2021 年度国内网络安全事件总结 1 一月 1.1 数据泄露事件 1.1.1 疑似超 2 亿国内个人信息在国外暗网论坛兜售 m o c . 5 1 月 5 日,国外安全研究团队 Cyble 发现多个帖子正在出售与中国公民有关 的个人数据,经分析可能来自微博、QQ 等多个社交媒体,本次发现的几个帖子中 与中国公民有关的记录总数超过 2 亿。其中还发现了大量湖北省“公安县”的公 民数据。 b u 其中一个帖子,威胁者公布了公安县 999 名中国公民的户口登记样本数据, 以作为黑客攻击的证据。并表示共有 730 万中国公民的数据可供出售,包括身份 h t i g 证,性别,姓名,出生日期,手机号,地址和邮编等记录。 1.1.2 全国首例适用民法典的个人信息保护案宣判 1 月 8 日,杭州互联网法院公开审理并宣判全国首例适用民法典的个人信息 保护案。被告孙某未经他人许可,在互联网上公然非法买卖、提供个人信息 4 万 余条,导致相关人员信息长期面临受侵害风险,被判处赔偿违法所得 34000 元, 并公开道歉。 1.1.3 国内某银行疑似发生数据泄露高达 1679 万条 1 月 8 日,有人在某国外论坛中发帖售卖国内某银行 1679 万笔数据,并放 出部分数据样本,数据包括名字、性别、卡号、身份证号、手机号码、所在城市、 联系地址、工作单位、邮编、工作电话、住宅电话、卡种、发卡行等等。 1 1.1.4 为拿回扣泄露 3 万条客户信息,建行某客户经理被判刑 湛江银保监分局于 2021 年 1 月 8 日开出两张罚单,剑指建设银行湛江市分 行存客户信息安全管理不到位的违规行为,对该行作出罚款 20 万元的行政处罚。 此外,涉事人王某因泄露客户信息,被禁止从事银行业工作 1 年。 裁判文书以及相应罚单显示,2017 年至 2018 年期间,王某将共计 31465 条 客户信息出售至贷款公司,获利 3.6 万。而上述信息则被相关贷款公司用于拨打 电话并推销贷款业务信息,从事不正当竞争。最终,王某被法院判处有期徒刑八 个月。而王某所在的建行湛江分行也因信息安全管理不到位被罚 20 万。 m o c . 5 1.1.5 网贷公司侵犯个人信息被罚 320 万 1 月 15 日,中国裁判文书网公布一份判决书,北京智借公司、贤某某等在 未取得受害人同意的情况下,向下游多家公司出售包含姓名、身份证号、手机号 b u 等个人信息,因犯侵犯公民个人信息罪,被判处罚金 320 万元。买房涉及平安普 惠、拍拍贷、你我贷等多家知名公司。 h t i g 1.1.6 中国初创公司 Socialarks 泄露 400GB 数据,影响全球 2 亿多用户 安全公司 Safety Detectives 发现,中国初创公司 Socialarks(笨鸟社交) 泄露了 400GB 数据。此次数据泄露是由于 ElasticSearch 数据库设置错误,泄露 了总计 408GB,超过 3.18 亿条用户记录,涉及到 11651162 个 Instagram 用户、 66117839 个领英用户和 81551567 个 Facebook 用户。值得注意的是,Socialarks 在 2020 年 8 月也发生了类似的事件,泄露了 1.5 亿个用户的个人数据。 1.1.7 镇江丹阳 30 人贩卖 6 亿条个人信息获利 800 余万 1 月 24 日,镇江丹阳警方侦破一起公安部督办的侵犯公民个人信息案,涉 及 10 多个省市,抓获犯罪嫌疑人 30 名。该团伙采用境外聊天工具和区块链虚拟 货币收付款,共贩卖个人信息 6 亿余条,违法所得 800 余万元。 