范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

2022十大网安事件盘点(上)丨大东话安全

  小白:转眼间2022年进入倒计时,时间过得也太快了吧!
  大东:是呢,这个时候也是梳理2022年度工作、学习、生活各个方面的好时候。
  小白:东哥你说得没错,我这两天还梳理了2022的内容,2022年围绕网络安全,我们提出了"八个打"、"七宗罪"、"六个看"、"五个能"、"四个学"。
  大东:通过总结网络安全的特点,分析网络安全的方式方法,增强网络安全的保障能力。
  小白:在2022年我们推出了哪些精彩内容呢,一起来了解下吧!
  NO.10 网络安全六个看
  1. 事件穿越
  大东:在酒香也怕巷子深的当今经济社会中,拥有一双慧眼,能有效地对特定行业欣赏、观测、发现、甄别、洞察,就如同拥有了神兵利器,将浩如烟海的产业情报化整为零、去粗取精,实现精准的信息遴选,进而快人一步、棋高一着,占尽行业、产业先机;在网络安全行业中,亦复如是。
  小白:道理是这个道理不假,但是东哥,这方面有没有一种类似于"观影指南"的使用手册?
  2. 六个看精彩片段
  看热闹
  大东:所谓外行看热闹,内行看门道,无论是内行还是外行,都必须"懂行",才能准确把握行业发展趋势,在激烈的市场竞争中立于不败之地。
  小白:对啊,看热闹虽然简单,也是有学问的呢。
  大东:所以啊,普罗大众如何实现对网络安全行业从初窥门径"看热闹",到如数家珍"看门道"的视野跃迁,就要经历下面的"六个看"的过程。这六个看,就体现了如同博弈中段位逐步提高的过程。
  小白:原来这就是普罗大众观测网络空间安全领域的"观影指南"啦。
  看火候
  大东:看懂方法的同时,还要在方法落实的维度实施"微操",这就是"看火候"。要学会量体裁衣,比如针对网络安全的资产、设施、设备,具体如何开展审计、渗透测试、压力测试等技术管理手段。
  小白:这就不能依赖于单纯的方法,更需要"看火候",上手段了。
  看长远
  大东:看完了过程、效果、方法、火候和价值,基本上已经可以说对网安行业有了一定程度的了解,但是别忘了,看待任何事物都要坚持与时俱进的发展眼光,而非固步自封地静止看待。
  小白:确实,尤其是网络空间安全这类方兴未艾的高新技术学科领域。
  大东:目前,我们提出了"网安对抗棋谱"的新安全理念,就是以层出不穷的安全事件作为长期分析对象,针对网络安全的本质即攻防做聚焦性研究,以国计民生的需求凝练为科学问题,不断积累迭代形成"网安对抗棋谱"。
  小白:如果想看自己的网安能力,在不同的级别阶段看对应的网安对抗棋谱就好了。
  看门道
  大东:回到"看热闹"引子里的看电影场景,当我们不再惊叹于编剧思维的天马行空,剧情的一波三折、环环相扣;不再震撼于制作场面的视野宏大,卷帙浩繁的时候,电影鉴赏水平就自然而然地提升了,我们会更加倾向于关注电影的分类、拍摄手法、音轨的设计、长短镜头交替、特写等更加专业的审美细节问题。
  3. 小白内心戏
  小白:俗话说得好,懂行最重要。现在的产业分工更加精细,更多的是要找懂行的人提高我们的鉴别能力。听完东哥讲了"六个看"还是有点晕晕的,我都拿小本本记下啦。看来无论是想成为网安专家还是找网安专家咨询,都离不开中科院啊。
  N0.9 新年虫漏洞
  1. 事件穿越
  大东:跨年夜大家都会发信息给亲朋好友送祝福,有的人会倾向使用即时性通讯软件,有的人会倾向使用email方式。很多使用微软Exchange 的用户发现,自己写好的新年祝福等邮件突然无法发出,并且都会收到一条错误提醒。
  小白:那这个bug到底是因为什么原因造成的呢?
  大东:是一个由于"2022年"的到来而导致的bug。微软的邮件过滤管理系统存储日期的格式,这个格式其实也是编程程序员比较常见的格式——"yymmddHHMM",并使用有符号变量(Int32,也就是long)实现。
  小白:有符号的Int32最多只能存储-2147483647到+2147483647的数据,这样的话,从22年开始,就变成了22XXXXXXXX,从2022年1月1日0时开始,就超过了Int32所能存储的数据最大范围。
  大东:所以这个漏洞也被网友称为"2022版千年虫",也被一些Exchange管理员命名为Y2K22。
  2. 事件影响
  小白:这次应该波及挺大的吧,估计有好多邮件都滞留邮箱了。
  大东:是的,你想,设置在2022年新年发送的邮件会在许多公司的邮箱服务器内滞留,据了解,有的公司邮箱服务器中滞留的邮件甚至已经达到数十万封。
  小白:微软有没有说有什么临时解决的办法?
