2022年,随着俄乌冲突的爆发和新冠肺炎疫情的再度来袭,国内外形势日益严峻,网络安全事件频发,如数据泄露、勒索软件、黑客攻击等,而且有组织、有目的的网络攻击的情况已经越来越明显。以下中科三方将对2022年中国及世界网络安全重大事件进行简单盘点。
国内新闻

1.因利用爬虫技术窃取2.1亿份简历数据被判刑
2月8日,北京某科技公司因爬虫盗窃案被判处罚金人民币4000万元,被告人王某某被判处有期徒刑7年,罚金人民币1000万元。该公司在未经求职者和平台直接授权的情况下,偷偷抓取了国内主流招聘平台上求职者的简历数据,涉及个人信息2.1亿余条。
2.新版《网络安全审查办法》正式实施。
2月15日,国家互联网信息办公室等13个部门联合修订发布《网络安全审查办法》,正式实施。《办法》将网络平台运营者数据处理活动影响或者可能影响国家安全的情形纳入网络安全审查范围,明确要求拥有100万条以上用户个人信息的网络平台运营者在出国上市时申报网络安全审查。
3.中国互联网遭受海外网络攻击。
据国家互联网应急中心监测,2月下旬以来,中国互联网持续遭受境外网络攻击,境外组织通过攻击控制中国境内电脑,进而对俄罗斯、乌克兰实施网络攻击。经过分析,这些攻击地址主要来自美国,攻击流量峰值达到36Gbps,87%的攻击目标是俄罗斯。国家互联网应急中心对上述攻击进行了最大限度的及时处理。
4.研究人员曝光了美国国安局的顶级后门
2月23日,赤岸盘古发布研究报告,披露了电幕行动、来自美国的后门、攻击组织协会的完整技术细节。盘古说这是美国国安局下属的超一流黑客组织Equation做的顶级后门。用于入侵后窥视和控制受害组织网络,已入侵全球45个国家和地区。这是来自中国的研究人员首次公开曝光美国方程式组织APT“电幕行动”攻击的完整技术证据链。
5.黑月僵尸网络已经感染了中国数百万台终端
3月1日,国家互联网应急中心监测发现,黑月僵尸网络在互联网上大规模传播。通过跟踪监测,发现其一月控制规模已经超过100万只,网上肉鸡数量达到21万只,给网空带来了极大的威胁。月亮僵尸网络定位于家养肉鸡。按省份统计,前三名分别是广东、河南、江苏三省;据运营商统计,电信占57.5%,联通占22.9%,移动占19.4%。
6.国家计算机病毒应急中心披露了美国国安局的网络间谍木马。
3月14日,国家计算机病毒应急处理中心对名为“NOPEN”的木马进行了攻击场景再现和技术分析。这个木马工具是针对Unix/Linux平台的,可以实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,这个木马工具是美国国家安全局研发的网络武器。“NOPEN”木马工具是一款功能强大、功能全面的木马工具,也是美国国家安全局接入技术行动处用来从外部攻击和窃取机密的主战网络武器之一。
7.3.15晚会曝光了很多与网络安全有关的案例。
3月15日,一年一度的3·15晚会如期举行。除了食品安全案件的曝光,今年的3·15晚会首次成立了315信息安全实验室,重点研究网络信息安全、个人隐私保护和儿童互动产品的信息安全。在今年的3·15晚会上,与网络安全相关的案件被陆续曝光。工信部表示,将根据相关法律法规要求,严厉查处。
8.中国驻多国领事馆网站域名发生变化。
世界各地网络安全事件频发,如数据泄露、勒索软件、黑客攻击等。有组织、有目的的网络攻击态势越来越明显,网络安全风险持续增加。为应对日益复杂的网络安全形势,为海外华人提供更加便捷、稳定的服务,4月,中国驻加拿大、巴西、冰岛使馆和驻悉尼总领馆网站域名进行了变更,域名后缀由。组织到gov.cn
9.中央网信办等三部门印发《2022年深化IPv6规模部署和应用工作安排》。
4月25日,中央网信办、国家发改委、工信部联合发布《2022年深化IPv6规模部署和应用工作安排》。《工作安排》明确了2022年的工作目标:到2022年底,IPv6活跃用户数达到7亿,物联网IPv6连接数达到1.8亿,固网IPv6流量占比13%,移动网IPv6流量占比45%。

