2020年,中國網(wǎng)絡(luò)安全市場迎來顛覆性變革機遇,網(wǎng)絡(luò)安全正在成為中國數(shù)字化進程增長最為強勁的“剛需市場”。
未來五年,網(wǎng)絡(luò)安全將在云計算、物聯(lián)網(wǎng)、人工智能、新基礎(chǔ)設(shè)施建設(shè)、企業(yè)數(shù)字化轉(zhuǎn)型中“泛在化”和“內(nèi)生化”,安全市場從合規(guī)驅(qū)動走向業(yè)務(wù)驅(qū)動和競爭力驅(qū)動。
未來十年,網(wǎng)絡(luò)安全將成為企業(yè)最重要的競爭力之一,每一家企業(yè)都將(應(yīng)當(dāng))成為網(wǎng)絡(luò)安全企業(yè)。
2020年,下一代網(wǎng)絡(luò)安全市場版圖在新機遇、新秩序和新規(guī)則中正徐徐展開,對2020上半年網(wǎng)絡(luò)安全事件的梳理和分析,有助于我們更好地把握2020網(wǎng)絡(luò)安全市場的“下半場”機遇。
2020年上半年網(wǎng)絡(luò)安全事件回顧與解讀:十大趨勢
1、隱私和安全問題成為中國出海企業(yè)的“阿喀琉斯之踵”。
隱私是2020網(wǎng)絡(luò)安全的關(guān)鍵話題之一,無論是年初生效的《加州隱私保護法案》還是英國三月份通過的《兒童隱私保護產(chǎn)品準(zhǔn)則》都意味著全球已經(jīng)進入隱私立法的高峰期,各國的隱私法規(guī)正在經(jīng)歷從無到有,再到精準(zhǔn)監(jiān)管的轉(zhuǎn)變。從年初小米生態(tài)鏈企業(yè)Wize泄露數(shù)百萬美國用戶隱私數(shù)據(jù),獵豹移動數(shù)十款應(yīng)用被谷歌集體下架,到TikTok和大疆遭遇安全質(zhì)疑。甚至華人創(chuàng)業(yè)企業(yè)Zoom也被安全問題的密集轟炸搞得焦頭爛額。一分為二地看問題,中國出海企業(yè)在安全問題上屢次受挫,一方面有政治因素,另一方面,科技創(chuàng)業(yè)公司的安全基因先天缺失也是不可忽視的重要問題。
2、網(wǎng)絡(luò)犯罪與疫情齊飛,勒索軟件和BEC郵件攻擊成頭號威脅。
2020年上半年,加密貨幣市場回溫,勒索軟件“重裝上陣”,變種同比增長26%,大幅領(lǐng)先木馬、僵尸網(wǎng)絡(luò)、后門和RAT。從本田停產(chǎn)到Garmin“癱瘓”,疫情期間勒索軟件加速演變進化,并在技術(shù)迭代、勒索方式(數(shù)據(jù)泄露+加密勒索)等方面不斷進化,變得更加復(fù)雜和難以防范,而且一旦攻擊得手能夠快速橫向移動,導(dǎo)致一家跨國企業(yè)全球業(yè)務(wù)癱瘓。根據(jù)世界經(jīng)濟論壇的《2020年全球風(fēng)險報告》,2019網(wǎng)絡(luò)犯罪總收入約為28萬億美元,是沃爾瑪年收入的12倍。2020年,網(wǎng)絡(luò)犯罪正在經(jīng)歷一次“工業(yè)化革命”,新興犯罪組織呈現(xiàn)“敏捷化”、“公司化”、“品牌化”趨勢。作為全球勒索軟件的重災(zāi)區(qū),2019年中國勒索病毒感染量已經(jīng)躍居全球榜首,2020年勒索軟件病毒的發(fā)展呈現(xiàn)多平臺感染、產(chǎn)業(yè)化、針對性等特征,而勒索軟件即服務(wù)正在成為黑產(chǎn)的重要模式之一。
3、“人的因素”開始受到前所未有重視。
3月份RSAC2020網(wǎng)絡(luò)安全大會的主題——“人的因素”,為2020年網(wǎng)絡(luò)安全的發(fā)展重點定下基調(diào)。而隨著疫情的全球蔓延,企業(yè)員工的安全意識培訓(xùn)已經(jīng)從可有可無的可選項變成“剛需”。根據(jù)GoSecurity公司2020年全球企業(yè)安全調(diào)查報告,安全意識培訓(xùn)是安全人士認(rèn)為最有效的網(wǎng)絡(luò)安全措施。而根據(jù)Tessian的報告,33%的企業(yè)網(wǎng)絡(luò)安全或者數(shù)據(jù)安全事件與員工錯誤有關(guān)。華爾街日報2020年的調(diào)查則顯示70%的企業(yè)管理者擔(dān)心內(nèi)部人員威脅。2020年,“人的因素”依然是數(shù)據(jù)安全的最大隱患。
4、安全漏洞CVE數(shù)量創(chuàng)下新高。
根據(jù)Skybox統(tǒng)計,2020年上半年業(yè)界總共提交9000個安全漏洞,全年漏洞數(shù)量有望創(chuàng)下新高(突破兩萬),其中移動漏洞(Android漏洞)數(shù)量同比增長50%。漏洞數(shù)量激增與新冠疫情期間的全球大規(guī)模遠程辦公,導(dǎo)致大量家庭設(shè)備接入企業(yè)網(wǎng)絡(luò)有關(guān)。漏洞的激增也對企業(yè)網(wǎng)絡(luò)安全訪問控制、端點安全和數(shù)據(jù)安全提出了新的要求。