  大东:它们紧急发布了一个临时修复程序——"Reset-ScanEngineVersion.ps1"。
  3. 小白内心说
  小白:那我们要怎么操作这个临时修复程序呢?直接执行PowerShell脚本就可以了吗?
  大东:是的。"Reset-ScanEngineVersion.ps1"脚本执行时,Microsoft过滤管理和Microsoft Exchange传输服务都会被停止,随后会删除旧的防病毒引擎文件,并下载新的防病毒引擎,最后再次启动这些服务。
  小白:欸,感觉变量这件事看起来微不足道,实际上出问题之后影响还是蛮大的。写程序的时候一定要多多考虑啊!
  N0.8 "热门"卫星通信存风险
  1. 事件穿越
  大东:2022年3月,某富豪警告称,该公司的卫星宽带服务很有可能在热点地区成为"被针对的目标"。
  小白:那该怎么办啊?
  大东:他要求用户"只在需要时打开,并将天线放在距离人群尽可能远的地方...对天线进行轻度伪装,以免被发现。"
  2. 事件影响
  小白:大东你能介绍一下该公司的卫星通信系统吗?
  大东:这个系统是一家美国公司的一个项目,该公司计划在2019年至2024年间在太空搭建提供互联网服务的由约1.2万颗卫星组成的网络,该网络中的1584颗将会部署在地球上空550千米处的近地轨道,并从2020年开始工作。
  小白:这个系统会提供互联网服务吗?
  大东:系统通过低轨道通信卫星提供高速互联网服务。如果一切顺利,可以在全球范围内提供低成本的互联网连接服务。
  3. 小白内心说
  小白:在太空互联网计划如火如荼的今天,我们应该如何保护互联网安全呢?
  大东:技术的进步是永无止境的,防御手段在升级,可攻击手段也在升级。因此,或许要在安全领域做出一个宏观的布局,才能更好地应对可能的安全威胁。
  小白:这让我想到2021年世界互联网大会乌镇峰会上展示的"天蛛"。"天蛛"的目标是实现我国卫星互联网体系的安全基因内置,围绕星网的原生安全能力验证以及未来承载的互联网应用开展相应的科学实验验证,从源头上确保安全。
  大东:是的,"天蛛"的第一步是建设卫星互联网攻防仿真验证平台,建立卫星互联网全仿真模拟环境和面向卫星互联网的攻防环境,实现卫星互联网场景攻防演练,并建立外部真实环境与业务接入机制。
  小白:明白了,这就是要模拟攻防场景,提前发现问题,在攻防环境的基础上推动安全研究发展。
  N0.7 社交平台cookie出卖了你——木马FFdroider欲窃取你的账户信息
  1. 事件穿越
  大东:在2022年4月初,可为云计算提供安全服务的美国某公司研究人员发现了一种新型恶意软件,即Win32.PWS.FFDroider的软件(简称FFDroider)。
  小白:这款软件发动过攻击事件吗?
  大东:据该安全研究团队称,FFDroider模仿了消息应用程序Telegram,而后者是被广泛使用的。为了执行攻击,FFDroider会首先访问用户的设备,如PC。之后,FFDroider会从包括Google Chrome、Mozilla Firefox、Internet Explorer 和 Microsoft Edge在内的浏览器窃取cookie和凭证等数据。
  2. 事件影响
  小白:窃取了cookie后,攻击者会执行哪些攻击呢?
  大东:FFDroider利用盗来的cookie,帮助攻击者登录用户的社交媒体平台,对账户信息进行提取,之后利用这些信息窃取更多的敏感信息或个人信息,比如通过展示虚假广告,诱骗用户输入敏感信息,通过这种手段进行进一步的攻击。
  小白:这款恶意软件主要会针对哪些平台发动攻击呢?
  大东:该公司表示,这款恶意软件对某社交平台的攻击效果最为明显。另外,其他目标还包括电子商务平台如亚马逊、eBay和Etsy等的用户。一旦窃取了用户个人信息,犯罪分子就可以以此进行欺诈和盗取金钱等不法行为。
  3. 小白内心说
  小白:那对于这个恶意程序,我们应当采取哪些防御措施呢?
  大东:为了避免类似事件发生,对于个人用户来说,我们需要提高自身安全意识,尽可能下载官方网站来源的软件,对下载的文件进行必要的安全检查。
  小白:对于事业单位呢?
