首页 > 动态 > 关键词  > 商务网站最新资讯  > 正文

黑客倾向于攻击商务网站、博客和Web 2.0网站

2008-08-19 15:52 · 稿源:中国站长站

核心提示:近日,Sophos发布了针对2008上半年网络犯罪的最新研究报告,通过对现有紧急安全动态的监测,Sophos发现,使用创新技术企图获取网络用户钱财的网络犯罪正在增加。

据Sophos估计,现有的独立恶意软件样本总数已经超过1,100,000。Sophos每天收到将近20,000个新的可疑软件样本,几乎每四秒就收到一个。Sophos报告还揭示出,现在大部分网络袭击都经过精心设计,试图战胜传统安全系统(如电子邮件扫描)。

1)网页感染率是2007年的三倍多

2008年上半年我们看到,通过网站传播的网络攻击爆发,这些攻击更倾向于通过网络获取金钱。Sophos平均每天检测到16,173个恶意网页,或者说每五秒就有一个,这比2007年要快三倍。正在散布木马程序和间谍软件的网页,超过90%都是那些曾经被SQL注入攻击的合法网站(一些属于家族品牌和世界500强公司)。

SQL注入攻击利用安全漏洞将恶意代码插入网站运营数据库,公司通常在网站受到这样的攻击后清空其数据库,但几个小时之后又再度感染。那些访问受染网页的用户,处于被黑客控制电脑以及私人银行信息被盗取的风险之中。

Sophos已经证实,排名第一的恶意软件驻留地是Blogger(Blogspot.com),该网站允许用户免费创建自己的网站,黑客不仅通过这项服务建立恶意博客,还将危险的网络链接和内容以评论的形式置入普通博客中。据统计,Blogspot.com已经占据了全球驻留在网站上的恶意软件总数量的2%。

2)商业网站遭受攻击,上班族处境危险,Web 2.0引入了新的威胁

数以千计的属于世界五百强公司、政府机关和学校的网页被感染,访问这些网页的用户可能遭遇病毒感染和身份盗窃。如索尼PlayStation、2008欧洲杯门票售卖公司和英国独立广播电台等公司旗下的知名娱乐网站都是这个问题的受害者,而与此相同的受害者还有很多。

Sophos专家注意到,随着Web 2.0 社会关系网站的逐渐流行,如Facebook和LinkedIn。网络罪犯已经从这些网站的大量商务用户中间,成功获取了用户个人信息,并且可能开始将这些信息用作企业名录,锁定新员工发布鱼叉式网络钓鱼攻击,明确瞄准那些新的、没有戒心的成员,从他们身上盗取信息。

为了对抗这些隐患,所有机构应该确保用户都清楚地认识到将过多信息暴露在网站上、以及接受来路不明的好友请求的危险性。

“企业需要付出巨大的努力去更好地保护电脑、网络以及网站的安全,因为这不仅仅是企业的网络被入侵,也是将他们的用户置于被感染的风险中”Sophos高级技术顾问Graham Cluley说到。“但是上班族必须认识到不仅仅是公司需要考虑到这些,使用个人工作电脑浏览被染网站,或者将过多个人和合作信息置于像Facebook这样的网站上,会使你成为网络罪犯的入侵公司的途径”。

3)伪装成妮可基德曼和安吉丽娜朱莉裸照的附件病毒通过电子邮件危及电脑用户安全

尽管大多数黑客现在通过感染网页进行犯罪,但是电子邮件依然继续威胁着用户安全。网络罪犯通过垃圾邮件外部链接去入侵网页是非常普遍的,他们经常使用电子邮件主题行和信息去引诱电脑用户点击,这些内容通常是一些令人心碎的新闻或者黄色信息。

2008年上半年通过电子邮件附件的攻击已经减少,每2500封邮件中仅有1封带有恶意附件,而2007年上半年,这个数字多达1/332。

Pushdo木马是通过电子邮件传播最广的恶意软件,占31%。Pushdo在伪装邮件盛行的时候被四处散播,比如伪装成包含好莱坞明星安吉丽娜朱莉和妮可基德曼裸照的邮件。(新闻来源:51CTO)

举报

  • 相关推荐
  • 哪个网站的AI产品库最全?最全AI工具网站平台推荐

    本文介绍了AI工具爆发式增长背景下,全面及时的AI产品库的重要性。重点推荐AIbase平台,该平台收录7000+AI产品,覆盖30+功能分类,支持多维度筛选,数据实时更新。AIbase优势包括:1)全品类覆盖;2)开发者友好,提供API接口;3)个性化体验,支持收藏和导出工具清单。适合内容创作者、开发者、学生等各类用户使用。通过AIbase可快速找到适合的AI工具,提升工作效率。访问�

  • 国内MCP资源平台有哪些?MCP工具网站推荐

    在人工智能技术飞速发展的今天,Model Context Protocol(MCP,模型上下文协议)作为一种创新的开放标准协议,正在为AI模型与外部工具和服务的交互带来前所未有的便利。今天,我们有幸深入报道一个专注于MCP服务器和相关服务的集合平台——AIbase(https://mcp.aibase.cn/)。这个平台不仅为全球的AI开发者提供了一个强大的资源库,还通过一站式整合、安全实践和开发效率工具,极大地

  • 国内详细MCP教程网站有哪些?MCP服务资源平台去哪找?

