
本文約3000字,建議閱讀7分鐘
2021年有美好的回憶嗎?它們可能不包括以下10個故事以及關於它們的產品和服務。
Image: Wetzkaz Graphics/Shutterstock
過去一年發生了很多事情,尤其是在科技領域。似乎每次你回顧2021年時,都有一場新的數字災難正在上演:敏感數據泄露、勒索導致網絡脫機、以及老套的性別歧視案件都在過去12個月裡震撼了科技界。當然,也有一些不錯的事情,但是與以前相比,想出這些要比前者容易得多。總的來說,這是艱難的一年。或許你漏掉了其中的一些事情,但更可能的是你聽說過其中的每一件。即使是在過去一年裡有着其他的讓我們緊張不安的故事,它們也是很難錯過的。Colonial Pipeline攻擊
當Colonial Pipeline公司在5月因勒索軟件攻擊而被迫停止運營時,美國東海岸的大部分地區都在擔心燃料耗盡,這讓我們第一次真實地看到了網絡犯罪威脅蔓延到現實世界時的情景。
這次攻擊讓人大開眼界,它不僅突出了勒索軟件的危險性,還突出了基礎設施受到攻擊的脆弱性。
更糟糕的是,想想基礎設施理應有多安全,再想想你的基礎設施:你做好面對這樣的攻擊的準備了嗎?
在其他關于勒索軟件的新聞里,它無處不在
正如Colonial Pipeline攻擊事件向我們展示的那樣,勒索軟件對任何地方的每個人都是一個嚴重的威脅,甚至對那些不怎麼利用技術的人也是如此:如果它能影響基礎設施,它就能影響一切。
更糟糕的是,在2021年第二季度的所有惡意軟件攻擊中,勒索軟件占69%,比2020年同期增長了30%。我們已經進入了勒索軟件時代。
政府、醫療和工業公司、以及科學機構和教育機構是最容易受到勒索軟件攻擊的,但他們並不是唯一需要為此擔心的人。
從積極的方面來看,勒索軟件的參與者似乎喜歡利用已知的安全漏洞攻擊。因此,保持系統的更新會對降低攻擊有很大的幫助。
比特幣風靡世界
是的,今年比特幣很火爆,但我並不是要說這些:我是想說,隨着比特幣網絡的持續增長,大量的能源和碳足跡激增。到2021年,我們終於開始關注比特幣,埃隆·馬斯克(Elon Musk)稱其能源消耗是「瘋狂的」,並對其實用性提出了質疑(特斯拉和馬斯克都沒有放棄比特幣持有權)。
比特幣確實消耗了大量的能源,並且,2021年是它真正飆升的一年,從年初的77TWh/年左右的預測到12月25日超過200TWh/年。在這一點上,比特幣網絡消耗的電力和燃料與一些中等規模的國家的總量一樣多,而一次個人交易消耗的電力比平均一個美國家庭70天的用電量還要多。如果比特幣和其他加密貨幣想要在更大的全球性的綠色能源轉型中生存下來,它們需要一些宏大的東西,比如向股權證明的轉變。參見:谷歌Chrome:你需要知道的安全和UI提示(https://www.techrepublic.com/resource-library/downloads/google-chrome-security-and-ui-tips-you-need-to-know/?r=45645463)SolarWinds的攻擊者一直在入侵2020年底,一群現在被認為是俄羅斯政府資助的黑客利用SolarWinds的Orion網絡管理軟件的缺陷入侵了政府系統。這是一次複雜的攻擊,利用了深層次的漏洞,讓網絡安全世界陷入混亂。
它的幕後團隊並沒有鬆懈,並被認為是5月份針對政府機構和非政府組織的一系列網絡釣魚攻擊的罪魁禍首,並在10月份試圖冒充雲服務經銷商以獲得客戶IT系統的訪問權。
這些攻擊的背後組織名為Nobelium,並且這只是一系列政府支持的針對外國IT基礎設施和公司的攻擊中的最新一起。它也不太可能是最後一個群體,所以我們要繼續保持警惕,特別是如果你在一個受其影響的行業工作。您可能沒有想到,但是您的組織可能以一種沒有被注意到的方式為危險的攻擊者服務.
芯片的產量非常非常的少對於任何製造半導體產品的人來說,這幾年是艱難的。不幸的是,這對現代世界的幾乎每個人來說都是如此。
由於COVID-19新型冠狀病毒,供應鏈中斷,導致芯片的短缺持續不斷,導致無數產品缺少了必要的部分。
半導體行業的最大問題是它的剛性,以及它的需求:材料成本高,產品按訂單生產,供應鏈的突然中斷可能導致多年的延遲,就像我們現在所經歷的那樣。
關於結束的預測各不相同,但預計我們至少會一直短缺直到2023年年中或2024年年初。
Exchange被玩弄了如果有幾個故事在爭奪「年度最差」的稱號,那麼三月發現的四個0-day Microsoft Exchange服務器漏洞絕對是一個有力的競爭者。
他們發現,攻擊目標是Exchange內部服務器,主要目的是獲取敏感的或其他有價值的數據。
針對此漏洞的補丁已經發布,因此任何負責運行Exchange Server 2013、2016或2019機器的人都應該確保應用了這些補丁。如果你不安裝它們,然後被攻擊,那只能怪你自己。
NFTs:你什麼也沒買到,但有人從中獲益如果你讀過我之前關於2021年最好的科技事件的文章,你可能會對在這裡看到NFT感到困惑,因為它們也在那篇文章里。
NFT的概念很棒:它們是存在於區塊鏈上的獨特的令牌,可以綁定到任何東西,這讓它們有大量的潛在應用程序市場。到目前為止,唯一獲得動力的應用是另一個類似於比特幣的投機市場。
通過表面上將NFT命名為「原始」數字物品,NFT在很大程度上被用於銷售數字藝術品和其他收藏品。在大多數情況下,買家不會獲得任何形式的版權控制權或複製權——這些權利通常屬於創作者或賣家。
那麼,當你買NFT時,你在買什麼呢?什麼都沒有。你打算花多少錢?潛在的數以百萬計。NFT可能會升值,也可能我們都認為它們和豆豆娃、印第安毛孩或電子寵物一樣有價值。
參見:密碼泄露:為什麼流行文化和密碼不能混合(免費PDF)
(https://www.techrepublic.com/resource-library/
whitepapers/password-breach-why-pop-culture-and-passwords-don-t-mix-free-pdf/)
(TechRepublic)
AWS崩潰……崩潰……再崩潰在相對較短的時間內,我們開始依賴雲,並且由於COVID-19疫情,我們變得更加依賴雲。它應該是穩定的,但亞馬遜的AWS託管服務,占互聯網站點的很大一部分,在12月持續下降。截至發布之時,AWS在去年12月已經發生了三次宕機事件,導致其在極其關鍵的時刻停止了為客戶的服務.