  大东:为增强企事业单位内部的网络安全,首先应加强对员工的培训和教育,增强网络安全意识,其次,应把终端安全软件安装在每一台主机上,并限制单位员工个人使用非官网渠道下载安装程序,以保障内部网络的安全性。
  N0.6 针对航空公司的"污水"攻击
  1. 事件穿越
  小白:东哥,我最近研究APT方面的知识,发现各种案例都有,竟然还有不法分子攻击航空公司的案例,真是骇人听闻!
  大东:你这一说,我倒是想起来前一阵被公布的一则安全分析报告,这个报告与一家亚洲航空公司相关。该航空公司被分析出了潜在威胁,而且潜在攻击者疑似是一个伊朗APT组织。
  小白:那这次针对亚洲航空公司的疑似APT组织是何方神圣呢?
  大东:它是一个非常活跃的全球性黑客组织,名为ITG17,又称"Muddy Water"。"污水"(MuddyWater)APT组织这次攻击活动始于2019年,目标是一家亚洲航空公司,以窃取航班预订数据。
  2. 事件影响
  小白:原来是要从订单数据上做手脚,仔细想想航空订单数据泄露可不是小事啊!
  大东:没错,一旦掌握了足够的订单信息,就可提取某些关键人物的近期航班动向,进而可对其活动区域进行定点监控,执行某些后续攻击。
  3. 小白内心说
  小白:东哥,面对此次针对亚洲航空公司的APT攻击,我们该采取怎样的防御措施将这种潜在攻击扼杀在摇篮中呢?
  大东:从2017年被曝光以来,MuddyWater APT组织不但没有停止攻击,反而更加积极地改进攻击的武器。要做出防御就要从分析该组织的攻击技术入手。
  小白:我们该如何应对呢?
  大东:广大用户一定不要随便打开来历不明的邮件的附件,并且做好杀毒软件等安全软件的安装。目前已经有了专门的威胁检测系统可以防御这种攻击。
  来源:中国科学院信息工程研究所
  本账号稿件默认开启微信"快捷转载"
  转载请注明出处
  其他渠道转载请联系 weibo@cashq.ac.cn

被挂上热搜的禁书事件有毒的家庭,会可怕到什么地步?文小椰子(原创不易,欢迎关注,请勿抄袭搬运,必究)01最近,有这样1段视频火上了热搜,看得人目瞪口呆。深圳一家书店,一位情绪激动的母亲,在柜台歇斯底里地怒斥店员你们作为社会的一部分霸权已毫无底线,西方对伊朗制裁仍不停止,关键时刻俄罗斯出手了作者司马南频道志远近日,美国总统拜登宣布,他将延长制裁伊朗的行政令有效期,以确保自1979年11月以来实施的对伊制裁。对此,拜登的理由是,伊朗对美国的国家安全外交政策和经济造成不寻在珠海航展,看到了不同的格力11月8日,万众瞩目的2022珠海航展开幕。在赏机悦目,共享蓝天盛宴的同时,细心的观众发现,航展上也出现了格力电器的身影。(图为航展格力展位图)作为大众心中的家电企业,这次航展格力因祸得福!外国权威媒体高度评价李少莉,称赞她工作任劳任怨呼和浩特女局长李少莉因为在疫情防控发布会上佩戴了名牌首饰和围巾被网友们质疑其财产来源不明,李少莉当天妆容精致,发型也很时尚。但是在发言的时候点读发言稿的举动还是被大家批评准备工作不广东创智为车企提供整套涂装解决方案,2022年营收有望同比增长78近日,在广东创智智能装备有限公司门前,一辆辆红色大卡车正在忙着装货。这批新能源智能网联汽车零部件生产线,将发往美国和墨西哥。该公司总经理助理谢友铭指着旁边的货物告诉记者,受益于当下带孩子走进物理世界,从3岁到13岁书单推荐,每一本都是经典带孩子走进物理世界,从3岁到13岁书单推荐,每一本都是经典推荐这份书单的初衷有点功利,大家都知道到了初二会有一门物理课,很多孩子上的时候都不适应,成绩不怎么好。关键物理还在中考分数电商巨头们的二十年两种飞轮的较量(下)能力输出数据中台与供应链基础设施新零售vs无界零售2016年10月,马云提出了一个新概念新零售,无独有偶,不到一年功夫,京东也向零售市场贡献了一个新的概念无界零售。从表面上看,阿里马龙,头号输家作者杜都督编辑米利暗马龙又输了。