2 1.1.8 农行因数据安全、网络安全被罚 1 月 29 日,银保监会开出 2021 年第一张罚单,中国农业银行因涉及发生重 要信息系统突发事件未报告、农行因发生重要信息系统突发事件未报告、数据安 全管理粗放存在数据泄露风险、互联网门户网站泄露敏感信息等六项问题,被罚 420 万人民币。 1.1.9 央视曝 App 偷听隐私语音发出后录音还在继续 1 月 31 日,央视节目中专家用模拟“App 偷听测试程序”发送一个 2 秒的语 m o c . 5 音,当手松开后,录音仍在继续,并生成一条 120 秒的语音,证实了当测试程序 置于前台运行时,偷听是可以实现的。此外经过对比实验,发现在测试程序退至 后台或在手机锁屏时,录音依然可持续一段时间。 b u 1.2 网络攻击事件 h t i g 1.2.1 多个行业感染 incaseformat 病毒 1 月 13 日,国内多家安全厂商检测到蠕虫病毒 incaseformat 在国内大范围 爆发,涉及政府、医疗、教育、运营商等多个行业,且感染主机多为财务管理相 关应用系统。感染主机表现为所有非系统分区文件均被删除,对用户造成不可挽 回的损失。 2 二月 2.1 网络攻击事件 2.1.1 针对农信社和城商行的短信钓鱼攻击 自春节起,全国多地市连续发生通过群发短信方式,以手机银行失效或过期 等为由,诱骗客户点击钓鱼网站链接而盗取资金的安全事件。天际友盟检测发现 3 大批钓鱼网站在 2 月 9 日后被注册并陆续投入使用,钓鱼网站域名为农信社、城 商行等金融机构客服电话+字母,或与金融机构网站相似域名的形式,多为境外 域名注册商注册并托管。 3 三月 3.1 数据泄露事件 3.1.1 西山居旗下逍遥网遭攻击致数据泄露 m o c . 5 3 月 2 日,西山居游戏发公告称,西山居旗下产品屡遭不法分子 DDos 攻击、 服务器入侵,导致部分用户账号和加密后的非明文密码等信息外泄,官方建议第 一时间修改安全等级偏低的短位密码。 b u 3.1.2 全国首例利用微信清粉软件获取个人信息案宣判 h t i g 3 月 3 日,南通通州公安对全国首例利用微信“清粉”软件非法获取微信用 户信息案进行宣判。被害用户扫描“清粉”二维码为了给微信通讯录“瘦身”, 不料个人信息泄露。八名被告人则以刷阅读量、售卖微信群聊二维码等方式非法 获利 200 多万元。 3.1.3 315 曝光人脸信息滥用、简历泄露等乱象 3 月 15 日,央视 315 曝光三个涉及个人信息安全案例:商家安装摄像头捕 捉记录顾客人脸信息,多门店共享并进行综合报价;智联招聘、猎聘等平台简历 给钱就可随意下载,大量简历流入黑市;许多针对老年人开发的手机清理 App 背 地里不断获取手机信息,并推送带有欺骗套路的内容。 3.1.4 中信银行因泄露客户信息被罚 450 万元 3 月 19 日,银保监会消保局公布的罚单显示中信银行因“未经客户本人授 4 权查询并向第三方提供其个人银行账户交易信息”,被重罚 450 万元。有消息称, 该罚单疑似为 2020 年 5 月,脱口秀艺人池子举报中信银行违规私自对外提供其 银行流水信息事件的处罚结果。 3.1.5 中国台湾 PC 制造厂商宏碁遭到黑客入侵被勒索赎金 5000 万美元,赎金约合人民币 3.25 亿元创下最高纪录 3 月,REvil 勒索软件团伙在其数据泄露站点上宣布他们已经成功入侵宏碁 的系统,并同时公布了几张作为证据的被盗文件截图。 m o c . 5 在相关报道发布之后,LegMagIT 的 Valery Marchive 发现了此次宏碁攻击 事件中使用的 REvil 勒索软件样本,可以看到威胁方开出的赎金高达 5000 万美 元。 不久之后,有关企业也找到了这份样本,并根据赎金记录与双方沟通内容确 b u 认了该样本确实来自宏碁遇袭事件。 