黑客攻击最大职介网 160万求职者遭勒索

英国媒体22日报道说,世界最大职业中介网站Monster.com遭到黑客大规模攻击.黑客窃取在网站注册的数百万求职者个人信息,并用恶意程序攻击其中160多万求职者的电脑,向他们勒索钱财.

网络安全专家说,这次黑客攻击事件表明,不法分子正采用新手法,对企业数据库安全造成威胁.

■冒充“雇主”行骗

《泰晤士报》根据美国安全软件公司赛门铁克公司透露的情况报道说,黑客利用曾在Monster网站上招工的雇主个人信息,包括姓名、电子邮箱地址、家庭住址和电话号码等,冒充雇主登录网站,随后以雇主身份向求职者发送电子邮件.

赛门铁克公司说,黑客发送的邮件带有Monster网站官方标志和求职者履历中包含的个人信息,“非常逼真”,对求职者具有迷惑性.

黑客在邮件中鼓励求职者下载一个名为“Monster求职者”的工具.这个“工具”其实是一个恶性“木马”程序,能够加密目标电脑上的照片、文档等资料,使那些文件无法打开.

求职者一旦下载这个“工具”,就会收到黑客“雇主”发来的勒索邮件.邮件威胁道,如果求职者不付钱给黑客,他们不仅无法打开被加密的文件,还将永远失去那些资料.报道说,至今已有超过160万求职者上当受骗,遭到勒索.

■受害者多为美国人

Monster网站是世界上最大的职业中介网站,保存有全球7300万求职者的简历,并随时发布各大国际公司企业的空缺职位信息.赛门铁克公司说,如此大的个人信息数据库遭到入侵,“令职介网站难以置信”.

Monster接受《泰晤士报》网站采访时说,仅英国就可能有320万用户个人信息被窃.但网站尚不清楚是哪个服务器受到攻击,因此受害者具体数量还无法确定.

赛门铁克公司认为,遭入侵的可能不是网站的本地服务器,而是一个位于美国的独立远程服务器.已知的160多万受害者大多为美国用户,但部分英国用户的信息也储存在被入侵的服务器上.

曼佐说,黑客很可能在一段时间内陆续完成对大量信息的窃取,因此网站没能及时察觉信息丢失.

■攻击手法翻新

网络安全专家认为,这次事件中,黑客入侵Monster网站是从窃取雇主信息开始,这反映出黑客攻击手法有所变化,他们可能不采用直接攻击目标数据库的程序,而是通过窃取合法用户登陆信息,逐步进入数据库,最终获取大量信息.

赛门铁克公司则建议,职介网站用户注册时应谨慎填写个人信息,最好使用另外一个备用电子邮箱地址,如果怀疑自己遭到黑客攻击,可以与安全软件销售商联系,对电脑进行检查.

时间: 2024-11-02 07:17:03

黑客攻击最大职介网 160万求职者遭勒索的相关文章

二季度八大热点网络安全事件出炉 台湾ATM遭黑客攻击被窃取7000万上榜

360互联网安全中心近日发布的<2016年第二季度中国互联网安全报告>盘点了2016年第二季度八大热点网络安全事件,其中包括台湾ATM机遭黑客攻击被窃取7000万.这八大热点网络安全事件分别是: 一.白帽报告世纪佳缘漏洞被抓事件 2015年12月份,袁某在乌云提交发现的婚恋交友网站世纪佳缘的系统漏洞.在世纪佳缘确认漏洞,修复漏洞并按乌云平台惯例向漏洞提交者致谢后,事情突然发生转折.世纪佳缘在一个多月后以"网站数据被非法窃取"为由报警.2016年4月份,袁某被司法机关逮捕.此

以太坊钱包客户端 Parity 遭黑客攻击,价值3000万美元的以太币被盗

本文讲的是以太坊钱包客户端 Parity 遭黑客攻击,价值3000万美元的以太币被盗,今天,推特上流传着一个VMware虚拟机逃逸漏洞的利用工具. 这个工具已经在GitHub上开源,作者是CTF/PWN相关活动选手@unamer.根据项目介绍,利用工具对VMware WorkStation 12.5.5之前的版本都有效,只需在虚拟机内执行相应PoC,宿主机便弹出了计算器.换句话说,攻击者如果在工具里加入黑客远控木马,是可以直接控制使用者宿主机的. @unamer的测试环境是: 宿主机:Windo

