2022年网络安全事件调查报告 .pdf
《2022年网络安全事件调查报告 .pdf》由会员分享,可在线阅读,更多相关《2022年网络安全事件调查报告 .pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全事件调查报告在过去的 2010 年,病毒、木马数量逼近千万,系统漏洞、应用软件漏洞等层出不穷, 隐私数据丢失、 虚拟财产被窃等事件不断显现,用户正遭受着越来越严重的网络安全威胁。 而在这幕后, 则是以牟利为目标的病毒制造者们的社会化协作,病毒产业的互联网化。 病毒技术不断更新, 而各安全厂商也在不断提升自身的安全技术, 这两者之间的博弈似乎永无终止。而与此同时, 安全厂商之间的竞争也越来越激烈,免费、云安全,安全厂商们角逐在一个又一个战场,最高潮事件当属腾讯与奇虎360 之间的“大战” ,让网民意识到安全的重要性以及对安全行业有了更深入的了解。一、2010 年网络安全行业大事件1. “
2、极光”漏洞导致谷歌受攻击所谓极光攻击事件指, 谷歌在一月份承认他们的许多重要知识财产在去年十二月份被网络非常入侵所窃取。 与此同时,另外还有十二家高科技和业内公司受到了同样的攻击。2. 中国 ISP 劫持互联网一家名为 IDC China Telecommunication 的小型中国网络服务供应商首先发出了错误的路由数据, 然后经过中国电信的二次传播,扩散到了整个互联网, 这一事件导致全球的服务提供商都受到了影响。该事件被列入到今年十一月份向美国国会提交的 2010 年美中经济和安全审议委员会报告中。报告中称,今年4月 8 日,由于中国电信发出错误的路由信息,导致美国参议院、国防部以及国家航
3、空及太空总署( NASA )等许多网站的电子邮件全部“绕道”中国传输,整个过程持续了 18 分 钟。中国电信对此表示,四月份的信息重新定向是一起事故。Top3:微软“黑屏”事件3. 迈克菲误杀事件迈克菲在四月份对病毒库文件进行更新时,误删Windows XP系统文件,导致部分用户电脑故障,这就是著名的迈克菲5958 病毒定义文件。误杀导致大量迈克菲客户的电脑出现类似微软的“蓝屏故障”并造成了拒绝服务攻击效果。随后该公司总裁兼首席执行官Dave DeWalt出面道歉并提供了故障解决方案,不过一些愤怒的客户认为迈克菲做的还不够。名师资料总结 - - -精品资料欢迎下载 - - - - - - -
4、- - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 6 页 - - - - - - - - - 4. 思科 Cisco Live 2010年会参会者名单被黑事件虽然并不是什么重要数据, 但是这一事件对于希望被全球认为是安全领域领军企业的思科十分尴尬。有人通过攻击获得了Cisco Live 2010会议的参加者名单。这个安全突破使思科不得不一一通知客户和合作伙伴。尽管思科对其中的细节保持沉默,但是有厂商对思科说,有人出人意料地企图通过这次会议的网站访问会议参加者的信息。思科称,这次安全突破很快就被封闭了,不过这是在某些会议的列表被访问之后才封闭的
5、。据 Cisco Live 会议团队在电子邮件中警告称, 这些被攻破的信息包括Cisco Live 会议的标识卡号码、姓名、职务、公司地址和电子邮件地址。 这个事件导致思科向会议参加者和其他已经收到邀请但是没有参加会议的人员发出了电子邮件进行道歉。5. 杀毒软件免费化杀毒软件的免费其实并不新鲜, 我们有很多不需要花钱的选择, 有免费版本的杀毒软件,有各式三个月、或者半年的有限期的免费版本,还有更多的人,用的是盗版产品。 而就算是收费的杀毒软件, 价格也是越来越便宜, 杀毒软件的免费化趋势似乎越来越明显。 而以下一些事件则更是让网民们看到了杀毒软件完全免费化的曙光。金山毒霸免费了,是否预示着将有
6、更多的专业杀毒软件加入免费的阵列呢?对此,瑞星和江民均表示不会跟进,而 360 公司则坚持其一贯的调子 “免费杀毒是互联网发展的大势所趋”。免费杀毒不再只是360 了,金山的开源 VS 360 的免费,双发势必在以后的日子持续斗争,我们拭目以待。此外,国外安全厂商也都有其免费一个月、三个月,甚至免费半年的产品。无论安全厂商们是否愿意,杀毒软件完全免费的时代已经越来越近。而现在,他们要思考的则是如何在杀毒软件免费的形势下寻求自己的盈利模式,或者,另寻一条出路, 。6.Stuxnet蠕虫病毒攻击尽管 Stuxnet 蠕虫病毒此前一直存在, 但是该病毒直到六月份才引起人们的关注。 Stuxnet蠕虫
7、病毒是专门攻击工业监控与数据采集(SCADA )系统的恶意软件中的一部分,其主要目标是伊朗的核设施。该病毒可能是是一种用于阻止伊朗伊朗制造核弹的网络武器。 在十月份,健康承认该蠕虫病毒已经影响了伊朗国内 3 万个系统。 伊朗总裁内贾德在十一月份称: “伊朗的敌人利用电子部件中名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 6 页 - - - - - - - - - 安 装的软件的确对伊朗一部分浓缩铀离心机制造出了有限的麻烦。他们对我们做了坏事。”7. 云安全云安全无疑是今
8、年网络安全行业最热的关键词。但是究竟什么是云安全, 各个安全厂商似乎说法不一。 不过, 不管安全厂商在对这一概念的理解上有何分歧,一个共识就是, 云安全是一种互联网化的安全防御体系,在这一体系中, 不仅有安全软件厂商的参与,也有用户的参与。事实上,云安全并不是一种纯粹的反病毒技术,我们可以将其理解为一种反病毒理念, 一种安全互联网化的思路, 就是杀毒软件的互联网化, 而这与病毒产业的互联网化是分不开的。如今,从木马病毒的编写、传播到出售,整个病毒产业链已经完全互联网化, 病毒数量出现了爆炸性的增长,其攻击效率与攻击手段都有质的飞跃, 病毒的攻击目标往往带有很强的经济目的,因而危害更大, 这种状
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络安全事件调查报告 2022 网络安全 事件 调查报告
限制150内