孟加拉黑客事件,孟加拉央行遭受黑客攻击

hacker2年前黑客82

数据安全有哪些案例?

“大数据时代,在充分挖掘和发挥大数据价值同时,解决好数据安全与个人信息保护等问题刻不容缓。”中国互联网协会副秘书长石现升在贵阳参会时指出。

员工监守自盗数亿条用户信息

今年初,公安部破获了一起特大窃取贩卖公民个人信息案。

被窃取的用户信息主要涉及交通、物流、医疗、社交和银行等领域数亿条,随后这些用户个人信息被通过各种方式在网络黑市进行贩卖。警方发现,幕后主要犯罪嫌疑人是发生信息泄漏的这家公司员工。

业内数据安全专家评价称,这起案件泄露数亿条公民个人信息,其中主要问题,就在于内部数据安全管理缺陷。

国外情况也不容乐观。2016年9月22日,全球互联网巨头雅虎证实,在2014年至少有5亿用户的账户信息被人窃取。窃取的内容涉及用户姓名、电子邮箱、电话号码、出生日期和部分登陆密码。

企业数据信息泄露后,很容易被不法分子用于网络黑灰产运作牟利,内中危害轻则窃财重则取命,去年8月,山东高考生徐玉玉被电信诈骗9900元学费致死案等数据安全事件,就可见一斑。

去年7月,微软Window10也因未遵守欧盟“安全港”法规,过度搜集用户数据而遭到法国数据保护监管机构CNIL的发函警告。

上海社会科学院互联网研究中心发布的《报告》指出,随着数据资源商业价值凸显,针对数据的攻击、窃取、滥用和劫持等活动持续泛滥,并呈现出产业化、高科技化和跨国化等特性,对国家和数据生态治理水平,以及组织的数据安全能力都提出了全新挑战。

当前,重要商业网站海量用户数据是企业核心资产,也是民间黑客甚至国家级攻击的重要对象,重点企业数据安全管理更是面临严峻压力。

企业、组织机构等如何提升自身数据安全能力?

企业机构亟待提升数据安全管理能力

“大数据安全威胁渗透在数据生产、流通和消费等大数据产业的各个环节,包括数据源、大数据加工平台和大数据分析服务等环节的各类主体都是威胁源。”上海社科院信息所主任惠志斌向记者分析称,大数据安全事件风险成因复杂交织,既有外部攻击,也有内部泄密,既有技术漏洞,也有管理缺陷,既有新技术新模式触发的新风险,也有传统安全问题的持续触发。

5月27日,中国互联网协会副秘书长石现升称,互联网日益成为经济社会运行基础,网络数据安全意识、能力和保护手段正面临新挑战。

今年6月1日即将施行的《网络安全法》针对企业机构泄露数据的相关问题,重点做了强调。法案要求各类组织应切实承担保障数据安全的责任,即保密性、完整性和可用性。另外需保障个人对其个人信息的安全可控。

石现升介绍,实际早在2015年国务院就发布过《促进大数据发展行动纲要》,就明确要“健全大数据安全保障体系”、“强化安全支撑,提升基础设施关键设备安全可靠水平”。

“目前,很多企业和机构还并不知道该如何提升自己的数据安全管理能力,也不知道依据什么标准作为衡量。”一位业内人士分析称,问题的症结在于国内数据安全管理尚处起步阶段,很多企业机构都没有设立数据安全评估体系,或者没有完整的评估参考标准。

“大数据安全能力成熟度模型”已提国标申请

数博会期间,记者从“大数据安全产业实践高峰论坛”上了解到,为解决此问题,全国信息安全标准化技术委员会等职能部门与数据安全领域的标准化专家学者和产业代表企业协同,着手制定一套用于组织机构数据安全能力的评估标准——《大数据安全能力成熟度模型》,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订。

阿里巴巴集团安全部总监郑斌介绍DSMM。

作为此标准项目的牵头起草方,阿里巴巴集团安全部总监郑斌介绍说,该标准是阿里巴巴基于自身数据安全管理实践经验成果DSMM拟定初稿,旨在与同行业分享阿里经验,提升行业整体安全能力。

“互联网用户的信息安全从来都不是某一家公司企业的事。”郑斌称,《大数据安全能力成熟度模型》的制订还由中国电子技术标准化研究院、国家信息安全工程技术研究中心、中国信息安全测评中心、公安三所、清华大学和阿里云计算有限公司等业内权威数据安全机构、学术单位企业等共同合作提出意见。

黑客入侵孟加拉国央行系统是怎么回事?

