导航:首页 > 网络安全 > 疫情期间网络安全事件

疫情期间网络安全事件

发布时间:2023-03-30 14:19:32

A. 与以前处置不一样的应急案例有哪些

应急案例的处理方式会因为案例的特殊性质、背景和要求而产生不同,以下是一些与以往处理方式不一样的应急案例:

1. 新型冠状病毒:在2019年底至2020年初爆发的新型冠状病毒疫情,涉及到了公共卫生、医疗、社会稳定以及政府管理等多个方面。因为疫情涉及了全球许多地区,处理方式不同于以往的某些局部突发公共事件,需要全球协同合作,而不是仅在局部或特定国家范围内展开应对。

2. 大规模网络安全攻击:近年来,许多大规模的网络安全攻击事件如勒索软件袭击、跨国网络黑客行为等,需要进行更全面、高效的信息安全保护和恢复工作,以应对全虚庆球范围内的网络安全问题和挑战。

3. 洪水和飓风等极端者备天气事件:当发生极端天气相关的灾害时,如洪水、土石流、雨雪冰冻灾害、飓差嫌握风、龙卷风、大风等事件,需要快速为民众提供紧急救援、抢险措施和安置服务,同时需要大力开展水土保持、生态修复等预防措施。

4. 恐怖袭击:当发生恐怖袭击事件时,需要高效应对、及时拦截、查处作案人员,同时加强预防和公共安全的稳定性等方面的提高。

总之,不同类型的应急事件有不同的特点和独特的处理方法,需要在实践中不断摸索和总结,加强应急处理的能力和效率,对灾难发生时的应对能力进行扩展和加强。

B. 新官肺炎疫情网络为什么井喷式发展

新冠肺炎”可能给中国互联网带来十个明显的变化:
一、5G商用加速推进。“新冠肺炎”这种涉及亿万民众生命安全的重大公共安全事件出现,带来信息超大规模流动,也带来许多前所未有的需求,呼唤更大容量、更快速度的信道,为应对事态发展、打赢抗“疫”之战,提供更加安全、更加高效的信息服务。5G应用场景一下子变得更加清晰和更加可行,远程医疗、远程教育与远程办公等需求强盛且紧迫,5G加快落地已成紧要任务。反过来,随着5G的加速建设,远程医疗、远程教育与远程办公等应用将迅速普及,视频社交、视频办公等成为主流网络应用。
二、ABCDEI数字技术进入大规模应用阶段。此次抗击“新冠肺炎”,数字技术大放异彩,成为战胜病魔的“新式武器”。可以预计,经过实战检验的人工智能AI、区块链Blockchain、云计算Cloud、大数据Data、边缘计算Edge computing、物联网IOT等数字技术(简称‘ABCDEI’数字技术),将在经济社会发展主战场加速应用实施。各种应用场景层出不穷,大数据、人工智能、边缘计算将在生产生活中大激亏量应用;云服务无处不在;机器人加快在繁重、危险的岗位上替代人类的步伐;AR、VR场景更加丰富、虚拟与现实深度耦合;无人机、无人驾驶汽车等在日常生产和生活中大量出现。所谓“产业互联网”,其实就是“产业数字化”和“数字产业化”,此次疫情结束后,我国产业互联网将加速推进。

三、“数字鸿沟”有望加速填平。全国14亿人居家隔离,现实世界的活动近乎停摆,线上活动成为主要方式,疫情刺激大量新网民涌入。随着“五环外”约3亿左右人口陆续上网,我国互联网普及率(现在为61.2%)将进一步拉升,逐步接近美日韩及欧洲互联网发达国家的水平(80%左右)。农民、农业、农村网络服务需求日益旺盛,我国互联网市场空前扩大,互联网全面“下沉”成为趋势。
四、网络视频步入发展黄金时期。在抗击“新冠肺炎”的进程中,网络视频不仅陪伴人们打发隔离期间的“无聊时光”,更是在信息发布、知识科普等方面发挥作用。短视频在平台盘整之后获得新的动力,发展空间明显进一步扩大。随着更多机构和专业人士进入,短视频制作水准提升,内容更加丰富多样、喜闻乐见。高质量的长视频崛起势头明显,内容付费被广泛接受,大量自制优质“网播剧”赢得更多观众和收益,传统电视台最后一块地盘被进一步侵蚀。《囧妈》“电影网播”的模式,标志着“网播电影”成为电影制作发行的新方向。得益于5G快速部署,短视频和长视频两翼齐飞,成为网络主流应用。网络音频平台稳步扩张,成为人们学习、娱乐新助手。家庭电视大屏互联网化、数字化进程加速,向家庭娱乐中心发展,从“看电视”过渡到“玩电视”。
五、电子商务整体升级换代。崛起于2003年“非典”的电子商务,此次抗击“新冠肺炎”寻找到新的突破空间。大规模的国内外运营能力,和可以遍布境内每条大街小巷的渗透力,使中国的电子商务接近无处不在与无时不在,成为中国老百姓无论遇到怎样的紧急状况都可以依赖的生存生活伙伴,成为政府部门可以依靠的高效的配送、物流平台。基于算法,电商平台“比用户更了解用户自己”,服务更加精准贴心。网络购物跨平台导航资讯入口出现,网络视频购物兴起,直播带货方兴未艾,社交电商占领朋友圈,线下实体店生存空间进一步压缩。数字技术提升野培电商物流的效率和安全性,“智慧物流”建设全面铺开。

