警方通报西北工业大学遭境外黑客攻击,敲响网络安全警钟

西北工业大学电子邮件系统近期发现一批以科研评审、答辩邀请和出国通知等为主题的钓鱼邮件,内含木马程序,引诱部分师生点击链接,非法获取师生电子邮箱登录权限。同时,部分教职工的个人上网电脑中也发现遭受网络攻击的痕迹。这些举动,对西北工业大学校内信息系统和广大师生的重要数据造成重大安全威胁。

后经公安机关查实,此事件为境外黑客组织和不法分子发起的网络攻击。

不容忽视的网络安全

近年来,西方国家持续对我国5G、芯片制造、网络高科技企业“围追堵截”,境外黑客组织也趁机对我党政机关、科研院所、重要行业领域以及关键信息基础设施开展持续性的网络攻击,以最终达到窃取情报的目的。

据来自国家互联网应急中心(CNCERT)的数据显示,2021年上半年,CNCERT捕获了约2307万个恶意样本,日均传播达582万余次,涉及恶意程序家族约20.8万个。其中,境外来源主要为美国、印度、日本等国家,约1.2万个境外IPv6地址控制了我国境内约2.3万台IPv6地址主机。

恶意程序传播源境外分布情况

到2021年第四季度, CNCERT监测发现,向我国网络发起DDoS攻击的活跃控制端有549 个,其中95%以上为境外控制端,美国、荷兰和德国为排名前三的境外来源。

2021年第四季度发起DDoS攻击的境外控制端分布情况

早在2020年新冠肺炎肆虐期间,境外黑客组织不断对我国重要卫生医疗机构、应急管理部门、武汉市政府等目标对象发起网络攻击,妄图窃取我国医疗卫生行业的重要信息。

而这次,他们又把目标对准了西北工业大学。一直以来,该校作为隶属于工业和信息化部的知名高校,参与国家科技重大专项、武器装备型号项目研究。境外间谍情报机关也因此将其视为“香饽饽”,不遗余力进行网络攻击,试图刺探、窃取我国相关领域重要敏感数据和信息。

西北工业大学校园

常见的黑客入侵手段

在这次警情通报中,我们了解到,境外黑客入侵西北工业大学网络的手段是钓鱼邮件攻击。在这种情况下,黑客会通过发送电子邮件的方式,诱使攻击目标回复邮件内容、点击邮件中的链接或下载并运行邮件附件。以此为突破点,攻入目标电脑。

钓鱼邮件攻击例图

除此之外,黑客还经常运用以下三种入侵手段。

**鱼叉邮件攻击。**黑客在进行鱼叉邮件攻击前,会通过情报搜集,分析出攻击目标的业务领域,然后伪装成其业务往来对象并发送邮件,诱导目标下载、打开附件(可能是伪装成文档的可执行文件或是经压缩的可执行文件),从而入侵对方电脑。

**水坑攻击。**顾名思义,是在受害者必经之路设置一个“水坑(陷阱)”。最常见的做法是,黑客通过分析攻击目标的上网规律,将其经常使用的网站“攻破”并植入攻击代码,一旦目标访问该网站就会“中招”。

**供应链攻击。**黑客在软件供应链的几大环节(开发、交付、使用)中设下“埋伏”,如修改源代码并植入木马程序、影响编译环境间接攻击软件产品等,以便在攻击目标使用软件时达到远程控制终端的目的。

必知的网络安全日常防范知识

黑客手段层出不穷,但并非防不胜防。像在这次黑客事件中,西北工业大学就通过高效的工作,维护了校园网络和师生个人信息的安全。

而我们普通人在“触网”时,除了要谨慎点开陌生邮件,还需注意以下几点:

**1.启用防火墙。**防火墙是计算机与网络连接后,起到保护作用的部分,开启后能在一定程度上保护电脑不被黑客入侵。

**2.提高口令强度。**日常使用电脑时,应注意提高口令强度,采用数字、英文大小写和特殊字符相结合的8位以上密码。

**3.安装杀毒软件。**为加强电脑防护屏障,可及时安装杀毒软件,监控电脑运行状态,定期更新病毒库。

[外链图片转存中…(img-FToosMTS-1677938120033)]

**3.安装杀毒软件。**为加强电脑防护屏障,可及时安装杀毒软件,监控电脑运行状态,定期更新病毒库。

**4.不浏览非法网站。**赌博涉黄网站是黑客植入木马程序的首选地带,大家在互联网“冲浪”时,一定要遵纪守法,远离非法网站,避免成为黑客的“囊中物”。

网络安全基础入门需要学习哪些知识?

网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-cWmlaXaY-1677938134064)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]编辑

阶段一:基础入门

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Gno08LEY-1677938134066)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

网络安全导论

渗透测试基础

网络基础

操作系统基础

Web安全基础

数据库基础

编程基础

CTF基础

该阶段学完即可年薪15w+

阶段二:技术进阶(到了这一步你才算入门)

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-CbxAK4zq-1677938134066)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

弱口令与口令爆破

XSS漏洞

CSRF漏洞

SSRF漏洞

XXE漏洞

SQL注入

任意文件操作漏洞

业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-XKRKyPmP-1677938134067)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

反序列化漏洞

RCE

综合靶场实操项目

内网渗透

流量分析

日志分析

恶意代码分析

应急响应

实战训练

该阶段学完即可年薪30w+

阶段四:蓝队课程

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-nGri5Dli-1677938134067)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

蓝队基础

蓝队进阶

该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。

攻防兼备,年薪收入可以达到40w+

阶段五:面试指南&阶段六:升级内容

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

警方通报西北工业大学遭境外黑客攻击,敲响网络安全警钟相关推荐

  1. 西北工业大学惨遭境外黑客攻击!国防七子可不是盖的!

