2020年,新型冠状病毒肆虐全球,黑客的网络攻击确更加猖獗
截至4月9日,新冠肺炎全球造成95,000人死亡,COVID-19危机以自第二次世界大战以来未曾见过的方式继续扰乱全球经济。与其他灾难一样,大流行也导致网络攻击的急剧增加。网络犯罪分子正利用这一全球健康危机来进行网络钓鱼攻击,以帮助他们窃取敏感数据或使用勒索软件感染用户的设备。根据一份报告,到2021年,全球网络犯罪的成本可能高达6万亿美元。
接下来我们考察2020年在COVID-19大流行期间各行各业发生的五次网络攻击。
1、黑客试图访问万豪酒店的数据库
3月31日,万豪酒店宣布黑客突破其安全系统访问内部数据库。该数据库存储了超过520万客户的个人信息。据认为,黑客使用了在酒店连锁店工作的2名员工的登录凭据。据万豪称,黑客能够窃取客人的信息,包括姓名、性别、年龄、地址、电子邮件地址和电话号码。被盗的其他信息包括其忠诚度帐户信息,酒店偏好,雇主信息以及有关会员的信息,例如航空公司忠诚度计划。幸运的是,并未窃取到诸如信用卡号之类的财务信息。
2、针对蒙古的公共部门
蒙古发生了另一起网络攻击事件,该国公共部门的工作人员受到了攻击。这次攻击是通过散发蒙古外交部发出的具有官方外观的电子邮件进行的。每封电子邮件都附有讨论冠状病毒传播的文字文档。
收件人打开文件后,将在受害者的计算机上执行恶意有效负载。这使黑客能够远程访问受害者的设备并窃取敏感信息。他们还利用这次机会对其他设备进行了进一步的攻击。
3、勒索病毒攻击英国医疗结构
2020年,美国和英国的许多医疗机构也受到了网络攻击。最近,Hammersmith Medicines Research成为由一群名为The Maze的黑客进行的勒索攻击的受害者。
黑客入侵公司的数据库并访问了2300多名患者的敏感信息。 里面包括他们的护照复印件,医疗表格,国家保险号码和其他个人信息。黑客提出了赎金要求,该机构拒绝支付。于是,黑客进行了撕票,在互联网上发布了此信息。
目前尚不清楚黑客是如何入侵并破坏医疗结构的数据库。依照过去的手段,我们猜想该小组是利用网络钓鱼电子邮件和漏洞利用工具包进行攻击和入侵。
4、黑客攻击捷克医院,迫使其暂停开放,转移病患
3月初,捷克共和国的布尔诺大学医院也遭到了网络攻击,导致该医院的IT网络完全瘫痪。攻击发生时,该医院是Novel Corona病毒的主要测试设施之一。尽管医院官员没有透露安全漏洞的发生方式,但网络攻击显然如此严重,以至于医院不得不取消紧急手术。该医院也被迫将新患者转移到附近的医院进行治疗。
发现袭击事件后,医院人员被告知立即关闭计算机。除其他事项外,网络攻击还严重破坏了医院的数据库,迫使医护人员不得不依靠手动方法来记录和存储数据。给出即使是很小的延迟也可能危及患者生命的方法;网络攻击也迫使附近的其他医院重新评估其安全系统。
5、黑客每天发起数十种电子邮件骗局
尽管他们的攻击对象并没有特别针对某个公司或行业,但黑客每天都在发起数十个以Corona病毒为主题的电子邮件活动。据一家安全公司称,80%的欺诈邮件都使用与当前大流行相关的主题。该公司报告目睹了近140个恶意电子邮件活动。其中包含超过300,000个受感染的链接和200,000个恶意附件。
电子邮件被用来发起在线欺诈,网络钓鱼攻击和恶意软件攻击。一些旨在窃取登录的账号和密码,另一些则要求收件人捐赠给假的筹款人,而另一些则带有看似由世卫组织发送的恶意软件、病毒。打开这些附件可能导致恶意软件或勒索病毒攻击,并允许黑客窃取有价值的信息。对电脑、服务器里面的数据文件进行加密,而后进行勒索。
更糟的是,安全研究人员还发现了一种新型的以COVID-19为主题的恶意软件,该恶意软件可以擦除您所有的硬盘数据并重写系统的主启动数据记录(MBR)。如果允许访问组织的计算机网络,此恶意软件可能会削弱您的运营并清除数月甚至数年的基本数据。
上面五个例子只是非常小的一部分,真正遇到攻击的机构远远不止这些。当今网络安全、数据安全变得越来越重要,关系到个人信息、公司以及国家安全。企业必须做好安全防护措施。2016年yahoo公司遭史上最大规模泄密,两次一共泄密15亿用户资料,直接导致了卖公司的时候少卖了43亿。
不论是否发生大流行,黑客都通过渗透安全系统并利用与大流行相关的恐惧来在整个行业造成严重破坏。全球在冠状病毒的影响下,黑客的入侵并不会停下脚步,而会利用这大流行,让情况只会变得更糟,我们预期2020年的网络攻击数量将继续增加。
在这种情况下,公司必须采取越来越严格的措施来保护数据安全和备份。我们生活在前所未有的时代,如果您不小心,您的公司也可能成为下一个网络攻击的受害者。