1月份
在今年年初,FBI突然搜查了云文件共享与存储网 络Megaupload.该网站总部位于香港,由38岁的新西兰公民Kim Dotcom创办,美国方面指控其从盗窃数字内容中非法获利1.75亿美元。FBI的这一突袭行动受到了美国多个行业的支持。这些行业将 Megaupload形容为一条被抓上来的大鱼,他们认为Megaupload侵犯了他们的知识产权,并由此引发了长达一年的法律诉讼。FBI的这一行动 引起了Megaupload用户的不满,这些愤怒的用户邀请著名的黑客组织Anonymous用Slowloris 等DIY的拒绝服务软件攻击美国的执法部门和支持这一搜查行动的行业网站,整个事件由此引转为对抗状态。
到了三月份,可以清楚的发现,部分DoS建议来自那些引诱用户通过恶意链接下载Zeus 等木马软件的黑客。双方另一个较力的地方是:一名新西兰法官在三月份裁定此前允许执法部门扣押Dotcom的豪华汽车和个人财产的命令是无效的。因为当地 警方虽然按照美国方面的要求申请了扣押令,但是他们申请了错误类别的扣押令。这一命令意味着Dotcom有机会拿回其在被逮捕期间被扣押的巨额财产,如劳 斯莱斯汽车和粉色凯迪拉克。当然,美国司法部门对此持有异议。Dotcom虽然被保释,但必须接受电子监控,其可能在8月份被引渡受审。
1月份发生的其它安全事件:
◆在线零售商Zappos宣布,黑客可能已经入侵了其网络并窃取了Zappos.com的客户资料,包括姓名、地址、账单和递送地址、电话号码、信用卡后四位号码,以及存储在网站中的散列密码字段。Zappos已经通知客户所有的密码已经过期,客户应当设置新的密码。
◆Seculert的研究人员宣布,他们发现了一个由僵尸网络指控和控制的服务器,该服务器利用无孔不入的Ramnit蠕虫病毒入侵Windows操作系统,感染计算机窃取社交网络用户名和密码,目前其已经非法获取了45000个脸谱用户的登录证书。
◆赛门铁克Endpoint Protection 11.0 和 AntiVirus 10.2等老款的赛门铁克企业安全产品,以及老版本的pcAnywhere 和诺顿 Internet Security使用的源代码被印度黑客组织“宗教之王”(Lords of Dharmaraja)公布在网上。该组织宣称其已经获得了一个与印度军方有联系的第三方企业的源代码。赛门铁克已经确认了这些源代码的真实性。他们称,他们受到了黑客的敲诈,黑客要求支付5万美元,以换取不在互联网上 公布这些被窃取的源代码。虽然在执法部门的帮助下,赛门铁克通过“猫和老鼠”的游戏抓住了这些黑客,但是整个行动迄今为止还没有取得明显的成功。赛门铁克 表示他们还不清楚黑客是从哪里获得的这些失窃代码。安全事件迫使赛门铁克推出安全补丁,并建议使用老软件的客户进行升级。目前升级范围也已经扩大到了与失 窃源代码事件相关的客户。