近年來(lái),針對(duì)退伍軍人群體發(fā)起的網(wǎng)絡(luò)攻擊案例越來(lái)越多。根據(jù)某些研究機(jī)構(gòu)發(fā)起的調(diào)查,這些黑客之所以盯上退伍軍人,原因在于“要名也要利”,竊取信息獲取金錢利益或者利用老兵自身的榮譽(yù)進(jìn)一步行動(dòng)。
就在本周,美國(guó)退伍軍人事務(wù)部(簡(jiǎn)稱VA)周一宣布,遭受第三方惡意網(wǎng)絡(luò)攻擊,泄露了約46000名退伍軍人的數(shù)據(jù)信息。
VA財(cái)務(wù)服務(wù)中心(FSC)負(fù)責(zé)人表示,“黑客利用未授權(quán)用戶權(quán)限訪問(wèn)了網(wǎng)站。”
此次攻擊還采用了社會(huì)工程學(xué)技巧,并利用身份認(rèn)證協(xié)議獲取FSC應(yīng)用程序,然后再轉(zhuǎn)向?yàn)槊绹?guó)老兵提供的專屬醫(yī)療保險(xiǎn)VA支付選項(xiàng),以此獲利。
目前,該攻擊事件仍在調(diào)查中,VA認(rèn)為黑客可能已經(jīng)訪問(wèn)了老兵的信息記錄,比如社會(huì)保障號(hào)碼。
在發(fā)生數(shù)據(jù)泄露事件后,VA的FSC立即通知了那些可能遭受數(shù)據(jù)泄露的老兵(包括已經(jīng)去世的老兵近親),告知他們數(shù)據(jù)泄露的潛在風(fēng)險(xiǎn)。同時(shí),VA還將為那些泄露的社會(huì)保障號(hào)碼免費(fèi)提供社保卡保護(hù)服務(wù)申請(qǐng)。
VA現(xiàn)在已經(jīng)關(guān)閉FSC應(yīng)用程序,防止黑客進(jìn)一步入侵或者劫持相關(guān)支付訂單,直到全面的安全檢查結(jié)束后再重新上線。
實(shí)際上,這不是VA第一次遭受黑客攻擊了,在2006年曾發(fā)生過(guò)一次更大規(guī)模的數(shù)據(jù)泄露事件。一名匿名黑客竊取了一臺(tái)筆記本電腦和外接硬盤(pán)驅(qū)動(dòng),其中包含了2600萬(wàn)老兵的個(gè)人信息記錄。
針對(duì)退伍軍人的網(wǎng)絡(luò)攻擊不僅僅也只是為了竊取敏感信息獲利,還在于退伍軍人的“榮譽(yù)”頭銜利用。甚至利用退伍軍人的信息在網(wǎng)絡(luò)媒體上傳播虛假信息以影響美國(guó)大選。
去年9月,美國(guó)越南退伍軍人協(xié)會(huì)(VVA)發(fā)表的一項(xiàng)研究強(qiáng)調(diào)了虛假信息對(duì)退伍軍人的威脅。報(bào)告發(fā)現(xiàn),俄羅斯互聯(lián)網(wǎng)研究機(jī)構(gòu)在2016年大選期間購(gòu)買了100對(duì)條廣告,目標(biāo)就是影響資深老兵的社交媒體賬號(hào)粉絲。
廣告投放平臺(tái)主要還是在Facebook上,利用老兵的賬號(hào)傳播虛假政治信息。不僅如此,有些黑客還披著老兵的“外套”,假扮老兵進(jìn)行犯罪活動(dòng)。美國(guó)國(guó)會(huì)也曾在2019年11月為此舉行退伍軍人聽(tīng)證會(huì),討論如何利用社交媒體虛假信息宣傳活動(dòng)影響退伍軍人,并為此提出對(duì)策。
比如,在社交媒體公司應(yīng)該積極幫助退伍軍人對(duì)抗虛假信息運(yùn)動(dòng),并做好防詐騙準(zhǔn)備,幫助刪除或屏蔽平臺(tái)上創(chuàng)建的假冒老兵的虛假賬號(hào)。
責(zé)編AJX
-
數(shù)據(jù)
+關(guān)注
關(guān)注
8文章
7241瀏覽量
91035 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
22274 -
網(wǎng)絡(luò)攻擊
+關(guān)注
關(guān)注
0文章
331瀏覽量
23777
發(fā)布評(píng)論請(qǐng)先 登錄
SGS榮獲比亞迪乘用車第三方實(shí)驗(yàn)室資質(zhì)認(rèn)可證書(shū)
第三方的DLP3010-LC開(kāi)發(fā)板USB轉(zhuǎn)I2C失敗怎么解決?
經(jīng)緯恒潤(rùn)再獲長(zhǎng)城汽車第三方實(shí)驗(yàn)室資質(zhì)認(rèn)證

用第三方的dlp3010板子時(shí)遇到的幾個(gè)問(wèn)題求解
北匯信息再次獲得長(zhǎng)城汽車的第三方實(shí)驗(yàn)室認(rèn)可證書(shū)及認(rèn)可項(xiàng)目擴(kuò)項(xiàng)

i.MX8M Yocto工程更新第三方軟件包

用于InterBase的ODBC驅(qū)動(dòng)程序:可與多個(gè)第三方工具兼容

EE-303:將VisualDSP線程安全庫(kù)與第三方RTOS配合使用

武漢第三方三坐標(biāo)測(cè)量檢測(cè)中心協(xié)助外地用戶完成產(chǎn)品驗(yàn)收

第三方檢測(cè)機(jī)構(gòu)該如何提升核心競(jìng)爭(zhēng)力?

鴻蒙Flutter實(shí)戰(zhàn):05-使用第三方插件
三維天地低代碼開(kāi)發(fā)平臺(tái)助力第三方質(zhì)檢行業(yè)數(shù)據(jù)可視化

評(píng)論