网易首页 > 网易号 > 正文 申请入驻

2023年全球10大数据安全和网络攻击事件盘点

0
分享至

2023年,数据泄露和网络攻击事件仍然频发,涉及面广,影响力大,很多全球知名的企业组织也因此面临着监管合规与社会舆情的双重压力。近日,IT专业媒体CRN.COM梳理了2023年受到行业广泛关注的十大网络攻击和数据泄露事件,并对事件进行了点评分析。

1

2023年2月,ESXi勒索软件攻击

今年2月,“ESXiArgs”勒索软件组织攻击了运行VMware ESXi虚拟机管理程序的客户。据美国联邦调查局和美国计算机安全管理局调查数据显示,全球受到攻击影响的服务器数量超过了3800台。

据网络安全供应商Censys的安全研究人员介绍,这起活动的目标主要是针对美国、加拿大、法国和德国等国家的企业组织,攻击者利用了一个已经存在两年之久的漏洞(编号为CVE-2021-21974),主要影响旧版本VMware ESXi中的OpenSLP服务,可以被用来远程执行代码。此次ESXiArgs勒索软件攻击事件,再次凸显了保护虚拟化应用基础设施的重要性。

2

2023年2月,GoAnywhere攻击

今年2月,Fortra公司紧急发布公告并通知其客户,在其GoAnywhere文件传输平台上发现了一个被大肆利用的零日漏洞,该漏洞可用于在被控制的计算机系统上远程执行恶意代码。调查显示,在此次GoAnywhere漏洞利用攻击活动中,最具代表性的事件是黑客攻击了医疗福利服务机构NationsBenefits,并获取了其300万会员的部分个人隐私信息。

据了解,黑客还利用GoAnywhere平台漏洞窃取了包括宝洁和数据安全公司Rubrik在内的众多大型组织业务数据。根据Fortra在调查攻击的过程中发现,GoAnywhere漏洞被用来攻击少数运行特定配置的GoAnywhere MFT解决方案的内部部署环境,这种情形早在今年1月就已经出现。

3

2023年3月,3CX软件供应链攻击

今年3月,全球知名的通讯软件服务商3CX遭到网络攻击,在许多关键特征方面与2020年爆发的SolarWinds供应链攻击非常相似。

在此次事件中,攻击者们主要利用了3CX的一款VoIP电话系统应用软件,该软件的客户群涵盖了全球60余万家组织,以及2.5万个渠道合作伙伴,其中主要的客户包括美国运通、麦当劳、可口可乐、NHS、丰田、宝马和本田。

网络安全Mandiant声称,3CX攻击有别于以往软件供应链攻击的地方在于:3CX活动是由早期的供应链攻击造成的。Mandiant的研究人员透露:我们监测到攻击者篡改了金融软件公司Trading Technologies发布的一款软件包。这是Mandiant首次看到由一起软件供应链攻击导致了另一起软件供应链攻击。

4

2023年5月,MOVEit攻击

今年5月,勒索软件Clop组织利用了Progress的MOVEit文件传输工具中的一个严重漏洞,开始了大规模的勒索软件攻击活动。与传统的勒索软件攻击不同,本次的攻击行动并没有采用任何加密机制,而是以非法泄露数据作为勒索条件。Clop声称,如果受害者公司支付赎金,它将不会在其暗网网站上泄露受害者的被盗数据。针对数百家选择不支付赎金的公司,Clop确实是这么做的。

目前尚不清楚哪些公司实际上支付了赎金。但据网络安全事件响应公司Coveware估计,Clop将从攻击活动中获利7500万美元至1亿美元。截至目前,受MOVEit活动影响的组织总数或许已经接近3000家。就已知受影响的个人而言,如今总数接近8400万人。这使其成为2023年影响最广泛的攻击之一,也使其成为近年来最严重的数据泄露事件之一。在IT行业,MOVEit数据勒索活动的受害者包括IBM、高知特、德勤、普华永道和安永。

5

2023年5月,PBI Research Services泄密

2023年5月,同样是受到MOVEit漏洞影响,导致了一家大型软件系统开发供应商的众多下游客户企业泄密。数据显示,就受影响的人员数量而言,PBI Research Services(PBI)泄密事件或许是与MOVEit相关的最大单一事件,最终导致超过1400万人的个人隐私数据遭到泄露。

使用PBI服务的组织包括政府养老金系统、保险公司以及知名的投资公司。美国最大的公共养老基金CalPERS在事件说明的新闻发布会上就表示,有76.9万名退休人员的个人数据遭到泄露。

6

2023年6月,梭子鱼电子邮件安全网关攻击

今年6月,知名网络安全公司梭子鱼发布公告披露,超过5%该公司生产的ESG设备已被攻击者入侵。攻击活动利用了该公司电子邮件安全网关(ESG)内部设备中的一个严重漏洞。通过进一步调查发现,该漏洞早在2022年10月就被利用了。这些攻击促使梭子鱼建议其受影响的客户免费更换ESG设备。

