WannaCry
WannaCry(直译“想哭”、“想解密”,俗名“魔窟”,或称WannaCrypt、WanaCrypt0r 2.0、Wanna Decryptor)是一种利用NSA的“永恒之蓝”(EternalBlue)漏洞利用程序透過互联网对全球运行Microsoft Windows操作系统的计算机进行攻击的加密型勒索軟體兼蠕虫病毒(Encrypting Ransomware Worm)。该病毒利用AES-128和RSA算法恶意加密用户文件以勒索比特…
共 28 篇文章
WannaCry(直译“想哭”、“想解密”,俗名“魔窟”,或称WannaCrypt、WanaCrypt0r 2.0、Wanna Decryptor)是一种利用NSA的“永恒之蓝”(EternalBlue)漏洞利用程序透過互联网对全球运行Microsoft Windows操作系统的计算机进行攻击的加密型勒索軟體兼蠕虫病毒(Encrypting Ransomware Worm)。该病毒利用AES-128和RSA算法恶意加密用户文件以勒索比特…
{{Infobox computer virus | fullname = Petya | image = 2017 Petya cyberattack screenshot.jpg | caption = Petya原版有效负载显示的ASCII艺术骷髅画。2017年6月,Petya的一个新变种「NotPetya」被用于发动一次的网络攻击。 此次攻击类似在2017年5月爆发的WannaCry勒索攻击,两者都利用同一个已修复的Window…
{{Infobox military conflict | conflict = 极光行动 Operation Aurora | partof = | image = | caption = | date = 2009年6月-12月 | place = 不定; 全球範圍 | result = 中美外交風波 | combatant1 = Google Adobe Juniper Networks Rackspace Yahoo! (据称)…
盐台风(,别名:、。按照美国前网络安全和基础设施安全局主任克里斯托弗·克雷布斯的说法,该组织可能隶属于中华人民共和国国家安全部。中国驻美国大使馆曾就有关指控进行过否认。2025年12月,美国暂停因此组织而针对中国国家安全部实施制裁的计划,以免破坏中美两国于2025年10月达成的贸易休战协议。 名字由来 卡巴斯基實驗室将其命名为:,意为“幽灵皇帝”; ESET将其命名为:,意为“著名麻雀”; 攻击方法 据报道,盐台风采用了一种名为(由卡巴…
第九届亚洲冬季运动会于2025年2月7日至14日在中华人民共和国黑龙江省哈尔滨市举办。2025年1月26日至2月14日期间,赛事信息系统和举办地黑龙江省内的关键信息基础设施均遭受大量来自境外的网络攻击。哈尔滨警方调查后认定,此次攻击由美国国家安全局下属的特定入侵行动办公室组织实施,并对3名美国国安局特工发出通缉。 事件 中国国家计算机病毒应急处理中心于2025年4月3日在其官网发布分析报告,披露了此次事件。从2025年1月26日开始,赛…
在2022年4月17日晚上開始,哥斯大黎加政府近30個部門遭受勒索軟體大規模攻擊,當中包括財政、創新科技及科學部門,並威脅1000萬美元的贖金,以換取不公開財政部的資料,包括市民及公司的的稅務資料。 這导致政府關閉電腦系統,並導致每日30萬美元的損失。在2022年5月8日,新上任的總統羅德里戈·查韋斯·羅伯斯宣佈全國進入緊急狀態。 資料外洩 由於政府拒絕支付贖金,黑客把窃取的672GB的文件釋放出其泄密网站。 參考
大楼]] 孟加拉银行遭黑客入侵事件是指2016年2月疑似来自朝鲜的黑客向环球银行金融电信协会网络(SWIFT)发出35条欺诈性指令,将孟加拉银行开设于纽约联邦储备银行的账户中近10亿美元的资金非法转出。35条指令中的30条被纽约联邦储备银行搁置,而其余5条指令得以执行。得到执行的5条指令共涉及1.01亿美元,其中2000万流向斯里兰卡,8100万流向菲律宾。其中2000万流向斯里兰卡的资金,因拼写错误受到路由银行德意志银行怀疑,而未能转…
RockYou是一家为Myspace开发小部件以及各种社交网络和Facebook開發应用程序的公司。自2014年以来,它開始購買视频游戏的版权,同時在游戏中加入广告以及重新銷售游戏。 历史 RockYou总部位于美國加利福尼亚州旧金山,由Lance Tokuda和于2005年创立。该公司的第一个产品是一个幻灯片小部件。后来該公司又開發语音邮件、文本和照片以及游戏小程序。截至2007年12月,就总安装量而言,它是Facebook平台上最成…
美國聯邦人事管理局資料外洩案,是指2015年6月,美國聯邦人事管理局(縮寫:OPM)宣布,共有超過400萬筆的前、現任聯邦雇員個人紀錄資料外洩案。OPM是在2015年4月時偵測到資料外洩的、姓名、出生年月日與居住地址等。中國政府駁斥了這些說法,並稱中國自過去以來,才是受到網路攻擊的目標。根据《纽约时报》,目前為止,還不能確認攻擊的源頭是來自於中國駭客或中國政府,抑或是其他来源。CNN认为,似乎有线索顯示駭客正在藉由外洩資料,為中國軍方構…