六、远程协同办公软件迎来新机遇。疫情让人们隔离,而工作不能停止。腾讯公司的“企业微信”、阿里巴巴的“钉钉”以及字节跳动公司的“飞书”等应用,均发力抢占地盘,具有新型数字技术的创新企业也可能成为“黑马”,市场竞争趋于激烈。远程协同办公软件迅速高清视频化、移动化,办公变得随时、随地。
七、医疗健康网络应用红火。一场大的疫情,更像是一次全民医疗健康公开课。疫情过后,全社会健康意识普颂铅唯遍提升。随着经济发展和生活水平提高,健康的概念从体魄健壮向心理强大延伸、从健身养身向修身养性延伸,身心健康成为高质量生活的追求。医疗、健康、健身、养身、保健、教育、培训等领域网络应用市场陡然放大,并将持续红火。
八、网络媒体格局变革进一步深化。在众声喧哗和众说纷纭中,央媒新媒体从报道、评论、信息服务等多方面出击,努力夺取网络舆论场主导权。专业媒体异军突起,能量彰显,“意见领袖”地位巩固,显示互联网上自媒体野蛮生长之后,在人人皆媒的环境下,高品质新闻内容价值回归。自媒体本身进一步发育成长,在发展与规范中寻找平衡。亿万网民在隔离期间基本上生活在微信里。微信已经成为这个社会信息发布、社会成员沟通联络的主要平台,传播、组织、动员功能日显。微信本身,在强化短视频功能之后有望实现迭代演进,抢占视频社交的高地。微博的社交媒体功能更加凸显,在“新冠肺炎”这种举国关注的重大事件发生后,微博空前活跃。今日头条继续在国内外市场攻城略地,向着一个国际化互联网巨头目标挺进。

九、互联网致力于良政。网上舆论规模达到历年峰值。互联网在政府与民众之间搭建起良性的沟通桥梁,在信息公开、民意表达、舆论监督等方面发挥不可替代的作用。网上不时有不实传言出现,但是在信息充分公开的前提下,网络舆论显现出对冲功能和自我净化功能,使虚假信息得以有效遏制。政府官员在网络舆论倒逼之下,有勇气承认错误并改正错误。互联网上,出现官民良性互动局面。此次舆情显示,不仅执政党面临过好互联网这一关的问题,每一个政府官员都面对“过关”的考验。政府有关部门和有关官员不妨反躬自省:是不是我们的沉默、失语,或者推诿、失职,让老百姓处于信息不对称之中,在自媒体真伪莫辨的信息中加剧了焦虑不安?满足人民群众“四权”(知情权,参与权,表达权,监督权),提升政府官员的网络意识、媒体素养和舆论引导能力,成为提升政府执政能力一个重要任务,成为我国治理体系和治理能力现代化一个重要内容。学网、懂网、用网,走好网上群众路线,成为各级政府官员的必修课;信息公开和舆论引导成为必备素质。对各级政府官员舆论引导能力的培训将全面铺开。政务新媒体获得新的发展机遇。
十、数字技术革新社会治理。数字技术在我国第一次较大范围用于应对公共卫生安全危机事件,作用明显,令人刮目相看。例如,打开“网络地图” APP,点击疫情地图中的迁徙地图,搜索武汉,便可看到疫情爆发后,自武汉迁出的人员去向;根据“航班管家”统计,可以显示疫情爆发以来武汉出港航班的各目的地数据;曾出现在湖北境内的手机信号的迁移,曾在武汉华南海鲜批发市场使用过的“支付宝”客户此后的支付地,都能帮助有关部门追踪了解可能感染者的出行轨迹。疫情过后,“数字政府”、“智慧城市”的建设将“去虚向实”、“由点带面”,深入社会治理和服务方方面面。政府将更加自觉、更加主动地拥抱数字技术,数字技术将不仅视为拉动经济发展的新动能,更会作为推进社会治理的主要支撑来部署和建设。而且在应对重大自然灾害与重大公共安全事件方面,数字技术将发挥更大的价值

C. 滴滴事件反映了我国网络安全的哪些问题

在大数据的发展下,我国较为重视网络安全问题

——政策促进网络安全的发展

实际上,我国政府较为重视网络安全问题的发展,仅在2020-2021年,我国就发布了多条政策规范网络安全的发展。2021年3月份,国信办发布《常见类型移动互联网应用程序必要个人信息范围规定》,旨在洞谨规范移动互联网应用程序(APP)收集个人信息行为,保障公民个人信息安全。

划分常见类型APP的必要个人信息范围,规定APP不得因为用户不同意提供非必要个人信息,而拒绝用户使用其基本功能服务。在有明确规定的情况下,滴滴依然选择了收集个人信息的行为是对我国网络安全的极大挑战。



——以上数据参考前瞻产业研究院《中国网络安全行业发展前景预测与投资战略规划分析报告》。

D. 有谁知道是因为计算机病毒引起的造成严重后果的事件案例

“MSN性感鸡”,网络提前遭遇“禽流感”

2005年,禽流感席卷全球,让人闻鸡色变。而网络上的“禽流感”更是早于现实,从2月3日开始,席卷全球互联网。

2月3日上午,金山、瑞星、江民等国内多家安全软件厂家,接到大量MSN用户中毒信息,一个名为“MSN性感鸡”的病毒迅速在互联网上疯狂传播。msn用户感染后会向所有好友发送病毒文件。MSN性感鸡除了利用MSN向外界发送病毒文件、消耗系统资源外,还会在中毒电脑里放置后门程序,使黑客可以远程控制该电脑,从而使用户面临极大的安全威胁。

在相对平静的2005年网络环境中,“MSN性感鸡”造成危害最严重的一个病毒。随着各大门户网站的即时通讯工具的推出,以及金山加加、盛大圈圈等的加入,病毒制造者利用IM(即时通讯工具)做为传播,已经成为了病毒传播的首选方式。金山毒霸反病毒服务中心整个2005年接到的感染报告中,通过IM工具传播的病毒高达270万次,排在所有病毒之首。这也使的国内IM厂家高度重视,腾讯推出的QQ2005,就在业界率先与杀毒厂商合作,与金山公司合作推出了国际首创的“QQ安全中心”。

金融机构成为网络钓鱼最青睐对象

2005年,美国超过300万的信用卡用户资料外斜,导致用户财产损失,同时,中国工商银行、中国银行等金融机构先后成为黑客们模仿的对象,设计了类似的网页,通过网络钓鱼的形式获取利益。这一现象在2005年以平均每个月73%的数字增长,使很多用户对于网络交易的信心大减。导致年底各家银行对于网络交易安全提高重视。

针这些对愈演愈烈的网上银行诈骗事件,中国人民银行于10月30日向社会公布《电子支付指引(第一号)》,对银行从事电子支付活动提出了指导性要求,对银行针对不同客户在电子支付类型、单笔支付金额和每日累计支付金额等方面作出合理限制。

