安全培训素材整理人间修行

震网(Stuxnet),指一种 蠕虫病毒 ,这种震网(Stuxnet)病毒于2010年6月首次被检测出来,是第一个专门定向攻击真实世界中基础(能源)设施的“蠕虫”病毒,比如核电站,水坝,国家电网。这种新病毒采取了多种先进技术,因此具有极强的隐身和破坏力。只要电脑操作员将被病毒感染的U盘插入USB接口,这种病毒就会在神不知鬼不觉的情况下(不会有任何其他操作要求或者提示出现)取得一些工业用电脑系统的控制权。据赛门铁克(Symantec)和微软(Microsoft)的研究,近60%的感染发生在伊朗,其次为印尼(约20%)和印度(约10%), 阿塞拜疆、美国与巴基斯坦等地亦有小量个案。“震网”病毒不像一些恶意软件那样可以通过窃取个人敏感信息(银行卡、信用卡等)赚钱,它是需要花钱研制,另外由于“震网”感染的重灾区集中在伊朗境内,美国和以色列因此被怀疑是“震网”的发明人,实际上在2012《纽约时报》,“震网”病毒起源于2006年前后由美国前总统小布什启动的“奥运会计划”。2008年,奥巴马上任后下令加速该计划。2013年3月,中国解放军报报道,美国曾利用“震网”蠕虫病毒攻击伊朗的铀浓缩设备,已经造成伊朗核电站推迟发电,目前国内已有近500万网民、及多个行业的领军企业遭此病毒攻击。 这种病毒可能是新时期电子战争中的一种武器。震网病毒,截止2011年,感染了全球超过45000个网络,60%的个人电脑感染了这种病毒。

WannaCry(又叫Wanna Decryptor),一种“蠕虫式”的勒索病毒软件,大小3.3MB,由不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播 [1] 。勒索病毒肆虐,俨然是一场全球性互联网灾难,给广大电脑用户造成了巨大损失。最新统计数据显示,100多个国家和地区超过10万台电脑遭到了勒索病毒攻击、感染。 [2] 勒索病毒是自熊猫烧香以来影响力最大的病毒之一。WannaCry勒索病毒全球大爆发,至少150个国家、30万名用户中招,造成损失达80亿美元,已经影响到金融,能源,医疗等众多行业,造成严重的危机管理问题。中国部分Windows操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密。部分大型企业的应用系统和数据库文件被加密后,无法正常工作,影响巨大。

当用户主机系统被该勒索软件入侵后,弹出红色勒索对话框,提示勒索目的并向用户索要比特币。而对于用户主机上的重要文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,都被加密的文件后缀名被统一修改为“.WNCRY”。安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复

虽然下黑手者还找不到,但其所用的工具,却明确无误地指向了一个机构——NSA(National Security Agency),美国国家安全局。这一机构又称国家保密局,隶属于美国国防部,是美国政府机构中最大的情报部门,专门负责收集和分析外国及本国通讯资料。黑客所使用的“永恒之蓝”,就是NSA针对微软MS17-010漏洞所开发的网络武器。NSA本身手里握有大量开发好的网络武器,但在2013年6月,“永恒之蓝”等十几个武器被黑客组织“影子经纪人”(ShadowBreakers)窃取。

黑客表示,已加密了约 1200 台服务器,窃取了 100 GB 的未加密文件,并删除了 20TB 至 30 TB 的备份内容,要求缴纳2.3亿元(人民币)赎金

钓鱼网站、钓鱼短信

所谓“杀猪盘”,是指诈骗分子利用网络交友通常是异性交友,诱导受害人下载诈骗APP并在上面进行各种“投资”,如博彩、股票、期货甚至虚拟货币的网络诈骗

源代码编译遭攻击污染,典型案例有:2015年Xcode事件:使用恶意Xcode IDE编译出来的APP会被注入恶意代码,造成在AppStore发布的多款APP携带病毒。2017年Xshell、CCleaner事件:官方被黑客入侵,黑客在源代码加入远控木马代码,造成官方提供的软件携带远控木马后门。2020年SolarWinds事件:SolarWinds官方被黑客入侵,软件包被篡改植入后门,18000个客户安装了带毒软件,包括多个美国政府单位和大型企业。

