数据显示社交网站成黑客发动攻击重要渠道

简介: 根据Cellopoint Global Anti-spam Center最新的监控数据显示,因为社交网站(SNS, Social Networking Site)的流行,黑客攻击目标从传统的email逐渐转移至此,其中特别热门的Facebook、Plurk、Twitter等网站就成为主要目标;攻击手法则结合木马程序、僵尸网络、社交工程及邮件钓鱼技术,成为安全威胁新趋势。

根据Cellopoint Global Anti-spam Center最新的监控数据显示,因为社交网站(SNS, Social Networking Site)的流行,黑客攻击目标从传统的email逐渐转移至此,其中特别热门的Facebook、Plurk、Twitter等网站就成为主要目标;攻击手法则结合木马程序、僵尸网络、社交工程及邮件钓鱼技术,成为安全威胁新趋势。

一、伪造的社交通知信攻击黑客以伪造社交网站的帐号更新通知邮件方式,诱使收件人点击email中的恶意连结,Facebook (脸书) 在 2009 年遭受黑客多次攻击,至少数万名会员因为点选恶意连结而造成个人敏感信息的外流。2010年黑客更将触角往外延伸至其他社交网站,近日由Google营运的知名博客网站Blogger.com就成为新年假期结束首批受害者,主旨为 “Your Blogger account” 的email,夹带着一行乍看正常的网址连结,寄送到收件人的信箱中。点开后会显示仿真的Blogger登入画面,实则是黑客所架设的钓鱼网站,若收件人不慎填入帐号密码,黑客就取得该帐号的所有资料了。

整理后相关恶意网址连结如下:http://www.blogger.com.esuk.or.kr/update/VE.php?service=bloggerhttp: //www.blogger.com.esub.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esub.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.or.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.ne.kr/update/VE.php?service=blogger

二、社交网站成垃圾信息跳板黑客利用入侵社交网站帐号的方式,取得真实会员帐号的控制权,将其转为垃圾信息发送跳板,透过信息更新的电子邮件通知,可以将许多恶意网址连结送至该帐号的社交朋友信箱中。社交网站的资料验证机制尚有漏洞下,看到比较煽动信息要小心,像是之前传出以某艺人的走光照、点连结得大奖等醒目标题,吸引使用者点选恶意连结,尽管目前垃圾信息的攻击仍以英文居多,不过随着国内社交网站使用人数快速增加,可预见未来中文化攻击逐渐变多,因此建议使用者可以利用邮件过滤服务进行email检测,做好防护工作,降低安全威胁入侵机会。 专家建议 IT 管理者需依不同的邮件安全规划与人力配置,选择最适合的解决方案,包括传统硬体闸道设备、软体及虚拟化(Virtualization) 架构、或云端邮件安全代管服务(SaaS)」,弹性化的功能配置设计,可节省管理时间与IT成本,将投资效益最大化,将是2010年 CIO 面对重要安全问题之一。

目录
相关文章
|
安全 Linux 网络安全
渗透攻击实例-黑客大佬们都浏览哪些网站?
渗透攻击实例-黑客大佬们都浏览哪些网站?
渗透攻击实例-黑客大佬们都浏览哪些网站?
|
2月前
|
安全 数据安全/隐私保护
谨防二维码陷阱:揭秘网络钓鱼攻击与保护措施
当我们深入了解二维码的世界时,了解它们的特性和潜在风险变得至关重要,揭示了伴随其广泛普及的更为阴暗的一面
|
监控 安全 数据安全/隐私保护
网络钓鱼之六大类仿冒网站分析
   网络钓鱼(英文为Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击),传统意义上指的是利用伪造银行网站的方式,窃取用户银行帐号的行为。但随着网络应用越来越复杂,中国互联网上出现了很多对其“发扬光大”的诈骗形式。
1448 0
|
SQL 安全 前端开发
网站会员信息被黑客入侵攻击修改了数据怎么解决
2020春节即将来临,收到新聚合支付平台网站客户的求助电话给我们Sinesafe,反映支付订单状态被修改由原先未支付修改为已支付,导致商户那边直接发货给此订单会员了,商户和平台的损失较大,很多码商都不敢用此支付平台了,为了防止聚合支付系统继续被攻击,我们SINE安全大体情况了解后,立即安排从业十年的安全工程师,成立聚合、通道支付平台安全应急响应小组。
293 0
网站会员信息被黑客入侵攻击修改了数据怎么解决
|
云安全 安全 网络安全
扬言春节发起攻击的匿名者真的开攻了,防不胜防的安全威胁如何应对?
2019年1月24日,黑客组织匿名者在社交媒体上对外发表声明,将于2019年2月13日针对我国政府网站采取攻击。 在监测到相关信息后,阿里云安全团队立即启动了重大安全事件应急响应流程,为目前在阿里云上和不在阿里云上的多个目标单位提供了包含DDoS高防IP、Web应用防火墙产品和7*24小时安全专家服务的保障方案,进行应急响应支持,且多家单位在2月13日前完成了针对本次事件的安全应急方案部署。
1383 0
|
安全 程序员
黑客为什么不攻击网贷平台?
黑客还会在乎你是不是网贷平台,只要是能上网的电脑,黑客都可以触及到,不是所有的黑客都会选择攻击,真正意义上的黑客,做事情点到为止,只是测试下自己的能力或者打破某些谣言,因为黑客选择主要目标是偷偷做坏事或者狂妄的人,即使这样也只是先警告一下,纯正意义上的黑客,如同中国古代的侠客,水平高的一塌糊涂,但又不轻易动手杀人,视声誉如生命,来无形去无踪。
1667 0
|
区块链 数据安全/隐私保护
英航官网流量劫持导致数据泄露,收到16亿GDPR罚单
为规避GDPR违规风险,我国企业无论是否在欧盟开展业务,都应加强数据安全防护,而数据加密是安全防护的重中之重。
2360 0
|
安全
莫使微博成黑客“投毒”新渠道
拥有近两亿微博用户的中国不仅成为网民第一大国,还极有可能已是微博第一大国。但短短140字的一条微博,其安全性可否与手机短信相提并论呢? 最近,堪称史上最严重的微博安全事件,就出自微博诞生地美国,并发生在微博鼻祖推特(Twitter)上。
1326 0
|
监控 安全 物联网
黑名单:哪些家庭产品最易遭受黑客入侵?
本文讲的是黑名单:哪些家庭产品最易遭受黑客入侵?,无论销售商吹嘘他们的产品有多么智能,都无法否认这样一个事实:许多智能家居产品非常易受黑客攻击。现在即便你的前门已经上了锁也无法阻止网络攻击的发生。
1702 0
|
Web App开发 安全 区块链
一次对恶意邮件分析并拿下其赎金服务器的溯源
本文讲的是一次对恶意邮件分析并拿下其赎金服务器的溯源,在这个案例里面,我们通过分析垃圾邮件,进而劫持其赎金服务器,并且告知每个人关于发现的这一威胁。然后我会尝试寻找攻击者身份,并且将有关信息告诉执法部门。不过这一部分就不在文章中公开了。
1857 0

热门文章

最新文章