Mandiant公司将这次大范围的活动归咎于编号为UNC4841的黑客组织。该公司的研究人员报告,政府部门是该攻击团伙特别偏爱的目标,尤其是针对美国的政府机构。

7

2023年6月,微软云电子邮件泄露

今年6月,属于多家美国政府机构的微软云电子邮件账户遭到非法入侵,其中包括了多位高级政府官员的电子邮件。据报道,美国国务院的10个邮件账户中共有6万封电子邮件被盗。这起事件促使美国参议员Ron Wyden要求联邦政府展开调查,以确定微软公司松懈的安全防护措施是否是导致本次泄密事件的主要原因。

微软公司表示,安全专家已经发现了使威胁团伙“Storm-0558”得以闯入美国官员云电子邮件账户的原因和问题。在2021年Windows系统崩溃后,一个漏洞导致攻击中使用的Azure Active Directory密钥被不适当地捕获,并存储在一个文件中。微软表示,有一个漏洞导致这些不规范存放的密钥没有被检测出来。

此外,这次攻击的幕后黑手是通过侵入属于微软工程师的公司账户来访问含有密钥的文件。而微软此前表示,被盗的Azure Active Directory密钥可以被用来伪造身份验证令牌,并访问来自约25家组织的电子邮件。

8

2023年9月,赌场运营商被攻击

今年9月份,攻击者针对赌场运营商米高梅和凯撒娱乐发起了极具破坏性的攻击,攻击手法包括利用社会工程伎俩欺骗IT求助台,非法进入米高梅的网络系统。在此次攻击的调查中还发现,一个名为Scattered Spider的年轻黑客组织与俄罗斯背景的勒索软件团伙Alphv相互勾结、狼狈为奸。

据安全研究人员声称,Scattered Spider的黑客使用了Alphv提供的BlackCat勒索软件(Alphv团伙的成员之前隶属于发动Colonial Pipeline攻击的DarkSide团伙)。虽然多年来勒索软件即服务在东欧一直日益猖獗,但欧美黑客与俄罗斯背景黑客团伙结为联盟似乎再让威胁领域向更加令人不安的新方向发展。

9

2023年10月,思科IOS XE攻击

今年10月中旬,针对思科IOS XE客户的攻击迅速成为有史以来影响最广泛的边缘攻击之一。据Censys研究人员表示,10月16日发现的一个严重IOS XE漏洞导致近42000台思科设备中招。

思科在当天的安全报告中表示,IOS XE中的零日漏洞被攻击者大肆利用。思科对这个特权升级漏洞赋予了最严重的10.0分。思科的Talos威胁情报团队表示,利用这个严重漏洞,恶意分子就可以全面控制中招的设备。在大量的思科设备中使用了IOS XE网络软件平台,其中许多设备被部署在企业网络边缘环境中。这些产品包括分支路由器、工业路由器和聚合路由器,以及Catalyst 9100接入点和支持物联网的Catalyst 9800无线控制器。

10月23日,思科发布了针对该漏洞的首个补丁,以限制严重的IOS XE漏洞。

10

2023年10月,Okta支持系统泄密

10月20日,身份安全厂商Okta公司披露了一起影响其支持案例管理系统的数据泄露事件,该公司最初以为只影响其18000家客户中的很小一部分。然而在11月下旬却改口表示,称所有支持客户的姓名和电子邮件都可能被攻击者非法窃取。在Okta最初披露支持系统泄密后,BeyondTrust、Cloudflare和1Password都表示自己是这次事件中受影响的客户。

这家身份管理公司在11月底的最新披露中表示,它一直在重新检查攻击者执行的操作。攻击者运行并下载了一份报告,其中包含所有Okta客户支持系统用户的姓名和电子邮件地址。然而,攻击者下载的报告不包含用户凭据及其他敏感数据。

在最新披露之后,该公司将产品更新推迟90天发布,以优先考虑安全。

https://www.crn.com/news/security/10-major-cyberattacks-and-data-breaches-in-2023

