网络流言的危害_被网络流言攻击的事件

hacker|
230

2022上半年十大网络攻击事件

01 勒索凶猛!美国数千家公司工资难以发放

1月,专门提供劳动力与人力资本管理解决方案的美国克罗诺斯(Kronos)公司私有云平台遭勒索软件攻击至今已一月有余,但混乱仍在数百万人中蔓延。美国纽约城区超过两万名公共交通从业人员、克里夫兰市公共服务部门工作人员、联邦快递和全食超市员工以及全美各地大量医疗人员等均未能逃脱。

克罗诺斯母公司UKG集团(Ultimate Kronos Group)宣称,受攻击系统有望于1月底恢复正常运营,但客户却对此信心不足。有客户表示,即使系统按时恢复,公司面临的繁重工作也不会随之结束——在服务中断的一个月甚至更长时间里,账务和人事部门均积累了大量记录和报告,必须以手工形式录入克罗诺斯系统。此举甚至有可能导致W-2及其他税务信息的延迟发布。

克利夫兰市首席人力资源官保罗・帕顿(Paul Patton)无奈地表示,“我只能说勒索软件攻击的时间点选择非常敏感。年终岁尾,税务部门和普通民众都非常关心他们的账单,但(克罗诺斯)却瘫痪了。”为纠正本市8000余名公务人员的薪酬差错,克利夫兰专门设立了一间由行政工作人员组成的“作战室”。但帕顿认为效果并不明显,因为要做的工作太多了。

02 葡萄牙全国大面积断网:因沃达丰遭破坏性攻击

2月8日,国际电信巨头沃达丰的葡萄牙公司表示,由于遭受了一大波“以损害与破坏为目的的蓄意网络攻击”,其大部分客户数据服务被迫下线。

该公司的4G与5G移动网络、固话语音、电视、短信及语音/数字应答服务目前仍处于离线状态。

这是沃达丰葡萄牙公司迄今为止处理过的最大规模网络安全事件。沃达丰在葡萄牙拥有超过400万手机用户、340万家庭和企业互联网用户,此次网络攻击造成了大规模的网络中断问题。

03 乌克兰政府和银行网站又遭大规模网络攻击被迫关闭

2月23日,乌克兰境内多个政府机构(包括外交部、国防部、内政部、安全局及内阁等)以及两家大型银行的网站再次沦为DDoS攻击的受害者。

专注监测国际互联网状态的民间组织NetBlocks还证实,乌克兰最大银行Privatbank、国家储蓄银行(Oschadbank)的网站也在攻击中遭受重创,目前与政府网站一同陷入瘫痪状态。

乌克兰国家特殊通信与信息保护局(SSCIP)表示,“部分政府与银行机构网站再度遭受大规模DDoS攻击,部分受到攻击的信息系统已经宕机,或处于间歇性不可用状态。”

目前,该部门与他国家网络安全机构“正在努力应对攻击,收集并分析相关信息。”

04 南非公民征信数据全泄露

3月,美国征信巨头TransUnion的南非公司遭巴西黑客团伙袭击,5400万消费者征信数据泄露,绝大多数为南非公民,据了解南非总人口约6060万人;

黑客团伙透露,通过暴力破解入侵了一台存有大量消费者数据的SFTP服务器,该服务器的密码为“Password”。

05 勒索软件攻击已造成国家危机

自4月17日Conti勒索软件攻击爆发以来,已至少影响了哥斯达黎加27个政府机构,其中9个受到严重影响,如征税工作受阻碍、公务员工资发放金额错乱等;

哥国新任总统日前表示,有证据显示,国内有内鬼配合勒索软件团队敲诈政府,这场危机是政府多年未投资网络安全的苦果;

安全专家称,这些犯罪团伙财力雄厚,完全有可能以收买的方式渗透进任何目标组织。

06 意大利多个重要政府网站遭新型DDoS攻击瘫痪

意大利安莎通讯社报道称,当地时间5月11日,意大利参议院、上议院、国防部等多个重要政府网站遭到网络攻击,网站无法访问至少1个小时,受影响的还有国际空间站、国家卫生研究所、意大利 汽车 俱乐部等机构的网站。

