利用“黑客”技術(shù)侵入、破壞他人網(wǎng)站,竊取數據信息借以非法牟利,這種網(wǎng)絡(luò )犯罪已漸成產(chǎn)業(yè)。對于企業(yè)來(lái)說(shuō),必須對網(wǎng)絡(luò )安全給予足夠重視,加大這方面的成本投入,另外,還需要在立法、技術(shù)上給予保障
據《京華時(shí)報》報道,29歲的“黑客”湯林近日被北京市海淀區人民法院以敲詐勒索罪判處有期徒刑1年。他侵入、破壞一單位站點(diǎn)后,又以“復原站點(diǎn)”為條件,向該單位敲詐訛詐錢(qián)財。
利用“黑客”技術(shù)侵入、破壞他人網(wǎng)站,竊取數據信息借以非法牟利,這種網(wǎng)絡(luò )犯罪已漸成產(chǎn)業(yè)。對于企業(yè)和整個(gè)社會(huì )來(lái)說(shuō),黑客網(wǎng)絡(luò )犯罪將造成極大危害。這就要求企業(yè)必須對網(wǎng)絡(luò )安全給予足夠重視,更需要相關(guān)部門(mén)在立法、技術(shù)上給予保障,多管齊下,方能保證網(wǎng)絡(luò )安全。
黑客盜取信息愈發(fā)“市場(chǎng)化”
社交網(wǎng)站(特別是Facebook)以及一些審查不嚴的應用程序商店受到黑客的攻擊越來(lái)越猛烈,黑客們慣用伎倆是,在Facebook的頁(yè)面上附加仿冒的病毒掃描。比如,突然間彈出一個(gè)窗口說(shuō),“你的系統可能受到感染,但我們會(huì )為你做一個(gè)免費的掃描”。還有一個(gè)更高級一點(diǎn)的版本,那就是讓這個(gè)窗口無(wú)法關(guān)閉。在用戶(hù)們?yōu)椴《緬呙柽@一詐騙手段頭痛時(shí),黑客又把目標瞄向了商業(yè)信息。該網(wǎng)站使用一個(gè)虛假的解碼器,把鏈接指向另一個(gè)發(fā)布有視頻的網(wǎng)頁(yè)。如果要播放這段視頻就得下載這個(gè)假的解碼器,而它實(shí)際上是一個(gè)專(zhuān)為盜取商業(yè)信息而設計的惡意軟件。
知名信息保安公司Symantec系統董事總經(jīng)理徐海國表示,網(wǎng)上黑客盜竊信息趨勢愈見(jiàn)“市場(chǎng)化”。他透露:“現在可購買(mǎi)現成軟件制作僵尸網(wǎng)絡(luò ),向企業(yè)發(fā)動(dòng)襲擊,黑客盜取的個(gè)人資料,亦有如拍賣(mài)網(wǎng)一樣的地下市場(chǎng)交易,普及性令企業(yè)防不勝防,必須重視!
黑客出手動(dòng)力多來(lái)自利益誘惑
有知情人士透露,黑客的每日收入最高已經(jīng)達到一萬(wàn)二,這樣的誘惑會(huì )導致越來(lái)越多的IT人才轉向黑客一行,而最終導致的結果就是使企業(yè)蒙受苦難。
在香港,愈來(lái)愈多網(wǎng)上黑客盜取信息轉售圖利,而香港企業(yè)卻視削減IT成本為今年的頭號目標,更易令黑客有機可乘。有調查發(fā)現,去年新增惡意程序數量,超越過(guò)去十年總和,亞太區七成半受訪(fǎng)企業(yè)曾遭黑客入侵,被盜取知識產(chǎn)權、客戶(hù)信用卡數據及客戶(hù)個(gè)人身份。
2008年,被告人湯林采用黑客手段非法侵入北京市仁愛(ài)教育研究所的網(wǎng)站,致使該網(wǎng)站無(wú)法正常訪(fǎng)問(wèn),并以幫助恢復網(wǎng)站為條件,向仁愛(ài)教育研究所索要人民幣5000元。
2009年底,包括“溫柔”系列木馬的全國最大制售木馬病毒案在江蘇宣判。該案涉及16個(gè)省市、涉案金額高達3000多萬(wàn)元,引起了社會(huì )的廣泛關(guān)注。
路透社曾報道,西班牙警方已經(jīng)破獲了一個(gè)電腦黑客集團,這些黑客曾通過(guò)一個(gè)病毒控制了超過(guò)1300萬(wàn)臺電腦,以盜取信用卡和其他有價(jià)值的數據!斑@是迄今發(fā)現的最大規!┦W(wǎng)絡(luò )’!蔽靼嘌谰骄W(wǎng)絡(luò )犯罪部門(mén)負責人貝羅卡爾說(shuō),世界上估計存在4000個(gè)至6000個(gè)“僵尸網(wǎng)絡(luò )”。協(xié)助西班牙警方破獲此案的加拿大防務(wù)情報公司和西班牙熊貓安全公司掌握的情況顯示,被感染的電腦分布于全球190個(gè)國家和地區,全球前1000家最大企業(yè)中有一半以上企業(yè)的電腦曾被這一病毒感染,另有超過(guò)40家主要銀行的電腦遭侵入。
企業(yè)需高度重視網(wǎng)絡(luò )安全
黑客盜取信息的手法不斷翻新,企業(yè)機密或銀行個(gè)資遭曝光的新聞頻傳。根據《Forbes》報道,一份詢(xún)問(wèn)了213名CEO對資料外泄風(fēng)險的觀(guān)點(diǎn)顯示,企業(yè)高層網(wǎng)絡(luò )安全維護的警覺(jué)度不高,一部分的原因是由于許多惡意攻擊的潛在威脅已被過(guò)濾。但很諷刺的是,芬蘭殺毒軟件公司F-Secure,每天就偵測到了由黑客發(fā)出的超過(guò)2萬(wàn)筆新型惡意軟件。依據IdentityTheftResourceCenter數據指出,企業(yè)或個(gè)人信息驚傳外泄的比例呈現逐年穩定攀高局面,2008年的記錄是646件,較2007年增加了46%。事實(shí)證明了黑客入侵是企業(yè)信息安全的最大威脅。
越來(lái)越多的實(shí)例證明了企業(yè)需要高度重視網(wǎng)絡(luò )的安全。企業(yè)首先應該從自身出發(fā),利用防火墻來(lái)阻止網(wǎng)絡(luò )攻擊、加強教育和宣傳、建立、健全法律和管理制度,建立一個(gè)實(shí)時(shí)有效的安全管理機構,把網(wǎng)絡(luò )信息遭受的損失減小到最低限度,從而確保實(shí)現網(wǎng)絡(luò )信息的安全。接著(zhù)進(jìn)一步制定健全的管理制度,最大限度地避免別有用心的人利用網(wǎng)絡(luò )的漏洞,惡意攻擊網(wǎng)絡(luò )。
對于企業(yè)來(lái)說(shuō),必須對網(wǎng)絡(luò )安全給予足夠重視,加大這方面的成本投入,另外,還需要在立法、技術(shù)上給予保障。企業(yè)需要打起十二分精神重視對網(wǎng)絡(luò )的監管,設立專(zhuān)門(mén)部門(mén)負責互聯(lián)網(wǎng)監管,并不斷適應新情況。在企業(yè)中,自我保護和網(wǎng)絡(luò )警察是主管,前者負責自身信息安全,后者負責網(wǎng)絡(luò )安全案件和黑客事件。多管齊下,可以緩解黑客盜取信息引發(fā)的恐慌!霰緢髮(shí)習記者 吳舒嫻
Copyright ©1999-2025 chinanews.com. All Rights Reserved