5月网络安全热点速览
2021-05-31
60秒带你速览国内外网络安全热点事件
安全人员利用无人机入侵特斯拉
近日,安全研究者使用无人机远程利用“零点击漏洞”成功入侵了特斯拉,所谓的“零点击”利用,指的是无需用户交互的、最高效和危险的攻击手法(漏洞利用)。通过wifi控制不但能够打开车门,而且还能完全控制车载娱乐系统。简而言之,就是黑客能完成驾驶员在中控屏幕上操纵按钮所能做的所有事情。

勒索软件攻击切断半个美国的燃油管道
当地时间5月9日,因当地最大燃油管道运营商遭网络攻击下线,美国宣布进入国家紧急状态。这也是美国首次因网络攻击而宣布进入国家紧急状态。美国最大的成品油管道运营商Colonial Pipeline在当地时间5月7日因受到勒索软件攻击,被迫关闭其美国东部沿海各州供油的关键燃油网络。
腾讯安全团队用树莓派攻破电动车充电桩支付系统
在5月12日举行的BlackHat Asia亚洲黑帽大会上,腾讯安全团队Tencent Blade Team演示了如何使用树莓派攻击电动汽车直流充电桩的“无感支付”漏洞,攻击者还能改变充电电压和电流,这种行为有可能会损坏电动汽车。

澳大利亚将网络安全意识教育写入小学教材
随着社会数字化进程加快,网络威胁的不断增长。当地时间5月13日,澳大利亚发布的最新修订的5至16岁儿童国家课程草案增加了“考虑隐私和安全”内容,帮助学生培养必要的安全技能管理个人数据并有效遵守安全规范。
拜登下令强制推行零信任架构
当地时间5月14日,美国总统拜登签发了业界期待已久的行政命令,强调了联邦政府网络安全现代化的关键举措和最佳安全实践:迈向零信任架构。

东芝公司遭遇DarkSide勒索软件攻击
继美国输油管道公司Colonial Pipeline之后,东芝技术公司(Toshiba Tec Corp)也宣布遭受了DarkSide勒索软件攻击。通过5月13日发布的泄漏记录截图显示,东芝泄漏了740GB以上的数据,包括护照扫描以及项目文档和工作演示文稿。
日本多个政府部门遭遇黑客攻击,大量数据泄漏
5月28日,据日本公共广播公司NHK报道,黑客近日攻击了富士通公司开发的信息共享平台ProjectWEB,窃取了多个日本政府机构的数据,并且富士通开发的ProjectWEB软件已被日本政府机构和企业广泛使用。
印度航空泄漏450万旅客数据,波及多家航空公司
在2021年2月旅客服务系统提供商SITA被黑客入侵两个多月后,印度航空公司首次通告泄漏了大约450万旅客的个人信息。印度航空公司补充说:数据泄露事件影响了2011年8月至2021年2月之间登记的450万名旅客数据其中包括姓名、出生日期、联系信息、护照信息、机票信息、星空联盟和印度航空的飞行常客数据(但没有密码数据)以及信用卡数据。”

Bose瞒报勒索软件攻击引发争议
近日,著名音频设备公司Bose在致新罕布什尔州司法部长John Formella的信中透露,该公司在今年3月7日遭到了勒索软件攻击。作为一家全球知名的科技公司,Bose过去三个月隐瞒勒索软件攻击的做法引发了业界的广泛争议,同时也可能对品牌产生不可逆的严重损害。
End