各杀毒厂家纷纷披露主动防御计划反病毒欲改被动劣势

5月,业界一条以“网络安全惊曝黑幕”为题的报道,在原本还算平静的网络安全行业搅起千层巨浪。这篇报道毫不客气地将杀毒软件比做“过期药”,更将信息安全厂商们斥之为贩卖“过期药”的贩子。随后,国内着名信息安全厂商金山公司对外宣布,其杀毒软件“主动防御(ADP)”业已完成第二层(网络自防御)计划,并且证实该计划已经应用到当天发布的金山毒霸2005中小企业版当中。至此,包括金山、瑞星在内的国内主流信息安全厂商均做出高调反应,表明中国的信息安全厂商正试图扭转在与病毒竞争中长期被动的局面。

“主动防御”更像是一个贴身的保镖,勤勤恳恳、认认真真的监视着周围的可疑人物,让危险总能在最后一刻之前化解。“主动防御”以事实为依据,掌握用户计算机真实的安全状况,在用户还没有意识到之前,能给予用户更多的提示与建议,帮助用户构筑专家级水准的计算机安全防线。它是传统杀毒软件的超集,虽然它也需要传统方法的补充,但它的理念已经超越了单纯的杀毒,而是全面保护用户计算机的安全。它是安全软件未来的发展方向。

流氓软件引起公愤,人人喊打

6月21日,北京市网络行业协会联合新浪、搜狐、金山、瑞星等16家网络和软件企业联合起草了《软件产品行为安全自律公约》,联合承诺共同防范“流氓软件”带给网民的麻烦。随后,在北京市网络行业协会的网站上,接受网民的投诉,引起众多网民的关注与投诉。7月11日,网络行业协会根据网民的投诉,点名公布了10家流氓软件名单,包括了3721、淘宝、e趣、DUDU等家加知名软件。

2005年,间谍软件已经大面积闯入了我们的网络生活中。间谍软件从以前单一的收集用户信息和盗取有价账号等方式扩展到恶意广告。恶意广告的典型特征为:悄悄安装;不易卸载;保护自己使用低层技术与多种软件冲突;随时随地弹出骚扰广告。而目前在国内用户被侵扰最多的间谍软件就是恶意广告和盗号木马。90%以上的网民都直间或间接的受到此类间谍软件的侵扰。

狙击波,与时间赛跑的病毒

8月15日,金山公司率先截获了被称为历史上最快利用微软漏洞攻击电脑的病毒“狙击波”,危害程度直指当年的震荡波。在随后的24小时内,变种迅速,出现多个变种,给相对平静的2005年网络环境,带来阵阵涟漪。该病毒源自欧洲芬兰,之后在欧洲迅速流传。其中在美国蔓延,美国国会、美国有线电视台(CNN)、美国广播公司(ABC)、纽约时报等重要企业和政府机构遭受此次蠕虫狂潮的袭击,并造成部分网络瘫痪。在国内,华南地区尤其是广州地区的个人及企业用户中毒的较多。

名人、热点新闻成为病毒载体

2005年8月30日,被全国关注的“超级女声”总决赛进行之际,一个借着“超级女声”的名气传播的QQ病毒现身网络,盗窃用户的信息。“超级女声”也成为了2005年带毒的明星、热点事件最为突出的事件,其前后,包括:拉登、羽泉、周杰伦、禽流感、伦敦地铁爆炸等等,也成为了一个特别的现象。每当网上出现热点新闻或者热点人物的时候,各病毒监测中心的精神也都高度集中,不知道下一个遭毒手的会是哪一个?

1月10日,国内计算机反病毒厂商江民科技反病毒中心对2006年网络安全事件进行了回顾,根据事件影响力和媒体关注度,排出了2006年十大互联网计算机病毒事件。

一、微软WMF漏洞被黑客广泛利用,多家网站被挂马

2006年春节前后,早在去年12月份就被曝光的WMF漏洞成2006年电脑安全第一场噩梦。 2006年12月28日,江民反病毒中心监测到,Windows在处理特殊WMF文件(也就是图元文件)时存在问题,可以导致远程代码执行,如果用户使用Windows图片传真查看程序打开恶意WMF文件,甚至在资源管理器中预览恶意WMF时,也都存在代码执行漏洞。虽然1月6日微软发布了安全补丁,然而,在1月底,针对该漏洞的木马病毒已经在我国互联网上呈蔓延之势。1月26日,江民反病毒研究中心已发现数家网站被种植此类木马病毒,与此同时,网上众多网站都在公开售卖WMF木马生成器,没有安装杀毒软件的电脑用户点击其中任意链接即中毒。2月初,WMF木马传播变本加励,发展到通过搜索引擎贴吧、MSN疯狂传播,后来在反病毒厂商的围剿下,WMF木马才渐渐郾旗息鼓。

二、敲诈者

2006年6月11日,国内首例旨在敲诈被感染用户钱财的木马病毒被江民公司反病毒中心率先截获。该病毒名为“敲诈者”(Trojan/Agent.bq),病毒可恶意隐藏用户文档,并借修复数据之名向用户索取钱财。“敲诈者”在被截获后短短10天内,导致全国数千人中招,许多个人和单位受到重大损失。一名为大叔的网民由于中了敲诈者,合同文本被病毒隐藏,使得本来到手的订单丢失,该网民出于愤怒地在网上发帖称在悬赏十万元网上通辑一名为“俊曦”的病毒作者。虽然病毒作者声称编写病毒只是为了“混口饭吃”,但由于他触犯了法律,最终也未能逃脱法律的惩罚,7月24日,广州警方宣布破案这一国内首例敲诈病毒案,作者被警方刑事拘留,等待他将是法律的严惩。

三、病毒假冒工行电子银行升级

2006年6月27日,网友举报,他在登陆工行网上个人银行时,系统突然弹出电子银行系统正在升级并要求修改密码的提示,于是他按要求再次输入登陆和支付密码,然而当点击“确定”后,电脑中的“江民密保”突然发出“不明程序向外发送密码”的警示,于是他紧急与工行联系,才发现工行根本就没有升级电子银行系统,他怀疑是感染了电脑病毒,并庆幸自己发现的及时,要不账户中的存款就易手他人了。

江民反病毒工程师分析后认为,这是病毒假冒工行电子银行升级通知,目的在于盗取工行用户的帐号密码,联想到今年工行网银用户集体维权事件,不禁令人对网上银行的安全性再生疑惑。

