作者:hacker发布时间:2022-07-09分类:邮箱破解浏览:165评论:5
事件一、1•21中国互联网DNS大劫难
2014年1月21日下午3点10分左右,国内通用顶级域的根服务器忽然出现异常,导致众多知名网站出现DNS解析故障,用户无法正常访问。虽然国内访问根服务器很快恢复,但由于DNS缓存问题,部分地区用户“断网”现象仍持续了数个小时,至少有2/3的国内网站受到影响。微博调查显示,“1•21全国DNS大劫难”影响空前。事故发生期间,超过85%的用户遭遇了DNS故障,引发网速变慢和打不开网站的情况。
事件二、比特币交易站受攻击破产
2014年2月,全球最大的比特币交易平台Mt.Gox由于交易系统出现漏洞,75万个比特币以及Mt.Gox自身账号中约10万个比特币被窃,损失估计达到4.67亿美元,被迫宣布破产。这一事件凸显了互联网金融在网络安全威胁面前的脆弱性。
事件三、携程漏洞事件
2014年3月22日,有安全研究人员在第三方漏洞收集平台上报了一个题目为“携程安全支付日志可遍历下载导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)”的漏洞。上报材料指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露,并称已将细节通知厂商并且等待厂商处理中。一石激起千层浪,该漏洞立即引发了关于“电商网站存储用户信用卡等敏感信息,并存在泄漏风险”等问题的热议。
事件四、XP系统停止服务
微软公司在2014年4月8日后对XP系统停止更新维护的服务。但XP仍然是当今世界被广泛使用的操作系统之一。特别是在中国,仍有63.7%的用户,也就是大约3亿左右的用户还在使用XP系统。因此“后XP时代”的信息安全一直备受关注,但国内安全厂商推出的防护软件究竟效果如何,面对市场上如此多的安全防护软件,选哪个又是一个疑问,所以xp挑战赛应运而生。在2014年4月5日的XP挑战赛中,腾讯、金山落败360坚守成功。
事件五、OpenSSL心脏出血漏洞
2014年4月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞,涉及各大网银、门户网站等。该漏洞可被用于窃取服务器敏感信息,实时抓取用户的账号密码。从该漏洞被公开到漏洞被修复的这段时间内,已经有黑客利用OpenSSL漏洞发动了大量攻击,有些网站用户信息或许已经被黑客非法获取。未来一段时间内,黑客可能会利用获取到的这些用户信息,在互联网上再次进行其他形式的恶意攻击,针对用户的“次生危害”(如网络诈骗等)会大量集中显现。即使是在今后十年中,预计仍会在成千上万台服务器上发现这一漏洞,甚至包括一些非常重要的服务器。
事件六、中国快递1400万信息泄露
2014年4月,国内某黑客对国内两个大型物流公司的内部系统发起网络攻击,非法获取快递用户个人信息1400多万条,并出售给不法分子。而有趣的是,该黑客贩卖这些信息仅获利1000元。根据媒体报道,该黑客仅是一名22岁的大学生,正在某大学计算机专业读大学二年级。
事件七、eBay数据的大泄漏
2014年5月22日,eBay要求近1.28亿活跃用户全部重新设置密码,此前这家零售网站透露黑客能从该网站获取密码、电话号码、地址及其他个人数据。该公司表示,黑客网络攻击得手的eBay数据库不包含客户任何财务信息——比如信用卡号码之类的信息。eBay表示该公司会就重设密码一事联系用户以解决这次危机。这次泄密事件发生在今年2月底和3月初,eBay是在5月初才发现这一泄密事件,并未说明有多少用户受到此次事件的影响。
事件八、BadUSB漏洞
2014年8月,在美国黑帽大会上,JakobLell和KarstenNohl公布了BadUSB漏洞。攻击者利用该漏洞将恶意代码存放在USB设备控制器的固件存储区,而不是存放在其它可以通过USB接口进行读取的存储区域。这样,杀毒软件或者普通的格式化操作是清除不掉该代码的,从而使USB设备在接入PC等设备时,可以欺骗PC的操作系统,从而达到某些目的。
事件九、Shellshock漏洞
2014年9月25日,US-CERT公布了一个严重的Bash安全漏洞(CVE-2014 -6271) 。由于Bash是Linux用户广泛使用的一款用于控制命令提示符工具,从而导致该漏洞影响范围甚广。安全专家表示,由于并非所有运行Bash的电脑都存在漏洞,所以受影响的系统数量或许不及“心脏流血”。不过,Shellshock本身的破坏力却更大,因为黑客可以借此完全控制被感染的机器,不仅能破坏数据,甚至会关闭网络,或对网站发起攻击。
事件十、500万谷歌账户信息被泄露
