黑客变身“雇佣军”企业今年更危险

来源 :网络导报 | 被引量 : 0次 | 上传用户:neo1997
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  纵观2011年,企业安全形势出现诸多新特点,并向高风险方向发展。瑞星公司近日发布的《2011年度企业安全报告》数据显示:2011年,几乎所有互联网公司都遭遇安全事件;传统领域中的绝大多数企业也都曾发生过安全事故。尤其是不少企业开始雇佣黑客攻击竞争对手现象愈演愈烈,企业今年危险系数暴涨。
  
  黑客“打手” 加剧企业恶性竞争
  2011年开年,一场黑客进行的攻击,就让婚恋网站百合网连续几天的访问都出现了问题。经过相关部门的评估鉴定,百合网在遭遇断网期间直接经济损失达112万元。
   经过警方调查发现,原来在这场攻击背后,是一场由竞争对手精心策划的恶性竞争事件,而且直接参与黑客攻击的两名“打手”,就是由竞争对手雇佣的黑客。
  目前,虽然参与此次攻击事件的黑客以及幕后黑手都已经被警方掌握,但为了恶性竞争而不惜雇佣黑客甚至触犯法律的事件依旧存在,并且呈现愈演愈烈的势头。尤其是在电商行业迅速发展,规模庞大,竞争激烈的情况下,一些电商企业为了追求盈利,无所不用其极。而价格低,风险小,杀伤性大的“黑客打手”就成了抢手货。
  瑞星数据显示,仅2011年,几乎所有互联网公司都曾遭遇了渗透测试、漏洞扫描、内网结构分析等安全事件,其中被黑客成功获取一定权限的公司,占总体比例的80%以上;在传统企业领域,绝大多数企业内网曾发生过安全事故,其中黑客攻击和渗透占35%。由此也可以看出,隐藏在普通黑客攻击下的“黑客打手”更不容易被发觉,危险性也越来越高。
  “拖库”攻击 新型攻击层出不穷
  2011年末,天涯、CSDN等一批著名网站数据库连续外泄,数千万网民的账号、密码等个人资料被公开,形成了2011年末影响整个互联网的安全大事件。
  瑞星安全专家介绍,这种新型的“拖库”攻击是指黑客入侵网站后,窃取数据库。 “拖库”成功之后,黑客会对数据库进行深加工处理,再根据其实用程度、透露信息的多少出售给相关需求方,而需求方会根据不同的数据获得用户的隐私信息,最终侵犯用户的合法权益。
  除了“拖库”攻击,瑞星报告中也总结出企业安全风险的各种新特点:教育、网游和政府网站成为最易受攻击的三类网站;攻击企业网站的IP地址65%来自海外;工控系统、移动智能设备成为黑客攻击企业的主要途径之一。
  拒绝风险 全面提升防护水平
  面对连年涨高的企业风险,瑞星报告提醒企业,可以采取四项措施,提升企业网站和内网的安全防护水平。
  首先要对企业进行安全风险评估,了解自身面临威胁来自何方。进行了风险评估之后,应该在短时间内针对急迫的问题迅速拟定执行解决方案,由公司整体组织和进行。之后,根据不同行业特性规划安全风险对策。例如:网游企业面临的危险,主要是DDOS攻击和用户资料失窃,那企业在用户进行装备交易时设定条件,对争议进行人工审核,这样就可以降低盗号带来的影响。最后,要建立严格的权限管理体系和资料审核机制,防范离职员工的恶意入侵,低权限员工试图获取超越权限的资料等问题。
其他文献
2011Q4中国第三方手机浏览器活跃用户破2亿  闫小佳  截止2011年12月底,中国第三方手机浏览器市场活跃用户规模达2.11亿,环比增长19.3%。  根据易观智库最新发布的数据显示,从2011年全年的市场表现来看,在手机QQ浏览器、UC浏览器等品牌竞相刷新市场渗透率记录的同时,以海豚浏览器、天天浏览器为代表的第二梯队在应用商店和预装渠道等各自的优势领域加速跑马圈地的进程。而百度浏览器、欧朋
期刊
一部由游戏公司基于游戏内部数据分析调查而得出的《网络游戏婚恋报告》,近日已撰写完成并发布。该报告主要针对玩家在虚拟婚姻中的结婚与离婚情况进行统计分析。  这份《网络游戏婚恋报告》打着“首例”的名号,其意义可见一斑。它不仅为网游公司提供了热衷虚拟结婚人群的年龄层分布以及游戏情感行为的偏好,为其完善和开发产品提供了科学的依据,还可以为社会学者研究分析互联网时代大环境下传统社会学中的婚姻关系提供数据与理