四、魔鬼波病毒爆发

2006年8月13日,江民公司反病毒中心发布紧急病毒警报,一利用微软5天前刚刚发布的MS06-040漏洞传播的“魔鬼波”(Backdoor/Mocbot.b)蠕虫现身互联网,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。

似乎已经成为一种规律,每年都会出现一个攻击微软新漏洞的“某某波”,03年的“冲击波”,04年的“震荡波”,05年的“极速波”,今年的“魔鬼波”,真可谓“一波未平,一波又起”。

五、光大证券网站多款软件被捆绑木马

2006年8月25日,江民科技反病毒中心监测到,光大证券阳光网(http://www.ebscn.com)站点上提供的“光大证券新版网上交易系统”、“光大证券专业分析版2003”、“光大证券金典2005”等多款软件的安装程序捆绑了木马。用户运行这些安装程序的同时,会下载网银木马,威胁用户工商银行网上银行的帐号密码安全。江民反病毒专家分析, 根据光大证券HTTP服务器返回的信息,这些恶意安装程序是2006年8月18日上线的,至今已经带毒运行了一周左右,估计已经有不少网上证券系统的用户感染了该病毒。专家分析,很有可能是光大证券的服务器遭受了黑客入侵导致。

按理说,银行、证券网站的安全性应该是很有保障的,而且网站服务器还装了一款所谓国际品牌的杀毒软件,怎么就会轻易被黑客攻陷并还种了木马呢?是网管员太无能还是国外杀毒软件太弱智?

六、威金病毒大闹互联网

10月中上旬,江民反病毒中心监测到,“威金”病毒(Worm/Viking)的多个新变种在互联网上活动较为频繁,已有多家企业用户报告感染了该病毒并导致整个局域网受到不同程度的破坏。据江民全国病毒疫情监控系统数据显示,该病毒从2005年5月19日首次出现至今,保守估计感染电脑数近50万台,变种数量突破了500种,实在可以称为是2006年病毒之王。

七、建行云南网站遭假冒

2006年11月2日,江民公司反病毒中心监测到,一个恶意网站假冒中国建设银行云南分行网站,传播“QQ大盗”和武林外传游戏木马。

假网站调用多个恶意脚本,下载并自动运行“QQ大盗”木马和“武林外传”两个木马,这两个木马会对用户的QQ号和武林外传游戏帐号构成很大威胁,并会尝试关闭多款国内外知名杀毒软件。

一般来说病毒盗个QQ号什么的不算大事,可你要是看了这条新闻就不会这么认为了。12月15日,深圳晶报报道,一伙平均年龄仅21岁的“网络大盗”一年内盗取QQ号、Q币数百万个,通过网络交易平台售卖,非法牟利70余万元,涉案人员竟有44名。原来小小的QQ号也存在这么大的利润可图,犯罪份子就是抓住网民这种认为QQ号价值不大不值得追究的心理,最终造成了一个大案。

八、银联网站被黑成悬案

11月22日,反病毒厂商称某金融官方网站首页被黑客嵌入恶意程序,用户点击网站首页后,系统即可自动下载一后门程序,中毒用户电脑存在被黑客偷窥的风险。反病毒工程师介绍,该后门程序名为黑洞2005,是一个江民一年前就已经截获并大范围发布预警的老病毒。该病毒具有强大的穿透防火墙能力,可以禁止防火墙并开启染毒电脑的摄像头,进行远程监控、远程摄像等操作。病毒还会将自身添加为“服务”,达到开机自动启动的目的,隐蔽性很强。

但这条消息被某金融网站否定,究竟谁是谁非,由于时过境迁,事实无法重现,唯有提醒电脑用户以后上网时一定要穿好防毒衣(打开杀毒软件网页监控),防患于未然。

九、“瑞波”危害超过“魔鬼波”?

8月24日,江民科技反病毒中心发布紧急病毒警报,自上周“魔鬼波”病毒肆虐互联网以来,江民公司反病毒中心监测到,“瑞波”(Backdoor/RBot)蠕虫新变种正在利用微软的MS06-040等多种系统漏洞大肆传播,目前已发现国内大量用户被病毒感染,中毒用户的系统可被黑客远程完全控制。仅8月23日一天,有3个“瑞波”新变种的泛滥程度都超过了“魔鬼波”(Backdoor/Mocbot)蠕虫。

十、天涯虚拟社区网站首页带毒

2006年11月22日,江民公司反病毒公司监测到,天涯虚拟社区网站首页带毒。如果用户没有安装过微软的MS06-014安全补丁,在使用IE浏览器访问该网页时,就会感染木马程序Trojan/Hitpop。该木马会在后台点击某些网页,制造虚假流量,并会关闭多款杀毒软件和防火墙。

23日,天涯首页上的恶意代码已经被删除。江民公司提醒广大网民,特别是天涯社区用户,请立即更新杀毒软件的病毒库,对您的系统进行全面扫描

E. 为啥要干预和引导网络疫情

因为网络成为疫情信息的集散地,加强重大疫情网络与情引导格外重要。当前,重大疫情网络舆情引导存在真实信息披露和虚假信息源头治理不及时,非主流媒体舆情引导不到位,以及网络舆情引导和监管主体不明确等问题。建议通过开设统一的信息管理和公布平台,加强自媒体的内控和外搏御枯控,建立健全专门的重大疫情网络舆情引导和监管部门等途径加以解决。重大疫情时期,许多民众在互联网上了解疫情相关信息,参与话题讨论,进而生成了重大疫情中的网络舆论场。其二,由于重大疫情这一事件具有特殊性,关系到广大人民群众的生命安全问题,因此大众对此类事件的拆腊关注度高于其他社会问题。人们大量搜索、收集疫情信息,对疫情的恐惧会带来情绪波动和心理恐慌,不仅加快了重大疫情网络与论场的生成,而且扩大了与论影响的范围。加之重大疫情防控期间人们的线下基洞活动受到了一定限制,大众把更¥精力投向了互联网,通过网络表达各自的关切,甚至宣泄个人情绪,增加了重大疫情防控期间网络舆情的复杂性。也正是由于大众的高度关注和焦虑心理,给一些不法分子提供了可乘之机。如上所述,新时代背景下,网络与情已经成为社会舆情的重要组成部分,重视对网络奥情的引导,尤其是特殊情况下(如重大疫情)网络舆情的引导显得至关重要。

