。

俄罗斯主要電(diàn)视台遭亲乌黑客劫持

  9月14日消息,上周日(9月11日),亲乌克兰的恶意黑客入侵了俄罗斯電(diàn)视频道并播放反战信息,还将俄罗斯对乌克兰的攻击与美國(guó)纽约遭遇9/11恐怖袭击相提并论。
亲乌黑客团伙“hdr0”的一名(míng)成员在Telegram上表示,Channel One Russia、Russia-24及Russia-1等多(duō)个俄罗斯電(diàn)视频道均已受到攻击影响。该团伙没有(yǒu)披露攻击实施细节,也未提及具(jù)體(tǐ)有(yǒu)多(duō)少观众看到了他(tā)们发布的反战信息。

澳门健康码遭来自欧美地區(qū)网攻300多(duō)万次

  9月15日消息,去年5月初澳门健康码连续两天遭受境外网络攻击,导致部分(fēn)人无法转换粤康码,珠澳出入境大受影响,关口一度人流拥挤。9月14日,修改《维护國(guó)家安(ān)全法》最后一场业界咨询举行。保安(ān)司司長(cháng)黄少泽特别谈及去年5月这起事件,他(tā)说,经调查发现这是来自欧美地區(qū)的持续性攻击,多(duō)达300多(duō)万次。特區(qū)政府认為(wèi)这并非普通的网络攻击,明显是想影响澳门的整體(tǐ)社会运作(zuò)。

韩國(guó)战争纪念馆遭黑客网络攻击

  9月21日消息,韩國(guó)军方表示,韩國(guó)國(guó)防部下设的战争纪念馆本月初遭到黑客的网络攻击,导致网络瘫痪一周之久。韩國(guó)军方网络作(zuò)战司令部在发现该情况后采取了相应应对措施,于本月14日恢复了网络系统。报道称,韩國(guó)军方表示,本次黑客攻击导致战争纪念馆服務(wù)器相关数据和部分(fēn)个人信息被盗。但因黑客攻击的是战争纪念馆外网,所以并没有(yǒu)因此泄露军方的军事资料。

伊朗黑客曾潜伏在阿尔巴尼亚政府系统超14个月

  9月23日消息,美國(guó)联邦调查局 (FBI) 和 美國(guó)网络安(ān)全和基础设施安(ān)全局(CISA )表示,7 月份阿尔巴尼亚政府遭遇的网络破坏性攻击背后的威胁组织之一伊朗黑客在其系统内潜伏了大约長(cháng)达14 个月之久。获得了对受害者网络的初始访问权限,其中(zhōng)包括勒索软件式文(wén)件加密器和磁盘擦除恶意软件。
此次攻击背后的恶意行為(wèi)者,被 FBI 统称為(wèi)一个名(míng)為(wèi)“國(guó)土正义”的伊朗支持的威胁组织,于2022年7月,即最初的入侵事件发生 14 个月后,攻击了阿尔巴尼亚政府,摧毁了多(duō)个网站和服務(wù)。

以色列國(guó)防巨头埃尔比特系统的美國(guó)分(fēn)公(gōng)司遭黑客攻击

  9月27日消息,以色列國(guó)防承包商(shāng)埃尔比特系统公(gōng)司的美國(guó)分(fēn)公(gōng)司表示,其网络在6月初遭到黑客攻击,员工(gōng)的个人信息被盗。埃尔比特系统美國(guó)分(fēn)公(gōng)司在提交给缅因州总检察長(cháng)办(bàn)公(gōng)室的一份通知中(zhōng)说,有(yǒu)369名(míng)员工(gōng)受到数据泄露的影响,其中(zhōng)包括员工(gōng)姓名(míng)、地址、出生日期、直接存款信息、种族和社会安(ān)全号码。