    在当今快速发展的AI技术浪潮中,Model Context Protocol(MCP,模型上下文协议)作为一种新兴的开放标准协议,正逐渐成为AI领域的重要组成部分。 今天,我们有幸介绍一个专注于MCP服务器和相关服务的集合平台——AIbase。 AIbase平台为全球的AI开发者和爱好者提供了一个全面的MCP服务器资源库。据最新统计,该平台已经收录了超过 121231个 MCP服务器,涵盖了从热门推荐到最近更新�

  • 570亿元!全球最大成人网站要被贱卖了

    全球最大的成人网站OnlyFans要被出售了(迄今为止OnlyFans已经积累了3亿用户),价格是570亿元。 据国外媒体报道称,一位叫做里奥拉德文斯基(Leo Radvinsky)的亿万富翁,正在联系潜在的银行和投资方,打算把自己名下的一家视频网站给卖掉,而它就是OnlyFans。 对于这次的出售,国外投研机构认为,OnlyFans这是被贱卖,而这背后的原因,当然是合规问题。

  • 国内有哪些AI资讯网站?最全面的AI新闻资讯平台盘点

    本文介绍了国内主要AI资讯平台,帮助读者获取最新行业动态。综合类平台包括机器之心(专注前沿技术报道)、AI科技评论(雷锋网旗下专业视角平台)和新智元("智能+"为核心的全方位报道);专业技术导向平台有CSDN AI频道(含丰富实践内容)和InfoQ AI栏目(侧重开发实践);新兴聚合平台AIbase整合国内外最新资讯,量子位则专注AI与量子计算等前沿领域。建议根据�

  • AI新闻网站哪里看?2025年最全AI资讯获取指南

    文章介绍了AI信息过载时代,AIbase.cn作为专业AI资讯平台的优势:1)专业性强,提供技术解读和行业分析;2)时效性高,快速响应重大新闻;3)覆盖全面,包含技术突破、商业应用、投融资等全领域。平台通过精选日报、热点追踪等功能,帮助从业者高效获取有价值信息,适合技术人员、产品经理、投资人等不同群体,是了解AI行业动态的首选渠道。

  • MCP server资源网站去哪找?国内MCP服务合集平台有哪些?

    在人工智能飞速发展的今天,AI模型与外部世界的交互变得愈发重要。一个好的工具不仅能提升开发效率,还能激发更多的创意。今天,我要给大家介绍一个宝藏平台——AIbase(<https://mcp.aibase.cn/>),一个专注于MCP(Model Context Protocol)服务的全球集合平台,它正在悄然改变AI应用开发的格局。 平台精心挑选了全球最受欢迎的MCP服务进行推荐。这些服务经过了市场的检验,具�

  • MCP协议资源服务去哪找?国内MCP server资源网站推荐

    ​在人工智能技术飞速发展的今天,AI模型与外部工具和服务的交互需求日益增长。为了满足这一需求,一个名为 AIbase 的全球MCP服务器集合平台(https://mcp.aibase.cn/)应运而生,为开发者和企业提供了前所未有的便利和强大的功能支持。

  • 2025年最值得关注的AI新闻网站推荐:获取前沿AI资讯的最佳平台

    本文介绍了在AI快速发展时代获取专业资讯的重要性,推荐了国内领先的AI资讯平台AIbase.cn。该平台覆盖机器学习、自然语言处理等全领域,提供行业分析报告和趋势预测,其特色栏目"AI日报"每日精选有价值内容,用通俗语言解释复杂概念。文章建议读者建立定期阅读习惯,深入理解内容而非仅看标题,并交叉验证信息来源。同时推荐关注国际知名AI媒体和学术资源,强调选择AI新闻网站时应考量内容质量、更新频率和用户体验。优质AI资讯不仅能了解行业动态,更能启发创新思维。

  • 国内有哪些AI新闻网站?2025年最全人工智能资讯平台推荐

    本文介绍了国内优质AI新闻网站,帮助读者快速掌握人工智能领域最新动态。重点推荐了AIbase.cn、机器之心、量子位和AI工具集四个平台,分别从资讯全面性、技术深度、行业洞察和工具导航等角度分析其特色。文章指出,在AI技术快速迭代的背景下,专业AI新闻网站能提供更及时、深入的行业资讯,建议读者根据需求选择合适平台,建立日常阅读习惯,多元化获取信息,并积极参与社区讨论,以保持对行业趋势的敏锐度。