F. 护网行动到底是怎么回事的

护网行动:

2016年,公安部会同民航局、国家电网组织开展了 “护网2016”网络安全攻防演习活动。

同年,《网络安全法》颁布,出台网络安全演练相关规定:关键信息基础设施的运营者应“制定网络安全事件应急预案,并定期进行演练”。

自此“护网行动”进入人们视野,成为网络安全建设重要的一环。

(6)疫情期间网络安全事件扩展阅读

护网行动的背景与意义

2020年,新冠疫情席卷全球,很多传统行业在此期间完成由线下到线上转型。网络及数字化赋能企业,未来企业在线上市场开拓及平台发展形势将越来越好。

同时面对错综复杂的网络环境,企业也亟需丰富自身应该网络攻击的经验与技能,这也是企业生产及业务持续增长的关键。

加强网络安全防范意识,网络安全关乎企业乃至国家安全,整个社会都该高度重视积极响应,提升安全防范意识,为网络安全基础设施建设贡献出一份力量。

G. 疫情电信诈骗案例及分析

“你好,我是XX官方客服。看到你最近有贷款需求,我们可以帮你申请3万到10万的贷款额度。付款快,手续简单,利息很低。”

这种“天上掉下来的馅饼”,让很多资金短缺的企业和个人感觉“久旱逢甘霖”。更何况打电话的都是中安信业、京东金融、捷信金融等大型企业的靠谱正规“客服”。我觉得是因为这些大企业在疫情下响应了国家号召为人民谋福利。

于是,按照“客服”指导,添加微信,方便贷款业务。“客服”发来链接,用户下载一个App,然后按要求填写相关贷款信息,就等着贷款审批了。

过了一会儿,“热心”的“客服”回来消息:“您的收款银行卡账号填写有误,贷款资金已被冻结。需要交6000元押金才能解冻。请你赶紧办,不然不仅要还贷,还要上报征信。”

定金交了,当天承诺的贷款却一直没来。更奇怪的是,给“客服”发微信被拉黑,电话打不通。

显然,电信诈骗的手段已经紧跟热点更新:假冒企业客服和假冒App,在线“客服”与用户沟通,从用户身上拿钱,迷惑性极强。

诈骗占了近60%的流行辩凳病相关犯罪

疫情期间,实施电信诈骗的犯罪分子也没闲着。

从最高人民检察院4月8日公布的一组数据可以知道:得益于互联网传播灶灶租的便捷性和隐蔽性,在本次疫情期间,诈骗案件数量大幅增长。截至4月7日,全国检察机关已批准逮捕诈骗案件1588件1675人,提起公诉881件926人。逮捕案件和起诉案件的数量分别占所有与疫情有关的刑事案件的58.4%和47.3%。

诈骗为什么能“轰”出疫情?最高人民检察院第一检察厅厅长苗分析,案件高发的原因是多方面的。其中之一就是电信网络诈骗是一种不接触就可以实施的犯罪。一些不法分子利用网络诈骗不见面的特点,更容易取得受害者的信任。同时,这种非接触形式使犯罪分子的道德感和克制感降低,侥幸心理增加。此外,疫情使人们呆在家里,增加了他们对互联网的依赖。网购、网上求职、网贷、在家上课,已经成为一部分人新的生活方式。不法分子利用疫情期间人们出行不便、急于购物、求职或信任老师的心理,诈骗成功率大大提高。

孙效东观察到,随着疫情的爆发,一些实体店倒闭,人们选择更多的在线服务,犯罪分子趁机作案。

家住厦门的肖旭不幸中招了。他花86元在网上买了一个手机屏幕,左等右等,快递没来,等着快递员“客服”的电话。被告知包裹因工作人员失误丢失,快递公司愿意双倍赔款172元。

由于快递公司的态度非常好,肖旭毫不犹豫地按照对方的要求添加了微信。加了微信后,快递“客服”给肖旭发了一个验证码。扫描后,肖旭按要求填写了银行卡号和隐兆支付密码。但是,一到提交阶段,他的信息显示系统超时,连续几次都无法提交。“客服”认真帮他分析原因。按照“客服”给出的解决方案,肖旭莫名其妙地连续下载了两个网贷app,并注册成为会员。

但此时“客服”消失了,肖旭通过肖旭的银行卡信息发现“客服”在上述两个网贷app上分别借了8.55万元和3.35万元。幸运的是,肖旭报警后,案件告破。

欺诈,诡计,翻新,防不胜防

一种是假冒某公司的官方App。以公司的名义

二是取消校园贷。不法分子以取消助学贷款、校园贷为由,要求帮助用户注销额度和账户,引导客户操作贷款,以转账的方式骗取资金。

4月1日,北京市公安局大兴分局反诈骗中心公布了一起冒充大型网络平台的客服诈骗案。骗子给出的理由是“国家整顿校园贷,用户必须注销在高校注册的信用支付账户,否则会影响个人征信。”小李信以为真,被骗走了88500元。

小李大学毕业不久,前阵子接到一个自称是“官方客服”的电话。骗子的说法让小李觉得很突然。犹豫了一下,对方准确报出了小李的学校、专业和开户时间。小李信以为真。他担心以后买房买车会受影响,赶紧问对方怎么注销。

对方表示,如果要销户,首先要保证银行账户有足够的存款,存款金额要和账户的申请金额一致。如果钱不够,可以去其他贷款平台借钱,然后转到银行卡上。

随后,小李按照对方要求,分别从支付宝、滴滴出行、JD.COM金条借款共计88500元,并转入指定账户。但是后来销户的消息没来,对方就失联了。

大兴分局反诈骗中心提醒,今年以来,类似这样的骗局已有多起。很多大学生没有经验,容易相信别人,陷入“套路贷”的骗局。很多刚开始工作的员工,会因为注册账号不小心,被“客服”用身份信息引诱进陷阱。

三是以账户安全为名的诈骗。不法分子以某平台“官方客服”为名,引导客户添加聊天软件。取得客户信任后,诱导客户提供身份证号、验证码、银行卡号、密码等个人敏感信息,或通过微信向指定账户转账。

五是诈骗短信。不法分子向客户发送短信,短信中含有取款、贷款等字样,并含有链接。点击后要求用户填写个人信息或银行卡信息,造成资金损失;短信内容不含某公司相关字样,但用户银行卡信息被骗取后,骗子利用客户的银行卡信息在某公司App内进行交易。

六是刷单。客户主动参与,或被不法分子引诱参与刷单、信誉度,承诺全额返还,并给客户一定比例的佣金。客户配合运营后,商家不履行合同。

此外,

还有其他一些“小众”的诈骗手段。

警企合作治理诈骗成效明显

如何治理电信诈骗这一顽疾?

