盘查 全球政府机构十大网络安全事件
发布时间:2022-07-25 09:34:39 所属栏目:安全 来源:互联网
导读:近年来,全球针对政府机构的网络攻击层出不穷,常见攻击类型有数据泄露、勒索软件、DDoS攻击、APT攻击、钓鱼攻击以及网页篡改等。根据美国白宫近期向国会提交的《2019年美国政府网络安全年报》显示,美国各政府部门在2019年共发生了28581起网络安全事件,虽
近年来,全球针对政府机构的网络攻击层出不穷,常见攻击类型有数据泄露、勒索软件、DDoS攻击、APT攻击、钓鱼攻击以及网页篡改等。根据美国白宫近期向国会提交的《2019年美国政府网络安全年报》显示,美国各政府部门在2019年共发生了28581起网络安全事件,虽然同比2018年有所下降,但美国政府部门发现在暴力攻击、利用移动设备(包括USB设备、外部硬盘驱动器)攻击、以及没有正确使用联邦机构服务或设备方面导致的安全事件增加。 一、德国政府遭冠状病毒主题钓鱼攻击损失数千万欧元 德国西部北莱茵威斯特法伦州政府网站遭遇钓鱼攻击,粗略估计至少造成3150万欧元的损失。黑客创建了官方网站副本,利用钓鱼电子邮件吸引用户注册以收集详细信息,随后黑客代表真实用户向政府提出援助请求并替换汇款银行账户。据外媒报道,发现黑客累计伪造了3500至4000份资金请求,此次黑客行动从3月中旬持续到了4月9日,事件被发现后,北威州政府立刻暂停向用户付款并关闭了其网站。 二、英国政府泄露2800万未成年人数据 英国教育部数据库的信息访问权被一家博彩公司非法获取,该数据库包含2800万儿童的记录,包括学生姓名、年龄及详细地址等信息,是英国政府发生的最大的数据泄露事件之一。根据《泰晤士报》的报道,泄露的数据是由一家第三方培训机构Trustopia向数据情报公司 GB Group提供的,而GB Group会将数据提供给一些赌博公司,这些公司会将这些数据用于其网站上的年龄和ID验证。事件发生后,教育部已禁用对该数据库的访问,并将事件上报了ICO隐私保护机构。 三、2019年美国路易斯安那州新奥尔良市发生三起勒索软件攻击事件 2019年8月,新奥尔良市三个学区遭到勒索软件攻击,促使路易斯安那州州长宣布该州进入紧急状态,这是该州历史上第一次由网络攻击而非自然灾害造成的紧急状态。 2019年11月,发生了第二起事件,第二次勒索软件攻击加密了路易斯安那州政府IT网络上的数据。袭击发生几周后,一些州机构在获取州数据方面仍然存在困难。 2019年12月,美国路易斯安那州新奥尔良市发生了本年度第三起勒索软件攻击事件,造成全城断网断电,政府网站也处于离线状态,该城市的其他服务器也已关闭。 (编辑:应用网_丽江站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |