IBM报告:合法网站成企业IT安全命门

IBM近日公布旗下X-Force安全实验室所完成的安全研究报告,该指出有愈来愈多的黑客是透过入侵合法网站来攻击使用者,而这也成为企业IT安全的致命伤。X-Force发现2008年的两大主要攻击趋势,一是合法网站成为黑客攻击使用者的媒介。 IBM近日公布旗下X-Force安全实验室所完成的安全研究报告,该指出有愈来愈多的黑客是透过入侵合法网站来攻击使用者,而这也成为企业IT安全的致命伤。X-Force发现2008年的两大主要攻击趋势,一是合法网站成为黑客攻击使用者的媒介。黑客先攻陷网络应用程序再藉之影响使用者,同时,企业正在使用这些充满漏洞的应用程序,更糟的是企业所使用的客制化应用程序含有许多未知而无法修补的安全漏洞。去年被揭露的漏洞中有超过一半(54%)与网络应用程序有关,而且其中的74%并未被修补;此外,去年初兴起的SQL注入(SQLinjection)漏洞有增无减,资料密码攻击数量从去年夏天到去年底成长了30倍。根据该报告,影响网络应用程序的大部份漏洞为跨站攻击(XSS)、SQL注入及含有安全漏洞的档案;在2008年SQL注入取代了跨站攻击成为最主要的网络应用程序漏洞,去年的SQL注入漏洞数量比
2007年成长了134%。X-Force分析,这
是因为跨站攻击漏洞对黑客而言不再
那么有价值,黑客只能透过该类型的漏洞取得使用者在被骇网站的账号数据,但SQL注入漏洞却能将使用者导到恶意网站并植入恶意程序,进而掌控使用者的计算机,对黑客而言更有实质上的效益。IBM网络安全系统X-Force研究暨开发营运经理KrisLamb表示,令人讶异的是这些SQL数据库攻击大量透过10年前被揭露但未被妥善修补的漏洞,黑客之
所以锁定企业是因为这些企业让他们很容易攻击任何造访企业网站的使用者。第二个趋势是,虽然黑客持续锁定IE浏览器及ActiveX控制器作为入侵使用者计算机的媒介,但黑客开始将攻击程序结合恶意的影片档案或文件,诸如Flash档案或是PDF档案。此外,X-Force亦指出含有攻击程序的网域是去年第四季就比2007年多了50%。该研究的其它发现还包括去年所揭露的漏洞数量比2007年多了13.5%;截至去年底为止,2008年揭露的漏洞有53%未被修补,除了去年的漏洞未修补外,2007年的漏洞也有44%未被修补,2006年则有46%。发送垃圾信息的三大来源国依序是中国、美国及土耳其,总计占约30%。中国在去年首度超越美国成为托管最多恶意网站的国家,有近9成的网络钓鱼黑客锁定金融机构,其中大部份是针对北美地区;最普遍的恶意程序为木马,通常锁定在线游戏及网络银行使用者,X-Force预估这些群体在今年仍将是黑客的目标。

时间: 2024-10-08 19:20:04

IBM报告:合法网站成企业IT安全命门的相关文章

手机网站成企业营销窗口

"企业名片"是中国移动广东公司深圳分公司为中小企业量身定造的信息化业务之一,可以帮助中小企业通过(权威的)移动实名注册和手机网站(也即移动+互联"双网合一"的模式),为企业开启一个"面向亿万互联网及手机用户"的营销互动窗口. "'企业名片'是移动为中小企业专门推出的专享手机营销平台."中国移动广东公司深圳分公司相关负责人介绍,其可以通过提供权威的移动实名注册和手机网站建设,让消费者或合作伙伴通过手机迅速而精确地找到企业,了解最

Android成企业安全主要威胁的十大原因

本文讲的是 :  Android成企业安全主要威胁的十大原因  , [IT168专稿]网络安全话题一直以来就为大家所关注,对企业用户来说尤其重要.防范黑客已经成了大家最头疼的事情,黑客能够控制世界各地数百万的计算机,并窃取敏感信息.在网络上,黑客抓住每一个可以尝试的机会,入侵企业网站或者让网站变成他们的肉鸡.然而,近年来,又出现了一个新的威胁,至少到目前为止,很少有人详细的了解:移动安全.从Android,Symbian以及IOS已经成了黑客的目标.在当今世界的趋势,使自己的设备已经成了企业用户

现代人的网站密码烦恼:中小网站成泄密高发区

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 IT时报记者 李栋 林斐 密码.密码.还是密码--今天的现代人,离得开密码吗?信用卡要密码.上网购物要密码.刷微博要密码.登录OA系统要密码.打开邮箱还要密码--当你的人生由一串串的账号和密码组成时,烦恼和风险也随之而来.该怎样保护你们呢?我的密码. No.1 现代人的密码烦恼 因为总担心自己记不住,家庭主妇牟女士将生活中的所有密码都记录在一个小本子上,然而一天她外出购物回来后发现密码本丢了,当街便晕厥了过去.类似的密码烦恼还有很多. 长江

IBM调查称8成中国CEO认为经营环境将更复杂

IBM发布的一份针对全球上千名CEO的调查显示,八成的中国企业CEO认为未来面临的环境将会更加复杂,但中国CEO们在应对复杂性上相比全球更为乐观.人才稀缺仍然是未来5年影响企业发展最为关键的因素. 在IBM进行的2010年全球CEO调研中,CEO们认为全球化的趋势不会终止,而且经济动力会逐渐转向发展中市场,政府会变得越来越强大,监管会越来越严格.这些趋势使得全球环境更加脆弱.复杂和不确定. 中国CEO们在大环境未来如何变化上和全球CEO的观点相同.有79%的全球CEO认为大环境将变得越来越复杂,

公民信息黑产报价单曝光 网站成泄露隐私重灾区

私家侦探及地下要债公司幕后推高公民信息售价,电商.游戏等网站成泄露隐私重灾区 进入3月以来,陌生骚扰来电进入高发期.一边是各地公安机关不断加大严打力度,另一边是被捣毁地下黑产窝点规模依然在不断壮大. 而类似的诈骗行为之所以屡禁不止,与网络黑色产业链的不断成熟.日趋发达有直接关系.近日,一份来自地下黑产的公民信息报价单浮出水面,其中手机话费详单的单条报价就高达3000元,黑产暴利让人诧异. "报价单"浮出水面 去年以来,全国各地公安部门进入了严打个人信息非法交易的高峰期,全国一批黑产犯罪

Websense称3万多合法网站被注入恶意代码

北京时间6月1日消息,据国外媒体报道,安全研究人员日前称,大约有3万多个来自企业.政府机构和其它组织的网站被注入恶意代码,当用户访问这些网站时,会被安装恶意软件. 据网络防护公司Websense安全主管史蒂芬·坎尼特(Stephan Chenette)表示,黑客利用一个能导致SQL注入的应用程序,在这些网站的前端页面中植入恶意javascript代码.被注入的代码伪装成一个Google Analytics脚本,因此不易被发现. 这些恶意代码悄悄将被感染网站的访问者重定向到一台能够对用户计算机进行

2013年南京开办网站的企业数量排名全省第二

摘要: 昨天,江苏省工商局发布<江苏省网络交易发展情况报告>.截至去年底,江苏省共有市场主体开办的网站233074个,涉及市场主体149607家.其中,南京开办网站的企业数量排名全省第二 昨天,江苏省工商局发布<江苏省网络交易发展情况报告>.截至去年底,江苏省共有市场主体开办的网站233074个,涉及市场主体149607家.其中,南京开办网站的企业数量排名全省第二,网络交易额排名全省第一. 南京企业网络交易额占全省八成以上 南京.苏州作为全国首批 电子商务 示范城市,近年来网络交易

搜索引擎营销效果难控制成企业“心病”

搜索引擎营销(SEM)作为一种相对精准且效果比较直接的营销模式,当前已受到众多企业与个人广告主的青睐.但一些中小企业受困于人少.技术欠缺,且一些热门关键词价格较高等原因,花了钱却达不到预期的营销效果.为此,开眼数据推出了一款致力于提升企业与个人用户网络广告效果的搜索引擎营销智能平台"聚宝". 搜索引擎营销效果难控制成企业"心病" 据美国杜克大学和美国营销协会首席营销官调查显示,未来一年全球企业在传统广告方面的支出将大幅减少,而在数字营销方面的支出将增加12.8%以上

移动办公成企业标配,“沟通和审批成最高频应用”

根据移动市场研究公司App Annie的最新报告,移动应用市场规模未来五年将增长270%,从2015年的700亿美元增长至2020年的1890亿美元.在苹果APPStore中搜索"移动办公"APP应用,目前已经有300家左右的移动办公应用APP,移动化市场的火热程度可以一斑. 经历了投资商和各路媒体的追捧,户外大牌广告和网络宣传的狂轰乱炸,万千企业纷纷试水移动办公软件.移动办公市场开始出现两极现象:基础性的移动办公应用正走向普及,深化度的移动办公应用开始出现. 移动办公成企业标配,&q