在孙晓冬看来,疫情期间公安机关始终全力打击网络诈骗犯罪,各大网络平台也在全力配合公安机关提供案件线索,已被证明积极有效。

在厦门小徐的案例中,警企合作就取得了积极效果。据了解,京东金融凭借先进的金融科技实力和丰富的黑产攻防经验,及业界领先的全方位风险管理体系,利用AI黑科技“风控超脑”关系网络、知识图谱、神经网络等反欺诈算法,实时监测异常行为、评估信用风险,成功帮助警方锁定并抓获嫌疑人。

显然,互联网平台技术优势明显,与警方形成合力打击诈骗事半功倍。据京东金融相关负责人介绍,长期以来,网络电信诈骗给企业造成严重的名誉影响和经济损失,京东金融持续投入资源,一直在努力对抗这些违法行为,结合现有科技手段充分发挥自身技术优势,自主研发了多项智能风控系统,用于识别可疑交易及时预警,全方位保障客户账户信息安全。

“对于监测到的涉及我司的诈骗行为随时与警方沟通,积极配合警方从犯罪源头开展对网络电信诈骗等违法行为的高效打击,践行企业社会责任为保障消费者的合法权益、为净化网络营商环境贡献力量,同时为了给广大消费者更好的安全教育和风险警示,京东金融设立消费者权益保护部,通过微信、微博、进校园等线上线下渠道,定期向用户提供最前沿的反欺诈知识,提高用户防范电信网络诈骗意识。”这位负责人说。

相关问答:

H. 有哪些管理漏洞可以导致全部猝死

打开APP

我叫火柴
关注
常见的极易容易导致致命危险的安全漏洞 转载
2022-07-16 15:02:30

我叫火柴

码龄13年

关注
上期,提到了系统中不常见但不容忽视的网站漏洞,这篇我们就回顾一下一些常见甚至致命的高危漏洞

1.  SQL 注入,可利用该漏洞获取网站数据库信息。
SQL 注入漏洞的产生原因是网站程序在编写时,没有对用户输入猛皮备数据的合法性进行判断,导致应用程序存在安全隐患。SQL 注入漏洞攻击就是利用现有应用程序没有对用户输入数据的合法性进行判断,将恶意的 SQL 命令注入到后台数据库引擎执行的入侵者攻击手段。

2. 越权漏洞,可利用该漏洞越权获取其他用户信息。
越权访问(Broken Access Control,简称 BAC),是一种在 web 程序中常见的安全缺陷,其原理是对用户提交的参数不进行权限检查和跨越访问控制而造成的。比如修改一个账号的昵称,接口参数是账户ID,后端只校验账号ID 正确就可以修改,那就可以任意修改其他人的账户昵称了

3. 逻辑漏洞,可利用该漏洞造成网站业务逻辑混乱。
4. XSS 漏洞,可利用该漏洞篡改网站页面,获取其他用户 Cookie。
    跨站脚本攻击简称为 XSS 又叫 CSS (Cross Site Script Execution),是指服务器端的 CGI 程序没有对用户提交的变量中的 HTML 代码进行有效的过滤或转换,允许攻击者往 WEB 页面里插入对终端用户造成影响或损失的 HTML 代码。

5. csrf 漏洞,可利用该漏洞获取其他用户信息
    跨站请求伪造(Cross-site request forgery,缩写为 CSRF),也被称成为“oneclick attack”或者 session riding,通常缩写为 CSRF 或者 XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与 XSS 非常不同,并且攻击方式几乎相左。XSS 利用站点内的信任用户,而 CSRF 则通过伪装来自受信任用户的请求来利用受信任的网站。与 XSS 攻击相比,CSRF 攻击往往不大流行(因此对其进行防范的资源也相当稀少)和难以防范,所以被认为比 XSS 更具危险性。

5. 会话管理漏洞,可利用该漏洞登录网站系统。
    会话管理主要是针对需授权的登录过程的一种管理方式,以用户密码验证为常见方式,通过对敏感用户登录区域的验证,可有效校验系统授权的安全性。一般可出现以下漏洞

用户口令易猜解握裂
    通过对表单认证、HTTP 认证等方式的简单口令尝试,以验证存在用户身份校验的登录入口是否存在易猜解的用户名和密码。

没有验证码防护
    验证码是有效防止暴力破解的一种安全机制,通过对各登录入口的检查,以确认是否存在该保护机制。

存在易暴露的管理登录地址
    某些管理地址虽无外部链接可介入,但由于采用了容易猜解的地址(如:/admin/login)而导致登录入口暴露,从而给外部恶意用户提供了可乘之机。

提供了不恰当的验证错误信息
    某些验证程序返回错误信息过于友好,如:当用户名与密码均错误的时候,验证程序返回“用户名不存在”等类似的信息,通过对这一信息的判断,并结合

    HTTP Fuzzing 工具便可轻易枚举系统中存在的用户名,从而为破枝毁解提供了机会。

Session 随机字符串简单又规律
    Session 作为验证用户身份信息的一个重要字符串,其随机性是避免外部恶意用户构造 Session 的一个重要安全保护机制,通过抓包分析 Session 中随机字符串的长度及其形成规律,可对Session 随机性进行验证,以此来确认其安全性。

6. 暴力破解漏洞,可利用该漏洞暴力破解用户帐户。
    服务端接口没有对请求次数做限制,导致攻击者可以通过暴力的方式,不断的尝试账号,密码,验证码对接口请求,尤其遇到弱口令的密码或者验证码。所以建议在请求之前做人机校验防护,和请求次数防护