在最近结束的新乡wtt世界杯半决赛上,马龙以34憾负王楚钦。有人说,34岁的马龙竞技状态已经不复从前,他早就老了。还有人讨论新周期新领军的说法,用来湖南气温上演最后的疯狂,冷空气已下单实力派冷空气将来袭气温最后的疯狂本周湖南各地升温显著,多地冲击30,明后天,省内气温依然稳中有升,暖热程度将达到鼎盛,挑战同期记录。不过气温升得越高后期跌得越狠,随着冷空气南下发力人别想太多,想多了遭罪,顺其自然,随遇而安佛曰执念太深,便会困于一念,一念天堂,一念地狱!人生苦短,别让心太累,别人憔悴,人啊,别想太多了,想多了遭罪,要学会顺其自然,要学会随遇而安。生命本就脆弱,只是自己要学会坚强,在这瓷无止境中国当代陶瓷艺术大展邹知良艺术家简介邹知良,又名邹资良,1974年出生于江西临川江西省首届陶瓷艺术大师,江西省高级工艺美术师,江西省工艺美术家,江西省高级技师。景德镇市珠山区第八届政协委员,抚州市工艺美术大
李幼斌的消失,是娱乐圈的悲哀2005年,电视剧亮剑一经上映,迅速在全国掀起一股热播狂潮,作为主演的李幼斌凭借李云龙一角迅速火遍全国。紧接着,李幼斌又出演了闯关东中国地国门英雄红日等多部影视作品。李幼斌的成名路江苏省徐州市铜山区报恩寺寺院是一个培福修慧的地方,烧香拜佛的意思在于可以表达对佛陀的敬意感激和怀念,可以达到去染成净,奉献人生,觉悟人生的境界。江苏省徐州市铜山区报恩寺,位于江苏省徐州市铜山区马坡镇前八段议员拒绝窜访后,德国将派军机穿越台湾海峡,还要对台出售U自本月15日起,德国军方将向亚洲派出战斗机,参加代号为疾速太平洋2022的空中联合军演。据称,这是二战后德国首次将战斗机派遣到亚洲,也是继去年德国巴伐利亚号驱逐舰穿越南海之后,再次佩洛西走了以后,美国议员又来访台,东部战区重拳出击佩洛西窜访台湾的恶果还在不断地发酵,立陶宛交通与通信副部长再次率团访问台湾,美国5名国会议员在8月14日再次组团访问台湾,作为一名中国人,实在是怒火中烧,恨不得万箭齐发,解放军横渡大陆反制美议员窜台,国民党提出严正抗议,王毅外长强硬警告据报道,8月14日,5名美方国会参众议员抵达台湾,并在15日与蔡英文进行会面,在当天这5名议员还同台当局立法院外事防务委员会的8名立委进行闭门会议,主要讨论美台关系发展,区域安全与唐山打人事件已经过去一个月,最令人担心的一幕还是出现了唐山打人事件已经过去一个月,最令人担心的一幕还是出现了唐山烧烤店打人事件,不知不觉就过去了66天。陈继志是九个人里最先被捕的。陈继志是怎么被定罪的成为整个事件最为关注的焦点!所有人超乎常人的自律,就是王健林走向成功的秘诀生活中有很多这样的人说话的巨人,行动的矮子。很多事情都是嘴上说说,从来不付诸于行动,这样永远也不可能成功。只有确定目标,以此为努力前行的方向,敢闯敢干,才有成功的希望。我们在走向成趁女主管午睡,悄悄用她手机群发怀孕了,不料老板回复了二哈你是大哥,我听你的速度点,好不容易出来透风,可不能被抓回去男朋友的力气很大呀这是一个悲伤的故事媳妇给我做的爱心午餐,还让我吃完网友家里养了两只狗,一只是熬夜熬出来的,另外一只呢民间故事樵夫无意听到两蛇密谋,他将村中雏女骗至山中与蛇交易唐朝年间,有一个名叫何大宝的男人,他家境贫寒,独自一人生活,以为镇里豪绅砍柴为生,年近三十没有娶到媳妇。何大宝不甘于现状,却又无可奈何,只能以幻想自己可以发财娶媳妇,过上锦衣玉食生地球怎么发烧了?异常热的冷分析编者按美索不达米亚希腊小亚细亚以及其他各地的居民,为了得到耕地,毁灭了森林,但是他们做梦也想不到,这些地方今天竟因此成了不毛之地。恩格斯自然辩证法高温晴热持续。(张必闻摄)红网时刻A股突发降息释放三个信号,明天,股市并不简单?昨日文章已经明确表示今天两大因素会制约大盘进攻动能,结果也一如预期收出了一根缩量假阳线。那么在今天突发降息的大背景下,上证指数缩量窄幅整理到底释放了什么信号?明天大盘到底是涨还是跌