GHOST系统之家 - Windows系统光盘下载网站!
当前位置:GHOST系统之家>电脑问题 > 盘点:全球政府机构十大网络安全事件

盘点:全球政府机构十大网络安全事件

来源:Ghost系统之家浏览:时间:2023-03-07 21:42:50

近年来,全球针对政府机构的网络攻击层出不穷,常见攻击类型有数据泄露、勒索软件、DDoS攻击、APT攻击、钓鱼攻击以及网页篡改等。根据美国白宫近期向国会提交的《2019年美国政府网络安全年报》显示,美国各政府部门在2019年共发生了28581起网络安全事件,虽然同比2018年有所下降,但美国政府部门发现在暴力攻击、利用移动设备(包括USB设备、外部硬盘驱动器)攻击、以及没有正确使用联邦机构服务或设备方面导致的安全事件增加。

《安全内参》对跟踪到的政府机构网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为政府相关部门和监管机构提供参考,防患于未然。

一、美国200多个公检法部门泄露296GB数据文件

2020年6月,激进组织Distributed DenialofSecrets(DDoSecrets)声称从美国执法机构和融合中心窃取了296GB被称作BlueLeaks的数据文件,这些数据包含了美国200多个警察部门和执法融合中心(FusionCenters)的报告、安全公告、执法指南等。据推测,某些文件还包含敏感的个人信息,例如姓名、银行账号和电话号码。据称,此次数据泄露事件的始作俑者又是黑客组织“匿名者”。

二、德国政府遭冠状病毒主题钓鱼攻击损失数千万欧元

2020年4月,德国西部北莱茵威斯特法伦州政府网站遭遇钓鱼攻击,粗略估计至少造成3150万欧元的损失。黑客创建了官方网站副本,利用钓鱼电子邮件吸引用户注册以收集详细信息,随后黑客代表真实用户向政府提出援助请求并替换汇款银行账户。据外媒报道,发现黑客累计伪造了3500至4000份资金请求,此次黑客行动从3月中旬持续到了4月9日,事件被发现后,北威州政府立刻暂停向用户付款并关闭了其网站。

三、英国政府泄露2800万未成年人数据

2020年1月,英国教育部数据库的信息访问权被一家博彩公司非法获取,该数据库包含2800万儿童的记录,包括学生姓名、年龄及详细地址等信息,是英国政府发生的最大的数据泄露事件之一。根据《泰晤士报》的报道,泄露的数据是由一家第三方培训机构Trustopia向数据情报公司GBGroup提供的,而GBGroup会将数据提供给一些赌博公司,这些公司会将这些数据用于其网站上的年龄和ID验证。事件发生后,教育部已禁用对该数据库的访问,并将事件上报了ICO隐私保护机构。

四、2019年美国路易斯安那州新奥尔良市发生三起勒索软件攻击事件

  • 2019年8月,新奥尔良市三个学区遭到勒索软件攻击,促使路易斯安那州州长宣布该州进入紧急状态,这是该州历史上第一次由网络攻击而非自然灾害造成的紧急状态。
  • 2019年11月,发生了第二起事件,第二次勒索软件攻击加密了路易斯安那州政府IT网络上的数据。袭击发生几周后,一些州机构在获取州数据方面仍然存在困难。
  • 2019年12月,美国路易斯安那州新奥尔良市发生了本年度第三起勒索软件攻击事件,造成全城断网断电,政府网站也处于离线状态,该城市的其他服务器也已关闭。

五、联合国内部42台核心服务器遭到APT组织攻击

2019年9月,联合国信息和技术办公室共42台核心服务器遭到APT组织攻击,约400GB文件被盗,包括员工记录、健康保险和商业合同数据。攻击者利用一个已知的漏洞(CVE-2019-0604)发起攻击。联合国发言人表示,此次袭击引发了多个系统的重建。