4月5日,据朝鲜日报报道,跨国网络保安企业卡巴斯基实验室调查显示,有直接证据表明,去年2月孟加拉国央行在纽约美联储银行开设的账号遭入侵并失窃8100万美元一事,是朝鲜所为。

延伸阅读:黑客入侵孟加拉国央行系统

据悉,去年2月,有黑客入侵孟加拉国央行系统,利用“环球银行金融电讯协会”(SWIFT)通讯网,频频向纽约联邦储备银行发出指令,要求转移孟加拉国央行账户的10亿美元资金。联邦储备银行拒绝了许多指令,但也执行了一些指令,导致8100万美元资金流入菲律宾赌场等实体。

国际保安行业了解到,对索尼电影娱乐公司进行网络袭击的主犯是同一群黑客。国际行业内给这些黑客起绰号为“拉扎勒斯”,一直在跟踪他们的活动。卡巴斯基实验室还推测,拉扎勒斯集团的黑客们从韩国时间上午9点左右开始活动,在推定为午饭时间的3个小时后休息——就这一规律来看,应该是生活在和首尔或北京同一时区的地区。

2014年,在Playstation Network被黑仅仅3年,索尼投入重资升级自己的系统网络后,索尼影业的网络系统再次被黑。与此同时,黑客还在这一攻击中获取了包括索尼高管薪资在内的许多内部机密信息。但最为恐怖的一点是,黑客此次使用到了一种可以删除服务器数据的超级病毒,这一病毒的爆发甚至将可以瘫痪掉整个索尼公司网络。

纽约联邦储备银行的失窃事件

2016年2月,孟加拉国中央银行在美国纽约联邦储备银行开设的账户遭黑客攻击,被窃取8000多万美元。黑客侵入孟加拉国央行网络后,窃取银行转账安全证书,接着攻击央行在纽约联邦储备银行的账户,发出30多条转账申请,要求把账户里的钱转到一些菲律宾和斯里兰卡的实体机构。

黑客成功地将总计8100万美元的4笔钱转账至菲律宾,但在进行第五笔转账时,黑客原本要把2000万美元转账至斯里兰卡一个叫“沙立卡基金会”的非营利组织,却把“基金会”的英文“foundation”拼成了“fandation”。

这引起了这笔转账的中转银行德意志银行的注意,后者随即要求孟加拉国央行核实信息。央行察觉账户被盗,立即终止交易。

尽管未能全部得手,黑客还是窃取8100万美元。这是史上金额最大的银行盗窃案之一。孟加拉国央行表示,正与菲律宾反洗钱机构合作,已追回部分被盗款项。

孟加拉国政府认为,纽约联邦储备银行应对这起黑客盗窃案承担责任,打算对这家美国银行提起诉讼。纽约联邦储备银行则否认自己的网络被侵入,称相关业务操作是按协议进行的。

未接入全球互联网的朝鲜 "网络战士"能力几何?

最近引发全球恐慌的勒索病毒(WannaCry),让更多人关注朝鲜的网络技术水平。赛门铁克(Symantec)的安全专家、俄罗斯网络安全公司卡巴斯基(Kaspersky)以及谷歌安全研究员梅塔(Neel Mehta)等网络安全行业的多家公司分析认为,感染了100多个国家电脑的WannaCry可能与这个国家有关。不过,朝鲜常驻联合国副代表金利龙(Kim In Ryong)用“非常可笑”来形容这个结论。虽然真相未明,但还是令朝鲜这个神秘国家的网络战能力受到关注。

个问题已经被探究了多年。早在2013年,美国一专业网络安全公司以5分为满分对全球160多个国家的网络战能力进行评价,结果显示美中同以平均分4分并列第一;朝鲜、日本和以色列的平均分为3.6分,紧随其后。

同时,在近年来的多起黑客攻击事件中,总有一些国家会引发关注。诸如2011年韩国仁川机场遭遇瘫痪事故、2014年索尼电影公司遭到网络攻击、2016年孟加拉央行遭窃取8100万美元等等。随着美国和韩国时不时指称“我们查了,是某国干的”、“我们怀疑,是某国干的”。

提起朝鲜网络作战,便不得不说侦查总局和其下属的“121局”。

与总政治局、总参谋部并称朝鲜军方三大实权机构的侦查总局全权负责朝鲜对外情报工作,是韩美日等国情报部门的“劲敌”。 侦查总局在形式上隶属朝军总参谋部,实际却直接对最高领袖金正恩负责。它下属的“电子侦查局网络战指导局”(121局)成立于1990年代末期,2005年开始大规模运作,拥有朝鲜部分最为出色的电脑专家,直接负责“入侵敌方军事机构电脑网络,盗取资料,必要时传播电脑病毒等”,是朝鲜对外网络战的最强大脑。

