月兔网络编程学习
2018年网络安全大事记
2019-1-4 月兔


1.png







一、信息泄露与网络攻击篇



1. 信息泄露连续五年创历史记录



自2013年斯诺登事件以来,全球信息泄露规模连年加剧。尽管目前还没有信息泄露统计的确切数字,但2018年的数据泄露规模又将创下新的历史记录已是大概率事件。根据Gemalto发布的《数据泄露水平指数(Breach Level Index)》,仅2018年上半年,全球就发生了945起较大型的数据泄露事件,共计导致45亿条数据泄露,与2017年相比数量增加了133%。



2018年规模或影响较大的信息泄露事件



1月




2月




3月




4月




5月




6月




7月




8月




9月




10月




11月




12月




(注:以上部分泄露事件由白帽汇安全研究院提供)



2018年的信息泄露事件呈现以下特点:




相关参考



数据泄露到底会让企业损失多少 5000万条3.5亿美元安全事件有多影响收购?万豪集团136亿美元收购喜达屋雅虎数据泄露案最新进展:5000万美元赔偿 2亿人两年免费信用监控服务



2. 网络攻击对现实世界产生重大影响



从数字货币到勒索软件,从网络欺诈到舆论控制,从商业竞争到国家安全,随着数字化世界的到来,网络攻击对政治、经济、军事、国家、社会安全,甚至是人身安全的影响越来越大。据网络风险公司RiskIQ的统计,2017年度全球网络犯罪造成6000亿美元的损失,意味着每一分钟的损失约为114万美元。



2018年影响较大的网络攻击事件



1月




2月




3月




5月




6月




7月




8月




9月




10月




11月




12月




2018年的网络攻击呈现以下特点:




2.jpg










二、漏洞事件篇



# 国家信息安全漏洞库(CNNVD):



CNNVD公布的漏洞数量为14,866个,2017年全年的漏洞总数为12,433个,年增长率约为19.6%。



# 美国国家漏洞库(NVD):



NVD公布的漏洞数量为18,041个,2017年全年的漏洞总数为18,114个,年增长率约为0.4%。



# 公共漏洞披露平台(CVE):



CVEdetails公布的漏洞数量为16,492个,2017年全年的漏洞总数为14,714个,年增长率约为12.08%。



(注:以上2018年的漏洞数量均为截止到12月29日的统计数字)



2018影响较大和较为特殊的漏洞事件



1月




3月




4月




5月




7月




8月




9月




10月




11月




12月




相关参考



政府应该不应该囤积零日漏洞?



不管是CVE还是NVD 好多漏洞都被忽略



调查:新漏洞的出现速度比安全团队的修复速度更快



3.jpg










三、行业市场篇



1. 会议活动数量连续三年激增



2018年国内网络安全相关会议活动继续呈爆发态势,因篇幅原因无法全部列出,现将规模与影响力较大的活动分为十大安全会议、十大安全竞赛,十大信息安全产业基地及产业园,以及安全领域较为活跃的十大城市和省份五类分别列出。



十大安全会议



4.png




十大安全竞赛



5.png




十大信息安全产业基地及产业园



6.png




十大网络安全城市



7.jpg




十大网络安全省份



8.jpg




注:城市与省份的比例来源于安全牛用户关注数)




2. 国内融资规模有望登顶



今年国外资本市场融资并购事件与去年基本持平,由于缺少几十亿乃至百亿美元的大型收购事件,规模有所下降。国内的融资规模则再次突破历史记录,且有大幅度增长。



2018年国外亿级美元以上的融资并购



9.png



2018年国内安全公司融资并购概况



10.jpg





11.jpg




四、政策法规篇



漏洞披露、个人隐私、数据安全、关键基础设施保护、经济博弈、网络犯罪、国家安全,是制定政策法规的关键词和重要背景。网络安全已经得到全球各国政府的实际重视,并成为支撑自身发展,与他国进行政治、军事、经济博弈的关键因素之一。



1. 国际政策法规动向



1月




2月




3月




4月




5月




6月




7月




8月




9月




10月




11月




12月




参考阅读



GDPR给安全带来的七大不利影响



一篇文章看懂美国国家网络战略



2. 国内重大政策法规



1月




2月




4月




5月




6月




7月




8月




一、排查客户端应用软件敏感信息保护、安全漏洞防护、信息传输安全等方面存在的隐患;