    近期,西北工业大学遭受到黑客攻击的消息一下子冲上微博热搜. 微博热搜 学生反击黑客的画面也被网友曝光,引来一众网友的热议. 西北工业大学反击黑客现场 网友热评 根据陕西省发布警情通报,西北工业大学电子 ...

  2. 互联网晚报 | 9月5日| 四川甘孜州泸定县发生 6.8 级地震;​西北工业大学遭美国国安局网络攻击;苹果已考虑移除SIM卡插槽...

    四川甘孜州泸定县发生 6.8 级地震 中国地震台网正式测定:09月05日12时52分在四川甘孜州泸定县(北纬29.59度,东经102.08度)发生6.8级地震,震源深度16千米. 西北工业大学遭网络攻 ...

  3. 西北工业大学遭到境外网络攻击,调查报告二发布

    2022年6月22日,西北工业大学发布<公开声明>称,该校遭受境外网络攻击.陕西省西安市公安局碑林分局随即发布<警情通报>,证实在西北工业大学的信息网络中发现了多款源于境外的木 ...

  4. 苹果iCloud服务疑遭中国黑客攻击

    据路透社报道,监测中国网站的Greatfire.org在博客上发表文章称,苹果在中国的iCloud存储和备份服务遭到试图窃取用户信息的黑客攻击,该组织还称,中国政府是幕后指使者. Greatfire. ...

  5. 美国顶级安全公司遭国家黑客攻击,网络武器库失窃

    全球最大的网络安全公司之一FireEye(火眼)于12月8日透露,其内部网络被某个"拥有一流网络攻击能力的国家"(黑客)突破. FireEye是一家全球知名的网络安全公司,成立于2 ...

  6. 盖茨、奥巴马、马斯克账号被黑,推特遭大规模黑客攻击

    据外媒报道,推特(Twitter)遭遇"史诗级"大规模黑客攻击,比尔·盖茨.马斯克.奥巴马.贝索斯.苹果公司等账号集体被黑,他们的账号均发布了相同的诈骗信息,让大家在接下来的30分 ...

  7. ​苹果WWDC20确定6月22日线上举办;任天堂遭史上最大规模黑客攻击 ;Inkscape 1.0 发布 | 极客头条...

    整理 | 屠敏 头图 | CSDN 下载自东方 IC 快来收听极客头条音频版吧,智能播报由标贝科技提供技术支持. 「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦 ...

  8. 游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G...

    [本周游戏行业DDoS攻击态势] 国庆期间,针对游戏行业的DDoS攻击放缓,攻击者也在放"小长假",10月8日超过500G的攻击可视作攻击猛烈度恢复的表现. [游戏安全动态] 英国 ...

  9. GitHub 遭黑客攻击勒索;苹果夸大 iPhone 电池续航时间;全球第二大暗网被摧毁 | 极客头条...

    快来收听极客头条音频版吧,智能播报由标贝科技提供技术支持. 「CSDN 极客头条」,是从 CSDN 网站延伸至官方微信公众号的特别栏目,专注于一天业界事报道.风里雨里,我们将每天为朋友们,播报最新鲜有 ...

最新文章

  1. android mvp简书,Android_MVP学习
  2. legend---十二、js中的js语句和函数和ready函数的关系是什么
  3. Centos7 install firefox-china
  4. 【android】如何让WebView对Video标签的支持更强力
  5. Re_Write序列号
  6. js判断浏览器是否支持flash的方法
  7. java xml 节点路径,SelectSingleNode使用XPath为已知良好的xml节点路径返回null
  8. mysql怎么创建普通用户_mysql怎么创建用户账户
  9. 灵动标签调用文章每隔3条样式不同
  10. 处女作:《游戏AI程序设计实战》2019.4.1
  11. Chrome 浏览器安装 JSONView 插件
  12. 深度学习(四十六)——StarGAN, InfoGAN, ProGAN, StyleGAN, BigGAN, FUNIT, CVAE
  13. PC端 流光溢彩 Arduino
  14. ad09只在一定范围内查找相似对象_AD16中filter查找相似对象list inspector四大编辑指令使用方法...
  15. 计算机网络数据传输率的基本单位是,计算机网络中,数据的传输速度常用的单位是什么...
  16. tensorflow如何使用tensorboard将图片文件events.out.tfevents.1618410161.DESKTOP-CLCBFNS展示出来
  17. MYSQL分区表学习
  18. 禁止电脑开机自动打开浏览器
  19. windows 配置域名
  20. layui弹出层之layer.open弹出iframe窗口·

热门文章

  1. python列表循环赋值_python:循环列表列表并在循环内赋值
  2. Cifar10数据集度盘下载
  3. 神经系统解剖结构图,神经系统解剖图片
  4. 计算机通路的基本概念,【生信学习笔记】KEGG分子通路数据库
  5. 用 iperf 测试网卡吞吐率
  6. 银汇通无线pos机促进了金融银行卡的发展
  7. JAVA定时任务怎么实现
  8. python如何做考勤_python基础教程:face++与python实现人脸识别签到(考勤)功能
  9. 使用KeyShot Pro 11如何选择环境渲染图像
  10. 机器人中的数值优化|【二】最速下降法,可行牛顿法的python实现,以Rosenbrock function为例