亲俄黑客团伙Killnet声称对本次攻击负责。此前,他们还曾先后对罗马尼亚门户网站、美国布拉德利国际机场发动过类似攻击。

作为对意大利DDoS攻击新闻报道的回应,Killnet团伙在Telegram频道上发布消息称,未来可能将出现进一步攻击。

07 亲俄黑客组织Killnet宣布对美欧十国政府发动网络战

亲俄罗斯黑客组织Killnet于5月16日宣布,该组织并未对欧洲歌唱大赛发起网络攻击,意大利警方宣称成功阻止网络攻击的说法是错误的。该组织同时宣布将对美国、英国、德国、意大利、拉脱维亚、罗马尼亚、立陶宛、爱沙尼亚、波兰和乌克兰政府发起网络战,声称选择上述国家的原因是其支持“纳粹”和“俄罗斯恐惧症”。

Killnet专门从事分布式拒绝服务(DDoS)攻击,通过大量请求来瘫痪服务器。该黑客组织近期多次对意大利、罗马尼亚、波兰、德国、捷克、拉脱维亚等国政府和其他网站发起网络攻击。

08 俄最大银行遭到最严重DDoS攻击

5月19日,俄罗斯最大银行Sberbank(联邦储蓄银行)官网披露,在5月6日成功击退了有史以来规模最大的DDoS攻击,峰值流量高达450 GB/秒。

次日,普京召开俄罗斯联邦安全会议,称正经历“信息空间战争”。他提出了三项关键任务,以确保俄关键信息基础设施安全。

此次攻击Sberbank主要网站的恶意流量是由一个僵尸网络所生成,该网络包含来自美国、英国、日本和中国台湾的27000台被感染设备。

Sberbank副总裁兼网络安全主管Sergei Lebed称,网络犯罪分子利用各种策略实施网络攻击,包括将代码注入广告脚本、恶意Chrome扩展程序,以及被DDoS工具武器化的Docker容器等。

Lebed表示,他们在过去几个月内检测到超过10万名网络犯罪分子对其展开攻击。仅在3月,他们就记录到46次针对Sberbank不同服务同步发动的攻击活动,其中相当一部分攻击利用到在线流媒体与观影网站的流量。

09 最强间谍软件:难以防范的国家安全威胁

接连曝光的事件引发对监控软件使用的广泛争议。在全球开展的飞马项目调查显示,目前已在世界各地发现超过 450 起疑似飞马入侵事件,受害者分布普及世界各地,包括不少国家的领导人。

目前飞马软件已被美国商务部列入黑名单,正在接受欧洲议会委员会的调查。频发曝光的飞马入侵事件突显出间谍软件构成的国家安全威胁。

10 网络攻击致使 汽车 租赁巨头全球系统中断,业务陷入混乱

5月5日Sixt公司表示,他们4月29日(周五)在IT系统上检测到可疑活动,并很快确认自己遭受到网络攻击。部分业务系统被迫中断,运营出现大量技术问题;公司的客户服务中心和部分分支机构受影响较大,大多数 汽车 预定都是通过笔和纸进行的,服务热线短时离线后恢复,业务陷入混乱。

总部宣称“根据公司的标准防范措施,我们立即限制了对IT系统的访问,同时启动了预先规划好的恢复流程。”但IT系统被限制访问,导致了Sixt公司的客户、代理和业务点发生业务中断。

公司称,此次攻击对公司运营与服务的影响已经被降至最低。据猜测,此次攻击可能属于勒索软件攻击,目前暂时没有相关组织表示负责。

你见过什么被网络暴力伤害得很严重的例子?

今天小编跟大家分享一些关于网络暴力的例子。

今年9月,一部网络小说的粉丝因为一个网友发表了对该小说不满的言论,对其进行人肉搜索,竟导致该网友进行自杀行为,虽然随后被救下,但仍然令人心惊。

这不禁让我们思索,什么才算得上网络暴力,网络暴力又会带来什么后果呢?

