2024年十大网络攻击

文摘   2025-01-02 07:46   河南  

2024 年网络攻击激增,攻击目标包括关键基础设施、医疗保健、金融机构甚至政治运动。

这些攻击凸显了威胁行为者日益复杂的特点以及各行各业的脆弱性。以下是根据规模、影响和地缘政治意义列出的 2024 年十大网络攻击的详细列表。

2024 年网络安全趋势的关键要点

  • 医疗保健遭受围攻:由于医疗保健的重要性,勒索软件团伙越来越多地将目标对准医疗保健。

  • 地缘政治间谍活动:中国和俄罗斯的国家支持的团体加大了对关键基础设施和政治实体的攻击。

  • 供应链漏洞:XZ Utils 等攻击凸显了软件供应链固有的风险

  • 人工智能武器化:威胁行为者开始利用生成人工智能工具进行攻击行动和恶意软件开发。

目录

  1. 变革医疗保健勒索软件攻击

  2. Snowflake数据泄露

  3. 台风

  4. XZ Utils 供应链攻击

  5. 国家公共数据泄露

  6. CrowdStrike Falcon 更新中断

  7. 互联网档案攻击

  8. OpenAI 的生成式 AI 利用尝试

  9. 戴尔数据泄露

  10. 午夜暴雪瞄准微软高管

1. 改变医疗保健勒索软件攻击

2024 年 2 月,Alphv/BlackCat 勒索软件组织将目标锁定为UnitedHealth Group 的子公司Change Healthcare 。此次攻击扰乱了全国的医疗服务,影响了医院处理付款、开药和执行程序的能力。

超过 1 亿人的敏感医疗数据被泄露,这是历史上最大的医疗数据泄露事件之一。据报道,该公司支付了 2200 万美元赎金以恢复运营。

2. Snowflake数据泄露

2024 年 4 月,由于缺少多因素身份验证 (MFA) 等安全措施不足,Snowflake 云平台上存储的账户遭到大规模入侵

知名受害者包括 AT&T(7000 万客户受到影响)、Ticketmaster(5.6 亿条记录被盗)和 Santander Bank。这些攻击者与 Scattered Spider 组织有关联,窃取了数 TB 的敏感数据,并从企业勒索了数百万美元。

3. 台风

美国在网络空间对我污名化之作。

4.XZ Utils 供应链攻击

2024 年 3 月披露的XZ Utils 后门攻击 ( CVE-2024-3094 ) 是一次险些发生的供应链入侵事件,可能造成灾难性的损失。

攻击者将恶意代码嵌入到广泛使用的压缩实用程序中,在被发现和缓解之前,可能影响全球数千个下游系统。

5. 国家公共数据泄露

2024 年 4 月,黑客入侵了国家公共数据系统,泄露了 29 亿条包含个人信息(例如社保号码和电话号码)的记录。

这些数据在暗网上以 350 万美元的价格出售。这次泄密事件凸显了数据经纪人在没有采取强大安全措施的情况下收集个人信息并将其货币化所带来的风险。

6. CrowdStrike Falcon 更新中断

7 月份,CrowdStrike 的 Falcon 平台软件更新出现故障,导致全球 IT 中断,影响了约 850 万台设备。航空公司和医院等关键行业面临严重中断,仅财富 500 强企业就遭受了约 54 亿美元的损失。

7. 互联网档案馆攻击

2024 年 9 月,攻击者入侵了互联网档案馆的系统,泄露了超过 3100 万份文件,包括电子邮件地址和用户名。此次攻击还涉及亲巴勒斯坦黑客针对这家美国非营利组织发起的分布式拒绝服务 (DDoS) 事件。

8. OpenAI 的生成式 AI 利用尝试

OpenAI 报告称,已挫败俄罗斯、中国和伊朗政府支持的团体 20 多次利用其大型语言模型 (LLM) 进行恶意攻击的企图。这些攻击包括鱼叉式网络钓鱼活动、基础设施侦察以及使用 ChatGPT 等 AI 工具进行恶意软件开发。

9.戴尔数据泄露

2024 年 5 月,戴尔科技披露了一起影响 4900 万条客户记录的泄露事件,这些记录包含姓名、地址和订单详细信息。尽管财务数据没有被泄露,但攻击者试图以 50 万美元的价格在网上出售被盗的数据库。

10.午夜暴雪瞄准微软高管

俄罗斯威胁组织午夜暴雪 (APT29) 从 2023 年底开始入侵微软的公司电子邮件帐户,但于 2024 年 1 月被发现。作为针对私营公司的更广泛间谍活动的一部分,该组织获取了网络安全和法律部门高管的敏感信息。

随着网络威胁逐年复杂化,组织必须优先考虑强大的网络安全措施,如MFA 实施、定期漏洞评估和员工培训,以有效降低风险。

— 欢迎关注 往期回顾 —

精彩回顾:祺印说信安2024之前

230个网络和数据安全相关法律法规规范文件打包下载

单位高层领导参与网络安全不应该只是口头说说
党委(党组)网络安全工作责任制实施办法
“两高一弱”专项下,谈合规下的弱口令
网络被黑?还看“两高一弱” ,原来是不履行网络安全义务惹的祸

>>>网络安全等级保护<<<

网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
1994-2024等级保护30年法律法规及政策发展历程概览

