近期國外安全事件匯總
2019-02-26 來源:多智時代

4月16日左右,索尼公司一個制作多人在線游戲的部門遭到入侵。黑客入侵了一個2007年已經(jīng)過期的數(shù)據(jù)庫,該數(shù)據(jù)庫中存有23400筆財務記錄,其中包括10700宗直接借記記錄。財務記錄包括信用卡號碼、借記卡號碼和截止日期,但不包括信用卡的三位安全碼。直接借記記錄包括銀行帳號、用戶名、帳號名和用戶地址。隨后,索尼又發(fā)現(xiàn)黑客還盜取了2460萬用戶的帳號信息。
隨后,在4月17日至4月19日,索尼PlayStation網(wǎng)絡再次遭到入侵,黑客竊取了索尼PS3和音樂、動畫云服務網(wǎng)絡Qriocity用戶登錄的個人信息,包括姓名、住址、生日、登錄名和密碼等,受影響用戶多達7700萬人,涉及57個國家和地區(qū)。其中1000萬張信用卡資料可能外泄。
至此,索尼泄露信息的用戶數(shù)總計已達1.016億。
6月19日,Sega Pass服務(世嘉歐洲分公司旗下一個網(wǎng)站)的130萬客戶資料被盜,包括姓名、郵件地址、出生日期、加密密碼(非明文格式的密碼),不包括包括信用卡號碼在內的個人支付信息。這些客戶以歐美用戶為主。
入侵發(fā)生后,該網(wǎng)站提供的服務已經(jīng)被世嘉中斷,并將所有用戶的密碼進行重置。
2011年3月,EMC公司旗下安全部門RSA遭到安全攻擊。攻擊者向RSA雇員發(fā)送包含了Excel文件附件的郵件,該附件利用了一個新的Adobe Flash零日漏洞(CVE-2011-0609),觸發(fā)后在受害機器上安裝Poison Ivy RAT遠程控制木馬。因此,攻擊者獲得了RSA公司內部網(wǎng)絡的訪問權,進而從網(wǎng)絡搜集更高權限的賬號,最終獲得了RSA的Secur ID令牌產(chǎn)品的相關數(shù)據(jù)。Secure ID令牌是RSA公司的一次性密鑰認證產(chǎn)品,有數(shù)百萬企業(yè)員工使用。它提供不斷變化的六位數(shù)動態(tài)密碼,與常規(guī)密碼一同使用,實現(xiàn)雙密碼認證。
兩個月后,美國國防巨頭洛克希德馬丁、諾思羅普格魯曼和L-3 Communications接連遭黑客攻擊,攻擊方法如出一轍,都是使用克隆的RSA SecurID令牌。有業(yè)內人士稱,RSA此次遭遇攻擊并不是一個小問題, 截至2009年底,約有4000萬個RSA令牌被用于企業(yè)和政府網(wǎng)絡中。除了硬件令牌,約2.5億部智能手機在使用軟件模擬令牌,F(xiàn)在,RSA Security 宣布替換大約4000萬SecurID令牌。
5月28日,美國國防部最大的承包商Lockheed Martin公司遭到攻擊者入侵,該公司以打造戰(zhàn)斗機、船艦和其他武器系統(tǒng)而聞名,其網(wǎng)絡中包含各種機密數(shù)據(jù),包括研發(fā)中的武器、美軍用于伊拉克戰(zhàn)爭和阿富汗戰(zhàn)爭的科技資料等。該公司使用的正是RSA公司的Secur ID令牌。2011年6月初,在一份面向RSA Secur ID用戶的公開信中,RSA公司承認了Lockheed Martin公司遭到入侵,并與三月泄露的Secur ID令牌有關。
在不久的將來,云計算一定會徹底走入我們的生活,有興趣入行未來前沿產(chǎn)業(yè)的朋友,可以收藏云計算,及時獲取人工智能、大數(shù)據(jù)、云計算和物聯(lián)網(wǎng)的前沿資訊和基礎知識,讓我們一起攜手,引領人工智能的未來!
標簽: 安全 大數(shù)據(jù) 漏洞 權限 數(shù)據(jù)庫 網(wǎng)絡 云服務 云計算
版權申明:本站文章部分自網(wǎng)絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。