5、開發(fā)安全和DevSecOps正在路上。
如果不能在產(chǎn)品開發(fā)和運營的全生命周期中實現(xiàn)有效的“安全左移”和“安全內(nèi)生”,如果沒有高級管理層的鼎力支持,安全開發(fā)運營(DevSecOps)將永遠是荒腔走板的樣板戲。2020年,從視頻會議、智能硬件到社交通訊和網(wǎng)盤業(yè)務(wù),一系列與開發(fā)安全相關(guān)的“大型翻車事故”表明,產(chǎn)品安全問題是一個“全局問題”。把Sec塞進DevOps不會比把大象塞進冰箱更輕松。開發(fā)安全是“安全債”還是“安全紅利”,如何將安全能力變成企業(yè)的核心能力,這主要取決于企業(yè)決策者對安全團隊和安全開發(fā)管理體系建設(shè)的支持。
6、消費物聯(lián)網(wǎng)安全監(jiān)管升級。
5月份“特斯拉汽車大面積失聯(lián),中國車主被鎖車內(nèi)”的新聞敲響了消費物聯(lián)網(wǎng)的安全警鐘。對于可威脅消費者生命安全的聯(lián)網(wǎng)汽車和自動駕駛汽車,全國政協(xié)委員嚴(yán)望佳在兩會期間提議推進智能車聯(lián)網(wǎng)安全風(fēng)險評估與檢測,在《機動車運行技術(shù)條件》中增加信息安全要求,并建議無人駕駛汽車和智能聯(lián)網(wǎng)汽車在投入使用前必須進行全面的信息安全風(fēng)險評估。2020年隨著疫情和遠程辦公的流行,消費科技,尤其是安全性較差的智能家居產(chǎn)品,無論是家用WiFi路由器、游戲主機還是智能玩具和監(jiān)控攝像頭,都成為黑客攻擊和法規(guī)監(jiān)管的重點對象。1月份隨著加州和俄勒岡州物聯(lián)網(wǎng)法規(guī)的生效, 針對物聯(lián)網(wǎng)設(shè)備制造商、電信運營商和供應(yīng)鏈的安全監(jiān)管正在升級。這一趨勢有可能通過亞馬遜、BestBuy等零售平臺輻射到全球產(chǎn)業(yè)鏈。
7、資本寒冬的一把火,國內(nèi)網(wǎng)絡(luò)安全企業(yè)融資四大熱點。
2020年上半年國內(nèi)網(wǎng)絡(luò)安全企業(yè)的融資熱點主要是數(shù)據(jù)安全、物聯(lián)網(wǎng)/工業(yè)互聯(lián)網(wǎng)/車聯(lián)網(wǎng)、身份與訪問、云安全等幾個領(lǐng)域,尤其是數(shù)據(jù)安全領(lǐng)域,美創(chuàng)科技和愛數(shù)信息的融資額分別高達5億和2.5億元。
8、美國大選的網(wǎng)絡(luò)戰(zhàn)爭。
2016年以來不斷曝光的美國選舉基礎(chǔ)設(shè)施的諸多安全問題隨著HBO4月份的紀(jì)錄片《Kill Chain》的播出而再次引起公眾關(guān)注。根據(jù)今年3月份美國RSAC網(wǎng)絡(luò)安全大會的專家觀點,美國大選面臨的網(wǎng)絡(luò)威脅攻擊面非常寬廣,從選民注冊系統(tǒng)、投票機、選舉網(wǎng)站、選民數(shù)據(jù)庫到社交媒體,都暴露在各種網(wǎng)絡(luò)攻擊的火力之下。包括勒索軟件、社工攻擊、社交媒體信息濫用、高級針對性攻擊、郵件攻擊、超大規(guī)模僵尸網(wǎng)絡(luò)DDoS攻擊、人工智能深度偽造等攻擊方法,都有望在11月份的大選之前“八仙過?!薄?/p>
9、網(wǎng)絡(luò)安全重要會議全面轉(zhuǎn)戰(zhàn)線上。
RSAC2020網(wǎng)絡(luò)安全大會是2020年第一個,也可能是最后一個線下重大安全行業(yè)會議,之后的各大網(wǎng)絡(luò)安全會議,包括8月份的BlackHat和DEF CON大會,以及國內(nèi)的安全會議都因疫情原因取消線下活動,轉(zhuǎn)移至線上互動。
10、工控物聯(lián)網(wǎng)安全,市政、醫(yī)療、制造行業(yè)成重災(zāi)區(qū)。
2020年工控物聯(lián)網(wǎng)安全威脅和攻擊持續(xù)增長的主要原因是工控攻擊技術(shù)的工具化。近年來針對工控系統(tǒng)的入侵和攻擊工具呈現(xiàn)快速增長趨勢,使得針對OT網(wǎng)絡(luò)和工控系統(tǒng)(ICS)的攻擊門檻大幅下降。2020年上半年,安全防護能力較弱的市政、醫(yī)療、制造行業(yè)成為網(wǎng)絡(luò)攻擊的重災(zāi)區(qū),而新冠疫情期間對醫(yī)療結(jié)構(gòu)的攻擊更是危害巨大,包括歐洲最大的私人醫(yī)院運營商Fresenlus都曾遭受勒索軟件攻擊。根據(jù)CyberMDX的研究,由于種種原因,大多數(shù)醫(yī)院都不會修補超過40%的易受攻擊設(shè)備。80%的醫(yī)療設(shè)備制造商和醫(yī)療機構(gòu)表示設(shè)備非常難以保護,因為缺乏安全開發(fā)的知識和培訓(xùn),以及相關(guān)的產(chǎn)品信息安全測試程序。