网络安全等级保护:等级保护的概念

网络安全等级保护:等级保护工作的内涵

网络安全等级保护:开展网络等级保护工作的流程

网络安全等级保护:贯彻落实网络安全等级保护制度的原则

网络安全等级保护:开展网络安全等级保护工作的法律依据

网络安全等级保护:开展网络安全等级保护工作的政策依据

网络安全等级保护:开展网络安全等级保护工作的标准依据

网络安全等级保护:等级保护工作从定级到备案

网络安全等级保护:网络总体安全规划很重要

网络安全等级保护:一定要做好网络安全运行与维护

网络安全等级保护:应急响应与保障是法定要求

网络安全等级保护:如何正确处理终止的等级保护对象

网络安全等级保护:政策与技术“七一”大合集100+篇

网络安全等级保护:安全管理机构

网络安全等级保护:网络安全事件分类分级思维导图

网络安全等级保护:明确测评双方的责任从了解测评过程指南开始(思维导图下载)

>>>关键信息基础设施安全保护<<<

关键信息基础设施安全保护要求思维导图

关键信息基础设施保护要求之分析识别与风险评估乱谈
关键信息基础设施保护要求之安全防护

网络安全框架CSF 2.0 核心与示例映射

>>>数据安全系列<<<

数据安全管理从哪里开始
数据泄露的成本:医疗保健行业
数据安全知识:数据安全策略规划
数据安全知识:组织和人员管理
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据存储?
数据安全知识:什么是数据风险评估?
数据安全知识:如何逐步执行数据风险评估
数据安全知识:数据风险管理降低企业风险
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据安全态势管理?
数据安全知识:数据库安全重要性
数据安全知识:数据库安全威胁
数据安全知识:不同类型的数据库
数据安全知识:数据库简史
数据安全知识:什么是数据出口?
数据安全知识:什么是数据治理模型?
>>>错与罚<<<
两家公司违反《数据安全法》被郑州市网信办行政处罚
郑州网信办就网络安全问题依法约谈相关责任单位
郑州再增两家公司,因违反《网络安全法》被网信办行政处罚案例
一公司违反《网络安全法》被郑州惠济区委网信办约谈
重庆市网信办对一网络科技公司未履行网络数据安全保护义务罚款五万元

警惕风险突出的100个高危漏洞(上)

警惕风险突出的100个高危漏洞(下)

警惕“两高一弱”风险及安全防护提示(全集)

不履行网络安全保护义务是违法行为!多家单位被通报!

因侵犯公民个人信息罪 深圳一人被判一年三个月 售卖他人求职简历

公安部网安局:河南开展整治网络谣言专项行动 查处造谣传谣3000余人

四川遂宁公安公布10起涉网违法犯罪典型案例

276人落网!河南新乡警方摧毁特大“网络水军”犯罪团伙

重拳出击严打涉网犯罪 海淀警方守护网络清朗
网警@同学们 暑期这些兼职不能做!

非法出售公民个人信息 网站经营者被判三年有期徒刑

超范围采集公民信息,违法!鹤壁网警出手

一公司高管为泄愤攻击智慧停车收费系统,致上千家停车场无法自动抬杆

重庆某国企因网安责任人履职不到位被约谈

因违规收集使用个人信息等,人保寿险宁波分公司被罚32万,4名责任人同时被罚

回顾长沙市三个区网信开出首张罚单的不同时间和处罚单位类型

上海4人被判刑:5元掌握明星偶像行程?贩卖明星信息4人被判刑!

假期内,网络主播直播约架?郑州警方迅速控制,刑拘十人!网络空间不是法外之地!

网安局:拒不履行网络安全保护义务,处罚!事关备案!

网络水军团灭记:“转评赞”狂刷单 上百人“网络水军”团伙落网

北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点

关于“近20台服务器“沦陷”,3.54亿条个人信息被盗”一点点浅析

>>>其他<<<

2023年10佳免费网络威胁情报来源和工具

重大网络安全事件事后工作很重要

默认安全:对现代企业意味着什么

网络安全知识:什么是事件响应?

网络安全知识:什么是攻击面?

网络安全知识:什么是访问控制列表 (ACL)?

网络安全知识:什么是访问管理?

网络安全知识:什么是访问矩阵?

网络安全知识:什么是账户收集?

网络安全知识:什么是工业控制系统 (ICS) 网络安全?

网络安全知识:什么是暴力攻击?

网络安全知识:什么是安全审计?

网络安全知识:什么是分组密码?

网络安全知识:什么是僵尸网络?

网络安全知识:什么是非对称加密?

网络安全知识:什么是边界网关协议 (BGP)?

网络安全知识:什么是缓冲区溢出?

网络安全知识:网络安全中的EDR是什么?

网络安全知识:什么是身份验证?

网络安全知识:什么是勒索软件?

网络安全知识:什么是授权?

网络安全知识:什么是自治系统?

网络安全知识:什么是蓝队?

网络安全知识:什么是Bind Shell?

网络安全知识:什么是安全网关?

网络安全知识:什么是蓝队?

网络安全知识:什么是防病毒产品?

网络安全知识:什么是横幅抓取?

网络安全知识:什么是堡垒主机?

网络安全知识:什么是引导扇区病毒?

网络安全知识:计算机网络中的桥接器

网络安全知识:什么是广播?

网络安全知识:什么是业务连续性计划?

网络安全知识:什么是基于证书的身份验证?

网络安全知识:什么是CIA三要素 (机密性、完整性、可用性)?

网络安全知识:什么是补丁管理?

网络安全知识:什么是跨站请求伪造?

网络安全知识:什么是基于域的消息认证、报告和一致性 (DMARC)?

网络安全知识:什么是拒绝服务(DoS)攻击?

网络安全知识:什么是端到端加密 (E2EE)?

将人类从网络安全中解放出来

人,是造成网络安全问题的根本原因

祺印说信安
学习网络安全、说网络安全;共同致力于网络安全、网络安全等级保护。
 最新文章