2014年8月,“XX神器”这款手机病毒迅速在网络上传播,短短半天时间,便有超过一百万部手机受到感染。该病毒会利用用户的通讯录自动发送带有恶意链接的短信。一旦其他用户点击了这些链接,病毒便会窃取他们的个人隐私信息和网银短信验证码,并将这些信息发送到某个固定号码,严重威胁到了受害者的个人信息安全。
2015年,黑客入侵了世界贸易组织(WTO)的官方网站,利用SQL注入技术获取了后台数据库中的关键数据,导致大量用户信息被盗用。
2016年,勒索软件大行其道,几个月内就发现了超过400万个恶意代码样本,勒索金额累计超过一亿美元。截至同年12月,中国国家信息安全漏洞库(CNNVD)记录的安全漏洞数量超过了8000个,国家信息安全漏洞平台(CNVD)记录的数量超过了9000个,而CVE(公共漏洞和暴露)记录的数量更是达到了1万个以上。
2017年,以“永恒之蓝”为代表的多种木马病毒在全球范围内肆虐,其中最著名的如WannaCry和Petya勒索病毒。WannaCry病毒通过蠕虫传播,攻击目标计算机并加密文件,随后要求受害者以比特币形式支付赎金。这种病毒不仅影响了医疗、教育和政府部门等多个领域,还对多个行业造成了重大影响。
直至2020年,各种安全事件仍然频发。得益于安全厂商、企业和政府机构的共同努力,网络安全工作及其相关法律法规逐步完善。根据不同网络环境和安全需求,提出了多样化的安全解决方案,并对信息安全等级保护测评工作制定了明确的规定,要求重要行业定期进行安全测试和培训。
随着信息安全事业的发展,信息安全等级保护工作也在不断提升。通过对信息系统各个层面的安全评估,全面分析系统的整体安全状态,涵盖了物理环境、边界防护、管理中心、通信网络、计算环境以及安全管理制度等方面的要求。针对物联网、大数据、云计算、工业控制和移动互联网等复杂环境,提出了具体的安全强化措施,确保各种系统环境的安全性和稳定性。
小可安全团队专注于信息安全等级保护测评、风险评估和渗透测试等领域,曾参与多个政府、医疗和交通等行业部门的安全评估项目。我们期待与各领域的安全专家进行交流和合作,同时欢迎您的加入。我们将持续提供最新的安全资讯,包括未来安全发展趋势、行业动态和技术进展等内容,每周定期更新。