2014年9月,大约有500万谷歌的账户和密码的数据库被泄露给一家俄罗斯互联网网络安全论坛。这些用户大多使用了Gmail邮件服务和美国互联网巨头的其他产品。据俄罗斯一个受欢迎的IT新闻网站CNews报道,论坛用户tvskit声称60%的密码是有效的,一些用户也确认在数据库里发现他们的数据。
事件十一、飓风熊猫本地提权工具
2014年10月,CrowdStrike发现飓风熊猫这个本地提权工具,飓风熊猫是主要针对基础设施公司的先进攻击者。国外专业人士还表示,该攻击代码写的非常好,成功率为100%。我们知道飓风熊猫使用的是“ChinaChopper”Webshell,而一旦上传这一Webshell,操作者就可试图提升权限,然后通过各种密码破解工具获得目标访问的合法凭证。该本地提权工具影响了所有的Windows版本,包括Windows7和WindowsServer 2008 R2 及以下版本。
事件十二、赛门铁克揭秘间谍工具regin
2014年11月24日,赛门铁克发布的一份报告称,该公司发现了一款名为“regin”的先进隐形恶意软件。这是一款先进的间谍软件,被称为史上最为复杂的后门木马恶意软件。该软件被用于监视政府机关、基础设施运营商、企业、研究机构甚至针对个人的间谍活动中。
事件十三、索尼影业公司被黑客攻击
2014年12月,索尼影业公司被黑客攻击。黑客对索尼影业公司发动的这次攻击影响令人感到震惊:摄制计划、明星隐私、未发表的剧本等敏感数据都被黑客窃取,并逐步公布在网络上,甚至包括到索尼影业员工的个人信息。预计索尼影业损失高达1亿美元,仅次于2011年被黑客攻击的损失。
事件十四、12306用户数据泄露含身份证及密码信息
2014年12月25日,乌云漏洞报告平台报告称,大量12306用户数据在互联网疯传,内容包括用户帐号、明文密码、身份证号码、手机号码和电子邮箱等。这次事件是黑客首先通过收集互联网某游戏网站以及其他多个网站泄露的用户名和密码信息,然后通过撞库的方式利用12306的安全机制的缺欠来获取了这13万多条用户数据。同时360互联网安全中心就此呼吁,12306用户尽快修改密码,避免已经订到的火车票被恶意退票。另外如果有其他重要帐号使用了和12306相同的注册邮箱和密码,也应尽快修改密码,以免遭遇盗号风险。
哈哈,索尼影像被黑的事件吧。索尼影像拍的电影《采访》触动了朝鲜的神经。
那这说明《加勒比海盗》系列电影很火啊。前段时间闹的沸沸扬扬的网络黑客攻击案,一旦中病毒就要支付高额的比特币赎金,不知道和这个有没有关系。
《加勒比海盗》系列电影目前共上映了《加勒比海盗:黑珍珠的诅咒》、《加勒比海盗2:聚魂棺》、《加勒比海盗3:世界的尽头》、《加勒比海盗4:惊涛怪浪》。这几部电影都是票房高口碑好,是迪士尼的代表电影之一,而即将上映的《加勒比海盗5:死无对证》在前四部系列电影的烘托下,期待度更高,这就意味着它的票房是有市场基础和观众缘的,可以得到保障。
黑客们估计也是看到了《加勒比海盗5:死无对证》的良好市场前景才敢索要高额赎金,因为一旦片源在上映前遭到泄露,这个电影幕后人员们的心血几乎都白费了。
除了证明《加勒比海盗5:死无对证》这部电影未播先热,我们还应该注意,这侧面反映出如今的互联网安全的问题。互联网防火墙的攻与守。互联网时代的信息泄露与信息采集无处不在,黑客攻击确实是他们的不对,我们应该特别注意保护自己的信息安全。迪士尼这次只有一个选择,就是确保电影正片在发布的时候是出于保密状态的,至于赎金交多少,有没有开始查盗取的源头,这都是我们所看不到的了。
期待《加勒比海盗5》在影院上映,斥责盗版片源,支持正版,不知道《加勒比海盗》系列还能拍多久,不过真的是脑洞很大又制作精良,这次的剧情听说是这一次,时运耗尽的杰克船长发现令人闻风丧胆的“海上屠夫”萨拉查船长 (哈维尔·巴登饰)竟率领着一众夺命亡灵水手逃出了百慕大三角区。他们扬言要杀尽世上所有的海盗,头号目标就是杰克船长。要想改写命运,杰克船长唯一的希望就是找到传说中海神波塞冬的三叉戟,拥有它就能拥有统治整个海洋的力量!为了寻获这件神器,杰克船长被迫和聪明美丽的天文学家卡琳娜·史密斯(卡雅·斯考达里奥饰)以及固执的年轻皇家海军亨利(布兰顿·思怀兹饰)联手出击。航行着他那破破烂烂的“死海鸥号”,杰克船长不但决心要改变自己的厄运,同时也力求能从史上最狠毒可怕的敌人那里捡回一条命。周五影院见喽~
路透香港4月28日电---索尼在拖延了五天才向客户表示黑客(骇客)在入侵PlayStation游戏网络时,可能会偷取用户信用卡的详细资料,自此之后该公司股价已大降近7%.这令索尼市值蒸发近20亿美元.索尼声称它需要时间对损失进行评估,但这个说法无法教人信服.索尼采取的拖延手段违背了公共关系中的最基本规则:当客户处于风险之中时,一旦你得知,就要尽快告诉他们你所知道的一切.