沙特遭“国家级”黑客攻击:民航局千台电脑遭摧毁

4年前攻击沙特阿拉伯石油公司的Shamoon恶意程序,被发现升级版现踪,出手攻击沙特数个政府机关,肆虐时间长达2周之久.由于同时多个沙特机关被锁定,遭从国外连过来的黑客攻击,显示大概又有国家力量在背后展示实力.沙特遭"国家级"黑客攻击:民航局千台电脑遭摧毁 沙特当地时间10月17日星期四8:45 pm,Shamoon的酬载部分卸下,开始清除感染电脑的资料.而攻击时间选得相当精确,沙乌地每周是周日工作到周四,因此选大家都下班放周五.周六假期是相当恶意,想造成最大攻击成效,破坏最大. 沙特

Mt.Gox CEO博客遭黑客攻击 其共有95万枚比特币

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据国外媒体的报道,比特币交易平台Mt. Gox的CEO马克·卡佩勒斯(Mark Karpeles)在新闻网站Reddit上的账户和个人博客MagicalTux.net日前遭到黑客攻击,黑客表示Mt. Gox实际上保留了部分号称已被窃取的比特币,此外黑客还发布了一个大小为716MB的压缩文件包,声称里面包含从Mt. Gox服务器上盗取的数据.

韩国上百机构曾被朝鲜黑客攻击 逾4万份文件泄露

据韩联社报道,韩国警察厅网络调查课6月13日表示,约有160个韩国机构于今年2月遭到朝鲜黑客攻击,逾4万份文件遭泄,其中包括军方通信网络相关资料.美国F-15战斗机机翼设计图纸等. 路透社指出,自有消息称朝鲜于今年1月和2月分别发射一枚导弹后,一直对于朝鲜可能发起网络攻击处于高度警备状态.不过朝鲜方面一直否认有"不当行为". 据韩联社报道,韩国警方于2月获得朝鲜制造恶意代码的情报后展开调查.调查显示,包括韩国大企业.公共机构.政府部门在内的160多个机构的电脑管理网被朝鲜黑客攻破. 上

韩购物网站服务器遭黑客攻击 千万用户信息被泄

据韩媒26日报道,韩国著名购物网站Interpark的服务器遭黑客攻击,1000万以上客户的个人信息被泄漏. 韩国警察厅网络安全局介绍,本月11日发现Interpark服务器于今年5月遭到黑客攻击,1030多万客户的名字.地址.电话号码等个人信息被泄漏.警方正在对此案进行调查. 韩国警方推测,黑客向Interpark职员发送带有恶意代码的电子邮件后,对数据库服务器进行了黑客攻击并盗取了客户个人信息. 据悉,黑客威胁Interpark,称会公开客户个人信息被泄一事并索要30亿韩元. 另外,韩国未来

黑客攻击日本三菱重工下属军工企业 资料外泄

日本军工生产企业三菱重工旗下打造潜舰.生产导弹.以及制造核电站零组件等工厂的电脑网络遭到黑客攻击,并有资料可能外泄,这是日本国防产业首度成为黑客攻击目标. 旗下多厂遭入侵 资料外泄 日本<读卖新闻>19日引述知情人士的消息指出,在这次网络攻击事件中,该公司电脑系统中的资料已被窃取. 消息人士称,"爱国者"地对空导弹和AIM-7"麻雀"空对空导弹等武器的生产商三菱重工业公司,其电脑近期遭黑客入侵,总社加上8处制造及研发据点共80部服务器和个人电脑遭殃,涉及

虚拟货币安全性遭打脸:遭黑客攻击损失5000万美元

一个实验性基金旨在展示虚拟货币安全可靠,不会被盗,结果真被盗了,而且数额超过5000万美元!不明身份的黑客17日攻破这个实验性基金,总价超过5000万美元的以太币"不翼而飞". 受此消息冲击,以太币价格当天大幅下挫.一些业内人士惊呼,被视为比特币强劲对手的以太币"前途不妙". 新华社电 据美国媒体报道,这个实验性基金名为"分权自治组织",主要是为了向世人展示虚拟货币的安全性能,打消人们对以太币所持任何疑虑. 作为比特币的竞争对手,以太币正在获得越

美航空管理局服务器遭黑客攻击 4.5万资料被窃

据美联社报道,美国联邦航空管理局的计算机网络近日遭黑客入侵,有4.5万名前任和现任工作人员的个人资料被窃. 据悉,黑客们上周成功侵入美联邦航空管理局的一台服务器并窃取了两份文件.其中的一份记录着该局4.5万名前任和现任工作人员的个人资料,包括他们的姓名 和社会保障号.被黑客窃取的第二份文件中则记录有医疗信息.至于其中具体的内容,美联邦航空管理局发言人并未说明.该发言人表示,这些医疗信息之前均经过了加密处理. 目前,美联邦航空管理局已向警方通报了服务器遭攻击和数据被窃的情况.遭黑客攻击的服务器并未