Twitter频遭黑客攻击 彰显云安全隐患

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全态势管理CSPM免费试用,1000次1年
简介: 本文讲的是Twitter频遭黑客攻击 彰显云安全隐患,在选择攻击目标方面,黑客们是越来越有创意了。Twitter最近就发现自己成了黑客攻击下的牺牲品。

本文讲的是Twitter频遭黑客攻击 彰显云安全隐患,【IT168 资讯】在选择攻击目标方面,黑客们是越来越有创意了。Twitter最近就发现自己成了黑客攻击下的牺牲品。
  据Twitter联合创始人Biz Stone今日发表的博客文章称,大约在一个月以前,Twitter的一位管理人员就被黑客盯上了,然后她的个人电子邮件就被黑客入侵。黑客利用电子邮件中的信息访问了这名员工的Google Apps帐户,最终窃取了Twitter公司的大量文件,从各种创意到详细的财务资料一应俱全。
  知名技术博客网站TechCrunch今日表示,它已经从一位自称“黑客科罗尔”(Hacker Croll)的黑客那里接到一个包含310份Twitter的机密文件的压缩文件包。
  在最近几年,安全专家们发现针对性攻击的数量越来越多。与通过大量垃圾邮件来诱使企业员工泄露银行账户等敏感个人资料不同,发动这类攻击的黑客通常会瞄准一家公司的1到5名员工发起攻击。
  安全厂商F-Secure的首席安全顾问Patrik Runald称,黑客们的目的是窃取机密信息并用它们来获利。经常受到这类针对性攻击的企业和组织包括防卫合同商、政府机构以及非赢利性组织。
  这些攻击的目标通常会是公司高管之外的其他员工,因为那些员工经常能够接触到对黑客有用的机密信息,比如产品开发计划或者客户信息数据库等等。
  这次Twitter受到黑客攻击的情况就是如此。比如,防卫合同商Northrop Grumman的首席信息安全官Tim McKnight最近在接受《商业周刊》采访时称,黑客们经常试着去攻击公司合同部员工的电脑,因为他们了解市场。
  Twitter首次公开受黑客攻击的消息之后,有些人对谷歌的安全质量提出了质疑,但是Biz Stone在其博客文章中并未将责任归咎到Google Apps上面。他在博客中写道:“这次的攻击与Google Apps的漏洞无关,我们现在仍在使用Google Apps。” 相反,他认为这次的事件说明了员工们必须设置保密性更强的密码。
  CIA前网络安全专家、现在在IBM网络安全系统业务部担任高管的John Pirc表示,最好的密码是由8到9个字符构成,而且那些字符应同时包括英文字母和阿拉伯数字。他说,但是实际上这是人的问题,因为许多员工在密码设置上做得很不好,他们给不同的应用设置的密码都是一样的。
  然而,这次的攻击事件还彰显出企业云计算中的某些安全隐患。某些业内人士已经提出有关更好的安全系统的呼吁。
  优利系统公司系统与技术业务总裁Rich Marcello说:“利用Twitter的资料,黑客们就可以获得相关密码,然后从任何地方匿名登陆到Twitter管理员帐户。”
  现在,优利系统公司正在开发一种高级安全功能,它将对所有进入云以内的信息提供保护,而且只有特定社区的用户或用户只有从特定物理位置登陆到系统才能看到那些信息。 Marcello说:“如果你能做到那一点,那么即使出现密码失窃的问题,黑客也没办法利用那些资料。”
  企业用户们还需认真考虑一下它们应该将哪些信息保存在云之中。IBM的自主计算总裁Dennis Quan表示,虽然企业员工们能够通过网络进行电子邮件协作,但是某些应用程序仍被关在防火墙的后面。他建议企业用户建立私有云来保存分类或机密情报。
  Quan说:“云计算的部分优势在于用户们无需详细了解它们正在使用的技术,简洁对消费者们来说很重要,但是对企业和政府来说就很危险了。”

原文发布时间为:2009-08-13
本文作者:IT168.com
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:Twitter频遭黑客攻击 彰显云安全隐患

目录
相关文章
|
存储 供应链 安全
如何保护你的开源项目免遭供应链攻击
过去一年可谓是供应链安全年。如果你是一个开源维护者,当你了解了项目的攻击面以及项目整个供应链的威胁载体,你可能会感到不知所措,甚至觉得无法克服。好消息是,2021 年也是供应链安全解决方案年。虽然还有很多工作要做,现有的解决方案也有很大的改进空间,但已经可以对项目进行预防性控制,以强化供应链,免受安全威胁。
140 0
如何保护你的开源项目免遭供应链攻击
|
监控 安全 网络安全
网站安全公司来支招解决被入侵的问题
Web的安全防护早已讲过一些专业知识了,下边再次说一下网站安全防护中的登录密码传输、比较敏感实际操作二次验证、手机客户端强认证、验证的不正确信息、避免暴力破解密码、系统日志与监控等。
|
机器学习/深度学习 SQL 弹性计算
阿里云新品发布会周刊第53期 丨 数据泄露的危害有多大?该怎么保护我们的数据信息安全
新产品、新版本、新技术、新功能、价格调整,评论在下方,下期更新!关注更多新品发布会!
555 0
阿里云新品发布会周刊第53期 丨 数据泄露的危害有多大?该怎么保护我们的数据信息安全
|
安全 程序员
黑客为什么不攻击网贷平台?
黑客还会在乎你是不是网贷平台,只要是能上网的电脑,黑客都可以触及到,不是所有的黑客都会选择攻击,真正意义上的黑客,做事情点到为止,只是测试下自己的能力或者打破某些谣言,因为黑客选择主要目标是偷偷做坏事或者狂妄的人,即使这样也只是先警告一下,纯正意义上的黑客,如同中国古代的侠客,水平高的一塌糊涂,但又不轻易动手杀人,视声誉如生命,来无形去无踪。
1669 0
Twitter遭遇大规模钓鱼攻击 表明网站已成主流
北京时间1月4日消息,据国外媒体报道,微博客网站Twitter周六遭遇大规模钓鱼攻击,许多用户都收到一条包含钓鱼网站链接的Twitter消息。这从另一方面表明,Twitter已经成为主流。   这条包含钓鱼网站链接的消息名为“查看这个与你有关的有趣博客”,其中的链接指向一个伪造的Twitter登录页面。
1037 0
|
SQL 安全 网络安全
2009年六大网络安全威胁:SQL注入攻击位列榜首
据国外媒体报道,IT安全与控制公司Sophos日前发布2009年网络安全威胁报告称,自20年前世界上第一个蠕虫病毒出现以来,网页成为网络罪犯进行攻击的主要途径,每4.5秒便会发现一个新的被病毒感染网页。
1060 0
|
安全 网络安全 Apache
游戏安全资讯精选 2018年第七期:棋牌游戏的商业模式和风险,黑客利用Apache CouchDB中的两个“老漏洞”挖币,阿里云成功防御国内最大规模Memcached DDoS反射攻击
棋牌游戏的商业模式和风险,黑客利用Apache CouchDB中的两个“老漏洞”挖币,阿里云成功防御国内最大规模Memcached DDoS反射攻击
3109 0