由於疫情,數字轉型計劃從數年壓縮到了數周之內,越來越多的公司採用本地雲計算,這意味着我們正在比以往任何時候都在更加努力地推動我們的基礎設施。AWS可以說是雲計算領域的領先者,但由於持續的宕機,它在客戶中沒有得到任何加分。如果它在2022年不加快步伐,其他公司肯定會試圖取代它的位置。
Facebook經歷的一年對於Facebook來說,這是艱難的一年。2020年的情況也很糟糕,Facebook在2021年引發的大量公眾憤怒已經由去年的數據隱私醜聞埋下了種子。
不要誤解我的意思:Facebook艱難的一年完全是它自己造成的。最大的新聞是Facebook產品經理弗朗西絲•豪根(Frances Haugen)的爆料,他揭露了一些馬克•扎克伯格(Mark Zuckerberg)事情。他打開了一些馬克·扎克伯格可能寧願關着的裝滿髒衣服的深壁櫥。
Haugen將超過1000頁的內部文件公之於眾。這些文件揭示了Facebook意識到了錯誤信息的傳播並且未能對內容進行監管所引發的問題。
一個月後,超過15億Facebook用戶的被盜數據出現在暗網上。當然,這與Facebook不斷爆出的醜聞無關,Facebook決定在不久後更名為Meta。
Meta的新目標似乎是創建一個數字「元世界」,在這裡,人們可以在一個基於facebook的數字世界中工作和玩遊戲,呃……基於「元」的虛擬現實。
面對最近如此多的負面宣傳,Facebook/Meta是否擁有足夠的品牌資本來取得成功還有待觀察。
我們知道,在平等問題上,我們還有很長的路要走科技行業長期以來存在性別平等問題,這已經不是什麼秘密了。科技行業的女性經常表示,她們親身經歷了性別歧視,並且研究發現,一段時間以來,做同樣工作的女性仍然比男性掙得少。
更糟糕的是,新冠疫情對科技行業女性的打擊尤其嚴重,許多人表示,這導致了性別角色的倒退,使女性在該行業的發展倒退了幾十年。
用一個不那麼漂亮的鞠躬來結束這一切的是魔獸世界出版商Activision Blizzard披露的消息,它變現了一種普遍存在的性別歧視和性別歧視文化,這讓一切清晰了。
在過去的幾年裡,科技行業用很多方式來反思自己,這個問題也不例外。
股東們現在正在起訴Activision Blizzard,稱其因隱瞞信息而造成的經濟損失,同時四名Blizzard員工也提起了訴訟,指控他們在工作中存在歧視和敵意。還有,他們還把SEC對這些指控進行的調查拋到一邊,玩家們對公司的情況和他們聽到的魔獸世界的糟糕的故事敘述感到不滿,紛紛離開。
Activision Blizzard似乎是第一個因為領導團隊的不良行為而陷入困境的大型公司。那些允許、實施或忽視在大公司不良行為的人,應該密切關注這些行為及其後果。
原文標題:The 10 worst tech stories of 2021
顧偉嵩,中國科學院大學網絡空間安全專業研究生。對數據科學領域充滿好奇,渴望探索未知世界。課餘時間喜歡踢足球、游泳。願意挑戰新事物,結交新朋友,一起進步,一起成長。
工作內容:需要一顆細緻的心,將選取好的外文文章翻譯成流暢的中文。如果你是數據科學/統計學/計算機類的留學生,或在海外從事相關工作,或對自己外語水平有信心的朋友歡迎加入翻譯小組。
你能得到:定期的翻譯培訓提高志願者的翻譯水平,提高對於數據科學前沿的認知,海外的朋友可以和國內技術應用發展保持聯繫,THU數據派產學研的背景為志願者帶來好的發展機遇。
其他福利:來自於名企的數據科學工作者,北大清華以及海外等名校學生他們都將成為你在翻譯小組的夥伴。
點擊文末「閱讀原文」加入數據派團隊~
轉載須知
如需轉載,請在開篇顯著位置註明作者和出處(轉自:數據派ID:DatapiTHU),並在文章結尾放置數據派醒目二維碼。有原創標識文章,請發送【文章名稱-待授權公眾號名稱及ID】至聯繫郵箱,申請白名單授權並按要求編輯。
發布後請將鏈接反饋至聯繫郵箱(見下方)。未經許可的轉載以及改編者,我們將依法追究其法律責任。