数据显示社交网站成黑客发动攻击重要渠道

简介: 根据Cellopoint Global Anti-spam Center最新的监控数据显示,因为社交网站(SNS, Social Networking Site)的流行,黑客攻击目标从传统的email逐渐转移至此,其中特别热门的Facebook、Plurk、Twitter等网站就成为主要目标;攻击手法则结合木马程序、僵尸网络、社交工程及邮件钓鱼技术,成为安全威胁新趋势。

根据Cellopoint Global Anti-spam Center最新的监控数据显示,因为社交网站(SNS, Social Networking Site)的流行,黑客攻击目标从传统的email逐渐转移至此,其中特别热门的Facebook、Plurk、Twitter等网站就成为主要目标;攻击手法则结合木马程序、僵尸网络、社交工程及邮件钓鱼技术,成为安全威胁新趋势。

一、伪造的社交通知信攻击黑客以伪造社交网站的帐号更新通知邮件方式,诱使收件人点击email中的恶意连结,Facebook (脸书) 在 2009 年遭受黑客多次攻击,至少数万名会员因为点选恶意连结而造成个人敏感信息的外流。2010年黑客更将触角往外延伸至其他社交网站,近日由Google营运的知名博客网站Blogger.com就成为新年假期结束首批受害者,主旨为 “Your Blogger account” 的email,夹带着一行乍看正常的网址连结,寄送到收件人的信箱中。点开后会显示仿真的Blogger登入画面,实则是黑客所架设的钓鱼网站,若收件人不慎填入帐号密码,黑客就取得该帐号的所有资料了。

整理后相关恶意网址连结如下:http://www.blogger.com.esuk.or.kr/update/VE.php?service=bloggerhttp: //www.blogger.com.esub.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esub.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.or.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.ne.kr/update/VE.php?service=blogger

二、社交网站成垃圾信息跳板黑客利用入侵社交网站帐号的方式,取得真实会员帐号的控制权,将其转为垃圾信息发送跳板,透过信息更新的电子邮件通知,可以将许多恶意网址连结送至该帐号的社交朋友信箱中。社交网站的资料验证机制尚有漏洞下,看到比较煽动信息要小心,像是之前传出以某艺人的走光照、点连结得大奖等醒目标题,吸引使用者点选恶意连结,尽管目前垃圾信息的攻击仍以英文居多,不过随着国内社交网站使用人数快速增加,可预见未来中文化攻击逐渐变多,因此建议使用者可以利用邮件过滤服务进行email检测,做好防护工作,降低安全威胁入侵机会。 专家建议 IT 管理者需依不同的邮件安全规划与人力配置,选择最适合的解决方案,包括传统硬体闸道设备、软体及虚拟化(Virtualization) 架构、或云端邮件安全代管服务(SaaS)」,弹性化的功能配置设计,可节省管理时间与IT成本,将投资效益最大化,将是2010年 CIO 面对重要安全问题之一。

目录
相关文章
|
Web App开发 安全 Windows
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
130 0
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
|
安全 网络安全 区块链
游戏平台 LuckyMe、GameBet 遭攻击,黑客团伙共获利3132.65 EOS
同一拨人,使用的是升级版的攻击技术。
376 0
|
Web App开发 安全
警惕潜伏的“窥秘者”木马盗取用户私密信息
卡巴斯基实验室最近检测到一种名为“窥秘者”木马(Trojan.Win32.Agent.cgjo)的恶意软件。 该木马采用Upack加壳,一般通过网页挂马等方式感染用户计算机。它感染用户计算机后,会释放一些恶意程序到用户磁盘并运行,同时删除自身,使用户不易察觉到已经感染恶意软件。
1084 0
|
安全
新型威胁:公司内部人员与黑客勾结,出售敏感信息
本文讲的是新型威胁:公司内部人员与黑客勾结,出售敏感信息,古语有云:日防夜防,家贼难防。外部攻击固然可怕,但总有办法可以防护;内部威胁如同一颗隐藏的地雷,没人知道它处在何处,所以就无从防护。
1341 0
|
监控 安全 物联网
黑名单:哪些家庭产品最易遭受黑客入侵?
本文讲的是黑名单:哪些家庭产品最易遭受黑客入侵?,无论销售商吹嘘他们的产品有多么智能,都无法否认这样一个事实:许多智能家居产品非常易受黑客攻击。现在即便你的前门已经上了锁也无法阻止网络攻击的发生。
1699 0
|
安全 PHP 数据安全/隐私保护
DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶
本文讲的是DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶,近期,火绒安全实验室发出警报,著名的美国数字文档签署平台 DocuSign的用户正在遭受病毒邮件的攻击,该平台在全球拥有2亿用户,其中包括很多中国企业用户。
2674 0
|
安全 数据安全/隐私保护
政府黑客使用无文件技术投放远程控制木马
本文讲的是 政府黑客使用无文件技术投放远程控制木马,亚洲的国家黑客正使用一种新技术投放远程控制木马,回避安全产品的检测。
1401 0