12月3日20时24分,在连续发出“第一次面对河水不那么惧怕”“坐稳了”两条微博后,网名为“I-fore v e r L m”的琪琪跳入河中,结束了自己年仅18岁的生命。家人认为琪琪之死与一起“人肉搜索”有关。

据警方通报,琪琪曾经在某服装格仔店购物。没过多久,琪琪购物时的监控视频截图就被该服装店的店主蔡某某发布到了网络上,并配文称截图中的女孩是小偷,请求网友曝光其个人隐私。这则“人肉偷衣服女生”的信息引起了热烈反响,许多网友纷纷参加了这次“人肉搜索”。很快,琪琪的个人信息遭到了曝光。同时,网络上也传出了对琪琪批评辱骂的声音。网友们未曾想到,他们不用负担责任的网络暴力导致了这花季少女就此逝去。

乔任梁自杀身亡消息震撼了所有人。自杀之前,他在微博中经历过两次网络暴力。第一次是天津爆炸,乔任梁发了条微博说“飞蛾扑火”,他其实想表达的是火势太大,再继续进行救援会牺牲更多人,也要珍视消防官兵的生命。这样的一句话就引来来许多不明真相者的谩骂,可事实上乔任梁为消防队捐100万。

第二次是乔任梁跟徐璐合作《我们相爱吧》时,2人关系亲密,有出假戏真做的传闻传出。乔任梁发微博正名没有合作以为的关系,却遭到又一波谩骂。

乔任梁身亡消息一传出,震撼了所有人。真相随着斯人逝去,但这大概与网络暴力脱不了干系。

还有澳大利亚的小艾米,一个六岁就开始接拍广告的童星,长得非常可爱,眼睛里像是有星星。

但就是这样一个可爱的女孩,突然在网上收到很多陌生人的谩骂:只有你滚蛋,这样所有人才开心。我希望她可以自杀吧,讲真,还真的没人在意她是死还是活。你可以快点去死,割腕失血过多就可以死,这是你应该要做的事情。……

艾米曾经哭着问家人为什么会这样,但没有知道。网络暴力就是这样毫无依据。

她告诉父母:我想逃离这个世界的恶意。

不久以后14岁的艾米自杀身亡。

不论是普通人还是明星,无论在国内还是国外,网络暴力都这样恐吓着一个个鲜活的生命。

陈凯歌导演的《搜索》中为我们展现了一次网络暴力事件。影片中,主角叶蓝秋因为在公交车上没有给大爷让座,被记者拍下视频公布于众,而受到了媒体与公众无止境的攻击。而这时她已经被查出了癌症晚期,得到老板的资助后,她在治疗与放弃之中徘徊,而接下来的一周中,媒体对她的攻击变本加厉,以至于她最后放弃了治疗,在医院坠楼身亡。

《搜索》在把集体网络暴力导致死亡的事件戏剧化地呈现在我们面前时,帮助我们去思考我们的行为。

结语:我们要如何去理解网络暴力,如何防止网络暴力给当事人带来实质性伤害,又应该如何去界定网络暴力?这里小编无法给出一个答案,只是希望大家在网络发言中进行一些思考,切勿人云亦云,轮入乌合之众,在无意之中犯下无法挽回的错误。希望文章能够唤起大家对网络行为的责任感,让网络暴力远离我们

十大网络暴力事件(盘点那些著名的网络暴力事件)

肖战粉丝和剑网三玩家在直播间里辩论,还哭麦被剑三玩家嘲讽了,结果现在又把直播间举报了。这个温柔而又善良的肖战经历了太多太多,他的工作状态和态度一直被认可!只是希望理智追星,追求正能量。

2006年2月,一网友公布了一组虐猫视频截图,一名时髦女子用高跟鞋将小猫踩死。不久,有网友发出“宇宙通缉令”,不少网友悬赏捉拿“凶手”。很快,该女子虐猫地点和她的工作单位等信息曝光。事件的结果是,虐猫女被解除职务。

2013年5月24日,有网友发微博称,在埃及卢克索神庙的浮雕上看到有人用中文刻上“丁某某到此一游”。随后,有网友人肉出丁某某的初中就读信息。事后丁某某父母为孩子的行为道歉。

2019年10月14日韩国女星崔雪莉自尽了,年仅25岁。消息传来,令人难以置信。和上个时代不同的是,网络的兴起,方便了粉丝追星、艺人宣传,但同时也带来了暗处最刻毒的流言蜚语、污言秽语乃至网络暴力。崔真实这样地位的明星自杀,曾经给韩国社会带来过很大冲击。

关晓彤也因没穿内衣被骂网友网络暴力太可怕

2019年4月潘长江和蔡徐坤事件潘长江事件再度升级女儿潘阳被牵连,网络暴力真可怕!

