2024年度国家级网络安全十件大事
1月,乌克兰黑客摧毁了数百台俄罗斯太空研究服务器和超级计算机,2PB的数据和280台服务器被破坏。此次攻击不久之前,俄罗斯黑客对乌克兰最大的电信公司Kyivstar发动攻击,导致其通信中断,超过一半人口失去移动和家庭互联网服务。
3月,欧洲议会和理事会轮值主席国就《网络团结法案》达成临时协议,等待一轮投票即可通过并成为法律。该法案有四个核心目标,检测和感知威胁、关键基础设施保护、协调危机管理和加强欧盟团结、提供安全可靠的数字环境。
4月,美国联邦调查局声称,伊朗资助的黑客团队成功渗透美国政府和企业的数十万名员工账户以窃取军事机密。该行动从 2016 年持续到 2021 年,涉及拥有高级安全许可的多家国防承包商、一家会计师事务所和一家高级酒店。
4月,中国人民解放军信息支援部队成立。中共中央总书记、国家主席、中央军委主席习近平在成立大会上强调:“按照体系融合、全域支撑的战略要求,锐意进取,扎实工作,努力建设一支强大的现代化信息支援部队。”
5月,德国外交部长指责俄罗斯一场持续数月的针对德国的黑客活动。该活动至少在2022年3月开始,德国社会民主党总部的电子邮件系统,以及包括国防和航空航天等领域的公司均沦为黑客活动的目标。
7月,美国政府宣布禁止在美国销售卡巴斯基反病毒产品和服务,理由是由于该公司与俄罗斯政府的关系存在国家安全风险。之前使用卡巴斯基的个人和企业应“迅速过渡到新的供应商……”卡巴斯基将被允许继续提供反病毒签名和代码库更新直到 9 月底。
7月,日本、美国和澳大利亚首次联手举办信息战演习活动。2024年4月,美国总统拜登、日本首相岸田文雄和菲律宾总统马科斯在三边峰会期间达成达成战略性网络威胁共享的协议。日本海上自卫队、澳大利亚皇家海军和美国太平洋舰队签署了三边海上信息战工作组指导备忘录。之前美、日、韩的三边会谈,也曾达成“就地区威胁进行磋商并共享数据”的协议。
9月,美国网络安全和基础设施安全局发布警告称,隶属于俄罗斯军事情报总局(GRU)29155部队的网络攻击者,至少自2020年以来面向全球目标的计算机网络,从事间谍和破坏活动。同时,还起诉了29155部队的五名人员和一位平民同谋者。
10月,中国网络空间安全协会发文称,英特尔产品安全漏洞问题频发,可靠性差,漠视用户投诉。且假借远程管理之名,行监控用户之实。建议对英特尔在华销售产品启动网络安全审查,切实维护中国国家安全和中国消费者的合法权益。
12月,美国商务部工业与安全局(BIS)公布了对中国半导体出口管制措施新规则,将140家中国半导体相关公司列入“实体清单”。这是美国对华芯片制裁有史以来新增“实体清单”公司数量最多、规模最大的一次。对此,中国汽车工业协会、中国半导体行业协会、中国互联网协会、中国通信企业协会集体发布声明,针对美国对华采取的出口限制进行坚决抵制。并表示,美国相关芯片产品不再安全、不再可靠,建议相关企业谨慎采购美国芯片。同时也欢迎全球芯片企业加强与中国芯片企业开展多方面合作,共享发展机会。
内容来源于数世咨询发布的《2024年数字安全大事记》,转载仅为传播知识目的,若有侵权请联系我们删除。