法國電視國際五台(),是一個全球性的法語電視频道,於1984年1月首播。現時隨了播放國際新聞以外,還有電視劇、电影、综艺及体育節目。不同地域的廣播內容略有不同,而廣播的節目比例亦有分別。 歷史 TV5於1984年1月創立。它的命名是由於當時節目內容取自世界5個主要的法語廣播電視台的節目。這五家電視台分別是: 法國的TF1、France 2及France 3, 比利時的RTBF, 瑞士的。 1986年,加拿大魁北克的電視廣播亦加入廣播的行…
在加州卡尔弗城的总部]] 索尼影業駭客入侵事件是发生于2014年11月24日的一场駭客攻击事件。駭客组织“和平卫士”(Guardians of Peace)公布索尼影业员工电邮,涉及公司高管薪酬和索尼未发行电影拷贝等内容。尽管美国情报官员认为该網路攻击获得朝鲜政府资助,但就北韓是否得到索尼影业内部电脑技术员工的帮助仍存在分歧 背景 “和平卫士”曾多次扬言发动恐怖袭击,自九一一恐怖袭击以来,已引起美国安全部门的注意。朝鲜政府资助的黑客已涉…
2022年1月14日,在2021年-2022年俄乌危机期间,乌克兰十多个政府网站遭到网络攻击后瘫痪。据乌克兰官员称,大约有70个政府网站受到攻击,包括外交部、部长内阁和国家安全与国防事务委员会。大多数网站在攻击后几小时内恢复。 背景 袭击发生时,俄罗斯和乌克兰之间的关系高度紧张,超过10万名俄罗斯军队驻扎在与乌克兰的边界附近,俄罗斯和北约之间的会谈正在进行。大约70个政府网站受到影响,包括外交部、部长内阁和国家安全与国防事务委员会。烏克…
2016年7月,臺灣第一商業銀行发生跨國駭客盜領集團入侵案件,遭盗领八千万新台币。 7月10日到11日,國際網路犯罪集團「」從臺灣境外利用惡意程式控制第一商業銀行的自動櫃員機,使其吐出鈔票,同時派車手抵臺灣取鈔。該集團以此手法盜領了新台幣8327萬7600元。7月17日,中華民國警方逮捕了三名嫌犯,追回了新台幣7748萬5100元的贓款。 背景 本次事件發生前,俄羅斯、東歐、日本等地就已出現過多起駭客跨國駭入自動櫃員機的案例,累計超過1…
{{Infobox event | image = | image_size = | alt = | caption = | duration = | date = 2021年Microsoft Exchange Server-{zh-tw:資料;zh-cn:数据;}-泄露是始于2021年1月的一起网路攻击和資料洩漏事件,資安公司戴夫寇爾、Volexity 和微軟公司的威脅情報中心(Microsoft Threat Intelligen…
骤雨计划()是從2003年起,一系列针对美国政府、军火商、科学研究室的电脑进行攻击的行动。普遍认为这些攻击是源自于中国,但中國政府或解放軍是否涉入其中,至今仍然無從查證。 袭击起源于中国广东。 据信,该活动与国家资助的高级持续威胁有关。 美国联邦政府将其命名为“泰坦雨”。泰坦雨黑客获得了许多美国国防承包商计算机网络的访问权限,这些网络因其敏感信息而成为攻击目标,其中包括洛克希德·马丁公司、桑迪亚国家实验室、红石兵工厂和美国宇航局的网络。…
美国中央情报局对中国大陆网络渗透攻击事件指的是中国大陆航空航天、科研机构、石油行业、大型互联网公司以及政府机构多年来所遭受的定向攻击。 2020年3月2日,披露这一消息的360公司将发起高级长期威胁(,缩写APT)的团体命名为APT-C-39,并称有证据显示这些定向攻击由美国中央情报局的国家级黑客组织实施,最早可以追溯到2008年。360公司的这一消息发布在其官方博客上,并得到了中国大陆各大新闻社、各大媒体的转载,但没有给出具体的细节;…
水坑攻击()是一种计算机入侵手法,其针对的目标多为特定的团体(组织、行业、地区等)。攻击者首先通过猜测(或观察)确定这组目标经常访问的网站,并入侵其中一个或多个,植入恶意软件,最后,达到感染该组目标中部分成员的目的。 由于此种攻击借助了目标团体所信任的网站,攻击成功率很高,即便是那些对鱼叉攻击或其他形式的網路釣魚具有防护能力的团体, 參考資料
暗鼠行動()是從2006年年中開始的一系列持續網絡攻擊。攻擊目標包括至少72個組織,包括國防承包商,世界各地的企業,聯合國和國際奧委會。互聯網安全公司McAfee副總裁於2011年8月發表的報告中首次公開使用此名稱,名稱來自計算機安全行業遠程訪問工具()的縮寫 RAT。 Alperovitch 描述該行動的特點為“五年間由一個組織針對特定目標的行動”。報告指出,在2008年夏季奧運會期間針對各個運動監管機構“可能將矛頭直指入侵背後的國家…
匿名者臺灣行動()是2015年時,一個號稱駭客組織匿名者亞洲支部的專頁為了聲援反對臺灣高中歷史課綱微調案抗議活動的學生和群眾而發起的網際網路行動。其中在7月31日,自稱「匿名者亞洲」的群體在Facebook專頁上發表支持反高中課綱微調運動學生的影片。隨後「匿名者亞洲」的駭客發起行動並且針對中華民國教育部和中華民國總統府等網站展開攻擊,試圖藉由網際網路攻擊施壓政府單位,迫使中華民國政府們能夠正視抗議學生的訴求。其中「匿名者亞洲」持續運用分…
上海公安數據庫泄露事件是2022年7月初上海公安數據庫遭入侵,駭客在网络犯罪论坛公开出售的中国大陆居民信息和警察案件数据的一起大規模資料洩漏事件。這批數據被稱作上海警察數據庫(),據稱包含逾十億居民的個人資料。 數據 被出售數據標價10比特币(合时价約美元20万或人民幣134萬)。出售数据的匿名人士称,这批泄露自上海市公安局的数据由总计逾23TB的多個部分构成,涉及逾十亿中國大陸居民,包含姓名、地址、出生地、身份证号码、照片、手机号码和…