以下是安全牛整理的《2020年網(wǎng)絡(luò)安全大事記》(上半年)列表,期望能幫助廣大讀者快速回顧上半年的安全事件,標(biāo)記和復(fù)盤2020年上半場網(wǎng)絡(luò)安全市場走勢:
1月 | 實驗室測試提供商LifeLabs被曝被黑客竊取了1500萬加拿大客戶的個人信息,其中包括健康卡號、姓名、電子郵件地址、登錄名、密碼和出生日期 | 1500萬 |
1月 | 英國數(shù)據(jù)分析企業(yè)劍橋分析公司(Cambridge Analytica)多達超過10萬份與68個國家和地區(qū)業(yè)務(wù)相關(guān)的文件被陸續(xù)公開,該公司在被披露盜用了8700萬份Facebook個人資料后倒閉 | 10萬 |
2月 | 研究人員發(fā)現(xiàn)黑客目前正在從不安全的Amazon Simple Storage Service(S3)存儲桶中共享SQL數(shù)據(jù)庫,該存儲桶屬于印度BGR科技新聞網(wǎng)站。 | 21.5GB |
2月 | 迪卡儂西班牙(可能還有迪卡儂英國)被曝發(fā)生數(shù)據(jù)泄露,超過1.23億條記錄在暗網(wǎng)銷售,泄露的數(shù)據(jù)涉及員工系統(tǒng)用戶名、未加密的密碼、API日志、API用戶名、個人身份信息等 | 1.23億條 |
2月 | 美國國防部(DOD)機構(gòu)國防信息系統(tǒng)局(DISA)控制的計算機系統(tǒng)遭到了黑客攻擊,從而泄露大約20萬人的個人數(shù)據(jù) | 20萬人次個人數(shù)據(jù) |
2月 | 亞馬遜網(wǎng)絡(luò)服務(wù)S3存儲桶被曝保護不當(dāng),導(dǎo)致數(shù)十萬份包含整形手術(shù)患者個人信息和高度敏感照片的文件泄露 | 數(shù)十萬份 |
2月 | 米高梅酒店承認(rèn)約1070萬住宿客戶的信息被黑客盜取,除了常規(guī)的游客之外,受影響的客戶還涵蓋名人、CEO、記者、政府官員和科技公司的員工等 | 1070萬 |
2月 | 化妝品巨頭雅詩蘭黛的官方服務(wù)器遭到黑客入侵,導(dǎo)致其未經(jīng)加密保護的云數(shù)據(jù)庫發(fā)生數(shù)據(jù)泄露,而服務(wù)器中則包含了數(shù)億條客戶記錄以及內(nèi)部日志 | 440,336,852條記錄 |
2月 | 由以色列總理內(nèi)塔尼亞胡領(lǐng)導(dǎo)的利庫德集團(Likud)開發(fā)的選舉應(yīng)用程序配置中的錯誤可能潛在地暴露以色列公民的個人資料 | 650萬條 |
3月 | 安全公司Keepnet Labs的Elasticsearch發(fā)生泄露事件,泄露數(shù)據(jù)包括哈希類型、泄漏年份、密碼、電子郵件、電子郵件域等 | 50億 |
3月 | 兩家金融服務(wù)公司Advantage Capital Funding和Argus Capital Funding將數(shù)據(jù)存儲在未受保護的AWS S3數(shù)據(jù)可中,從而泄露了50多萬個敏感的法律和財務(wù)文件 | 50萬 |
3月 | 研究人員表示去年12月他們發(fā)現(xiàn)了290萬條在Blisk網(wǎng)站/瀏覽器中注冊了個人資料的Web開發(fā)人員的個人詳細(xì)信息 | 290萬 |
3月 | 兩艘郵輪爆發(fā)了新冠病毒后被迫在全球范圍內(nèi)停止運營的Princess Cruises(公主郵輪)被證實存在數(shù)據(jù)泄露問題 | |
3月 | 巴西安全公司Orsegups泄露了超過25GB的文件,其中包括客戶、員工的姓名、家庭住址、電話號碼、社會安全號碼等 | 25G |
3月 | 一個包含約76000個獨特指紋記錄的網(wǎng)絡(luò)服務(wù)器被暴露在互聯(lián)網(wǎng)上。這些不安全的指紋數(shù)據(jù),以及員工的電子郵件地址和電話號碼,都是由巴西公司Antheus Tecnologia收集 | 76000 |
3月 | 美國第二大藥店沃爾格林官方移動應(yīng)用程序包被曝存在漏洞,導(dǎo)致用戶個人詳細(xì)信息被曝光,泄露信息包括姓名、處方詳細(xì)信息、商店編號和送貨地址等 | 5000萬 |
3月 | 英國金融科技公司Loqbox被曝發(fā)生數(shù)據(jù)泄露事件,用戶支付信息及個人詳細(xì)信息被泄露,包括客戶姓名、生日、郵寄地址、電話號碼、分類代碼、銀行賬號等 | |
