盘点近期全球重大网络安全事件: 第一、投放800个恶意NPM包,黑客发动"自动化"供应链攻击以色列安全公司; 第二、黑客伪造"政府传票"窃取科技巨头敏感数据,苹果、脸书等均受影响; 第三、国内上市公司遭遇电信诈骗:邮箱遭入侵,被骗2275万元; 第四、国际电子邮件营销巨头MailChimp遭黑客攻击,沦为钓鱼工具等等。 就在近日逮捕了一名黑客少年。 据伦敦警方消息称,在2022年9月22日晚上,英国NCCU在牛津郡逮捕了一名涉嫌黑客攻击的17岁少年,目前该黑客已被警方拘留。 原来他就是入侵R星、攻击Uber,导致《GTA6》游戏数据超前曝光的元凶。 不仅如此,其背后还是国际上都"赫赫有名"的黑客组织Lapsus$, 除了R星之外,他们还曾多次入侵微软、苹果、三星、英伟达等国际巨头公司。 这究竟是怎么一回事呢? 他们是如何入侵巨头公司的? 《GTA6》泄露50分钟视频 《GTA5》我相信有不少人都知道这款游戏,就算不知道也没关系,我现在就告诉大家。 他至今离发布已经过去7年的时间,截至发布之前,这款游戏仍有10万的月平均在线人数,现在依然高达10万人热度不减当年。 或许是因为等不到新游戏的相关信息,黑客就开始入侵《GTA5》,但没想到把《GTA6》给泄露出去了,并且该视频流传了50分钟。 据外媒报道称,早前受"网络入侵"和 Uber 安全漏洞的影响,导致受害企业内部有多套系统被迫离线。而 R 星的《GTA6》早期代码与游戏画面泄露事件,也在业内造成了不小的冲击。 在此有网友表示:"得罪了Take Two还想跑?没那么容易!" "下一个莱斯特?" 黑客组织Lapsus$导致多家公司机密泄露 2022年2月22日,英伟达遭到网络攻击。 GeForce团队内部混乱,大量员工信息被窃取,电子邮件系统和开发人员工具被攻击后一直无法工作。 2月26日下午,黑客组织Lapsus$出来认领此次行为,并表示已经突破其网络防火墙,窃取近1TB数据,同时威胁英伟达,称其如果不交钱,将分5次公开所有数据。 在此,英伟达只能反击,但没有想到的是过了两天,Lapsus$开始泄露数据。 原因竟是因为英伟达黑进了他们的电脑,对其硬盘进行加密处理。 之后导致英伟达71335个员工电子邮件和NTLM密码哈希被完全泄露。 2022年3月22日,微软遭到网络攻击。 在此之前,Lapsus$在其Telegram频道上公布了微软Azure DevOps平台的截图,证明了其已经进入微软内网。 微软被黑客攻击并有250多个项目共37G的源代码泄露,涉及项目包括Bing搜索、Bing地图和Cortana语音助手等。 此后,微软在其官网发布了名为DEV-0537攻击的入侵分析报告确认攻击事件确实存在,并表明调查仍在进行中。 黑客到底有多厉害? 通过以上的描述,我想大家对黑客很清楚了。 当然每个阶段的黑客也是有等级划分的:白帽、灰帽、黑帽 等,其中黑帽即骇客。 而与黑客(黑帽子)相对的则是白帽子,他们是维护计算机和互联网安全。 而骇客呢? 他们只会入侵,使用扫描器到处乱扫,用IP炸弹炸人家,毫无目的地入侵。 他们并无益于电脑技术的发展,反而有害于网络的安全和造成网络瘫痪,给人们带来巨大的经济和精神损失。 黑客在互联网上已经不再是鲜为人知的人物,他们已经发展成 网络上的一个独特的群体。 他们有着与常人不同的理想和追求,有着自己独特的行为模式。 他们与平常人不一样,或许他还可能是一个学生。 曾经有人对黑客做过调查,发现他们的年龄在18~30岁左右。 事实上,黑客与骇客还是有很大区别的。 骇客,是"Cracker"的音译,就是"破解者"的意思。他们从事恶意破解商业软件、恶意入侵别人的网站等事务。而黑客就是闯入计算机系统/软件者。 但都不重要了,只要能行善事的就是好黑客!