赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

2007年安全大盘点:蠕虫网络威胁Web 2.0

发布时间:2008.01.09 04:49     来源:赛迪网    作者:

在2007年1月,出现了暴风蠕虫,那时候它还是一种传统的计算机蠕虫病毒。然而仅仅过了不到一年,暴风蠕虫已经成为构建当前流行的大型僵尸网络中的关键一环。

所谓僵尸网络,就是指那些被黑客控制的电脑组成的网络,这些“肉机”可以被操控用于发送垃圾邮件和传播恶意软件,或者攻击大型机构的网站。僵尸网络毫无悬念地成为07年最严重的安全事件之一。据SecureWorks公司推测,截止到07年6月份,暴风蠕虫已经控制了170万台计算机。与此同时,僵尸网络也为国家支持的恶意软件作者发动有目的攻击提供了可能,今年黑客大规模攻击爱沙尼亚奏响了网络战争的序曲,这次攻击中动用了僵尸网络。

幸运的是,魔高一尺道高一丈,FBI在6月份的蠕虫清洗行动中逮捕了数名嫌疑人,其中一名据称是垃圾邮件组织的首脑人物Robert Alan Soloway,他在11月被判刑。在11月份的蠕虫清洗行动II中FBI逮捕了更多的网络犯罪人员。持续一年的行动显示,蠕虫造成的经济损失超过2000万美元。

专家表示,Web 2.0的热潮给许多网站留下了安全隐患,为恶意软件植入木马提供了可乘之机。在拉斯维加斯举行的一年一度的全球黑客大会上,Web 2.0发展中的缺陷再度成为一项重要议题。

的确,现在的网络犯罪者采用了许多新手段来感染计算机,其中一种方法是先侵入一些合法的站点,然后诱使访问这些站点的用户前往放置了恶意软件的服务器。比如一个用户使用IE浏览器访问一个被感染的网页,恶意软件服务器就会试图下载专门针对IE浏览器开发的恶意软件。近期利用Web实施攻击的例子还有著名网站MySpace.com遭到入侵等。

利用非操作系统漏洞实施攻击的犯罪在今年也有了显著上升。Adobe Reader、Apple Quicktime、Real Player等一些普通的桌面应用程序已经成为黑客垂涎的目标。在范库弗峰举行的CanSecWest安全年会上,一名工程师利用QuickTime的一个0-Day漏洞British Columbia成功侵入一台MacBook笔记本,并因此赢得10000美元奖金。

另外还有一些Web攻击瞄准使用量不断上升的Facebook、MySpace和Gmail。

2007年仅次于蠕虫网络的安全新闻是身份窃取,始于TJX公司4700万个人帐户被窃取,随后影响到折扣零售链上的T.J. Maxx和Marshalls。权威机构已经发现至少有一名乌克兰男性参与了这次盗窃行动。9月份TJX公司称将在2008年向客户提供折扣作为补偿。

另外几起曝光的数据被盗事件发生在Monster.com、Pfizer和IBM,但事实上远不止这几起。

今年还发生了几起备受瞩目的安全公司并购:Cisco收购了一家电子邮件安全厂商Ironport; Hewlett-Packard收购了安全研究公司SPI Dynamics;RSA收购了Tablus,后者致力于防止企业数据损失;Google收购了网络安全公司GreenBorder和电子邮件安全公司Postini;McAfee收购了安全认证厂商ScanAlert和企业数据防护公司SafeBoot;Symantec收购了企业数据防护公司Vontu。

作者评语:从这些收购案看,各大安全厂商都在加强电子邮件监控、数据防护和网络浏览这几方面,而这些正是2007年病毒木马肆虐的重灾区。我们希望2008年安全厂商能再出重拳打击恶意软件,有效维护网络安全。

 责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 电信正式封杀宽带“一拖N” 网友出“邪招” (01-08) · 连获媒体五项大奖 安全产品杀出“黑马” (01-08)
· McAfee亚太区高层变动 Steve出任新总裁 (01-08) · 专家称蠕虫病毒危害大 局域网用户需当心 (01-08)
· 07年电脑安全大盘点:蠕虫网络威胁Web 2.0 (01-07) · Web 2.0热潮留隐患 蠕虫网络成威胁 (01-07)
· 攻击Web2.0应用 (01-07) · 安全厂商CA公司遭袭 网站被指向恶意站点 (01-07)
· 安全知识:内网计算机安全技术十大策略 (01-07) · 智能商务手机安全性:应该由谁来负责? (01-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统