期刊
广电总局出台“限娱令”、“限广令”的产业辐射力正在向视频网站蔓延。2012年2月6日,搜狐视频宣布与伊利、拉芳两大知名品牌达成深度战略合作;此前,优酷、土豆也传出消息获得了广告主的“新年大单”。在这波广告主进行阵地转移的“大迁徙”中,越来越多的传统行业广告主纷纷加入了新媒体阵营。  瑞信最新发布的中国互联网行业研究报告显示,“限娱令”颁布之后,电视台娱乐节目数量减少了三分之二。  近日,瑞信基于广
期刊
应该给开发者更多话语权  我们作为一个开发者在苹果的平台上,苹果的决定我们也没有办法。如果我们平台上的开发者出现问题,只要不是恶意或者产品本身的问题,即使推广上有一些问题,我们都会在第一时间跟开发者沟通,要求开发者去修正和调整。可能有一些不正常的做法破坏生态系统,或者破坏平台上的游戏规则,那就要求他们尽快去改,尽量不使用这种先处罚再调查,然后再恢复的方式,也就是说要给开发者更多的话语权。  ——奇
期刊
在线交友网站存六大安全漏洞  美国电子前沿基金会(Electronic Frontier Foundation,以下简称“EFF”)近日发布报告称,在线约会网站在安全方面存在较大漏洞,至少在用户隐私以及可能的财务安全方面存在问题。EFF指出,在线约会网站在安全和操作方面存在六大弱点。这些弱点大部分都曾在Facebook的隐私保护问题中出现过,都进行过一般性处理,但并未被消除。  EFF提供了几个解
期刊
广州天河区近日发生的邮包炸弹案,再度引起众人对快递安全问题的关注。为了维护快递安全,有人提出要向浙江绍兴一样实行实名制。但是,实名制真的可以避免邮包炸弹案的再次出现、解决快递安全难题吗?答案是否定的。  首先,快递员们并不那么热衷实名制。因为实名制意味着他们必须花费相当一部分时间在验证和核对消费者身份证上,这难免减少他们的接件量,最终影响他们的收益;除非,快递公司的老板愿意在接件量减少的情况下,还
期刊
自郭美美微博炫富之后,越来越多的人加入到炫富大军:从人称 “赵美美”的黄石市中心医院党委副书记张林伟之女赵白然,到外号“高美美”的吉林市驻京办职员高悦儿,再到“雅号”“炫富弟”的湖北省武汉市四中一初中生……如今,台州市三门县药监局局长的儿媳竟也不甘示弱,争先恐后地挤入“炫富门”。难怪有学者感慨道,中国已步入了炫富时代。  既然值得炫耀,必然“高人一等”。从“炫富”一词就不难看出,炫富者们所炫耀的是
期刊
在刚刚过去的一周里,互联网舞台最戏剧化的剧目要属360无线产品被苹果App处罚下架一事。不到3天,还没等民众弄明白“下架门”事件原委,360的产品就全部重新登上了苹果App平台。相比3天内民众对下架原因的诸多猜测以及引发的口水战,“下架门”算是虚惊一场。但操纵市场排名——这个互联网的潜规则再次被揭露,无底线竞争也因此重新被推上讨伐的台面。    一次“百口莫辩”的封杀行为  “360旗下的App全
期刊
局长儿媳微炫富成百度热门搜索  2012年2月8日,新浪微博网友“杜楠”发布“台州市三门县药监局局长儿媳的微博炫富照”。“杜楠”介绍说,微博网友“小Y __Y”是台州市三门县药监局局长的儿媳,她不仅在微博上大秀各式奢侈品,还称自己的老公是公务员,“挂个名从来没去过”。  “杜楠”的微博立刻引起了众网友的关注,相关言论在各大论坛和微博广泛传播,“局长儿媳炫富”成为百度热门搜索关键词之一。  面对来势
期刊
进入微媒体时代后,各种社会化工具极大扩展了营销的想象空间,一夜之间多了上千家公关公司,很多不相干的广告人和企业主似乎都对微博营销头头是道,但带来的生意机会并没有明显提高。到底微博该怎么用?    借刀杀人式,用堂皇借口引发公众情绪来攻击对手;连环套式,用含混语言造谣,然后再辟谣;苦肉计式,用自导自演的负面事件吸引媒体和眼球,然后用正面的结果来提升品牌;最后是责任豁免式,用“我很单纯”为终极无敌护盾
期刊