3月 | 有研究人員表示,發(fā)現(xiàn)了一個大型數(shù)據(jù)庫,其中包含數(shù)百萬個歐洲客戶記錄 | 800萬 |
3月 | T-Mobile宣布了一項數(shù)據(jù)泄露事件,事件起因在于其電子郵件供應(yīng)商遭到黑客入侵,導(dǎo)致從電子郵件中泄露了一些用戶的個人和財務(wù)信息 | |
3月 | 英國多個火車站的免費Wi-Fi熱點連接的用戶數(shù)據(jù)已存儲在非密碼保護的數(shù)據(jù)庫中,該數(shù)據(jù)庫包含1.46億條記錄,其中包括電子郵件地址,年齡范圍,旅行原因,設(shè)備數(shù)據(jù)和其他日志 | 1.46億 |
3月 | 北美領(lǐng)先的鐵路軌道和運輸系統(tǒng)供應(yīng)商之一RailWorks Corporation披露了一起勒索軟件攻擊事件,導(dǎo)致現(xiàn)任和前任雇員、受益人和家屬以及獨立承包商的個人身份信息暴露 | |
4月 | 萬豪國際酒店520萬用戶的姓名、地址、出生日期、性別、電子郵件地址和電話號碼遭泄露 | 520萬名用戶 |
4月 | 《華盛頓郵報》報道,成千上萬的私人Zoom錄像被上傳到了不同的視頻網(wǎng)站和視頻云 | 15000個視頻 |
4月 | 號稱“世界上最安全的在線備份”云備份提供商SOS發(fā)生了超大規(guī)模數(shù)據(jù)泄露,超過1.35億個人記錄被暴露 | 1.35億 |
4月 | NN黑客組織入侵意大利電子郵件服務(wù)商Email.it并在推特上發(fā)布暗網(wǎng)出售60萬人的數(shù)據(jù),數(shù)據(jù)內(nèi)容包含用戶的電子郵件帳戶及純文本密碼、相關(guān)附件、之前發(fā)送和接收的明文短信和傳真等 | 60萬用戶 |
2020年上半年網(wǎng)絡(luò)攻擊事件
1月 | 拉斯維加斯宣布遭受網(wǎng)絡(luò)攻擊,全市計算機系統(tǒng)遭受破壞 |
1月 | 德國自行車制造商Canyon Bicycles GmbG宣布其服務(wù)器和軟件受到了黑客攻擊,導(dǎo)致Canyon的發(fā)貨進度受到影響 |
1月 | 美國聯(lián)邦圖書館計劃(FDLP)網(wǎng)站遭到明顯黑客攻擊,此次黑客攻擊事件的發(fā)起者自稱來自“伊朗網(wǎng)絡(luò)安全組織黑客S”,旨在抗議美國無人機用用導(dǎo)彈暗殺少將蘇萊馬尼 |
1月 | 荷蘭的馬斯特里赫特大學(xué) (UM) 宣布其遭遇勒索軟件攻擊后,幾乎所有 Windows 系統(tǒng)都已被勒索軟件加密 |
1月 | Nintendo Switch Lite控制臺被曝在發(fā)行近三個月的時間內(nèi)就遭到了黑客入侵 |
1月 | 美國威斯康星州的拉辛市被勒索軟件入侵,事件發(fā)生后,該市大部分計算機系統(tǒng)癱瘓 |
2月 | 奧運會官方推特賬號和國際奧委會(IOC)媒體事務(wù)的推特賬號被黑客入侵 |
2月 | 總部位于丹麥的全球設(shè)備公司ISS World受到勒索軟件攻擊后,公司立即停止了所有站點的IT服務(wù),關(guān)閉了其全球大部分的計算機系統(tǒng),確保事件的隔離 |
2月 | 工信部網(wǎng)絡(luò)安全威脅信息共享平臺收到網(wǎng)絡(luò)安全企業(yè)及機構(gòu)報告,發(fā)現(xiàn)多起利用新冠肺炎疫情實施網(wǎng)絡(luò)攻擊的行為 |
2月 | 伊朗通信網(wǎng)絡(luò)遭遇了持續(xù)數(shù)小時的中斷,官方發(fā)表的初步聲明稱基礎(chǔ)設(shè)施遭到網(wǎng)絡(luò)攻擊,斷網(wǎng)是為了反擊攻擊。網(wǎng)絡(luò)故障從當(dāng)?shù)貢r間 11:45 開始,影響移動和有線網(wǎng)絡(luò)運營商 |
2月 | 荷蘭馬斯特里赫特大學(xué)向CLOP勒索軟件的解密密鑰支付了30個比特幣的贖金(約合240,000美元)購買解密密鑰。 |
2月 | 網(wǎng)絡(luò)不法分子冒充國家衛(wèi)生健康委員會、疫情防疫等相關(guān)部門,向我國部分單位和用戶投放與新型肺炎疫情相關(guān)的釣魚郵件 |
3月 | 神秘的黑客組織曾針對中東工業(yè)部門發(fā)起多起網(wǎng)絡(luò)攻擊,研究人員將此次發(fā)現(xiàn)的黑客組織命名為“WildPressure” |
3月 | 研究人員發(fā)現(xiàn)Microsoft Exchange服務(wù)器中發(fā)現(xiàn)的一個嚴(yán)重漏洞(CVE-2020-0688)正被多個APT黑客組織積極利用 |
3月 | 研究人員發(fā)現(xiàn)了一種新的移動銀行木馬Eventbot,其最早可以追溯到2020年3月1日。Eventbot使用了全新的代碼結(jié)構(gòu),與目前已知的銀行木馬完全不同 |