善良能限制人的想象力,暴力却不能。

网络的特点使得谣言更容易传播。网络传播将人际传播和大众传播融为一体,是一种全新、特殊的传播类型,具有信息量大、交互性强、信息获取快、传播快、更新快等特性,而其本身“接受的异步性”又可以方便受众随时随地接收信息,避免时空限制。传播主体的多元化,人人皆可以成为信息源,将网络信息的来源无限度扩展,在这种环境中,谣言留言更容易出现,人肉搜索等行为也更容易完成。

2020年3月1日起施行的国家互联网信息办公室室务会议审议通过《网络信息内容生态治理规定》已经生效,相信网络暴力,人肉搜索在以后的日子里不会再出现了。

网络谣言的典型案例

微信上的一些自媒体,已成为谣言和不实信息的“放大器”。这些谣言对实际生活和社会产生的危害远远超过所谓风险对人们健康的损害。

——中国工程院院士、国家食品安全风险评估中心总顾问陈君石

六翅肯德基怪鸡、康师傅地沟油、娃哈哈肉毒杆菌……近期,这些食品谣言源源不断地成为近百家微信公众号热门推送内容,并在朋友圈中刷屏。

“仅2015年第一季度,部分产品就遭受20亿元损失。”娃哈哈公开表示,微信等网络平台上滋生的谣言,不仅给品牌造成了巨大伤害,市场销量也出现了严重下滑。

面对流言的屡次侵袭,4月起,娃哈哈、康师傅、肯德基等巨头,纷纷将涉嫌传谣微信号背后的运营公司告上法庭,要求赔偿经济损失。

此次各大食品企业共起诉超过十家微信公众号运营公司,总体索赔金额超过6100万元,这也是近年来网络食品谣言索赔第一案。

进一步调查发现,利用微信公众号传谣已呈现公司化运作趋势,背后则清晰呈现出一条各家微信运营公司借谣生利的商业模式,其中也不乏一些大型食品企业炮制谣言恶意竞争。 2014年10月,微信公号“蜜琪儿”发布了《农夫山泉停产,这水我再也不敢喝了!我要买水机!》的文章,图文并茂地宣称农夫山泉天然饮用水污染严重,已停产。一经推出,短时间内就得到十余万的转发量。

新京报记者查阅“蜜琪儿”过往的微信内容发现,与农夫山泉这篇文章相比,其普通微信内容的转发量通常在数千次左右,十余万的转发量使蜜琪儿公号获得了前所未有的关注。

农夫山泉按捺不住了,将“蜜琪儿”背后的无锡伊泰莲娜商贸有限公司告上法庭。江苏无锡市工商信息显示,这家无锡伊泰莲娜商贸有限公司注册于2006年,企业法人张霞,注册资本3万元,经营项目包括首饰、工艺品、日用品、化妆品、经济贸易咨询等。

据伊泰莲娜在中国制造交易网注册的信息,这家公司早期经营女性饰品,并在淘宝商城拥有一家皇冠级信誉商铺。

“蜜琪儿”最近一次官方认证日期显示为2015年3月24日,从推送的微信内容来看,伊泰莲娜的业务已整体转向直销品牌“无限极”的运作。由于旗下拥有化妆品、保健品、净水器等产品,美容养生类内容成了“蜜琪儿”的推送重点。

《母乳毒死宝宝,无知害死人》、《癌症8个早期危险信号》《远离奶茶,真爱生命!以后别喝了》,从这些微信标题和内容看,“蜜琪儿”的推送手法主要依靠健康警示、提醒等吸引读者阅读并转发。

新京报记者以公关公司身份联系上无锡伊泰莲娜商贸有限公司,其公众号负责人林某告诉记者,开设“蜜琪儿”公号主要是宣传“无限极”产品。

当询问是否可花钱推送特定内容时,他提供了每条每次800元的价位,如制作成头条的话价格会更高,但不保证阅读数量和转发数量。 梳理涉嫌传谣的多家微信号,新京报记者发现,微信推广已呈公司化、链条化趋势。许多微信公号已成其背后公司的主要业务,绝大多数涉事公号背后均有母公司的身影,且同一家公司旗下拥有几十甚至上百个公众号来推动谣言传播。

