的原标题是:因为澳大利亚火灾的筹款平台被黑了,现在网络有多不安全?

自2019年9月以来,一场持续100多天的大火一直在澳大利亚的土地上肆虐据报道,到目前为止,已有20,000多只考拉在大火中丧生,1,000万公顷的森林被烧焦,2,000多所房屋被毁,数千居民被迫搬迁,死亡人数已达到近30人...
面对自然灾害,世界各地的人们都通过在线筹款平台向澳大利亚捐款,以求早日灭火。然而,一个为澳大利亚布什大火受害者募集捐款的筹款平台正遭到黑客的攻击,他们注入恶意脚本并窃取捐款者的支付信息
黑客组织入侵捐赠平台

据英国广播公司报道,Malwarebytes反黑客平台的安全专家发现,一个为澳大利亚森林大火受害者募集捐款的捐赠平台正遭到黑客攻击。
这种攻击称为Magecart,黑客破坏网站并将恶意的Java脚本注入电子商务或结账页面然后,这些脚本将窃取提交的所有信用卡或支付信息,并将其发送到攻击者控制下的远程站点。
意味着黑客可以使用这个脚本窃取捐赠者的信用卡和支付信息来自


的公开信息表明,攻击者最有可能是Magecart,该公司此前已攻击了80多家公司,包括Ticketmaster、福布斯和英国航空公司。2018年9月,英国航空公司表示,超过38万名客户的个人和支付信息被盗。
据Malwarebytes工作人员称,在网站上发现恶意脚本后,网站所在的域已被实时关闭到目前为止,还没有收到受访者受到很大影响的消息。此外,Malwarebytes表示,该脚本在其他三个筹款平台上也很活跃,目前无法估计会造成多大的损失。
目前恶意脚本仍然活跃在网站上。Malwarebytes已经警告了运营商,但后者没有对此做出回应
网络安全现状

中国信息通信研究院发布的《2019年中国网络安全产业白皮书》显示,中国网络安全产业规模仍在高速增长,2018年达到510.92亿元,2019年达到631.29亿元
,但与发达国家相比,中国在网络安全领域仍有比较明显的差距。例如,相关的法律、法规和控制措施并不完善,但这是一个渐进的过程,需要在实践中不断总结和探索。
毕竟,网络安全涵盖的范围也随着互联网的发展而不断变化。公共层面的
网络安全可能始于计算机中毒和崩溃,但只是在最近几年,数据隐私泄露等问题才进入公众视野。
下图是几代顾问制作的“网络安全能力的一般分类”。通过这个总结,您可以了解网络安全行业现在有多复杂。

网络安全能力的一般分类(图片来源:几代咨询)
2020网络安全趋势
2019网络安全形势变得更加复杂,网络攻击比以前更加多样化,数据泄露、敲诈软件、APT攻击等安全事件频繁发生2020年,随着云技术、大数据、物联网、人工智能等技术的发展,网络威胁将不断演变,变得更加复杂、困难和难以应对
福布斯、趋势科技、helpnetsecurity、FreeBuf、security steam等国内外安全行业媒体对2020年网络安全趋势进行了预测。我们对它们进行了粗略的总结,发现大概有以下8项:
1。勒索软件已经变得越来越复杂
对于攻击者来说,使用敲诈软件具有较低的犯罪难度和风险,但回报率非常高到2020年,黑客显然不会放弃这种形式的网络犯罪,但手段会变得越来越“熟练”,欺骗手段会变得越来越复杂,诱惑会变得越来越高。
2。数据隐私仍是重中之重
2019数据泄露事件是公众关注网络安全的核心点平台非法收集用户信息、泄露用户信息、黑客出售平台信息等一系列事件屡见不鲜。尽管我们的隐私和安全意识在不断提高,但数据安全仍将是2020年安全行业的重中之重。
3。人工智能技术是一把双刃剑
2019年,网络安全行业开始利用人工智能技术开展安全防御工作并探索安全解决方案然而,网络攻击者立即跟上步伐,使用人工智能技术和机器学习来开发攻击工具和恶意程序,以绕过和避免渗透目标系统。因此,基于人工智能的恶意软件防护在2020年将变得越来越重要在享受这些成就的同时,我们也要防范由此带来的安全风险。
4。深度假货技术会产生实质性的危害吗?
所谓深度赝品,是指利用人工智能技术制作视频内容,可以达到制造真赝品的效果,使人无法用肉眼分辨真假尽管沸沸扬扬,2019年的事件范围似乎没有造成任何实质性的损害,但据估计,到2020年,相关的欺诈损失将超过205亿美元。
5。物联网安全问题意识增强
据媒体预测,到2020年,全球活跃的物联网设备数量将达到100亿然而,随着物联网的发展,物联网的安全问题正在慢慢显现。例如,黑客入侵家庭路由器、智能门铃、汽车或其他智能设备,从而监控我们的生活,窃取信息,出售用户信息和数据隐私以换取大量利益,或者成为进一步犯罪的手段。
6。开源软件中的恶意软件感染继续增加
2-020年的开源浪潮肯定会越来越热。在享受开源的好处的同时,它也面临着潜在的风险——许多开发人员在使用开源软件时不会想太多。因此,在过去几年中,许多黑客越来越多地利用这种信任通过源代码传播恶意软件。
不易找到,隐藏时间长。因为他们大多数是企业客户,攻击者可以以较低的投资获得非常高的回报。
7。
福布斯称,到2020年,企业将把83%的工作负载转移到云上云计算的进步将引发新的网络信息安全问题,推动云安全市场的快速增长。网络技术的协同融合意味着安全风险的交织和演化
8。移动终端将面临更大的攻击风险
2019年是所谓的5G第一年,而2020年将是5G被广泛应用于地面的一年。预计到2020年,中国将建成60万至80万个5G基站
,并且随着5G的普及,这也意味着攻击者将增加移动恶意软件攻击的强度。今年9月,零日漏洞交易服务零日中介发布的数据显示,安卓零日漏洞的价格首次超过了iOS。
之后,安全问题迫在眉睫,但

还有很长的路要走。2020年,网络威胁仍将是安全产业发展的主要驱动力,而国家政策要求和公众安全意识的觉醒将是安全市场成长的重要驱动力。
,正如我们前面说过的,网络安全的范围也随着互联网的发展而不断变化。因此,网络安全问题迫在眉睫,但要实现“网络安全”,那可能真的还有很长的路要走...
参考:
1。手机中国:黑客组织入侵捐赠平台澳大利亚森林火灾慈善被盗
2。福布斯:141 2020互联网安全预测
3。福布斯:42 2020互联网安全预测
4。趋势科技:2020安全预测
5。Freebuf: 2020网络安全行业趋势预测
6。安全牛市:2020年十大网络安全趋势预测
7。2020年顶级企业分析趋势