4 四月 4.1 数据泄露事件 h t i g 4.1.1 中国台湾广达电脑公司造黑客入侵遭到勒索 4 月,REvil 团伙称,他们已经成功入侵台湾广达电脑公司。作为全球规模 最大的笔记本电脑代工商之一,广达电脑参与到苹果官方产品的设计与组装流程 当中,最终导致苹果产品数据及设计图落入攻击者手中。 遵循勒索活动的一贯套路,REvil 团伙在在某暗网门户网站上发表帖子,表 示广达电脑拒绝赎回这批失窃数据,因此 REvil 决定转而将矛头指向信息内容涉 及的各家主要客户。Evil 团伙共发布了 21 张 Macbook 产品设计图,并威胁除非 苹果或广达电脑支付赎金,否则他们将每天披露更多新数据。 5 5 五月 5.1 数据泄露事件 5.1.1 “优大人”爬取淘宝直播数据案【(2021)沪****刑初 148 号】 上海益采信息技术有限公司是一家业务内小有知名度的公司,成立于 2009 m o c . 5 年,但就在 2021 年 5 月,上海市徐汇区法院,判决公司的创始人李某构成非法 获取计算机信息系统数据罪,主要理由为,该公司未经淘宝(中国)软件有限公司 授权许可的情况下,由被告人李某决策通过非法手段抓取淘宝直播数据,并通过 益采公司开发的“优大人”小程序出售牟利。在李某的授意下,益采公司部门负 责人被告人王某、高某等人分工合作,以使用 IP 代理、“X-sign”签名算法等 b u 手段突破、绕过淘宝公司的防护机制,再通过数据抓取程序(俗称“爬虫”)大量 抓取淘宝公司存储的各主播在淘宝直播时的开播地址、销售额、观看 PV、UV 等 数据。 h t i g 5.1.2 建行某员工因泄露、出售公民个人信息触犯刑法,行政 处罚 30 万 5 月份建设银行建德支行因员工违规查询、泄露客户信息以及未按规定报送 涉刑案件(风险)信息,被罚 30 万,徐驰作为员工违规查询、泄露客户信息违 规行为的直接责任人被罚禁止从事银行业工作 5 年。 5.2 网络攻击事件 5.2.1 澳门卫生局电脑系统遭恶意攻击 中新社澳门 5 月 7 日电,澳门特区政府卫生局公布,7 日上午约 10 时 30 分, 发现电脑系统遭到恶意网络攻击,影响健康码、医疗券、新冠病毒疫苗和核酸检 6 测等系统的正常运作。经卫生局与澳门电讯有限公司紧急抢修后,所有电脑系统 现已恢复正常。 卫生局表示,发现问题时,已实时启动应变方案,立即进行系统抢修,同时 通知各口岸临时改用粤康码通关,进入医疗场所改用纸质健康码等。 6 六月 6.1 数据泄露事件 m o c . 5 6.1.1 2021 年 6 月 17 日淘宝近 12 亿条用户数据遭泄露 2021 年 6 月 17 日消息,商丘市睢阳区人民法院在裁判文书网,公开了一份 刑事判决书,显示一名住在河南商丘市的本科毕业的大学生逯某自 2019 年 11 月 b u 起,对淘宝实施了长达八个月的数据爬取并盗走大量用户数据。在阿里巴巴注意 到这一问题前,已经有 1180738048 条用户信息泄露。 h t i g

pdf文档 2021年度国内网络安全事件总结

安全文档 > 网络安全 > 文档预览
中文文档 12 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
2021年度国内网络安全事件总结 第 1 页 2021年度国内网络安全事件总结 第 2 页 2021年度国内网络安全事件总结 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲2022-06-17 06:14:21上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。