|全球政府机构十大网络安全事件盘点( 二 )


2019年8月 , 新奥尔良市三个学区遭到勒索软件攻击 , 促使路易斯安那州州长宣布该州进入紧急状态 , 这是该州历史上第一次由网络攻击而非自然灾害造成的紧急状态 。
2019年11月 , 发生了第二起事件 , 第二次勒索软件攻击加密了路易斯安那州政府IT网络上的数据 。袭击发生几周后 , 一些州机构在获取州数据方面仍然存在困难 。
2019年12月 , 美国路易斯安那州新奥尔良市发生了本年度第三起勒索软件攻击事件 , 造成全城断网断电 , 政府网站也处于离线状态 , 该城市的其他服务器也已关闭 。
五、联合国内部42台核心服务器遭到APT组织攻击
2019年9月 , 联合国信息和技术办公室共42台核心服务器遭到APT组织攻击 , 约400GB文件被盗 , 包括员工记录、健康保险和商业合同数据 。攻击者利用一个已知的漏洞(CVE-2019-0604)发起攻击 。联合国发言人表示 , 此次袭击引发了多个系统的重建 。
六、俄罗斯政府网站泄露225万用户隐私
2019年5月 , 俄罗斯多个政府网站泄露了超过225万公民、政府雇员和高级官员的个人和护照信息 。俄罗斯非政府组织information Culture的联合创始人发现了本次泄露事件 , 调查中发现有23个政府网站泄露了个人保险账号 , 14个网站泄露了护照信息 。网站负责人员将此次泄露归咎于政府文档管理操作不当、IT人员技术水平较低以及内部监控设施不够完善 。
七、美国联邦应急管理局泄露230万灾难幸存者个人信息
2019年3月 , 据外媒报道 , 美国联邦应急管理局泄露了230万灾难幸存者个人信息 。公开的资料显示 , 泄露的公民个人信息包括姓名、出生日期、援助日期和申请人社会保障号的后四位数字等 。此外 , 联邦应急管理局联邦应急管理局还收集了非必要数据 , 包括申请人街道地址、城市、邮编、银行账号和电子汇款号码等 , 这些信息后来被提供给一个身份不明的住房承包商 。到目前为止 , 这些数据还未被发现在网上泄露 , 承包商也正在接受高级隐私培训 。
八、非洲加蓬共和国70多个政府网站遭到DDoS攻击
2018年10月 , 根据外媒报道 , 位于非洲中部西海岸的加蓬共和国的70多个不同的官方和政府网站遭到黑客“匿名者”破坏和分布式拒绝服务(DDoS)攻击 , 导致所有网站离线 , 并且对应的文件都被删除 。讽刺的是 , 所有托管在被攻陷服务器上的关键政府网站都没有使用HTTPS协议 , 唯一没有受到影响的加蓬总统网站恰恰是因为该网站受到了HTTPS保护 。