3月 | 繼Cerberus木馬利用“新型冠狀病毒肺炎”熱點分發(fā)惡意程序之后,Anubis臭名遠昭的銀行木馬首次利用文件名為covid-19的應(yīng)用程序進行傳播 |
3月 | 部分網(wǎng)友反饋Github網(wǎng)站無法訪問,疑似有攻擊者大規(guī)模地發(fā)起中間人劫持。除了Github網(wǎng)站,京東、koajs 等其他網(wǎng)站似乎也受到影響 |
3月 | 全球最大的免費暗網(wǎng)托管商Daniel’s Hosting (DH)在16個月內(nèi)連續(xù)兩次遭到黑客攻擊后被迫關(guān)閉。據(jù)悉,攻擊導(dǎo)致近7600個暗網(wǎng)門戶網(wǎng)站關(guān)閉,部分托管門戶網(wǎng)站的整個數(shù)據(jù)庫被刪除 |
3月 | 黑客攻擊導(dǎo)致了捷克共和國布爾諾大學(xué)醫(yī)院的計算機系統(tǒng)當(dāng)天關(guān)閉,據(jù)悉該醫(yī)院擁有捷克全國18個新冠病毒測試中心之一,每天需要進行20項測試。由于受到攻擊,COVID-19測試結(jié)果被推遲 |
3月 | 多個企業(yè)反映在安裝完“通達OA系統(tǒng)”某插件后,服務(wù)器內(nèi)文件被病毒加密。安全工程師緊急遠程查看后,最終在用戶的“通達OA”目錄中發(fā)現(xiàn)一個使用Go語言編寫的勒索病毒 |
3月 | 加密貨幣交易所BitMEX單日遭受兩次DDoS攻擊,導(dǎo)致出現(xiàn)短時宕機。兩次DDoS攻擊分別發(fā)生在3月13日10:16和10:40之間以及20:56左右 |
3月 | 美國中央情報局CIA攻擊組織(APT-C-39)對我國進行的長達十一年的網(wǎng)絡(luò)攻擊滲透,主要針對我國航空航天、科研機構(gòu)、石油行業(yè)、大型互聯(lián)網(wǎng)公司以及政府機構(gòu)等 |
4月 | 中國多處駐外機構(gòu)遭半島的APT組織Darkhotel攻擊 |
4月 | “Vollgar”僵尸網(wǎng)絡(luò)從120多個IP地址向MSSQL數(shù)據(jù)庫發(fā)起攻擊 |
4月 | 攻擊者利用Ragnar Locker勒索軟件襲擊了葡萄牙跨國能源公司EDP |
2020年上半年漏洞事件
1月 | 星巴克的開發(fā)團隊暴露了一個API密鑰,利用該API密鑰來訪問公司的內(nèi)部系統(tǒng)并操縱授權(quán)用戶的列表 | 星巴克內(nèi)部系統(tǒng) |
1月 | 特斯拉車載系統(tǒng)被曝出現(xiàn)兩個漏洞,一個存在于無線芯片固件當(dāng)中,另一個存在于無線芯片驅(qū)動當(dāng)中,通過這兩個漏洞,攻擊者可通過無線協(xié)議遠程攻入特斯拉車載系統(tǒng) | 特斯拉車載系統(tǒng) |
1月 | CheckPoint發(fā)現(xiàn)TikTok存在漏洞,黑客可以通過漏洞向用戶發(fā)送帶有惡意鏈接的消息 | TikTok |
1月 | 研究人員發(fā)現(xiàn)多個5G協(xié)議漏洞,黑客可利用這些漏洞對用戶進行實時定位,甚至還能惡意地讓用戶的5G手機掉線 | 5G協(xié)議 |
2月 | Wi-Fi芯片中發(fā)現(xiàn)以前未知的漏洞——Kr00k(漏洞編號#CVE-2019-15126),其在特定場景下會導(dǎo)致那些存在漏洞的設(shè)備使用全零加密密鑰來加密用戶通信的一部分 | Wi-Fi芯片 |
2月 | Cloudflare發(fā)布的軟件存在一處bug,結(jié)果導(dǎo)致互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的核心部分出現(xiàn)故障 | Cloudflare |
2月 | Microsoft Exchange服務(wù)器被曝存在遠程代碼執(zhí)行漏洞(漏洞編號:CVE-2020-0688),該漏洞影響Microso ft Exchange服務(wù)器的所有受支持版本 | Microso ft Exchange服務(wù)器的所有受支持版本 |
2月 | Adobe修復(fù)其產(chǎn)品中的兩個代碼執(zhí)行漏洞。第一個漏洞(CVE-2020-3764)可導(dǎo)致任意代碼執(zhí)行的越界寫漏洞,第二個漏洞(CVE-2020-3765)由越界寫導(dǎo)致的代碼執(zhí)行漏洞 | Adobe |
2月 | Apache Tomcat文件被曝包含漏洞(CNVD-2020-10487/CVE-2020-1938),該漏洞是由于Tomcat AJP協(xié)議存在缺陷而導(dǎo)致 | |