供应商预留后门,典型案例有:2015年Juniper VPN后门事件:预留通用SSH密码,可窃取设备管理权限。2017年惠普笔记本音频驱动内置键盘记录后门事件:预留键盘记录后门,可造成用户输入信息泄漏。2017年多款Chrome插件被爆存在后门,窃取浏览器用户密码。

捆绑下载,正常软件被捆绑了恶意代码,典型案例有:2012年putty汉化版后门事件:黑客将putty汉化并植入记录输入的用户密码功能,国人下载使用后大量SSH密码遭窃取。2017年某知名下载站木马事件:第三方外包人员在下载器植入恶意代码,造成用户被植入广告木马。

下载劫持,包括官网下载链接遭替换、HTTP流量/域名劫持等中间人劫持、P2P缓存毒化劫持等,典型案例有:2013年台湾社区版Firefox浏览器官网下载连接遭黑客替换成恶意木马,3天近7万下载数量。2015年恶意Xcode IDE毒化迅雷P2P下载,在迅雷下载Xcode可能会下载到恶意版本。

依赖包抢注,典型案例有:2017年多款Python/Nodejs库包被爆存在恶意代码,主要利用名称相似性误导用户安装,数万主机误安装受到影响。2020年国外安全研究员发现多家国际知名企业的内部私有包名在GitHub、Web页面泄露,随后在PyPI/NPM/RubyGems抢注并上传同名包,最终这些企业的内部服务器被迫安装恶意包受到影响。

物流链劫持,硬件产品(比如服务器、笔记本、U盘等)在物理运输过程中被调包或加料植入木马后门:据报道称美国国家安全局NSA技术员斯诺登透露NSA采用物流链劫持的方式对思科路由器设备植入后门。

升级更新劫持,包括官网升级程序被替换,HTTP流量/域名劫持等中间人劫持,典型案例有:2017年乌克兰MeDoc软件官网升级服务器被攻击植入木马,用户电脑升级MeDoc时被植入NotPetya勒索病毒。

官方云控作恶,官方下发命令操控用户主机:据报道称2014年卡巴斯基杀毒软件收集NSA员工主机文件回传到卡巴斯基云端。

以亚马逊的对象存储服务 Amazon S3 为例,其在云原生中也得到了应用 ;然而,S3 数据泄露事件被屡屡曝光,不胜枚举 。在上述众多数据泄露事件中,绝大多数是 S3 存储桶的公开访问,有的事件涉及 S3 被设置为允许任何 AWS 登录用户访问,甚至一个医疗数据泄露事件的相关存储桶竟然被设置为了任何人均可读写,这是不可想象的。

2018 年 2 月 20 日,云安全公司 RedLock 发文披露 ,特斯拉的 Kubernetes 集群曾在数月前被入侵,黑客在其中部署了挖矿程序。据报道,入侵的直接原因是,其 Kubernetes 集群的 Dashboard 处于未授权即可访问状态,且暴露在互联网上。对于一个 Kubernetes 集群来说,控制 Kubernetes Dashboard 意味着能够直接向集群下达指令,严重情况下攻击者甚至能够逃逸出容器,进而轻易控制集群所有宿主机节点,其风险等同于甚至超过域沦陷,却往往得不到相应的重视。

2020 年 4 月 8 日,微软 Azure 安全中心发布博文称,检测到大规模 Kubernetes 挖矿事件 。2020年 6 月 10 日,微软 Azure 安全中心再次发布文章,警告滥用 Kubeflow 的大规模挖矿事件两起。事件的曝光日期如此接近,说明以 Kubernetes 为代表的云原生系统很可能正在成为不法分子赖以牟利的新渠道。针对 Kubeflow 的攻击事件,影响了数十个 Kubernetes 集群,通常用于机器学习的 Kubernetes 集群各节点的算力会比普通服务器要强大许多,这些算力同样能够被攻击者所用,为挖矿带来显著增益。事实上,容器环境下的恶意挖矿并不新鲜,挖矿活动一般发生在脆弱容器中。例如,黑客利用容器内部运行有漏洞 Web 的应用程序,获得容器控制权,进而部署挖矿程序。

