2022年網絡安全形勢依然嚴峻,網絡安全事件頻發,諸如數據泄漏、勒索軟件、黑客攻擊等層出不窮,有組織、有目的的網絡攻擊形勢愈加明顯。今天我們一起來看看2022年上半年,發生了哪些重大網絡安全事件。

2月15日,由國家互聯網信息辦公室等十三部門聯合修訂發布的《網絡安全審查辦法》(以下簡稱《辦法》)正式施行。《辦法》將網絡平臺運營者開展數據處理活動影響或者可能影響國家安全等情形納入網絡安全審查范圍,并明確要求掌握超過100萬用戶個人信息的網絡平臺運營者赴國外上市必須申報網絡安全審查。
2.我國互聯網遭受境外網絡攻擊
國家互聯網應急中心監測發現,2月下旬以來,我國互聯網持續遭受境外網絡攻擊,境外組織通過攻擊控制我國境內計算機,進而對俄羅斯、烏克蘭進行網絡攻擊。經分析,這些攻擊地址主要來自美國,攻擊流量峰值達36Gbps,87%的攻擊目標是俄羅斯。國家互聯網應急中心已及時對以上攻擊行為予以處置。
3.BlackMoon僵尸網絡在國內已感染數百萬終端
3月1日,國家互聯網應急中心監測發現,BlackMoon僵尸網絡在互聯網上進行大規模傳播,通過跟蹤監測發現其1月控制規模(以IP數計算)已超過100萬,日上線肉雞數有時高達21萬,給網絡空間帶來較大威脅。BlackMoon僵尸網絡位于境內肉雞按省份統計,排名前三位的分別為廣東省(12.7%)、河南省(9.3%)和江蘇省(7.6%);按運營商統計,電信占57.5%,聯通占22.9%,移動占19.4%。
4.3.15晚會曝光多起網絡安全相關案件
3月15日,一年一度的3.15晚會如期舉行,除了對食品安全案件的曝光外,今年3.15晚會首 次設立315信息安全實驗室,*重 點關注網絡信息安全、個人隱私保護和兒童互動產品的信息安全。在今年的3.15晚會現場,涉及網絡安全相關的案件(以免費Wi-Fi為名誘騙用戶下載惡意APP、應用軟件平臺強迫捆綁下載、騷擾電話、兒童手表安全防護等)被相繼曝光。工業和信息化部表示,將依據相關法律法規要求,進行嚴厲查處。
5.中央網信辦等三部門印發《深入推進IPv6規模部署和應用2022年工作安排》
4月25日,中央網信辦、國家發展改革委、工業和信息化部聯合印發《深入推進IPv6規模部署和應用2022年工作安排》。《工作安排》明確了2022年工作目標:到2022年末,IPv6活躍用戶數達到7億,物聯網IPv6連接數達到1.8億,固定網絡IPv6流量占比達到13%,移動網絡IPv6流量占比達到45%。
6.北京健康寶遭受攻擊
4月28日,北京健康寶使用高峰期遭受網絡攻擊,經初步分析,網絡攻擊源頭來自境外,北京健康寶保障團隊進行及時有效應對,受攻擊期間,北京健康寶相關服務未受影響。在北京冬奧會冬殘奧會期間,北京健康寶也遭受過類似網絡攻擊,均得到有效處置。
7.美醫療中心披露數據泄露:影響超130萬人
1月4日,美國Broward Health公共衛生系統披露了一起大規模數據泄露事件。Broward Health是一個位于佛羅里達州的醫療系統,其在2021年10月19日發現了這次入侵事件,并立即通知了美國聯邦調查局和美國司法部。調查顯示,入侵網站的黑客獲得了病人的個人醫療信息,其中可能包括全名、出生日期、實際地址、電子郵件地址等關鍵信息,影響到1357879人。

2月8日,國際電信巨頭沃達豐旗下葡萄牙公司披露,由于遭到破壞性網絡攻擊,導致4G/5G、固話、電視等網絡服務全部持續中斷,只有語音和3G網絡經恢復后勉強可用。沃達豐在葡萄牙擁有超400萬移動用戶、340萬家庭及企業寬帶用戶,此次攻擊造成了大規模不便甚至混亂。網絡上有猜測認為是勒索軟件所為,官方暫未確認。
9.Spring爆出“核彈”級高危漏洞
3月份,Spring官方在github上更新了一條可能導致命令執行漏洞的修復代碼,該漏洞目前在互聯網中已被成功驗證。研究機構將該漏洞評價為高危級。由于歷史漏洞修復代碼存在缺陷,在JDK9及以上版本環境下,遠程攻擊者可借助某些中間件構造數據包修改日志文件,從而實現遠程代碼執行,影響范圍為Spring Framework全版本及引用Spring Framework的產品。
10.豐田日本工廠因供應商遭受網絡攻擊而被迫停止生產
2月28日,豐田稱由于其日本零部件供應商小島工業疑似遭網絡攻擊,無法與豐田正常通信或監控生產,決定于3月1日暫停日本14家工廠28條生產線的運營,影響約13000輛汽車的生產,占豐田在日本月產量的4%至5%。停產還影響豐田子公司大發汽車和日野汽車,宣布將關閉三個工廠。
11.以色列遭遇大規模網絡攻擊
3月,以色列多個政府網站遭到黑客攻擊,短時間癱瘓遭到攻擊的政府網站包括以色列總理府、內政部、司法部等。以色列網絡指揮部發表聲明說,一家以色列網絡運營商“遭到拒絕服務攻擊”,造成多個政府網站無法正常登錄和使用。以色列網絡指揮部已宣布進入緊急狀態,以了解此次攻擊造成的破壞程度,并對電力、供水等基礎設施進行全面檢查,了解是否同樣遭到了攻擊。
12.全球zui大暗網黑市被查封
4月6日,德國執法機構宣布,德國聯邦警察局在與美國聯邦調查局、美國藥品管理局、美國國稅局刑事調查局和美國國土安全調查局的聯合行動中,查封了暗網Hydra位于德國的服務器,關閉了網站,并沒收了以比特幣形式存儲的兩千五百萬美金。通過這種方式,暗網歷 ******運行時間zui長、人數zui多的黑市結束運營。
13.英偉達和三星遭黑客攻擊,造成大量機密數據泄露
2月23日,國際芯片巨頭英偉達被曝遭黑客組織攻擊和勒索,約1TB機密數據被竊取。此外,韓國科技巨頭三星電子也被盯上,泄露了大量三星機密源代碼,文件總大小接近190GB。在過去的幾個月里,該黑客組織還入侵了微軟、沃達豐、育碧和美客多等大型企業。
