马克思主义学院

网络安全情况摘报

  • 人浏览
  • 更新时间:2017/3/17 8:56:07

1.第19届黑帽大会在美举行
  中国《中关村在线》8月2日报道,7月30日至8月4日,第19届黑帽大会在美国拉斯维加斯举行,世界各国网络安全主管部门、网络安全企业以及相关专家和黑客参会。本届黑帽大会的主要关注内容有:一是人工智能与机器学习技术,包括网络智能防御技术、钓鱼网站情报智能共享等;二是物联网技术及安全解决方案;三是移动通信设备和即时通讯软件加密技术,包括各国政府部门对加密技术限制和相关立法等。
  2.美国发展潜艇网络攻击技术
  美国《华盛顿邮报》7月30日报道,美国正在发展利用潜艇实施网络攻击的相关技术。美海军两名官员在近期华盛顿举行的一次会议上表示,美海军已经在部分潜艇上安装了先进的天线设备,可以用于拦截、篡改敌方通信流量,并且执行网络攻击行动。下一步目标是将潜艇打造成水下无人机的母舰,利用潜艇和水下无人机形成攻击网,对敌方网络通信进行干扰和压制。
  3.美军探索应对网络攻击的欺骗技术
  据美国“C4ISRNET”网站近日报道,美空军正在研究和发展供指挥官使用的网络欺骗技术,指挥官可利用该技术生成的虚假信息,迷惑、延迟、阻止和诱导攻击者的网络行动,以确保自身网络安全。美网络国家任务部队司令保罗•中曾根少将近期在总结“网络旗帜”演习时也指出,网络任务部队正在改变挫败攻击行为的方式,即不只简单地阻止对已方网络的进入,而是通过隔离敌方已进入的网络要素,获取其战术、技术和规程的情报。网络任务部队通过复盘攻击行为,配属相应的网络力量。
  4.美国土安全部与国防部联合开发移动设备认证新技术
  据外媒报道,为给政府机构和社会各界提供更好的安全保障,美国国土安全部(DHS)正与美国国防部高级研究计划局(DARPA)合作,委托美Kryptowire(领英)公司研发企业级移动设备安全解决方案。目前,该公司已开发出一种基于行为的可信接入控制机制,即在移动设备中嵌入持续认证算法,建立用户行为模型(包括压力感应、手机握持方法等),并借此进行用户身份认证。
  5.美国与新加坡加强网络安全合作
  据《联合早报》8月3日报道,新加坡网络安全局与美国国土安全部2日签署网络安全合作备忘录,商定未来五年内两国将在网络安全领域开展更多合作,包括进行网络安全联合演习、统一部署应对网络攻击,以保证国家安全与经济利益不受侵害。外媒称,这是新加坡成立网络安全局以来,与他国签署的第五项双边合作备忘录。
  6.俄政府网络被植入间谍软件
  俄罗斯《news.vse42》网站8月1日报道,俄罗斯联邦安全局7月30日发表声明称,俄安全部门发现了约20个电脑网络被恶意植入了间谍软件,包括国家政府部门、科研单位、军事部门及军工企业等。攻击者向目标发送携带恶意程序的电子邮件,入侵目标网络和计算机后,即开始拦截网络流量,对目标进行监听,窃取摄像头、麦克风、移动设备、音视频文件、键盘操作以及屏幕截图等数据。
  7.俄拟立法建立“政府统一电子基础设施”
  近日,俄罗斯总统普京责成总理梅德韦杰夫,拟于2017年1月1日前制定并向国家杜马提交关于俄国家机关优先使用“政府统一电子基础设施”的联邦法律草案。草案将明确“政府统一电子基础设施”的组成及功能,包括工程部队、通信网络、数据处理中心、信息安全系统等。草案还将规定禁止国家机关使用“政府统一电子基础设施”以外的基础设施,并对提供一般通信网络服务的通信服务商的实际位置进行规划,使其服务范围覆盖到俄罗斯2/3的地区。
  8.韩国多名政府工作人员遭钓鱼攻击
  韩国《韩联社》8月1日报道,韩国大检察厅8月1日发布消息称,经调查发现疑似朝鲜黑客组织的团体,于今年1至6月通过27个欺诈网站对韩国政府外交、安全部门等共90名工作人员的电子邮箱发起钓鱼攻击,其中56人电子邮箱遭入侵。韩国大检察厅网络调查课正在对该事件开展调查。
  9.韩国称2016年上半年遭朝鲜网络攻击数量激增