2019 年 10 月 15 日,Unit 42 安全团队发现了一款新型挖矿蠕虫,命名为 Graboid(大地虫),该蠕虫的挖矿产出是门罗币(Monero),被发现时,它已经传播到了超过 2000 台不安全的 Docker 宿主机上。这是安全研究者第一次发现借助 Docker 容器进行挖矿和传播的蠕虫。本次事件中,攻击者首先通过不安全的 Docker 守护进程暴露出来的远程端口获得对目标主机的控制权,然后下达指令从Docker Hub上拉取(pull)并运行实现上传的恶意镜像。由于传统终端防护机制(AV、EDR)并不能很好地审计容器内部的行为和数据,故很难检测出这类恶意行为。我们必须认真对待云原生环境下的蠕虫传播事件。相比传统内网环境,云原生集群环境下各节点之间具有更强的关联性。例如,在 Kubernetes 集群内,一旦蠕虫获得了 API Server 的控制权限,就能够在非常短的时间内感染整个集群,并能利用编排技术持久化恶意代码,后果不堪设想。

THE END
0.安全生产培训资料范文导语:如何才能写好一篇安全生产培训资料,这就需要搜集整理更多的资料和文献,欢迎阅读由公文云整理的十篇范文,供你借鉴。 篇1 关键词:农民工;教育培训;湛江地区;对策 中图分类号:G725 文献标志码:A 文章编号:1009 4156(2012)08—034—02 湛江地区农民工数量约为70万人。在行业分布方面,湛江地区农民工主要分布在jvzquC41yy}/i€~qq0ipo8mcqyko1::95:=/j}rn
1.安全生产资料专业下载网站每日安全生产网是一个安全生产资料综合下载网站,为广大安全人提供安全培训课件、隐患排查、安全标准规范、应急救援预案、安全生产法律法规、安全技术交底、安全操作规程和安全规章制度下载服务,支持会员免费下载。jvzquC4173=337sgv1
2.安全生产知识点大全(精选20篇)安全生产知识点大全 篇6 学校是人员聚集场所也是消防安全的重点单位,学校一旦发生火灾不仅会危及到众多学生的人身安全,也可能会毁掉很多珍贵的档案资料,更会影响教学秩序和社会的稳定。那么学校里有哪些地点容易发生火灾呢?找出原因并采取相应的预防措施,可以有效保障学校师生的安全。 jvzquC41yy}/fr~khctxgw3eqo5gcw|gp1gos~fpygtekwl1;:>:7:70jvsm
3.培训资料(安全站位)培训课件培训资料(安全站位)安全站位据有关部门统计,在所有安全事故中,由于人的不安全行为所造成的事故占到80%以上,而所有不安全行为中,因人员站位问题所造成的伤害事故约占50%以上,若在作业中操作人员能够清楚的识别所处位置的风险,进而采取正确的防范措施,人身伤害事故就可以减轻或避免。作业人员站位问题可归纳为五十种现象jvzq<84ygpqv0vpcs0usi8iqe/863B:0jvsm
4.北理工材料学院开展2020年度学生实验室安全准入培训国家阻燃材料工程技术研究中心负责人杨荣杰教授从平台内部安全管理角度细化分解了各级工作人员职责,强调了逐层落实安全培训的必要性,要求做好培训资料归档管理,要求指导教师及实验学生要全面、充分了解所开展实验的内容及风险,积极主动培养处理风险的应急能力。阻燃中心主任张文超、实验室主任陈思禄以及李定华、仪德启、夏中华jvzquC41dkz/gmz0ep5yy€4|jz}0{uou1gk3djf52868c=8g7:j83><4gf736B>460nuo
5.事故安全教育培训资料6篇(全文)培训资料 2017.1.25 一、安全生产管理基本概念 1、安全生产:是指在社会生产活动中,通过人、机、物料、环境的和谐运作,使生产过程中潜在的各种事故风险和伤害因素始终处于有效控制状态,切实保护劳动者的生命安全和身体健康。 2、生产安全事故 《生产安全事故报告和调查处理条例》(国务院令第493号)定义为:生产经营活动中jvzquC41yy}/;B}wgunv0lto1y5gkuj8ys;xw‚|0jvsm
