財(cái)經(jīng) > 新聞 > 國(guó)內(nèi)經(jīng)濟(jì) > 正文
字號(hào):大 中 小
超半數(shù)500強(qiáng)企業(yè)曾遭黑客攻擊 商業(yè)信息泄露成災(zāi)
- 發(fā)布時(shí)間:2015-05-28 06:54:00 來(lái)源:經(jīng)濟(jì)參考報(bào) 責(zé)任編輯:張少雷
商業(yè)領(lǐng)域已經(jīng)成為信息泄露的“重災(zāi)區(qū)”?!督?jīng)濟(jì)參考報(bào)》記者日前獲悉,目前網(wǎng)站攻擊與漏洞利用正向規(guī)?;l(fā)展,并已形成龐大的黑色產(chǎn)業(yè)鏈條,其中圍繞商業(yè)信息泄露,通信、電商、游戲、社交平臺(tái)、金融機(jī)構(gòu)以及能源、資源、航空等領(lǐng)域都成為爆發(fā)信息安全事件的“重災(zāi)區(qū)”,商業(yè)信息竊取已逐步威脅到產(chǎn)業(yè)安全。
Verizon最新發(fā)布的 “2015數(shù)據(jù)泄露調(diào)查報(bào)告”顯示,2014年事件調(diào)查中,影響的組織覆蓋95個(gè)國(guó)家,其中有61個(gè)報(bào)告了問(wèn)題,涉及79790個(gè)安全事件,超過(guò)2千條確認(rèn)的數(shù)據(jù)泄露,500強(qiáng)企業(yè)中超半數(shù)曾遭受過(guò)黑客攻擊,SONY(索尼公司)、APPLE(蘋(píng)果公司)、JPMORGAN CHASE(摩根大通銀行)等機(jī)構(gòu)都曾上榜。來(lái)自中國(guó)的信息安全問(wèn)題更加觸目驚心,2011年到2014年互聯(lián)網(wǎng)公開(kāi)的安全事故已導(dǎo)致11.3億用戶(hù)信息泄露 。
福布斯上榜的中國(guó)企業(yè)中,大多數(shù)企業(yè)都曾經(jīng)不同程度遭受過(guò)攻擊或出現(xiàn)信息泄露,特別是一些掌握大量民眾個(gè)人信息的通信運(yùn)營(yíng)商如中國(guó)移動(dòng)、中國(guó)電信、中國(guó)聯(lián)通、淘寶、攜程、騰訊,以及眾多保險(xiǎn)、金融知名企業(yè)都成為信息泄露“重災(zāi)區(qū)”。
記者日前梳理補(bǔ)天漏洞響應(yīng)平臺(tái)的數(shù)據(jù)發(fā)現(xiàn),2014年5月至2015年5月27日,補(bǔ)天平臺(tái)上國(guó)內(nèi)通信運(yùn)營(yíng)商漏洞總數(shù)為1188個(gè),其中高危897個(gè),信息可泄露漏洞919個(gè),包括大量用戶(hù)敏感信息或被泄露;2015年2月25日,上海國(guó)際影視節(jié)某系統(tǒng)漏洞泄露大量戰(zhàn)略合作內(nèi)容,如和阿里的合同及保密協(xié)議等數(shù)據(jù);近期中國(guó)人壽某省系統(tǒng)出現(xiàn)漏洞更加觸目驚心,可導(dǎo)致近十萬(wàn)保單遭泄露,涉及百萬(wàn)客戶(hù)信息包括姓名、身份證、電話、住址、收入等。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)中心發(fā)布的2014中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告顯示,信息泄露嚴(yán)重威脅著我國(guó)金融行業(yè)。前不久,一名18歲的“黑客”,竟然通過(guò)自學(xué)編程,帶領(lǐng)一批人在網(wǎng)上大肆盜刷別人的銀行卡,涉案金額近15億元。還有不少案例,涉及的網(wǎng)絡(luò)犯罪手段和數(shù)字觸目驚心。
這僅僅是“冰山一角”。一位不愿透露姓名的黑客坦言,現(xiàn)在信息安全黑市形成了完整的產(chǎn)業(yè)鏈條,一方面是一些掌握著大量用戶(hù)信息的機(jī)構(gòu)成為攻擊的重點(diǎn),如通信、電商、游戲、社交平臺(tái)、金融機(jī)構(gòu)等;另一方面,一些以電腦、設(shè)備等為載體,比如芯片、能源、資源、航空等領(lǐng)域都成為爆發(fā)信息安全事件的“重災(zāi)區(qū)”。
“很多泄露的信息流向黑市可以迅速完成交易,還有一部分非常敏感的信息會(huì)流向海外。信息泄露已經(jīng)被大量運(yùn)用在商業(yè)競(jìng)爭(zhēng)領(lǐng)域,比如一個(gè)關(guān)鍵項(xiàng)目的標(biāo)書(shū)在黑市可以出到幾十萬(wàn)甚至幾百萬(wàn)的高價(jià)?!鄙鲜龊诳蛯?duì)《經(jīng)濟(jì)參考報(bào)》記者說(shuō),更令人擔(dān)憂的是,現(xiàn)在商業(yè)信息泄露已經(jīng)開(kāi)始威脅到了產(chǎn)業(yè)安全層面,特別是一些能源資源和科技類(lèi)核心數(shù)據(jù)泄露非常值得警惕,比如某能源礦產(chǎn)企業(yè)的完整的礦井圖等核心資料,一些大型科技公司項(xiàng)目的核心技術(shù)資料等,泄露后很有可能危及產(chǎn)業(yè)安全。