二、排查支付业务系统在系统安全、交易安全、数据保护、业务连续性、账户管理、内控管理等方面存在的问题;



三、督查支付交易报文规范化改造、终端信息注册等工作落实情况;



四、排查支付产品质量管理方面存在的不足。



9月




10月




11月




12月




13.jpg




五、总结与趋势篇



2018年十大网络安全事件与趋势:




  1. 信息泄露连续五年创历史记录,且不分行业与领域。而随着网络世界向数字世界的演化,信息泄露将成为全球科技始终无法避免的“自然灾害”。


  2. 随着加密货币的空前爆发带来的商业利益,吸引了大量的网络攻击,但这一安全态势在各国相继出台的限制措施下,以及币值的急剧萎缩,有可能得到缓解。


  3. 勒索软件持续产生严重危害,反映出安全意识的普遍薄弱和基本防护手段的缺失,背后则是黑色产业链的发达运转。勒索软件将会和过去的病毒、恶意软件一样,走向常态化,长期化。


  4. 拒绝服务攻击的规模不断放大,已经出现万兆级别的攻击。不仅是因为联网设备的防护能力薄弱,各种攻击手法的层出不穷也是重要因素。在未来全球一体化的数字世界,可以预见出现更大规模的攻击。


  5. 电子邮件欺诈带来的损失史无前例,累计已达120亿美元。古老的骗局一而再再而三的卷土重来,其利用的是人们心理上的弱点与认知上的缺陷。针对这种攻击,我们注定无法完全免疫。


  6. 人工智能技术是又一把安全的双刃剑。基于AI的防护技术还在尝试阶段,但显然坏人暂时取得领先。可篡改音视频的Deepfake技术,被美国议员比喻成“核武器”。虽然目前并无重大危害事件出现,但其可能带来的社会恐慌或是对突发事件漠视,值得关注与保持警惕。


  7. 网络安全被用于政治、经济、科技、军事等领域的博弈之中,左右舆论、商业禁令、攫取经济利益、盗取知识产权、攻击关键基础设施等行为层出不穷,并有着从试探性变成破坏性攻击的趋势,未来这一趋势还将愈演愈烈。


  8. 漏洞受到业界的极大重视并成为重要战略资源。这种重视反而限制了漏洞公布的速度和数量,许多相关的破解活动和赛事陷入低潮。与此同时,如何减少漏洞的产生以及如何进行客观的价值评价,成为各方面的关注重点。


  9. 国内的经济发展受到中美贸易战、资本寒冬、供给侧改革等影响,但以国家、大型企业为主要用户的网络安全行业,所受的影响尚不明显。2018年国内一级市场的融资规模可能会达到近年来的顶峰,但未来的注册制、科创板等股市改革措施将会给网络安全行业带来积极的推动。


  10. 由公安部制定的《网络安全等级保护条例》即将实施。该条例将是继《网络安全法》之后又一最为重要的法规,是各机构部门、重点行业部署与开展安全工作的核心基础,必将极大的促进全社会对网络安全的重视,推动整个网络安全行业的全面发展。



结 语



从上个世纪90代年起,人们一路走来,经历了计算机安全、网络安全、信息安全、网络空间安全等各个时期不同的发展阶段。网络安全,已经开始从信息技术的分支、支撑,逐渐上升到与之并行的地位。而未来是一个万物互联的时代,这种数字化世界的天然脆弱性,将会导致网络安全发生本质性的变化。不再只是信息网络系统的安全,而是业务的安全,经济的安全,人身的安全,社会的安全和国家的安全。



基础科学的薄弱和信息化普及程度较低虽然是我们的技术短板,但庞大的人口基础和应用场景的复杂多变,又带来了商业发展的优势和红利,这也正是我国的科技与经济发展受到发达国家扼制的深层次原因。如何在竞争与合作之间保持平衡,是全球所有国家、政治和经济体面临的重大课题。“自主可控”是每一个利益体的内在需求,而“命运共同体”则是人类文明的终极走向。


本文来源安全牛源地址:https://www.aqniu.com/industry/42318.html




欢迎关注月兔网络微信公众号“yuetunetwork”(づ ̄3 ̄)づ╭❤~



gzh.jpg



发表评论:
昵称

邮件地址 (选填)

个人主页 (选填)

内容