資料顯示社交網站成黑客發動攻擊重要渠道
根據Cellopoint Global Anti-spam Center最新的監控資料顯示,因為社交網站(SNS, Social Networking Site)的流行,黑客攻擊目標從傳統的email逐漸轉移至此,其中特別熱門的Facebook、Plurk、Twitter等網站就成為主要目標;攻擊手法則結合木馬程式、殭屍網路、社交工程及郵件釣魚技術,成為安全威脅新趨勢。
一、偽造的社交通知信攻擊黑客以偽造社交網站的帳號更新通知郵件方式,誘使收件人點選email中的惡意連結,Facebook (臉書) 在 2009 年遭受黑客多次攻擊,至少數萬名會員因為點選惡意連結而造成個人敏感資訊的外流。2010年黑客更將觸角往外延伸至其他社交網站,近日由Google營運的知名部落格網站Blogger.com就成為新年假期結束首批受害者,主旨為 “Your Blogger account” 的email,夾帶著一行乍看正常的網址連結,寄送到收件人的信箱中。點開後會顯示模擬的Blogger登入畫面,實則是黑客所架設的釣魚網站,若收件人不慎填入帳號密碼,黑客就取得該帳號的所有資料了。
整理後相關惡意網址連結如下:http://www.blogger.com.esuk.or.kr/update/VE.php?service=bloggerhttp: //www.blogger.com.esub.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esub.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.or.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.ne.kr/update/VE.php?service=blogger
二、社交網站成垃圾資訊跳板黑客利用入侵社交網站帳號的方式,取得真實會員帳號的控制權,將其轉為垃圾資訊傳送跳板,透過資訊更新的電子郵件通知,可以將許多惡意網址連結送至該帳號的社交朋友信箱中。社交網站的資料驗證機制尚有漏洞下,看到比較煽動資訊要小心,像是之前傳出以某藝人的走光照、點連結得大獎等醒目標題,吸引使用者點選惡意連結,儘管目前垃圾資訊的攻擊仍以英文居多,不過隨著國內社交網站使用人數快速增加,可預見未來中文化攻擊逐漸變多,因此建議使用者可以利用郵件過濾服務進行email檢測,做好防護工作,降低安全威脅入侵機會。 專家建議 IT 管理者需依不同的郵件安全規劃與人力配置,選擇最適合的解決方案,包括傳統硬體閘道裝置、軟體及虛擬化(Virtualization) 架構、或雲端郵件安全代管服務(SaaS)」,彈性化的功能配置設計,可節省管理時間與IT成本,將投資效益最大化,將是2010年 CIO 面對重要安全問題之一。
相關文章
- 卡巴斯基發現攻擊社交網站的Koobface蠕蟲近期活動激增網站
- 資料包告顯示:2022 年全球網路攻擊增加38%
- 網站存在被攻擊篡改資料的問題 該如何防止網站被攻擊網站
- GoogleTalk被黑客利用發動釣魚攻擊Go黑客
- 網站被攻擊了 該怎麼解決防止被黑客攻擊的問題網站黑客
- 網站被黑客攻擊後的防護恢復辦法網站黑客
- 如何防止網站資料庫被攻擊 被篡改網站資料庫
- 如何保證網站的安全架構,不被黑客攻擊網站架構黑客
- 研究顯示美國醫保公司資料成黑客首選“獵物”黑客
- 網站顯示無法連線資料庫網站資料庫
- 網站如何防止攻擊網站
- 【黑客追擊】境外黑客組織提前行動,瞄準我國公司實施網路攻擊黑客
- 網站被攻擊怎麼辦 如何查詢網站漏洞攻擊源網站
- 黑客試圖在受到攻擊的 WordPress 網站建立管理員帳戶黑客網站
- 黑客正在利用多個 WordPress 外掛的 0day 漏洞對網站發起攻擊黑客網站
- 警惕黑客利用“新冠肺炎”熱詞發起網路攻擊黑客
- 網站被攻擊 如何修復網站漏洞網站
- Chrome釋出重要安全更新,將抵禦量子計算機發起的黑客攻擊Chrome計算機黑客
- 網站後臺資料被攻擊洩露篡改如何解決網站
- 資料顯示62%的網站仍然執行PHP 5網站PHP
- 黑客攻擊“零門檻”、涉網犯罪“鏈條化”——黑客類犯罪新動向觀察黑客
- A站受黑客攻擊:近千萬條使用者資料外洩 涉ID及密碼等黑客密碼
- 網站被劫持攻擊以及流量攻擊如何解決網站
- 網站伺服器如何防止被攻擊?指令碼程式升級很重要!網站伺服器指令碼
- 網站被攻擊如何防禦網站
- 谷歌揭露兩個朝鮮黑客組織的網路攻擊活動谷歌黑客
- 網路攻擊中主動攻擊和被動攻擊有什麼區別?
- 黑吃黑——黑客組織通過黑客工具攻擊其他黑客黑客
- 從資料粉碎機ZeroCleare,看伊朗黑客的“摧毀型”攻擊黑客
- 什麼是CC攻擊?網站被CC攻擊怎麼辦?網站
- 每日安全資訊:Stack Overflow 遭遇黑客攻擊黑客
- 烏克蘭能源部網站遭黑客攻擊 被要求支付贖金解鎖網站黑客
- 冰島史上最大網路攻擊行動:黑客冒充警方欺詐民眾黑客
- 英文社交媒體網站 影片網站 評論資料集 語料庫網站
- Comscore:社交媒體已經成為亞馬遜Prime Day的重要參與渠道亞馬遜
- 六成黑客攻擊與PDF漏洞有關遠超微軟黑客微軟
- 匿名黑客稱蘋果iCloud將成下一個攻擊目標黑客蘋果Cloud
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站