6.三级安全教育培训资料教材第1篇第一章:安全教育培训概述第一节:安全教育培训的重要性安全教育培训是提高员工安全意识、预防事故发生、保障企业安全生产的重要手段。 通过安全教育培训,可以使员工了解安全生产法律法规、掌握安全操作技能、提高应急处置能力,从而为企业创造一个安全稳定的生产环境。 第二节:安全教育培训的目的1. 提高员工的安全jvzquC41yy}/5?5fqey/pny1fqi05oj648?c29k8;g926<845;<92:6ec561c@h5h8?g0qyon
7.管理人员安全教育培训资料(1)word.doc《劳动法》是总结安全生产的经验教训,根据科学规律制定的,具有约 束力,施工企业和作业人员必须严格遵守。 〔2〕、从业人员要接受安全生产教育和培训,掌握本职工作所需的安全 生产知识,提高安全生产技能,增强事故预防和应急处理能力。 〔3〕、从业人 管理人员安全教育培训资料(1)word 来自淘豆网www.taodocs.com转载jvzquC41yy}/vjtfqey/exr1r/;1;>;:926/j}rn
8.安全环保知识培训资料.pptx安全环保培训;一、关注安全 关爱生命;1.坚持“安全第一,预防为主”;什么是事故?;2.消除隐患、事故苗子,预防为;3.造成生产安全事故的原因;Slide 7;安全生产事故处理的原则;二、从业人员的安全须知;2.遵守安全生产的一般规则;3.认真接受安全生产教育;4.严格遵守安全生产规章制度和;Slide 13;5.做到“三不伤害”jvzquC41okv/dxtm33>/exr1jvsm1;5431632B482491695532643980ujzn
9.安全生产知识培训材料安全生产知识培训材料 安全生产事关经济发展和社会稳定,各地区、各部门要认真贯彻落实,安全生产也有很多需要学习的知识。以下是由小编整理关于安全生产知识资料的内容,欢迎阅读与借鉴! 【1】安全生产的100个常识 1.什么是安全? 答:安全是指没有受到威胁、没有危险、危害、损失。人类的整体与生存环境资源的和谐相处,互相不伤害,不存在危 jvzquC41yy}/qq6220ipo8pcqunj1yjkzwt06B;7724ivvq
10.煤矿安全七条规定解释与处罚标准培训资料处罚规定:掘进工作面及巷道内有淤泥、积水超出安全质量标准化规定的,每处罚款 500 元;对材料乱堆乱放的每处罚款 500 元。 爆破安全七条规定 一、必须由专职爆破工担任井下爆破工作,严禁无证非 专职人员操作。 解释:爆破工作的专业性很强,井下爆破作业条件又复 杂,因此必须由掌握爆破安全技术专业知识、经培训合格jvzquC41fqi/okfnkd4dqv4xkg}06n8ecck2dA9e67=fh9fc;g6egm:8d99c0qyon
11.重庆九大员培训施工员安全员预算员资料员培训BIM培训重庆方圆是一家专业的建筑职业培训学校主营课程:九大员培训,施工员培训,安全员培训,预算员培训,资料员培训,BIM培训,建造师培训,电工,架子工,焊工,监理员,监理工程师等,学校常年招生欢迎各位学员前来我校参观咨询!jvzq<84yyy4dso~|z0ipo8
12.二季度危险化学品生产经营单位主要负责人和管理人员培训班的通知2. 2020年5月起涉及“两重点一重大”生产装置和储存设施的危化企业新入职的主要负责人和主管生产、设备、 技术、安全的负责人及安全生产管理人员。 五、培训费用 (一)安全生产培训和职业健康培训统筹组织、合并收费,培训费、资料费等共计1400元/人; jvzq<84yyy4tejvml0ipo7hp1jznn8uzv|532;9253:04@650jznn