  韩国未来创造科学部近日发布报告称,与2015年全年相比,2016年上半年韩国计算机网络遭朝鲜攻击的次数增长了200%,网络攻击的主要形式包括入侵智能手机、持续向政府官员发送钓鱼邮件、入侵IT信息防护企业等。为此,韩政府将加大对国内主要基础设施的检查力度,加强对曾遭朝鲜网络入侵机构和网络的集中检查。未来创造科学部官员建议韩国民众应将个人电脑或智能手机的防病毒软件升级至最新版本,并警惕可疑的电子邮件。
  10.法国要求微软停止过度收集用户数据
  据外媒报道,近日,法国数据保护监管机构、法国家信息自由委员会(CNIL)要求微软停止过度收集Windows 10操作系统用户数据,以及未经用户允许推送广告,限期3个月完成整改,否则将启动制裁程序。国家信息自由委员会在声明中指出,微软收集的信息已超出其运营需求,且事先未通知用户或者给用户选择的机会,就将广告数据下载到用户的终端设备上。微软副总裁兼法律顾问大卫•海因纳表示,公司将在未来几个月内与国家信息自由委员会合作,拿出解决这一问题的方案。
  11.印度组建“两线作战”的网络战部队
  据外媒报道,近期,印度陆军依托印国防情报局建立了两支独立的网络战部队,可对中国和巴基斯坦“两线作战”,以反击“中巴网络攻击”。报道称,两支部队分别为“战场监视部队1”和“战场监视部队2”,分别隶属于印度陆军司令部和东北部防区,主要负责应对中巴的网络窃密行动,并针对两国实施网络战。两支部队部署位置严格保密,成员由印度电子情报单位配备。目前,两支部队已投入到反黑客行动中,并在锁定印度境内外黑客行动方面发挥作用。
  12.爱沙尼亚计划在英国建立数据备份中心保护数据安全
  近日,因俄罗斯发起的网络攻击日益增多,爱沙尼亚政府正与英国谈判,希望在英国建立数据备份中心,用于存储爱沙尼亚的政府部门数据、公民信息、以及银行凭据等数据。英政府发言人证实,两国已初步讨论设立“联合数据管理项目”事宜。
  13.越媒称机场被黑事件蓄谋已久
  8月2日,《越南青年报》援引越南信息安全协会(VNISA)的声明称,7月29日黑客攻击越南机场是一次APT入侵(高级持续性威胁),是“一场准备充分、蓄谋已久的袭击”。越南信息安全协会称,有证据显示,黑客可能早在2014年年中就开始潜伏机场的网络系统。此次攻击黑客采用了一种最新的恶意软件,彻底绕开杀毒软件等一般性的安全防护措施。越南信息安全协会称,现在无法凭借已有的踪迹判断黑客身份。越南通信和信息部部长张明俊2日呼吁该国网民不要挑战外国黑客进行回击,对他国网站进行报复性黑客攻击。
  14.越南借“威胁信息安全”彻查中国进口设备技术
  据《越南青年报》8月7日报道,越南政府宣布将对中国的进口设备和技术进行彻查,以确保信息安全。此前,越南机场遭到网络攻击,有媒体称是中国黑客所为。在近日越南政府举行的记者招待会上,越政府办公室主任梅进勇、信息与通信部长张明俊称,黑客攻击事件仍在调查中,他们正在积极搜集证据,以将黑客快速绳之于法。张明俊还表示,越南的网络已经恢复安全,未来越南会采取更多措施,随时应对日益增强的网络攻击。
  15.香港比特币交易所遭黑客攻击
  据美国《华尔街日报中文网》报道,8月2日,总部位于香港的Bitfinex比特币交易所被黑客入侵,近12万枚比特币被盗,交易所目前已冻结所有客户账户。Bitfinex是最大的美元比特币交易所,也是全球第三大比特币交易所,仅次于用人民币报价的OKCoin比特币交易所(面向中国的虚拟货币交易平台,北京乐酷达网络科技有限公司所有)和比特币中国(BTC China,主体为上海萨特西网络有限公司)。Bitfinex表示正在调查这起黑客入侵事件,并尽快恢复交易。
  16.“匿名者”黑客组织攻击巴西多个官网
  据中国“cnbeta”8月7日报道,因经济不景气,很多巴西人不想举办奥运会,担心这样会耗尽该国预算。“匿名者”黑客组织趁势在《优兔》上分别用英语和葡萄牙语上传了两段视频,宣布将向巴西政府和里约奥运会主办方发起网络攻击。“匿名者”同时在《脸谱网》发布“目标名单”,号召其他黑客对它们进行攻击,其中包括巴西体育部、奥委会、里约热内卢政府门户网站、以及2016里约奥运会官网等。报道称,开幕式后,“匿名者”窃取了多个体育机构的数据库,包括巴西拳击、三项全能、现代五项