2月 | 戴爾發(fā)布了一個安全更新,修補了SupportAssist Client軟件漏洞,該漏洞可能會讓本地攻擊者利用感染的計算機,以管理員權(quán)限執(zhí)行任意代碼 | SupportAssist Client |
2月 | 安全研究中心ERNW發(fā)現(xiàn)了一個名為BlueFrag的漏洞,該漏洞能夠允許黑客悄悄地把惡意程序通過藍牙傳送到附近的Android 8 Oreo和Android 9 Pie設(shè)備中 | Android 8 Oreo/Android 9 Pie設(shè)備 |
2月 | 思科發(fā)現(xiàn)協(xié)議(CDP)的各種設(shè)備中發(fā)現(xiàn)了五個危急的零日漏洞,其中四個是“遠程代碼執(zhí)行”(RCE)問題,第五個是拒絕服務(wù)(DoS) | mac os |
2月 | sudo實用程序中存在一個重要漏洞,即在特定配置下,它可能允許低特權(quán)用戶或惡意程序在Linux或macOS系統(tǒng)上以 root身份執(zhí)行命令 | VMware |
3月 | 思科Talos安全團隊的安全研究專家在Moxa AWK-3131A網(wǎng)絡(luò)設(shè)備中發(fā)現(xiàn)了三個嚴(yán)重的安全漏洞,這些漏洞將允許攻擊者在安裝了該款設(shè)備的工業(yè)環(huán)境中執(zhí)行惡意活動 | Moxa AWK-3131A |
3月 | Adobe為其六種產(chǎn)品發(fā)布了大量的帶外軟件更新,以修補總共41個新的安全漏洞。根據(jù)安全公告,在41個漏洞中,有29個嚴(yán)重程度為嚴(yán)重,而其他11個已被評為重要 | Adobe |
3月 | 研究人員近日披露,英特爾處理器存在嚴(yán)重漏洞。據(jù)悉,該漏洞為負(fù)載值注入(LVI)漏洞,允許黑客將用戶重定向到惡意網(wǎng)站,并發(fā)動遠程攻擊 | 英特爾 CPU |
3月 | 被稱為“Take A Way”,利用AMD Bulldozer微體系結(jié)構(gòu)中的L1數(shù)據(jù)(L1D)緩存預(yù)測變量,從處理器獲取敏感數(shù)據(jù),并在恢復(fù)加密過程中使用密鑰,這對設(shè)備安全產(chǎn)生極大的威脅 | amd |
3月 | 英特爾芯片組中的嚴(yán)重漏洞(CVE-2019-0090),該漏洞允許黑客通過訪問CSME、受信任的執(zhí)行引擎接口(TXE)和服務(wù)器平臺(SPS),獲取該芯片組的密鑰,進而解密英特爾平臺信任技術(shù)(PTT)的核心數(shù)據(jù) | 英特爾芯 |
3月 | Microsoft Server Message Block 3.1.1(SMBv3)協(xié)議在處理某些請求的方式中存在代碼執(zhí)行漏洞,未經(jīng)身份驗證的攻擊者發(fā)送精心構(gòu)造的數(shù)據(jù)包進行攻擊,可在目標(biāo)SMB服務(wù)器上執(zhí)行任意代碼 | 微軟 |
3月 | Desktop Central中存在嚴(yán)重漏洞,該漏洞被追蹤為CVE-2020-10189,允許未經(jīng)身份驗證的黑客發(fā)動遠程攻擊,任意執(zhí)行核心代碼 | Desktop Central |
3月 | Avast AntiTrack存在漏洞CVE-2020-8987。該漏洞無法檢查Web服務(wù)器證書的有效性,Avast和AVG AntiTrack 受影響 | Avast AntiTrack |
3月 | 英特爾去年修補的一個CPU漏洞(CVE-2019-0090)比以前認(rèn)為的要嚴(yán)重得多。這個芯片組只讀存儲器(ROM)中的錯誤使攻擊者能夠破壞平臺加密密鑰并竊取敏感信息 | 英特爾 |
3月 | 谷歌發(fā)布了Chrome 80.0.3987.132版本更新,主要修復(fù)了4個安全漏洞 | 谷歌瀏覽器 |
3月 | PPPD 程序中存在一枚緩沖區(qū)溢出漏洞,該漏洞CVSS評分9.8,影響軟件版本跨度長達17年。攻擊者可以通過特制的流量包,遠程攻擊開放PPPD服務(wù)的服務(wù)器 | linux |
4月 | 微軟披露SMBGhost存在被追蹤為CVE-2020-0796的嚴(yán)重漏洞 | Windows 10用戶 |
2020年上半年工控安全事件
2月 | 美國一家未公開名字的天然氣管道運營商,在遭到勒索軟件攻擊后關(guān)閉壓縮設(shè)施達兩天之久 |
4月 | 華為云檢測到部分主機異常,華為云登錄、管理后臺無法訪問 |
4月 | 葡萄牙銀行組織再次遭到黑客通過的Android Trojan-Banker攻擊 |
4月 | SpaceX、特斯拉、波音等公司被DoppelPaymer在網(wǎng)上公開了機密信息 |
1月到4月 | 中國應(yīng)急管理部門以及武漢政府的網(wǎng)絡(luò)陸續(xù)遭到越南黑客組織APT32入侵 |
