“諾特佩蒂亞”病毒
今年6月,“諾特佩蒂亞”電腦病毒瞄準(zhǔn)了使用中毒財稅軟件的烏克蘭公司。多家大型跨國企業(yè)中招,包括美國聯(lián)邦快遞公司、英國WPP廣告公司、俄羅斯石油公司和丹麥馬士基航運有限公司。
“諾特佩蒂亞”的傳播方式還利用了“影子經(jīng)紀(jì)人”泄露出來的安全漏洞。
美國聯(lián)邦快遞9月表示,病毒已造成3億美元損失,旗下TNT國際快遞公司被迫暫停業(yè)務(wù)。
“壞兔子”勒索軟件
另一個造成很大騷動的勒索軟件是“壞兔子”?!皦耐米印崩眯侣劽襟w網(wǎng)站彈出的Adobe Flash軟件安裝請求來滲透用戶電腦,而那些新聞媒體網(wǎng)站已經(jīng)被黑客入侵了。
這輪勒索風(fēng)潮發(fā)生在10月,主要沖擊了俄羅斯,但有專家發(fā)現(xiàn)烏克蘭、土耳其和德國也出現(xiàn)了受害者。
這件事提醒我們,用戶一定不要通過廣告彈出窗口或者不屬于軟件公司的網(wǎng)站來下載軟件。
選民信息泄露
今年6月,有電腦安全研究人員發(fā)現(xiàn),一家美國共和黨數(shù)據(jù)公司在選擇亞馬遜云存儲服務(wù)的安全設(shè)置時出了錯,導(dǎo)致近2億選民信息被泄露。
這是亞馬遜服務(wù)器不夠安全所導(dǎo)致的最新一起重大泄密事件。服務(wù)器的默認(rèn)選項是安全的,但網(wǎng)絡(luò)安全師克里斯·維克里經(jīng)常發(fā)現(xiàn)有公司設(shè)置錯誤。
美國威瑞森電信公司和美國國防部同樣有存儲在亞馬遜服務(wù)器里的信息被曝光。
優(yōu)步隱瞞黑客案
2016年,有黑客竊取了5700萬優(yōu)步用戶的數(shù)據(jù),美國優(yōu)步公司隨后支付10萬美元平息此事。直到今年11月,該案才被新任優(yōu)步首席執(zhí)行官達(dá)拉·霍斯勞沙希披露出來。優(yōu)步公司眼下正面臨議員的質(zhì)詢。三位聯(lián)邦參議員推動制定相關(guān)法案,很可能導(dǎo)致那些故意掩蓋數(shù)據(jù)入侵事件的高管面臨牢獄之災(zāi)。
報道稱,此類事件,2018年會更多。美國趨勢科技公司副總裁農(nóng)尼霍芬認(rèn)為,針對物聯(lián)網(wǎng)的攻擊活動將持續(xù)影響民航、制造、汽車等行業(yè),因為這些行業(yè)越來越依靠所謂的智能技術(shù)。
“我們的手提電腦和手機所面臨的網(wǎng)絡(luò)安全挑戰(zhàn),這些行業(yè)同樣要面對,但它們同時與真實世界的真實物體聯(lián)系在一起。如果有人入侵我的手提電腦,我的數(shù)據(jù)就會受到威脅。但如果有人入侵一臺自動機械臂,受威脅的就成了整條生產(chǎn)線。”
報道表示,今年的各種入侵事件恐怕將最終改變消費者的行為。事實證明,社會保險號與生日恐怕不是安全識別身份的最佳方式,犯罪分子以較低的價格買賣這些數(shù)字,而地址、電郵、密碼之類的個人信息也被買來買去。