7、不安全的对象引用,可通过构造敏感文件名而达成下载服务端敏感文件的目的
    不安全的对象引用是指程序在调用对象的时候未对该对象的有效性、安全性进行必要的校验,如:某些下载程序会以文件名作为下载程序的参数传递,而在传递后程序未对该参数的有效性和安全性进行检验,而直接按传递的文件名来下载文件,这就可能造成恶意用户通过构造敏感文件名而达成下载服务端敏感文件的目的。

文章和自己个人网站同步:

常见的极易容易导致致命危险的安全漏洞_我叫火柴-个人博客
我叫火柴,”火柴“这个昵称还是第一次玩QQ的时候注册的,然后公司花名,网上昵称就都这么用了,希望这辈子,用尽一生,只求一次,燃尽自己,轰轰烈烈的爱一次。年轻时总喜欢强说愁。等长大了看了大话,几乎看过不下几十次,从笑看到哭,从无知看到无奈,原来自己也不过芸芸众生的一条狗罢了。
https://www.gcb1988.cn/article/1988_049.html

原文链接:https://www.gcb1988.cn/article/1988_049.html
打开CSDN,阅读体验更佳

苹果系统新致命漏洞,黑客可以随意控制您的手机设备
国内知名黑客组织东方联盟的安全研究人员发现了苹果一个新的漏洞,可能会让黑客在您不知情的情况下访问您的iPhone和iPad。一旦用户授权他们的设备与黑客连接到同一个Wi-Fi网络,他们称这种漏洞为“信任劫持”,从而允许您无线管理iOS设备。东方联盟创始人兼黑客教父郭盛华:“一旦建立起这种信任关系,一切皆有可能,它引入了一种新的攻击媒介。”第一步需要您在安装完成后通过USB电缆将设备连接到计算机,但...
继续访问
网站设计中致使网站失败的几个最致命错误设计
网站设计中致使网站失败的几个最致命错误设计 早在一九九六年,我们就汇总了网站的10种错误设计。今年,我们访问了215位英美用户,就当代网站存在的错误设计进行了新一轮大规模可用性研究。从小型的地方性商业网站、娱乐网站,到非盈利性网站,再到国际组织机构的官方网站,通过对43个网站的分析,总结了当代网站10大最常见和最具破坏力的错误设计。这些错误设计,不但伤害了用户,也对网站的业务指标造成了负面影响。
继续访问
软件 Bug 五种等级,一级最致命
以下内容来自公众号逆锋起笔,关注每日干货及时送达作者|strongerHuang微信公众号|strongerHuang软件工程师,对一个词很敏感,那就是Bug。只要听到说自己写的代码有Bu...
继续访问

高通被曝致命芯片漏洞,危及全球企业和个人云数据
近日,网络安全供应商 Check Point 发表了声明,说该公司在一项代号为“Achilles”研究中,对高通骁龙的数字信号处理(DSP)芯片进行了广泛的安全性评估,发现其中存在大量漏洞,总数多达400多。 研究人员表示,由于易受攻击的DSP芯片“几乎见于世界上所有的安卓手机上”,导致全球受此漏洞影响的机型超过40%,其中不乏有全球知名品牌手机。 报告中指出,攻击者利用这些漏洞不仅可以将手机变成一个完美的监听工具,而且还能够使手机持续无响应,或者锁定手机上的所有信息,使用户永远不可访问。此外,攻击者还可
继续访问

Log4j安全漏洞持续爆雷,啥时候是个头?
近期工信部网络安全管理局通报称,阿里云计算有限公司(以下称:阿里云)在 11 月 24 日发现了 Log4j2 安全漏洞隐患后率先向 Apache 基金会披露了该漏洞,未及时向中国工信部通报相关信息,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,工信部网络安全管理局决定暂停阿里云作为上述合作单位 6 个月。暂停期满后,根据阿里云整改情况,研究恢复其上述合作单位。 根据工信部官网消息,工业和信息化部网络安全威胁和漏洞信息共享平台 12 月 9 日收到有关网络安全专业机构报告后,立即组织有关...
继续访问

智能输液系统可能致命?黑客可以利用漏洞远程控制输注速度
输液设备是一种常见的给药装置,在临床上输液皮条主要为一简单中空管道,一次只能挂接一袋/瓶药液,当药液输送完毕后,需要护士进行人为的更换另一袋/瓶药液,由于患者多且每个患者均可能需要多袋液体,一起频繁的更换使得医护人员的工作量极大,同时在换药过程中也很容易将需要按照一定顺序输入的药袋搞混,使得输液顺序打乱或输液药袋/药瓶搞错,给病人带来不可预知的危险。 因此随着医疗行业的日渐发展,为了智...
继续访问
高通DSP芯片被曝6个漏洞事件引发的安全危机猜想
近日,国外知名安全研究机构Check Point发现,高通骁龙系列芯片的数字信号处理芯片(DSP)中存在大量漏洞,总数多达400多。研究人员表示,由于易受攻击的DSP芯片“几乎见于世界上所有的安卓手机上”,导致全球受此漏洞影响的机型超过40%,其中不乏有全球知名品牌手机。 报告中指出,攻击者利用这些漏洞不仅可以将手机变成一个完美的监听工具,而且还能够使手机持续无响应,或者锁定手机上的所有信息,使用户永远不可访问。此外,攻击者还可以利用恶意软件和其他恶意代码完全隐藏恶意活动。 目前,高通已发表声明确认这些
继续访问

车辆碰撞起火事故的规律特点及常见起火原因 | 事故分析
来源:交通言究社导 语6月30日,内蒙古阿尔山市境内省道203线230公里处发生一起三车相撞并起火燃烧事故,造成6人死亡、38人受伤。近年来,因车辆碰撞导致起火燃烧的道路交通事故时有...
继续访问

热门推荐 【网络攻防】常见的网络攻防技术——黑客攻防(通俗易懂版)
几种常见的网络攻防技术 前言 一、SQL注入 二、XSS 攻击 1.反射型 2.存储型 三、CSRF 攻击 四、DDoS 攻击 五、DNS劫持 六、JSON 劫持 七、暴力破解 文章同样适用于非专业的朋友们,全文通俗化表达,一定能找到你亲身经历过的网络攻击(建议大家认真看完,这篇文章会刷新你对网络攻防的认知)。文章暂不谈网络攻防具体操作实现过程,我们用通俗易懂的语言一块聊聊——神秘的“网络攻防”
继续访问

