成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

七種企業(yè)常見(jiàn)攻擊類型

安全
據(jù)調(diào)查數(shù)據(jù)顯示,2010年,高達(dá)90%的傳統(tǒng)企業(yè)內(nèi)網(wǎng)曾被成功侵入;幾乎百分之百的互聯(lián)網(wǎng)公司都遇到過(guò)滲透測(cè)試、漏洞掃描、內(nèi)網(wǎng)結(jié)構(gòu)分析等安全事件,而有85%以上曾被黑客成功獲取一定權(quán)限。那么,既然企業(yè)攻擊發(fā)生頻率居高不下,那么究竟哪幾種攻擊方式在禍害去也呢?

黑客們感興趣的信息,他們會(huì)想方設(shè)法的將其收入囊中,黑客的攻擊對(duì)象小到個(gè)人,大到企業(yè)或集團(tuán),那么對(duì)于一個(gè)企業(yè)來(lái)說(shuō),認(rèn)識(shí)黑客攻擊自己的類型是很必要的,下面就讓我們看一下他們的真面目。

企業(yè)遭攻擊的七種常見(jiàn)類型如下:

1、阻斷用戶訪問(wèn)

這種攻擊通常發(fā)生在大型網(wǎng)站和熱門網(wǎng)站。2010年初,百度遇到的就是典型的“阻斷用戶訪問(wèn)”型攻擊,黑客替換了百度的域名解析記錄,使用戶無(wú)法訪問(wèn)搜索服務(wù)器。此次攻擊持續(xù)時(shí)間長(zhǎng)達(dá)幾個(gè)小時(shí),造成的損失無(wú)法估量。

能造成“阻斷用戶訪問(wèn)”效果的攻擊手段,除了“域名劫持”之外,更普遍的手段是DDOS攻擊(Distributed Denial of Service,分布式拒絕服務(wù)攻擊)。黑客控制位于全球的成千上萬(wàn)臺(tái)機(jī)器,同時(shí)向攻擊目標(biāo)發(fā)起連接請(qǐng)求,這些請(qǐng)求在瞬間超過(guò)了服務(wù)器能夠處理的極限,導(dǎo)致其它用戶無(wú)法訪問(wèn)這些網(wǎng)站。

DDOS攻擊技術(shù)含量比較低,即使技術(shù)不高的人只要花錢購(gòu)買肉雞,從網(wǎng)上下載工具就可以進(jìn)行,因此在所有針對(duì)企業(yè)的攻擊中,此類攻擊占據(jù)了很大的比例。而且這一類攻擊普通網(wǎng)民可以感受到,很容易被媒體報(bào)道,通常會(huì)引起業(yè)界的關(guān)注。

2、在網(wǎng)站植入病毒和木馬

攻擊企業(yè)網(wǎng)站,并在服務(wù)器上植入惡意代碼,是另一種應(yīng)用廣泛的黑客攻擊形式。根據(jù)瑞星“云安全”系統(tǒng)提供的結(jié)果,2010年,國(guó)內(nèi)有250120個(gè)網(wǎng)站被植入了病毒或者木馬(以域名計(jì)算)。教育科研網(wǎng)站、網(wǎng)游相關(guān)網(wǎng)站和政府網(wǎng)站,是最容易被攻擊植入木馬的三個(gè)領(lǐng)域,分別占總體數(shù)量的27%、17%和13%。

企業(yè)常見(jiàn)攻擊類型中 病毒植入影響廣泛

  圖 被植入木馬病毒的網(wǎng)站類型

3、將域名劫持到惡意網(wǎng)站

“域名劫持”也是企業(yè)用戶經(jīng)常遇到的一種攻擊方式,通常表現(xiàn)為“網(wǎng)民輸入一個(gè)網(wǎng)站的網(wǎng)址,打開(kāi)的卻是另一個(gè)網(wǎng)站”。這種現(xiàn)象可以分為以下多種情況:

①黑客通過(guò)病毒修改了用戶客戶端電腦的HOST列表,使一個(gè)正確的域名對(duì)應(yīng)了錯(cuò)誤的IP地址。

②用戶所在的局域網(wǎng),比如小區(qū)寬帶、校園網(wǎng)、公司局域網(wǎng)等被ARP病毒感染,病毒劫持了局域網(wǎng)內(nèi)的HTTP請(qǐng)求。