据透露,该部门直接从小学招募,门槛很高,5000个申请人里,只有100人会被选中。这些从全国收编的最聪明的头脑会被集中在平壤的金星一、二高中进行网络技术的基础教育,他们每天要上6节课,每节课90分钟,学习从C语言到Linux的各种编程语言。还要花很多时间来了解Windows操作系统,以及怎么攻击像美国、韩国这些敌对国家的计算机系统,之后被送到金日成军事大学、美林大学、金策工业大学学习以及国外培训。

培养1名网络专业人才前后需要10多年。因为朝鲜与国际世界保有距离,外界不可能知晓这个部队到底有多壮大。有一说是,参加该计划的“网络战士”人数已从500人增至6000人。而且,韩国宣称,121部队是现今世界上第三大网络部队(紧跟在美国和俄罗斯后面)。

朝鲜有自己的内部网络,名为Kwangmyong,它的意思是“光明”。 这种覆盖全国各道、市、郡的国内局域网,2000年就已经建设完成。但是它并未连接到全球互联网上,外部互联网的任何内容均需要经过朝鲜政府官员的审核才能进入内部网络。

相关文章

世界上有什么黑客组成,世界上有什么黑客

世界上有什么黑客组成,世界上有什么黑客

世界十大黑客米特尼克 1、被称为“世界头号黑客”的凯文米特尼克于7月16日因胰腺癌去世,终年59岁。米特尼克,美国计算机安全顾问、作家与黑客,活跃于20世纪90年代,曾多次入侵不同公司计算机网络,窃取...

黑客盗取支付宝金额犯法吗,黑客盗取支付宝金额

黑客盗取支付宝金额犯法吗,黑客盗取支付宝金额

正规银联费率咨询 一般都是0.6%,也就是万分之60左右。品牌不一样费率也不一样。用户使用银联借记卡交易时,服务费不超过交易金额的0.35%,贷记卡交易时,服务费不超过消费金额的0.45%。借记卡交易...

网吧黑客代码,德阳黑客网吧收费

网吧黑客代码,德阳黑客网吧收费

怎样破解网吧免费上网 押两块钱,让老板开台机子 开机后,再任务栏里找(本的连接)或在网络连接里找(本地连接)。下面分别就这两种方法进行讲解。END静态IP地址+AP热点1该方案通常是将电脑的IP地址设...

国家有黑客吗,国家会黑客公民吗

国家有黑客吗,国家会黑客公民吗

黑客侵犯个人隐私,如何处理? 您好,立案是一种国家行为,不收取任何费用的同时也不必报网警,正确的做法是拨打110,以被人骚扰来报警,骚扰的方式是通过网络电脑入侵,即黑客的方式。您可以要求110立刻出警...

您调查了大半年的黑客是您太太,黑客老太婆

您调查了大半年的黑客是您太太,黑客老太婆

盘点《名侦探柯南》最虐心的几个案 11-12【钢琴奏鸣曲《月光》杀人事件】柯南唯一一次用推理把凶手逼死,月影岛的邀请函是柯南挥之不去的记忆43【卡拉OK厅杀人事件】凶手以为男人变心了,毒杀了他,后来才...

榆林大学生,榆林学院男生黑客

榆林大学生,榆林学院男生黑客

我是榆林学院数学与应用数学系的 我想知道住宿条件怎么样 数学系的住宿条件不是特别好,以前是十个人(男生),今年可能会有变动。数学系的教学楼差啊,你看人家能源的楼……学哥学姐榆林学校怎么样? 我是榆林学...

评论列表

访客
2022-11-06 02:04:27

互联网日益成为经济社会运行基础,网络数据安全意识、能力和保护手段正面临新挑战。今年6月1日即将施行的《网络安全法》针对企业机构泄露数据的相关问题,重点做了强调。法案要求各类组织应切实承担保障数据安全的责任,即保密性、完整性和可用性。另外需保障个人对其个人信息的安全可控。石现升介绍,实际早在201

访客
2022-11-06 03:02:48

nnaCry),让更多人关注朝鲜的网络技术水平。赛门铁克(Symantec)的安全专家、俄罗斯网络安全公司卡巴斯基(Kaspersky)以及谷歌安全研究员梅塔(Neel Meh

访客
2022-11-06 06:20:10

码、出生日期和部分登陆密码。企业数据信息泄露后,很容易被不法分子用于网络黑灰产运作牟利,内中危害轻则窃财重则取命,去年8月,山东高考生徐玉玉被电信诈骗9900元学费致

访客
2022-11-06 01:33:55

据安全的责任,即保密性、完整性和可用性。另外需保障个人对其个人信息的安全可控。石现升介绍,实际早在2015年国务院就发布过《促进大数据发展行动纲要》,就明确要“健全大数据安全保障体系”、“强化安全支撑,提升基础设施关键设备安全可靠水平”。“目前,

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。