首页 培训新闻 加入我们 联系我们 行业新闻 网盾学院
苹果被黑客“下套”,大量用户数据遭泄露,公司成网络安全受害者
作者:网安基地   2022-04-02 16:52:00

美国彭博社30日援引三位知情人士的话报道称,苹果公司以及脸书(Facebook)母公司Meta去年将用户数据交给了伪装成执法官员的黑客。

消息人士称,这两家公司在2021年中期向黑客提供了用户的地址、电话号码和IP地址等详细信息。黑客是通过伪造的“紧急数据请求”获取这些信息的,目前还不清楚有多少用户的数据被泄露。

据悉,苹果公司在2020年7月至12月期间收到了来自29个国家的1162个“紧急请求”,并对其中93%作出回应。Meta公司在2021年1月到6月收到了2.17万份“紧急请求”,并对其中77%作出回应。

继微软、三星、英伟达后,大名鼎鼎的苹果也中招,而且是被黑客结合“社会工程学”给忽悠了。

这一骗局不难解释,黑客首先攻击执法机构的账号,然后向苹果等公司发出“紧急数据请求”。一般而言执法机构向互联网公司索要用户数据时,需要提供法官签字的搜查令或传票,但“紧急请求”并没有类似的限制。

从公司的回应来看,类似的诈骗只能通过事后识别或补救。

除了苹果和Meta外,通讯软件公司Discord也在本周承认被黑客攻击中招,公司强调在发送信息前核实过来源的真实性,但还是“防不胜防”。

对于互联网公司而言,数据丢失是一种巨大打击,如果企业中网络安全响应团队能迅速启动,就大大降低了损失,例如此前的微软,在被黑客袭击后仍然能公开表示:虽然源代码被盗,但问题不大。这得益于微软强大的网络安全响应团队。

市面上越来越多企业警惕网络攻击,提升网络安全

对很多企业来说,数据就是核心,一旦泄密或将造成不可挽回的损失。微软和苹果等大互联网公司被黑客“下套”后,越来越多的企业意识到网络安全的重要性。

加强企业内部自身的防御体系建设、加大对网络安全人才的投资、调高网络安全人员的技术水平,是目前大部分企业急需做的,“网络安全工程师”成不可或缺需求。

行业网络安全人才需求

从各行业对网络安全人才的需求分布来看,需求量最大的是IT信息技术行业和互联网,需求占比总和超七成,IT信息技术行业占网络安全人才招聘数量占总人数的45.24%。

不同规模用人单位网络安全人才需求

据分析,网络安全行业存在一定的人才集聚效应,千人以上规模的大(中)型、民营企业成为网络安全人才市场需求的主力军,而万人规模以上的大型企业对于网络安全类的人才需求最高,为35.70%。

大型企业的抗压性和稳定性是最高的,即使遇到外部冲击,也能给网络安全产业提供平稳的发展,引人注目的是,近几年来,百人规模以上的中型企业和中小型企业,对于网络安全人才需求在不断增高,以每年接近3个百分点增幅。其原因来自于2019年国家颁布网络安全等级保护制度2.0标准。

网络安全产业的人才短缺岗位

网络安全岗位中,安全研究岗位人才短缺占比总调查人数的42.96%,是近半数的网络安全从业者公认的人才短缺岗位,其次是审计与评估、应急响应、安全态势分析、内容安全等技术岗位。

网络安全培训的兴起

近年来随着需求的加大,网络安全培训业务也兴起。

其原因是用人单位在招聘时倾向于寻找工作经验丰富、技术基础扎实、实战能力强的网络安全人才。而网络安全本身的实战性和复杂性就较强,普通人自我积累和沉淀难以满足企业需求。

这一态势下,大部分人纷纷选择网络安全培训来充实技能。


如果你对网络安全感兴趣,需要好的网络安全培训机构指导,可以后台发消息给盾叔,领取网络安全学习资料,网盾安全学院为你推荐扩展资料:如何30天零基础入门网络安全?自学网络安全有哪些缺点?

盾叔结语:市面上越来越多企业警惕网络攻击,注重网络安全质量,导致“网络安全工程师”的需求持续高涨,这一态势下,感兴趣的同学们一定要抓住风口。