模糊测试--强制性安全漏洞发掘
文档分享地址链接:http://pan..com/share/link?shareid=2723797392&uk=2485812037 密码:r43x 前 言 我知道"人类和鱼类能够和平共处" 。 --George W. Bush, 2000年9月29日 简介 模糊测试的概念至少已经流传了20年,但是直到最近才引起广泛的关注。安全漏洞困扰了许多流行的客户端应用程序
继续访问
疫情期间网络攻击花样翻新,全年 81748 起安全事件背后暗藏规律!
2020年是新冠疫情构成主旋律的一年,全球经济形势、科技发展乃至人们的日常工作生活都受到疫情影响。在疫情催化各行业数字化转型更加依赖网络世界的同时,互联网安全也受到了前所未有的挑战。
继续访问
常见web安全隐患及解决方案
Abstract 有关于WEB服务以及web应用的一些安全隐患总结资料。 1. 常见web安全隐患 1.1.完全信赖用户提交内容 开发人员决不能相信一个来自外部的数据。不管它来自用户提交表单,文件系统的文件或者环境变量,任何数据都不能简单的想当然的采用。所以用户输入必须进行验证并将之格式化以保证安全。具体如下: ⑴ 始终对所有的用户输入执行验证,...
继续访问
常见web安全隐患及解决方案(转)
Abstract 有关于WEB服务以及web应用的一些安全隐患总结资料。 1. 常见web安全隐患 1.1.完全信赖用户提交内容 开发人员决不能相信一个来自外部的数据。不管它来自用户提交表单,文件系统的文件或者环境变量,任何数据都不能简单的想当然的采用。所以用户输入必须进行验证并将之格式化以保证安全。具体如...
继续访问
Unix主机安全漏洞分析及漏洞扫描器的设计与实现
Unix主机安全漏洞分析及漏洞扫描器的设计与实现2002年04月30日 16:00 来源:ChinaUnix文档频道 作者:HonestQiao 编辑:周荣茂级别: 初级薛静锋 ([email protected])北京理工大学计算机科学工程系2002 年 5 月 01 日自从1993年Internet上首次采用第一种图形用户界面NCSA MOSAIC以来,这一全球最...
继续访问
Web通用型漏洞简介
本篇文章主要简单介绍一下(我能想到的)Web通用型漏洞(以OWASP体系为主,非组件引起的,可能出现在任何语言任何环境中的web漏洞)的原理以及简单的攻击者利用方式。注:看本篇文章不会学到任何新技术,但如果本篇文章里存在任何你感兴趣却不了解的技术,可以去其他地方查阅资料。当然文章中也有很多错误,也希望能获得指正。 文章目录注入SQL注入基于利用方式分类union回显注入报错回显注入布尔盲注延时盲注...
继续访问
如何使用人工智能保护API的安全
数字转型是基于一种可驱动新的操作模型的API,提供对业务逻辑、应用程序和数据的直接访问。虽然这种访问对于员工,合作伙伴和客户来说非常方便,但它也使API成为黑客和恶意网络的攻击目标。随着越来越多的攻击和漏洞,扩展安全性现在变得越来越重要。 现有的解决方案(例如访问控制,速率限制等)提供基本保护,但不足以完全阻止恶意攻击。今天的安全团队需要识别并响应动态变化的攻击,这些攻击利用了各个API的自我漏

网络安全教程(一)
1-网络安全概述 1-1基础概念 1-1-1计算机网络安全的定义 国际标准化组织ISO将计算机网络安全定义为:“为数据处理系统建立和采取的技术与管理的安全保护,保护网络系统的硬件,软件及其系统中的数据不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连接可靠、正常的运行,网络服务不中断。” 1-1-2网络安全的5项特征 网络安全的5项特征: 保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特性。 完整性:数据未经授权不能进行改变的特性。即信息在存储或传输过程中保持不...
继续访问

最新发布 十年老码农现身说法:凛冬将至,为什么我不劝退互联网
人生艰难,职业发展也不容易。这些除了依靠个人努力,更需要天时地利人和等外在条件。这不是个人做一点选择就可以搞定的,劝退、转行容易,但是想要因此一帆风顺、平步青云难。 人生不只是选择题,不是会选就能赢,更何况很多人的选择还是盲目做出的。我理解很多人因为行情不好而焦虑,因为焦虑而打退堂鼓。但相比于因为受到鼓动草草做出一个前途未

I. 今天网络是不是出问题了2020

有时候网络不好用是很正常的,因为有时卫星信号和我们比较薄弱的时候,网络就不怎么好用。
如果网络出现了故障,可咨询相关的客服或在APP上点击服务>宽带>宽带办理服务>宽带报障。
也可能是网络安全事件引起的。2020年我国典型的网络安全事件:在中国境内疫情期间,境外多个国家和地区对中国发动网络攻击。黑客组织“APT32”向中国官员发出网络钓鱼电子邮件。蔓灵花APT组织,利用病毒邮件对我国关键领域发动钓鱼邮件攻击。福建福昕通知客户服务器遭到黑客入侵。厦门市出现多起针对外贸公司的‘冒充电子邮件’诈骗。

J. 如何解决企业远程办公网络安全问题

企业远程办公的网络安全常见问题及建议

阅读全文

与疫情期间网络安全事件相关的资料

热点内容
爱速回国网络专线路由器 浏览:364
健康洛阳显示网络异常 浏览:594
4g卡在5g手机网络异常 浏览:414
电脑网络辩论赛的好处 浏览:60
实体店销售员如何转做网络销售员 浏览:918
移动网络配置增值税发票开票软件 浏览:249
数码宝贝网络侦探哪个任务好玩 浏览:119
电脑网络代理怎么关掉 浏览:565
5g网络基金哪个好 浏览:17
搜狗网络电视机顶盒设置 浏览:886
笔记本蓝牙网络连接如何用 浏览:646
测试4G网络信号 浏览:934
定州广电网络宽带客服电话是多少 浏览:6
手机移动网络培训 浏览:18
网络机顶盒哪个运营商好 浏览:969
网络培训平台异常 浏览:484
香洲网络营销好不好 浏览:709
关闭设置网络还会提示更新系统吗 浏览:348
中职读计算机网络技术怎么样 浏览:826
比亚迪在哪里查看车载网络 浏览:555

友情链接