5月 | 歐洲大陸最大的私人醫(yī)院運營商Fresenius受到勒索軟件攻擊 |
5月 | 瑞士鐵路機車制造商Stadler的遭到黑客IT網(wǎng)絡(luò)攻擊 |
5月 | ATM制造商Diebold Nixdorf遭黑客ProLock勒索軟件攻擊 |
5月 | eGov.kz電子政府門戶網(wǎng)站、Elicense.kz電子許可網(wǎng)站和電子政務(wù)部分網(wǎng)站遭黑客攻擊 |
2020年上半年國內(nèi)安全企業(yè)融資
融資時間 | 企業(yè)名稱 | 融資輪次/上市 | 金額/股份 | 所屬領(lǐng)域 |
---|---|---|---|---|
1月 | 數(shù)蓬科技 | A輪 | 1300萬(美元) | 數(shù)據(jù)安全 |
2月 | 成都鏈安科技 | 新一輪 | 數(shù)千萬元 | 數(shù)字貨幣安全 |
2月 | 斗象科技 | C輪 | 數(shù)億元 | 漏洞檢測 |
2月 | 淵聯(lián)技術(shù) | 天使輪 | 千萬級 | 物聯(lián)網(wǎng)安全 |
2月 | 源堡科技 | 首輪 | 數(shù)千萬元 | 風(fēng)險監(jiān)測評估 |
3月 | 人人云圖 | A輪 | 5000萬 | 業(yè)務(wù)安全 |
3月 | 銀基安全 | A輪 | 1億元 | 車聯(lián)網(wǎng) |
3月 | 易安聯(lián) | A+輪 | 1億元 | 云安全 |
3月 | 信長城 | A+輪 | 千萬級 | 物聯(lián)網(wǎng) |
4月 | 飛致云 | C+ | 未披露 | 云安全 |
4月 | 聯(lián)成科技 | A+輪 | 千萬級 | 等保2.0 |
5月 | 美創(chuàng)科技 | 1.5億 | 數(shù)據(jù)安全 | |
5月 | 安芯網(wǎng)盾 | A | 數(shù)千萬 | 內(nèi)存保護 |
6月 | 愛數(shù)信息 | 2.5億 | 數(shù)據(jù)安全 | |
6月 | 珞安科技 | B輪 | 數(shù)千萬級 | 工業(yè)互聯(lián)網(wǎng) |
6月 | 360 | 全資收購 | 瀚思科技100%股權(quán) | 綜合性廠商 |
6月 | 木鏈科技 | A輪 | 數(shù)千萬級 | 工業(yè)互聯(lián)網(wǎng) |
6月 | 懸鏡安全 | Pre-A輪 | 數(shù)千萬級 | DevSecOps |
2020上半年國際安全企業(yè)融資
融資時間 | 企業(yè)名稱 | 融資類型 | 金額(百萬美元) | 金額(億美元) | 所屬領(lǐng)域 |
---|---|---|---|---|---|
1月 | Armis | 現(xiàn)金收購 | 11,00 | 物聯(lián)網(wǎng)安全 | |
2月 | CoolBitX | 16,70 | 數(shù)字貨幣安全 | ||
2月 | OneTrust | B輪 | 2,10 | 隱私保護 | |
2月 | Polyverse | 早期 | 8,00 | 開源代碼安全 | |
2月 | SentinelOne | E輪 | 2,00 | 端點安全 | |
2月 | Enveil | A輪 | 10,00 | 數(shù)據(jù)安全 | |
2月 | Praetorian | A輪 | 10,00 | 安全架構(gòu) | |
2月 | Sixgill | B輪 | 15,00 | 威脅情報 | |
2月 | Deep Instinct | C輪 | 43,00 | AI安全 | |
2月 | CybelAngel | B輪 | 36,00 | 威脅情報 | |
2月 | Netskope | 新一輪 | 3,40 | 云安全 | |
3月 | Horangi | B輪 | 20,00 | 云安全 | |
3月 | StackPath,LLC | B輪 | 邊緣計算 | ||
3月 | Proxy | B輪 | 42,00 | 藍牙 | |
3月 | HashiCorp | E輪 | 1,75 | 云計算 | |
3月 | Horangi | 23,10 | 云安全 | ||
3月 | StackHawk | 種子 | 2,50 | 代碼安全 | |
3月 | Axis Security | 17,00 | 業(yè)務(wù)安全 | ||
3月 | ZeroNorth | A輪 | 10,00 | 業(yè)務(wù)安全 | |
3月 | DisruptOps | A輪 | 9,00 | 云安全 | |
3月 | Right-Hand | 種子 | 1,00 | 業(yè)務(wù)安全 | |
3月 | Arctic Wolf Networks | D輪 | 60,00 | 安全管理 | |