肯德基起诉的10家微信公众号,分属3家公司,为深圳市赢陈安之成功文化传播有限公司、太原零点科技有限公司和山西微路况科技有限公司。新京报记者注意到,仅深圳“赢陈安之成功”旗下就有6个公众号转载了肯德基怪鸡谣言。

山西微路况科技有限公司旗下也有近10个公众号,诸如“微路况”、“冷幽默笑话”、“微路况交通眼”、“人生感悟励志语录”等。新京报记者尝试拨打该公司公开的手机,就连手机号码的提示信息也是“太原最大的微营销联盟”。

随着众多微信公号被密集起诉,更多微信联盟、微信营销圈浮出水面。一位不愿具名的广东营销公司负责人说,与当初微博上的“福建帮”一样,目前此类微信运营公司集中在广东、福建等华南地区,并将触角延伸到全国范围,初具规模。

“经营模式就是传帮带,当一家营销公司在省内发展出近十个有影响力的微信公众号后,还会发展近十个公众号定位全国其他城市,在当地发展代理商、运营商加盟。”该人士说。

娃哈哈遇到的“爽歪歪、AD钙奶含肉毒杆菌”谣言攻击中,正是微信营销公司层层推手的加工诞生。

杭州法院公开庭审资料显示,这条谣言的始作俑者为吉林女子于秋红,今年1月在腾讯微博发布了“娃哈哈AD钙奶、爽歪歪都含有肉毒杆菌”的文章。4月10日,武汉鑫众昌商贸有限公司通过“嘟嘟童年”公号发布《幼儿园老师刚发的啊!做妈妈的都转过去,看好自己的宝宝》,称娃哈哈“含有肉毒杆菌”。同天,广州魔斯网络科技有限公司通过“微狮岭”公众号发布《狮岭得白血病的小孩越来越多,原因竟如此惊人》一文,声称“喝娃哈哈饮料会导致白血病。”

新京报记者注意到,广州魔斯网络科技有限公司旗下拥有微狮岭、花都抵野等微信公众号,粉丝数超10万。负责人林某声称,其是华南最大微信营销联盟WeMedia广东分公司,该联盟下面拥有近500家微信公众号,覆盖面达5000万粉丝。 6月3日,新京报记者联系被起诉的营口飞翼网络科技有限公司、无锡无极道健康咨询有限公司、广州魔斯网络科技有限公司,对方给出一致的答复:微信刊出的涉谣文章皆是随手转发的网络新闻。

“那条康师傅使用地沟油的新闻,只是从网站转载过来的,并不是付费广告。发出后就被投诉,我们已删掉了相关链接。”最早于4月27日刊发康师傅地沟油文章的“热门搜索”一位负责人对新京报记者如是说。

另一家传播“肯德基鸡翅中有活蛆”而被起诉的太原零点科技公司,也称自己是无意转发。一位梁姓负责人说,微信公众号刊出的文章是转载广东一家电视台播出的内容,“我们也是刚从网上看到被肯德基起诉的消息,只能应诉了。”

事实上,涉事公众号坚称的“随手转发”,已成为业内惯用的牟利手段。借助夸张的标题和内容获取大量粉丝、传播量后,通过企业投放广告费生财,是微信营销的标准做法。

一位负责深圳多个微信号运营推手告诉新京报记者,改编拼凑网上内容,是惯用的营销手法。“标题内容越耸人听闻越好,模糊掉事发地,或直接改成当地。或是拿其他微信推手制造的话题,移花接木后二次传播,这种区域化的帖子阅读量非常高。”