③網(wǎng)站所在的服務(wù)器機(jī)房遇到了ARP攻擊。

④黑客通過(guò)技術(shù)手段,篡改了域名注冊(cè)商管理的服務(wù)器。

前三種情況僅影響部分用戶,第四種情況影響的是所有網(wǎng)民,所以危害最大。

4、內(nèi)部賬號(hào)和密碼外泄

由于網(wǎng)絡(luò)管理員通常管理多個(gè)密碼,有的管理員會(huì)把密碼記在紙上,貼在辦公室里;或者使用自己的生日、電話號(hào)碼等常見(jiàn)數(shù)字;或者有的管理員會(huì)使用密碼管理工具,保存在自己的個(gè)人PC上,這些行為都很容易被黑客攻擊并竊取,取得密碼后會(huì)進(jìn)行下一步的操作。

5、內(nèi)網(wǎng)關(guān)鍵信息外泄

黑客在對(duì)一個(gè)企業(yè)進(jìn)行攻擊前,通常會(huì)對(duì)其進(jìn)行長(zhǎng)時(shí)間的觀察和探測(cè),例如:企業(yè)內(nèi)網(wǎng)使用了哪些軟硬件產(chǎn)品、版本型號(hào)、各自存在的漏洞;人員布置方面的信息,如多久對(duì)服務(wù)器進(jìn)行一次例行檢查、具體的安全管理規(guī)范是怎樣的。

有的黑客甚至?xí)P(guān)注“一旦發(fā)生安全事故,網(wǎng)絡(luò)管理員的的責(zé)任追究”等具體細(xì)節(jié)。因?yàn)橛械钠髽I(yè)規(guī)定了嚴(yán)苛的安全管理制度,管理員一旦發(fā)現(xiàn)安全事故,會(huì)傾向于掩蓋,而不是追查,這樣就給黑客的進(jìn)一步入侵帶來(lái)方便。

瑞星建議,為了保證企業(yè)內(nèi)部的關(guān)鍵信息安全,應(yīng)該制定切合實(shí)際的安全制度,并保證認(rèn)真執(zhí)行,這樣才能最大限度保證關(guān)鍵信息不會(huì)外泄。

6、商業(yè)機(jī)密外泄

隨著市場(chǎng)競(jìng)爭(zhēng)的激烈,有的企業(yè)會(huì)雇傭黑客獲取競(jìng)爭(zhēng)對(duì)手的情報(bào),從而在市場(chǎng)競(jìng)爭(zhēng)中占據(jù)先機(jī)。2010年3月,澳大利亞三大鐵礦石生產(chǎn)商的公司網(wǎng)站遭到來(lái)源不明的網(wǎng)絡(luò)黑客的攻擊。媒體報(bào)道猜測(cè),這些攻擊可能與鐵礦石價(jià)格大幅上漲有關(guān)。

在國(guó)內(nèi),此類帶有商業(yè)目的的黑客攻擊,近年來(lái)出現(xiàn)飛速上升的趨勢(shì)。2006年,黑客葛某開(kāi)始利用木馬程序侵入馮某開(kāi)的視頻轉(zhuǎn)換軟件公司的電腦,期間馮某多次查殺了葛某研究出的木馬程序,葛某想到自己花費(fèi)大量精力研究出的程序竟被查殺,便想伺機(jī)報(bào)復(fù)。

2010年1月份,葛某向馮某發(fā)了一封攜帶其所做木馬病毒的郵件,成功將木馬遠(yuǎn)程控制程序植入馮某的電腦,并對(duì)馮某電腦中的系統(tǒng)信息進(jìn)行篡改,造成經(jīng)濟(jì)損失達(dá)8萬(wàn)余元人民幣。同時(shí),葛某通過(guò)遠(yuǎn)程控制程序陸續(xù)從馮某電腦中竊取其公司的核心軟件源代碼,后多次匿名向馮某發(fā)送敲詐郵件索要200萬(wàn)美元,并威脅將馮某的核心技術(shù)公布給其同行業(yè)競(jìng)爭(zhēng)者。11月,馮某報(bào)案,葛某被捕。