記者對(duì)補(bǔ)天漏洞平臺(tái)數(shù)據(jù)進(jìn)行梳理發(fā)現(xiàn),2014年5月至2015年5月27日,能源領(lǐng)域出現(xiàn)漏洞總數(shù)247個(gè),其中高危196個(gè),信息可泄露漏洞達(dá)到216個(gè)。
另一種針對(duì)大量敏感行業(yè)和用戶(hù)的專(zhuān)業(yè)性攻擊也開(kāi)始悄然蔓延。天眼實(shí)驗(yàn)室獨(dú)立發(fā)現(xiàn)并監(jiān)測(cè)到的情況顯示,在命名為APT-C-00的APT攻擊中,國(guó)內(nèi)感染量1047個(gè),從部委到研究所,再到下面的企業(yè)和院校全部被感染,覆蓋了全國(guó)29個(gè)省。
“目前這樣集中性系統(tǒng)性的攻擊手段,大量集中涉及政府、海洋、海事,還有科研機(jī)構(gòu)和科研人士方面,所泄露的信息是非常觸目驚心的?!?60公司技術(shù)副總裁譚曉生表示。
國(guó)家信息技術(shù)安全研究中心專(zhuān)家曹岳在接受《經(jīng)濟(jì)參考報(bào)》記者采訪時(shí)表示,僅從不斷披露的信息安全泄露事件來(lái)看,黑色產(chǎn)業(yè)集團(tuán)化、趨利化、跨境化的趨勢(shì)明顯。隨著我們進(jìn)入一個(gè)萬(wàn)物互聯(lián)的“互聯(lián)網(wǎng)+”時(shí)代,網(wǎng)絡(luò)越來(lái)越多地承載個(gè)人和商業(yè)機(jī)構(gòu)的信息,商業(yè)信息泄露情況將會(huì)更加嚴(yán)重,而這其中個(gè)人和企業(yè)將成為信息泄露的最大受害者,如隱私和商業(yè)秘密泄露等。此外規(guī)模化的信息泄露的危害難以估計(jì),使得整個(gè)產(chǎn)業(yè)安全處于“裸奔”的狀態(tài)。
“我們整體的安全意識(shí)、法律體系、技術(shù)防護(hù)手段等都需要提高完善。”曹岳說(shuō),國(guó)家應(yīng)該建立信息安全評(píng)級(jí)制度,通過(guò)評(píng)級(jí)來(lái)真正落實(shí)信息安全問(wèn)責(zé)機(jī)制,將責(zé)任落實(shí)到人,彌補(bǔ)我們?cè)谛畔踩矫娴呢?zé)任缺位問(wèn)題。
熱圖一覽
- 股票名稱(chēng) 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛(ài)嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房?jī)r(jià)仍漲 人口老齡化影響三四線樓市
- 樂(lè)天大規(guī)模退出中國(guó)市場(chǎng) 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過(guò)道學(xué)區(qū)房”
- 10萬(wàn)輛共享單車(chē)僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢(shì)變劣勢(shì)
- 去年聯(lián)通、電信凈利潤(rùn)均下滑 用戶(hù)爭(zhēng)奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價(jià)”:優(yōu)惠政策并非只針對(duì)公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢(qián)緊錢(qián)貴”現(xiàn)狀
- 美圖7小時(shí)暴跌四成 虧損業(yè)績(jī)?nèi)绾沃?00億市值受拷問(wèn)
- 監(jiān)管重壓下P2P退出平臺(tái)增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬(wàn) 股民將信托公司告上法庭
熱點(diǎn)專(zhuān)題
- 保險(xiǎn)業(yè)快速應(yīng)對(duì)西藏日喀則市定日縣6.8級(jí)地震
- 探尋新質(zhì)生產(chǎn)力(下集)-中國(guó)網(wǎng)財(cái)經(jīng)2024年度策劃
- 探尋新質(zhì)生產(chǎn)力(上集)-中國(guó)網(wǎng)財(cái)經(jīng)2024年度策劃
- 將金融力量帶到田間地頭-中國(guó)網(wǎng)財(cái)經(jīng)《了不起的你》微紀(jì)
- 2025年大展望——宏觀經(jīng)濟(jì)與大類(lèi)資產(chǎn)策略會(huì)
- 中國(guó)網(wǎng)“2024(第四屆)鄉(xiāng)村振興優(yōu)秀案例調(diào)研”