煞费苦心的炮制谣言,最终目的仍是攒粉后攫取广告费。微信营销圈内,公众号一般获得几万以上的粉丝,就具有一定广告价值,企业主也自然找上门来。

因涉嫌传播康师傅谣言被起诉的“营口自媒体”负责人董某向新京报记者透露,借助企业投放广告仍是主要盈利模式,并已有手表、面膜等企业主动找上门,广告投放价格一般是150~300元/1万粉丝左右。“营口自媒体”粉丝数达到8万多,其公众号头条植入广告报价是2000左右,“部分达到10万粉丝的公众号,广告价格是3000元左右/条。” 新京报记者采访中,对于一些集中爆发的网络谣言,多家食品企业首先都将怀疑的矛头指向了竞争对手。但这些需要警方的进一步调查。

“地沟油谣言去年就出现在网络上,但今年五一节假日期间却再次集中爆发。”康师傅控股有限公司新闻发言人李宜霖告诉记者,短短几天时间,转载量超过600余次,阅读量逾百万,爆发的时间节点和动机都值得怀疑,“这样有组织、短时间内爆发的数量巨大的谣言攻击,应有幕后黑手推动。”

娃哈哈则称,近期攻击饮料企业产品的谣言,“是别有用心的不法分子散布,目前已整理搜集出了部分网络水军的资料,作为进一步维权的证据使用。”

康师傅还在声明中指出,目前食品行业中的市场竞争已刺刀见红,导致某种程度上催生了利用网络谣言攻击对手的恶性竞争局面。

这种做法并非没有先例。去年,康师傅就因谣言攻击,和竞争对手统一集团闹上了法庭。

根据2014年康师傅起诉统一的立案文书,去年8月,湖北孝感统一企业食品有限公司员工周某在天涯论坛、槐荫论坛连续发布《日资产品不可信,逆天的康师傅》、《康师傅你让小伙伴们都惊呆了》的帖子,声称康师傅提前标注方便面生产日期,呼吁抵制日货康师傅。

在康师傅向法庭提交的材料中,周维尼因捏造事实散布谣言,被公安机关进行了警告处罚。同时,康师傅还起诉统一集团和周维尼,称其指示员工在网上散布诋毁康师傅的谣言,导致康师傅当季销量受严重影响,要求赔偿相应经济损失。

而新京报记者在当事双方提交给法院的举证资料中看到,周某称利用微信朋友圈转帖是公司安排。统一公司在孝感地区有110多名员工,规定业务员要通过微信沟通,成立了专门的微信群下达工作指令。关于康师傅的帖子,统一公司员工在群里交流了半天时间后,上至主任下至经理都纷纷转发到了自己的朋友圈。

今年5月26日,孝感市南区法院判决,统一公司员工周某向康师傅公开赔礼道歉连续30天,并赔偿康师傅1.3万元。

而对于散播康师傅谣言的动机,统一公司员工在应诉时辩称是出于市场竞争目的,“我们是卖统一方便面的,看见康师傅方便面的负面信息就很关注,毕竟是竞争对手,康师傅的生意差了,我生意就会好点儿。反正只要是有损康师傅的事件,对我们经营统一方便面就有好处。”

8日,统一集团大陆新闻发言人杨寿正回复新京报记者称,对这件事“不知道”。

超6100万元索赔能否止住谣言?

从邮件、论坛、微博,再到微信,肯德基“6个翅8条腿”、康师傅“越南地沟油”、娃哈哈“肉毒杆菌”其实流传已久,近期却被微信公号通过加工制作再次快速传播。

肯德基官方提供给新京报记者的数据显示,截至4月底,肯德基共发现微信公众号有4000多条内容,其中超过130个账号的帖子阅读数超过10万。按此数量计算,这则肯德基“负面信息”被至少转发了1300万次。

今年五一期间出现的康师傅地沟油谣言,截至5月6日,这则信息在微信号刊出699次,阅读量累计达152万次,而阅读量超过5000条以上的达到70余条。

被反复炮制的还有“娃哈哈肉毒杆菌”。4月12日,杭州娃哈哈集团声明称这些谣言使娃哈哈部分产品今年第一季度损失高达20亿元。

面对传播迅猛的谣言,各大食品企业纷纷选择起诉,提出了巨额索赔。根据新京报记者获得的法院立案文书,目前康师傅已起诉了营口飞翼网络有限公司、无锡无极道健康咨询有限公司、德惠市雅诺网络科技有限公司,并获得正式立案。同时,还向上海公安提交了17家公众账号传谣证据,并在黑龙江、辽宁、江苏等地连环起诉3家传谣的微信公众号,赔偿超5000万元。