像這種竊取商業(yè)機(jī)密,敲詐錢財(cái),或出售給競(jìng)爭(zhēng)對(duì)手獲利的行為,如果黑客“低調(diào)”處理的話,受害人很難及時(shí)發(fā)現(xiàn)。2010年底,瑞星應(yīng)邀對(duì)100家企業(yè)內(nèi)網(wǎng)進(jìn)行安全檢查,發(fā)現(xiàn)20%有過(guò)被入侵的痕跡,其中有的甚至在關(guān)鍵服務(wù)器被植入了木馬程序,黑客可以對(duì)其進(jìn)行遠(yuǎn)程操控。而這些中招的企業(yè),此前盡管發(fā)現(xiàn)過(guò)一些蛛絲馬跡,但并沒(méi)有加以重視。

7、關(guān)鍵業(yè)務(wù)受影響

隨著網(wǎng)絡(luò)應(yīng)用與內(nèi)網(wǎng)數(shù)據(jù)庫(kù)的對(duì)接,有些互聯(lián)網(wǎng)公司的核心服務(wù)器會(huì)暴露于互聯(lián)網(wǎng)外網(wǎng),對(duì)于這些服務(wù)器的保護(hù),應(yīng)該是從事相應(yīng)業(yè)務(wù)公司的重點(diǎn)。例如,有些學(xué)校的畢業(yè)證查詢系統(tǒng)被黑客攻擊,黑客可以修改畢業(yè)生記錄,進(jìn)而收取錢財(cái)。

黑客的行為舉動(dòng)使我們無(wú)法預(yù)估的,但是我們可以知己知彼百戰(zhàn)百勝,我們清楚了黑客的作案手法后,至少不會(huì)讓黑客打一個(gè)措手不及。

【編輯推薦】

  1. 黑客欺騙網(wǎng)友執(zhí)行木馬的方法
  2. 黑客種植木馬新方法及防范策略
  3. 拒絕黑客!七個(gè)小技巧保護(hù)無(wú)線網(wǎng)絡(luò)安全
責(zé)任編輯:佚名 來(lái)源: ZDNET
相關(guān)推薦

2023-11-16 13:15:03

2023-11-13 11:39:19

2025-01-21 08:00:00

限流微服務(wù)算法

2025-05-16 16:36:04

移動(dòng)安全PC安全智能手機(jī)

2010-10-15 10:02:01

Mysql表類型

2018-06-10 16:31:12

2019-09-06 09:00:00

開(kāi)發(fā)技能代碼

2013-01-07 10:14:06

JavaJava枚舉

2023-02-20 14:31:11

2023-06-07 00:08:59

2009-07-23 16:50:04

2022-10-27 08:09:33

2020-10-28 09:24:05

存儲(chǔ)網(wǎng)絡(luò)協(xié)議

2025-01-22 10:24:27

2020-08-27 07:00:00

游戲游戲測(cè)試測(cè)試技術(shù)

2022-05-18 09:01:31

JavaScriptEvalErrorURIError

2025-01-06 05:10:00

Python數(shù)據(jù)類型編程

2023-07-03 12:47:01

2022-05-09 13:35:56

云配置云安全黑客

2020-10-29 09:00:00

Vue.jsjQuery前端
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 黄网免费看 | 91久久国产综合久久 | 精品久久99| 最新日韩在线 | 中文字幕亚洲专区 | 一区二区三区精品在线视频 | 亚洲狠狠爱| 国产美女h视频 | 国产视频一二三区 | www.夜夜草 | 先锋资源网站 | 中文字幕亚洲视频 | 99久久婷婷国产综合精品 | 欧美极品在线播放 | 国产精品123区 | 亚洲精品视频免费 | 精品国产18久久久久久二百 | 视频精品一区 | 伊人精品久久久久77777 | 国内精品视频免费观看 | 欧美伊人| 精品久久香蕉国产线看观看亚洲 | av一级久久| 国产精品一区一区 | 香蕉视频一区二区 | 完全免费在线视频 | 日韩免费看片 | 国产一区二区在线免费观看 | 日韩欧美精品在线 | 亚洲成人久久久 | 亚洲精品视频一区 | 国产在线拍偷自揄拍视频 | 91国在线观看 | 81精品国产乱码久久久久久 | av中文在线| 欧美日韩高清一区 | 日本在线小视频 | 国产 欧美 日韩 一区 | 久久久xxx | 黄色一级视频 | 国产色 |