本文目录一览:
- 〖壹〗、拿疫情做饵!印度黑客组织对中国趁火打劫
- 〖贰〗、支持黑客窃取中国疫情信息?越南否认
- 〖叁〗 、勿让疫情的谣言伤害你
- 〖肆〗、阿里云安全运营中心:DDoS攻击趁虚而入,通过代理攻击已成常态
- 〖伍〗、勒索攻击成为主要的攻击方式,医疗行业成为主要被攻击对象
拿疫情做饵!印度黑客组织对中国趁火打劫
〖壹〗 、攻击方式攻击组织:360安全大脑捕获了一例利用新冠肺炎疫情相关题材投递的攻击案例,攻击者利用肺炎疫情题材作为诱饵文档 ,对抗击疫情的医疗工作领域发动APT攻击,发动APT攻击的组织隶属于印度黑客组织。
〖贰〗、趋势:APT组织通过长期潜伏、紧盯特定目标,利用社会热点(如新冠疫情)制作诱饵文件 ,绕过杀毒软件查杀,窃取情报或控制系统。例如,越南APT组织“海莲花”(APT32)和印度APT组织均曾以疫情为诱饵攻击我国机构 。
〖叁〗 、020-2021年典型网络安全事件土耳其黑客组织“图兰军 ”攻击 2020年1月 ,该组织宣称攻击中国站点,1个月内篡改超100个中国网站,造成信息混乱与公信力受损。
〖肆〗、020年2月 ,正当中国新冠防疫进行时,印度APT黑客组织利用新冠肺炎疫情题材制作诱饵文档,对我国医疗机构发起持续性威胁攻击来获取医疗新技术和医疗数据。

支持黑客窃取中国疫情信息?越南否认
〖壹〗、越南外交部发言人吴全胜于23日否认了“越南政府支持黑客窃取中国疫情信息”的指控 ,称相关说法“完全没有根据”,并强调越南严格禁止一切形式的网络攻击行为 。越南官方立场吴全胜在当天网上记者会上明确表示,美国网络安全公司“火眼 ”(FireEye)的指控缺乏依据。
〖贰〗 、新冠疫情肆虐全球的当下,各国本应携手对抗病毒 ,然而总有一些国家想借疫情火中取栗。近日美国网络安全公司“火眼”就曝光了一起网络窃取中国新冠疫情信息的事件 。该公司称, 越南黑客组织“APT32”受官方支持,试图入侵中国应急管理部门以及武汉政府的网络 ,窃取新冠疫情情报 。
〖叁〗、海莲花(APT-C-00)是一个被广泛认为由越南政府支持的境外高级持续威胁(APT)组织。网络攻击领域常出现“APT ”这个术语,它是“高级持续威胁”的缩写,特指长期针对特定目标进行精密攻击的黑客行为 。
〖肆〗、境外黑客“组团”攻击我国医疗行业是严重的网络窃密与破坏行为 ,需高度警惕并采取有效应对措施。APT攻击的背景与趋势 背景:当前,国家级利益争夺加剧且趋于“低调 ”化,APT(高级可持续威胁攻击)作为有效的网络窃取和攻击手段 ,愈发猖獗。政府 、能源、医疗、金融等重要领域和行业成为首要攻击目标 。
〖伍〗、境外网络攻击:国内疫情期间,越南“海莲花”黑客组织利用疫情非法造谣并攻击我国政府;印度“白象”借助新冠肺炎对我国发起舆论抨击;台湾“绿斑 ”黑客团队利用虚假“疫情统计”和“药方”伺机窃取我国情报。这些攻击行为严重干扰了我国疫情防控工作和社会稳定。
勿让疫情的谣言伤害你
疫情谣言的常见类型与危害疫情期间谣言种类繁多,包括“偏方治疗”类(如喝大蒜水治肺炎 、吃辣椒抗病毒、风油精抑制感染、艾条熏烟杀毒等) 、“虚假防控措施 ”类(如某地封城、飞机洒消毒水)、“个人信息泄露”类(如详细返乡名单传播)以及“恶意诬陷”类(如诬陷返乡者携带病毒并呼吁抓捕家人)。
面对众多有关疫情的谣言 ,我们应做到以下:我们应该避免恐慌,克服消极情绪,理性对待,切勿盲目跟风 。我们应该保持清醒 ,冷静面对一切。我们应该自觉做到不造谣 、不信谣、不传谣。不给国家添乱 。
不传谣、不造谣是当前疫情防控中的重要原则,同时做好个人防护对控制疫情至关重要。以下是具体分析:关于“6月10日后不能再接种新冠疫苗第一针 ”的谣言澄清相关部门研究决定6月10日后将主要对接种完第一剂次疫苗的重点人群集中开展第二剂次接种,但6月10日-30日期间并非完全停止第一剂接种。
疫情当前不添乱 ,待在家里莫乱转:强调在疫情严峻的时刻,每个人应减少外出,避免给疫情防控工作增添不必要的麻烦 ,这是对疫情防控最基础且有效的支持 。只送祝福,不传谣言,别让错误信息帮倒忙:在疫情期间 ,各种信息铺天盖地,其中不乏谣言。传播谣言会引发不必要的恐慌,干扰疫情防控工作的正常开展。
疫情期间少接触宣传语【一】 科学防控疫情 ,明辨谣言真伪 。 开窗通风多换气,人多地方要少去。 科学就医:如有不适,尽快就医,沉着冷静 ,谨遵医嘱! 外地来客要报告,避免疫情不知道。 正反面要分清,眼下下巴要盖好;捏鼻夹勿要忘 ,确保贴面才比较好 。
在疫情下克服习得性无助和无力感,需从认知调整 、行为改变和心态重塑三方面入手,通过直面现状、合理归因、提升自信等方式逐步重建对生活的掌控感。具体措施如下:理解习得性无助的成因童年经历的影响童年时期频繁遭受批评或过度超出能力的期望 ,会形成消极的自我认知。
阿里云安全运营中心:DDoS攻击趁虚而入,通过代理攻击已成常态
阿里云安全运营中心分析显示,疫情期间应用层DDoS攻击呈现攻击量高位 、行业集中、代理攻击常态化等特征,企业需针对性优化防御策略。具体分析如下:疫情期间攻击态势特征攻击量级持续高位2020年1-3月抗击疫情期间 ,应用层DDoS攻击量显著高于春节前期,尤其是1月中旬至2月中旬疫情最严重阶段,攻击者试图利用企业防护资源分散的时机获利 。
勒索攻击成为主要的攻击方式,医疗行业成为主要被攻击对象
勒索攻击因攻击效率高、目的性强、难以破解等特点成为主流攻击方式之一 ,医疗行业因其数据敏感性和系统脆弱性成为主要被攻击对象。具体分析如下:勒索攻击成为主要攻击方式的原因攻击手法高效:勒索攻击事件数量众多,2021年勒索攻击事件达到2000多起,在恶意攻击中占比突出。其攻击速度快 、时间短,能够在短时间内对目标系统造成严重影响 。
服务器与数据库攻击:医疗信息系统是黑客重点攻击目标 ,入侵医疗行业通常首先攻击服务器。数据库服务器因存储大量核心数据,成为勒索病毒的主要攻击对象。线上医疗服务扩张带来的风险:随着医院接入线上医疗服务,新的安全风险点涌现 。
报告来源与数据:该结论来源于Omaha , Neb.-based Solutionary公司发布的报告。该报告针对2016年第二季度检测到的勒索软件进行了统计分析,结果显示,医疗健康行业成为了勒索软件的主要攻击目标 ,占比高达88%。