“共统计出800余家涉嫌传谣的微信公众账号,重点选择数十家逐一起诉,每家索赔金额达到150万”,康师傅法务部人士告诉新京报记者,已在东北、华南等地区发起连环诉讼,通过刑事、民事起诉了近40余家传谣微信号公司。

肯德基也于近日对涉嫌传播谣言的10个公众号提起诉讼,向每个被告提起最高达150万元的赔偿。 新京报记者初步统计,目前农夫山泉、娃哈哈、康师傅均向微信公众号背后的运营公司提出索赔,其中康师傅索赔金额为5000万元,娃哈哈索赔金额100万元、肯德基索赔金额450万元、农夫山泉索赔金额20万元、王老吉索赔600万元,整体金额超过6100万元,这或将成为网络谣言索赔第一案。

大多数食品企业称这并不足以弥补损失。肯德基总裁屈翠容认为,“索赔金额远远不能弥补由此遭受的损失。但做错事就必须付出代价。”康师傅也表示,谣言严重损害了康师傅的商业信誉、品牌声誉,“造成的伤害是无法估算的”。

14年全球有哪些网络被攻击的案例

事件一、1•21中国互联网DNS大劫难

2014年1月21日下午3点10分左右,国内通用顶级域的根服务器忽然出现异常,导致众多知名网站出现DNS解析故障,用户无法正常访问。虽然国内访问根服务器很快恢复,但由于DNS缓存问题,部分地区用户“断网”现象仍持续了数个小时,至少有2/3的国内网站受到影响。微博调查显示,“1•21全国DNS大劫难”影响空前。事故发生期间,超过85%的用户遭遇了DNS故障,引发网速变慢和打不开网站的情况。

事件二、比特币交易站受攻击破产

2014年2月,全球最大的比特币交易平台Mt.Gox由于交易系统出现漏洞,75万个比特币以及Mt.Gox自身账号中约10万个比特币被窃,损失估计达到4.67亿美元,被迫宣布破产。这一事件凸显了互联网金融在网络安全威胁面前的脆弱性。

事件三、携程漏洞事件

2014年3月22日,有安全研究人员在第三方漏洞收集平台上报了一个题目为“携程安全支付日志可遍历下载导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)”的漏洞。上报材料指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露,并称已将细节通知厂商并且等待厂商处理中。一石激起千层浪,该漏洞立即引发了关于“电商网站存储用户信用卡等敏感信息,并存在泄漏风险”等问题的热议。

事件四、XP系统停止服务

微软公司在2014年4月8日后对XP系统停止更新维护的服务。但XP仍然是当今世界被广泛使用的操作系统之一。特别是在中国,仍有63.7%的用户,也就是大约3亿左右的用户还在使用XP系统。因此“后XP时代”的信息安全一直备受关注,但国内安全厂商推出的防护软件究竟效果如何,面对市场上如此多的安全防护软件,选哪个又是一个疑问,所以xp挑战赛应运而生。在2014年4月5日的XP挑战赛中,腾讯、金山落败360坚守成功。

事件五、OpenSSL心脏出血漏洞

2014年4月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞,涉及各大网银、门户网站等。该漏洞可被用于窃取服务器敏感信息,实时抓取用户的账号密码。从该漏洞被公开到漏洞被修复的这段时间内,已经有黑客利用OpenSSL漏洞发动了大量攻击,有些网站用户信息或许已经被黑客非法获取。未来一段时间内,黑客可能会利用获取到的这些用户信息,在互联网上再次进行其他形式的恶意攻击,针对用户的“次生危害”(如网络诈骗等)会大量集中显现。即使是在今后十年中,预计仍会在成千上万台服务器上发现这一漏洞,甚至包括一些非常重要的服务器。

事件六、中国快递1400万信息泄露

2014年4月,国内某黑客对国内两个大型物流公司的内部系统发起网络攻击,非法获取快递用户个人信息1400多万条,并出售给不法分子。而有趣的是,该黑客贩卖这些信息仅获利1000元。根据媒体报道,该黑客仅是一名22岁的大学生,正在某大学计算机专业读大学二年级。