六、俄罗斯政府网站泄露225万用户隐私

2019年5月,俄罗斯多个政府网站泄露了超过225万公民、政府雇员和高级官员的个人和护照信息。俄罗斯非政府组织informationCulture的联合创始人发现了本次泄露事件,调查中发现有23个政府网站泄露了个人保险账号,14个网站泄露了护照信息。网站负责人员将此次泄露归咎于政府文档管理操作不当、IT人员技术水平较低以及内部监控设施不够完善。

七、美国联邦应急管理局泄露230万灾难幸存者个人信息

2019年3月,据外媒报道,美国联邦应急管理局泄露了230万灾难幸存者个人信息。公开的资料显示,泄露的公民个人信息包括姓名、出生日期、援助日期和申请人社会保障号的后四位数字等。此外,联邦应急管理局联邦应急管理局还收集了非必要数据,包括申请人街道地址、城市、邮编、银行账号和电子汇款号码等,这些信息后来被提供给一个身份不明的住房承包商。到目前为止,这些数据还未被发现在网上泄露,承包商也正在接受高级隐私培训。

八、非洲加蓬共和国70多个政府网站遭到DDoS攻击

2018年10月,根据外媒报道,位于非洲中部西海岸的加蓬共和国的70多个不同的官方和政府网站遭到黑客“匿名者”破坏和分布式拒绝服务(DDoS)攻击,导致所有网站离线,并且对应的文件都被删除。讽刺的是,所有托管在被攻陷服务器上的关键政府网站都没有使用HTTPS协议,唯一没有受到影响的加蓬总统网站恰恰是因为该网站受到了HTTPS保护。

九、重庆涉外黑客入侵700余个政府机关网站挂黑链

2018年5月,重庆警方破获一起涉外黑客非法获取我国境内网站服务器权限并出售获利的案件。该黑客团伙主要攻击入侵国内的新闻、学校、政府机关网站,通过寻找此类网站漏洞,植入木马病毒,控制网站服务器,加挂黑链自动链接博彩网站,或把境外博彩公司链接地址保存在搜索引擎内,以加大博彩公司访问量。经审讯,该网络黑客团伙组织分工严密,非法侵入、控制境内网站数量巨大,该黑客犯罪团伙入侵的国家事务的网站达到200余个,非法控制网站500余个,涉案金额高达2千余万元。

十、巴基斯坦政府泄露数百万公民个人信息

2018年5月,数百万巴基斯坦公民的个人敏感信息正在不同的社交媒体平台上被出售,售价仅为100卢比,即1美元。根据外媒报道,在2017年8月,巴基斯坦省信息技术委员会由于应用程序漏洞导致公民敏感信息泄露,包括短信和通话记录、犯罪记录、酒店信息等。此次被出售的数据还包括由巴基斯坦国家数据库和注册局持有的个人和家庭数据、警方追踪的犯罪记录、由电信公司记录的通话数据以及其他一些由政府机构持有或私营公司持有的数据,而这些数据泄露的根源似乎都与PITB的应用程序漏洞有关。

政府机关是与民生关联最紧密的机构,掌握着大量公民隐私信息,一旦遭到网络攻击,便会造成十分严重的后果。通过对以上事件的梳理,我们看到多数的政府事件还是因为内部对于安全建设和管理有疏漏,导致黑客乘虚而入。同样也存在公职人员监守自盗,非法获取公民信息的情况。因此,增强政府机构的网络安全建设、加强内部管理人员的安全培训是当下政府部门网络安全管理要重点考虑的事情。

推荐系统

  • 微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载

    微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载

    语言:中文版系统大小:5.13GB系统类型:Win11

    微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化  1、保留 Edge浏览器。  2、隐藏“操作中心”托盘图标。  3、保留常用组件(微软商店,计算器,图片查看器等)。  5、关闭天气资讯。 

  • Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载

    Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载

    语言:中文版系统大小:4.75GB系统类型:Win11

    Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件

  • windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化

  • 微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载

  • 微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    语言:中文版系统大小:0MB系统类型:Win11

    微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为

  • 雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    语言:中文版系统大小:4.75GB系统类型:

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统

  • 雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    语言:中文版系统大小:5.91GB系统类型:Win7

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户

  • 番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    语言:中文版系统大小:3.91GB系统类型:Win7

    欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统