对索尼而言算是幸运的是,违背上述规则看来并未造成重大伤害.目前还没有证据表明已有信用卡遭盗用、或是信用卡用户资料真的被窃取的情况发生.即使上述情形发生了,索尼或将能够受到用户在加入游戏网络时所签署的免责声明保护.近期一系列的数据遭侵,以及类似Facebook等企业发生的用户隐私问题均暗示,用户便利性以及在线游戏(和闲聊讨论)需求的重要程度,要胜过各种现实的考量.
索尼料有可能面临承担数以千万美元计的法律责任.不过实际上这个数字和一家营收高达880亿美元的企业相比,可算是微不足道.除此之外,索尼有着更需要操心的事情,最重要的莫过于让受到3月11日地震影响的10家工厂全面复产.索尼已恢复了其中九家工厂的生产,不过电力及零部件短缺令其不得不削减产量.同时索尼还有其他要关注的问题:那就是该公司涉猎范围广泛,涵盖芯片(晶片)和磁盘到电视与电影等行业,就产品整合而言,这应会助上一臂之力.另外,索尼还面临基于Playstation的智能手机发布推迟的问题.并且该公司在快速增长的平板电脑市场上较竞争对手苹果动作更为迟缓.
人们很容易将将索尼拖延公布消息一事,和丰田汽车和东京电力在公关上的惨剧相提并论,并得出这些事件的发生与某些日本文化的独有特性有关.不过,模糊化处理是全球企业的共有缺点,并且索尼的主要决议也不再完全是由日本人拍板定案.
索尼今日的困境也不仅仅是索尼一家的问题.消费者和企业同样应该注意,要避免将越来越多的敏感信息载入云计算服务网络所造成的风险.无论是信用卡号码还是周末约会拍下的快照,存储在云端的资料不必然会仅停留在云端里
标签:索尼电影遭黑客攻击
已有5位网友发表了看法:
访客 评论于 2022-07-10 00:43:53 回复
影响了所有的Windows版本,包括Windows7和WindowsServer 2008 R2 及以下版本。 事件十二、赛门铁克揭秘间谍工具regin 2014年11月24日,赛门铁克发布的一份报告称,该公司发现了一款名为“regin”的先进隐形恶意
访客 评论于 2022-07-09 21:53:43 回复
勒比海盗5:死无对证》的良好市场前景才敢索要高额赎金,因为一旦片源在上映前遭到泄露,这个电影幕后人员们的心血几乎都白费了。 除了证明《加勒比海盗5:死无对证》这部电影未播先热,我们还应该注意,这侧面反映出如今的互联网安全的问题。互联网防火墙的攻与守。互联网时代的信息
访客 评论于 2022-07-10 03:45:11 回复
市值蒸发近20亿美元.索尼声称它需要时间对损失进行评估,但这个说法无法教人信服.索尼采取的拖延手段违背了公共关系中的最基本规则:当客户处于风险之中时,一旦你得知,就要尽快告诉他们你所知道的一切.对索尼而言算是幸运的是,违背上述规则看来并未造成重大伤害.目
访客 评论于 2022-07-09 23:42:12 回复
料,自此之后该公司股价已大降近7%.这令索尼市值蒸发近20亿美元.索尼声称它需要时间对损失进行评估,但这个说法无法教人信服.索尼采取的拖延手段违背了公共关系中的最基本规则:当客户处于风险之
访客 评论于 2022-07-10 08:22:57 回复
末约会拍下的快照,存储在云端的资料不必然会仅停留在云端里