10.北京健康宝被攻击。
4月28日,北京健康宝在使用高峰期遭遇网络攻击。经初步分析,此次网络攻击的源头来自境外,北京健康宝安全团队反应及时有效。在攻击过程中,北京健康宝的相关服务没有受到影响。北京冬奥会和残奥会期间,北京健康宝遭遇过类似的网络攻击,得到了有效处理。
国际信息
1.美国医学中心披露数据泄露:影响超130万人。
1月4日,美国Broward Health公共卫生系统曝出大规模数据泄露事件。位于佛罗里达州的医疗系统Broward Health在2021年10月19日发现了这次入侵,并立即通知了联邦调查局和美国司法部。据调查,入侵网站的黑客获取了患者的个人医疗信息,这些信息可能包括全名、出生日期、实际地址、电子邮件地址等关键信息。,影响1,357,879人。
12.沃达丰遭受的毁灭性攻击导致葡萄牙大面积断网。
2月8日,国际电信巨头沃达丰的子公司葡萄牙披露,4G/5G、固话、电视等所有网络服务因遭受破坏性网络攻击而持续中断,恢复后仅语音和3G网络勉强可用。沃达丰在葡萄牙拥有超过400万移动用户和340万家庭和企业宽带用户。这种攻击造成了大规模的不便甚至混乱。网上有猜测称勒索软件有责任,但官方尚未证实。
13.英伟达和三星被黑,导致大量机密数据泄露。
2月23日,国际芯片巨头英伟达(Nvidia)被曝遭到黑客组织Lapsus $(Lapsus $)的攻击和勒索,约1TB的机密数据被窃取。此外,韩国科技巨头三星电子也受到了攻击,泄露了大量三星机密源代码,文件总大小接近190GB。在过去的几个月里,该黑客组织还入侵了微软、沃达丰、育碧和Mercado等大型企业。
14.丰田日本工厂因供应商遭到网络攻击而被迫停产。
2月28日,丰田表示,由于其日本零部件供应商小岛康誉工业涉嫌受到网络攻击,无法与丰田沟通或正常监控其生产。决定于3月1日暂停日本14家工厂28条生产线的运营,影响约1.3万辆汽车的生产,占丰田在日本月生产量的4%至5%。停产还影响了丰田子公司大发和日野,并宣布将关闭三家工厂。
15.Namecheap停止为俄罗斯企业和个人提供域名注册服务。
2月28日,全球知名域名注册商Namecheap表示,基于俄罗斯对乌克兰犯下的战争罪行,将停止向俄罗斯企业或个人客户提供域名注册服务。Namecheap在全球18个国家拥有近200万客户,管理着1400万个域名。Namecheap在3月6日敦促所有在该平台上注册的俄罗斯客户将业务转移到其他供应商,但表示在某些情况下,将对一些客户进行例外处理,包括独立记者和新闻机构、慈善组织或基本医疗服务组织。
16.Spring有一个“核弹”级别的高危漏洞。
3月,Spring官方更新了github上一个可能导致命令执行漏洞的修复代码,已经在互联网成功验证。该研究机构将该漏洞评定为高风险级别。由于历史漏洞修复代码的缺陷,在JDK9及以上环境下,远程攻击者可以借助某些中间件构造数据包修改日志文件,从而实现远程代码执行,影响Spring framework的整个版本以及引用Spring framework的产品。
17.以色列遭遇大规模网络攻击。
3月,以色列多个政府网站遭到黑客攻击,短时间内遭到攻击的政府网站包括以色列总理府、内政部和司法部。以色列网络司令部发表声明称,以色列一家网络运营商遭到“拒绝服务攻击”,导致多家政府网站无法登录和正常使用。以色列网络司令部已宣布进入紧急状态,以了解这次攻击造成的破坏程度,并对电力和供水等基础设施进行全面检查,以了解是否也遭到了攻击。
18.俄罗斯政府网站将改为国内域名服务器。

据多家俄罗斯媒体报道,俄罗斯政府已下令,所有政府机构及其电信服务提供商的网站应在3月11日前放弃海外服务器托管服务,使用位于俄罗斯境内的域名服务器。这一消息引起了俄罗斯许多人的猜测和担忧,随后俄罗斯政府通过媒体强调,此举并不意味着将俄罗斯与全球互联网断开。俄罗斯使用DNS只是为了防止来自国外的网络攻击,保护国内资源免受恶意流量,保证俄罗斯政府服务的正常运行,有效控制域名。
19.由于DNS故障,苹果遭受了大范围的网络故障。
3月22日,苹果出现大范围网络故障,Apple Music、iCloud和App Store等部分用户的服务被切断,公司内部的企业和零售系统也出现了短暂的网络链接错误。苹果说是域名系统的DNS问题。苹果表示,在3月21日下午晚些时候的宕机后,包括App Store、Apple TV、Apple Music和地图在内的所有服务都已恢复。此次停电导致数千名用户无法使用近12项苹果服务。苹果的系统状态页面一度显示11项服务关闭,包括播客、音乐和街机游戏。
20.全球最大暗网黑市被查封。
4月6日,德国执法部门宣布,德国联邦警察在与FBI、DEA、IRS刑事调查局和国土安全调查局的联合行动中,查封了Hydra在德国的服务器,关闭了其网站,并没收了存储在比特币中的2500万美元。就这样,这个暗网史上运行时间最长、人数最多的黑市结束了运作。