3月 | Perimeter 81 | A輪 | 4,50 | 云安全 | |
3月 | Youverify | 種子 | 1,50 | 身份認(rèn)證 | |
3月 | Ordr Inc | B輪 | 6,00 | 物聯(lián)網(wǎng) |
2020年上半年國內(nèi)政策法規(guī)
2月 | 中國人民銀行發(fā)布金融行業(yè)標(biāo)準(zhǔn)《個人金融信息保護技術(shù)規(guī)范》 |
2月 | 中國人民銀行正式發(fā)布《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》(JR/T 0068-2020 |
2月 | 中國人民銀行發(fā)布金融行業(yè)標(biāo)準(zhǔn)《個人金融信息保護技術(shù)規(guī)范》 |
3月 | 工信部發(fā)布《關(guān)于推動5G加快發(fā)展的通知》,以18項措施確保5G新型基礎(chǔ)設(shè)施的規(guī)模效應(yīng)和帶動作用 |
3月 | 國內(nèi)首個安全電子簽章技術(shù)國家標(biāo)準(zhǔn)——GB/T 38540-2020《信息安全技術(shù) 安全電子簽章密碼技術(shù)規(guī)范》發(fā)布 |
3月 | GB/T 35273-2020《信息安全技術(shù) 個人信息安全規(guī)范》正式發(fā)布,將于2020年10月1日實施 |
4月 | 中國電信、中國移動、中國聯(lián)通聯(lián)合發(fā)布《5G消息白皮書》 |
4月 | 工業(yè)和信息化部發(fā)布《網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》征求意見及編制說明 |
5月 | 教育部印發(fā)《教育移動互聯(lián)網(wǎng)應(yīng)用程序備案管理辦法》 |
5月 | App專項治理工作組發(fā)布《App違法違規(guī)收集使用個人信息專項治理報告》 |
6月 | 北京市委市政府發(fā)布了《北京市加快新型基礎(chǔ)設(shè)施建設(shè)行動方案(2020-2022年)》 |
6月 | 《網(wǎng)絡(luò)安全審查辦法》(以下簡稱“辦法”)于2020年6月1日起開始實施 |
2020年上半年國際政策法規(guī)
1月 | 愛爾蘭政府發(fā)布了國家網(wǎng)絡(luò)安全五年計劃《 2019-2024年國家網(wǎng)絡(luò)安全戰(zhàn)略》 |
1月 | 歐盟發(fā)布5G網(wǎng)絡(luò)安全指引《在歐盟確保5G的安全部署——實施歐盟工具箱》 |
2月 | 美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布《零信任架構(gòu)》標(biāo)準(zhǔn)草案第2版 |
3月 | 非營利組織數(shù)字集裝箱運輸協(xié)會(DCSA)與9個成員運營商一起發(fā)布了《DCSA船舶網(wǎng)絡(luò)安全實施指南》 |
3月 | 美國總統(tǒng)特朗普簽署了《2020年5G安全保障法》,要求美國行政部門制5G網(wǎng)絡(luò)的安全策略 |
4月 | 美國白宮發(fā)布了《5G安全國家戰(zhàn)略》 |
2020年上半年國內(nèi)網(wǎng)絡(luò)安全會議活動
3月 | RSAC主題分享萬人云峰會 | 在線 |
4月 | 429首都網(wǎng)絡(luò)安全日 | 北京 |
6.3 | NSC網(wǎng)絡(luò)安全大會(原中國網(wǎng)絡(luò)安全大會) | 北京 |
6.5 | 零信任十周年峰會 | 在線 |
6.16 | 2020西湖論劍。網(wǎng)絡(luò)安全線上峰會 | 在線 |
6.19 | 第三屆“強網(wǎng)”擬態(tài)防御挑戰(zhàn)賽 | 南京 |
2020年上半年國際網(wǎng)絡(luò)安全會議活動
2月24-28日 | 美國 | RSAC2020 |
4月15日至17日 | 在線 | WiCyS Virtual 20 |
43940 | 在線 | Isolation Con |
4月28日至29日 | 在線 | 紅帽峰會 |
4月30日至5月1日 | 在線 | Hardwear.Io硬件安全會議 |
5月5日至6日 | 在線 | IBM Think大會 |
5月18日至20日 | 在線 | IEEE安全隱私研討會 |
5月28日至12月10日 | 在線 | SecurityWeek安全峰會 |
5月19日至21日 | 在線 | Microsoft Build2020 |
6月2日至3日 | 在線 | Cisco Live |
宣布延期 | 新加坡 | Blackhat Aisa2020 |
宣布延期 | 2020世界移動大會 |
來源:安全牛