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
“拯救美国大兵”,特朗普“赢学”被打脸

“拯救美国大兵”,特朗普“赢学”被打脸

上观新闻
2026-04-04 17:27:38
这是迄今为止,我见过最美的女人,不接受反驳

这是迄今为止,我见过最美的女人,不接受反驳

草莓解说体育
2026-04-03 15:08:02
彻底反转!澳洲品牌方发声澄清,董宇辉直播间根本没卖问题款

彻底反转!澳洲品牌方发声澄清,董宇辉直播间根本没卖问题款

行者聊官
2026-04-04 16:43:42
为营救F-15飞行员,美军特种兵冒死突入伊朗,地面战激烈交火

为营救F-15飞行员,美军特种兵冒死突入伊朗,地面战激烈交火

共工之锚
2026-04-04 00:05:37
官宣!34岁奥斯卡因病正式退役 放弃6647万薪水 中超8年赚16亿

官宣!34岁奥斯卡因病正式退役 放弃6647万薪水 中超8年赚16亿

念洲
2026-04-04 21:52:19
王楚钦逆转却留隐患!1-3落后做出搏命举动,半决赛令人担忧

王楚钦逆转却留隐患!1-3落后做出搏命举动,半决赛令人担忧

三十年莱斯特城球迷
2026-04-04 20:52:16
郑丽文为何先飞上海,不直飞南京不包机还坐普通航班?原因很现实

郑丽文为何先飞上海,不直飞南京不包机还坐普通航班?原因很现实

混沌录
2026-04-03 17:28:23
金正恩难以垮台的真正原因

金正恩难以垮台的真正原因

深度报
2026-04-04 17:39:30
美国F-15E战斗机被击落,飞行员逃生,现已全部救回

美国F-15E战斗机被击落,飞行员逃生,现已全部救回

金召点评
2026-04-04 14:30:23
许家印突发消息

许家印突发消息

新浪财经
2026-04-04 18:41:17
作秀半生,标哥归来仍是戏中人

作秀半生,标哥归来仍是戏中人

迷世书童H9527
2026-04-03 21:50:47
丑陋比赛!山东泰山爆冷输球,明显点球被黑掉,韩鹏到底练什么?

丑陋比赛!山东泰山爆冷输球,明显点球被黑掉,韩鹏到底练什么?

话体坛
2026-04-04 21:26:41
别什么东西都往豆包上发了,男子发私照让豆包评价身材,账号遭封禁:会有人审核,别乱发乱聊天

别什么东西都往豆包上发了,男子发私照让豆包评价身材,账号遭封禁:会有人审核,别乱发乱聊天

观威海
2026-04-04 16:15:03
19岁“失联”女孩露面,称因网恋自愿前往柬埔寨,绑架是演戏为向家里要钱!其父回应:确认是她

19岁“失联”女孩露面,称因网恋自愿前往柬埔寨,绑架是演戏为向家里要钱!其父回应:确认是她

大象新闻
2026-04-04 08:49:03
今日油价|4月4日调整后92/95号汽油价格,下周油价将大涨!

今日油价|4月4日调整后92/95号汽油价格,下周油价将大涨!

猪友巴巴
2026-04-04 16:20:03
“日乒噩梦”!王曼昱四杀桥本帆乃香成定局,日女乒恐全军覆没!

“日乒噩梦”!王曼昱四杀桥本帆乃香成定局,日女乒恐全军覆没!

田先生篮球
2026-04-04 06:07:07
社保局提醒:退休证只是开始!这三张“保命纸”不办,亏大了

社保局提醒:退休证只是开始!这三张“保命纸”不办,亏大了

好笑娱乐君每一天
2026-04-04 13:15:57
"猪肝红"!上海人被堵傻眼,多个服务区一度进不去

"猪肝红"!上海人被堵傻眼,多个服务区一度进不去

看看新闻Knews
2026-04-04 20:07:10
“麻豆传媒·关停”:黄色产业,居然也有寒冬!?

“麻豆传媒·关停”:黄色产业,居然也有寒冬!?

辰星杂谈
2026-04-04 13:38:22
澳门世界杯:四强诞生,张本惨败出局,松岛辉空半决赛对手确定

澳门世界杯:四强诞生,张本惨败出局,松岛辉空半决赛对手确定

观察鉴娱
2026-04-04 17:33:41
2026-04-04 22:51:00
安全牛 incentive-icons
安全牛
信息安全新媒体
4590文章数 5975关注度
往期回顾 全部

科技要闻

内存一年涨四倍!国产手机厂商集体涨价

头条要闻

媒体:美军上演现实版"拯救大兵" 特朗普"赢学"被打脸

头条要闻

媒体:美军上演现实版"拯救大兵" 特朗普"赢学"被打脸

体育要闻

刹不住的泰格·伍兹,口袋里的两粒药丸

娱乐要闻

Q女士反击,否认逼宋宁峰张婉婷离婚

财经要闻

中微董事长,给半导体泼点冷水

汽车要闻

17万级海豹07EV 不仅续航长还有9分钟满电的快乐

态度原创

教育
手机
房产
游戏
公开课

教育要闻

让孩子可以对诱骗侵犯说不,是宝妈们的必修课!

手机要闻

三星 Galaxy S26 FE 现身跑分,搭载 Exynos 2500芯片?

房产要闻

小阳春全面启动!现房,才是这波行情里最稳的上车票

别偷看啦!《红色沙漠》美女NPC全都懂

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版