事件七、eBay数据的大泄漏

2014年5月22日,eBay要求近1.28亿活跃用户全部重新设置密码,此前这家零售网站透露黑客能从该网站获取密码、电话号码、地址及其他个人数据。该公司表示,黑客网络攻击得手的eBay数据库不包含客户任何财务信息——比如信用卡号码之类的信息。eBay表示该公司会就重设密码一事联系用户以解决这次危机。这次泄密事件发生在今年2月底和3月初,eBay是在5月初才发现这一泄密事件,并未说明有多少用户受到此次事件的影响。

事件八、BadUSB漏洞

2014年8月,在美国黑帽大会上,JakobLell和KarstenNohl公布了BadUSB漏洞。攻击者利用该漏洞将恶意代码存放在USB设备控制器的固件存储区,而不是存放在其它可以通过USB接口进行读取的存储区域。这样,杀毒软件或者普通的格式化操作是清除不掉该代码的,从而使USB设备在接入PC等设备时,可以欺骗PC的操作系统,从而达到某些目的。

事件九、Shellshock漏洞

2014年9月25日,US-CERT公布了一个严重的Bash安全漏洞(CVE-2014 -6271) 。由于Bash是Linux用户广泛使用的一款用于控制命令提示符工具,从而导致该漏洞影响范围甚广。安全专家表示,由于并非所有运行Bash的电脑都存在漏洞,所以受影响的系统数量或许不及“心脏流血”。不过,Shellshock本身的破坏力却更大,因为黑客可以借此完全控制被感染的机器,不仅能破坏数据,甚至会关闭网络,或对网站发起攻击。

事件十、500万谷歌账户信息被泄露

2014年9月,大约有500万谷歌的账户和密码的数据库被泄露给一家俄罗斯互联网网络安全论坛。这些用户大多使用了Gmail邮件服务和美国互联网巨头的其他产品。据俄罗斯一个受欢迎的IT新闻网站CNews报道,论坛用户tvskit声称60%的密码是有效的,一些用户也确认在数据库里发现他们的数据。

事件十一、飓风熊猫本地提权工具

2014年10月,CrowdStrike发现飓风熊猫这个本地提权工具,飓风熊猫是主要针对基础设施公司的先进攻击者。国外专业人士还表示,该攻击代码写的非常好,成功率为100%。我们知道飓风熊猫使用的是“ChinaChopper”Webshell,而一旦上传这一Webshell,操作者就可试图提升权限,然后通过各种密码破解工具获得目标访问的合法凭证。该本地提权工具影响了所有的Windows版本,包括Windows7和WindowsServer 2008 R2 及以下版本。

事件十二、赛门铁克揭秘间谍工具regin

2014年11月24日,赛门铁克发布的一份报告称,该公司发现了一款名为“regin”的先进隐形恶意软件。这是一款先进的间谍软件,被称为史上最为复杂的后门木马恶意软件。该软件被用于监视政府机关、基础设施运营商、企业、研究机构甚至针对个人的间谍活动中。

事件十三、索尼影业公司被黑客攻击

2014年12月,索尼影业公司被黑客攻击。黑客对索尼影业公司发动的这次攻击影响令人感到震惊:摄制计划、明星隐私、未发表的剧本等敏感数据都被黑客窃取,并逐步公布在网络上,甚至包括到索尼影业员工的个人信息。预计索尼影业损失高达1亿美元,仅次于2011年被黑客攻击的损失。

事件十四、12306用户数据泄露含身份证及密码信息

2014年12月25日,乌云漏洞报告平台报告称,大量12306用户数据在互联网疯传,内容包括用户帐号、明文密码、身份证号码、手机号码和电子邮箱等。这次事件是黑客首先通过收集互联网某游戏网站以及其他多个网站泄露的用户名和密码信息,然后通过撞库的方式利用12306的安全机制的缺欠来获取了这13万多条用户数据。同时360互联网安全中心就此呼吁,12306用户尽快修改密码,避免已经订到的火车票被恶意退票。另外如果有其他重要帐号使用了和12306相同的注册邮箱和密码,也应尽快修改密码,以免遭遇盗号风险。

0条大神的评论

发表评论