[導(dǎo)讀]IBM近日公布旗下X-Force安全實(shí)驗(yàn)室所完成的安全研究報(bào)告,該指出有愈來愈多的黑客是透過入侵合法網(wǎng)站來攻擊使用者,而這也成為企業(yè)IT安全的致命傷。X-Force發(fā)現(xiàn)2008年的兩大主要攻擊趨勢,一是合法網(wǎng)站成為黑客攻擊使
IBM近日公布旗下X-Force安全實(shí)驗(yàn)室所完成的安全研究報(bào)告,該指出有愈來愈多的黑客是透過入侵合法網(wǎng)站來攻擊使用者,而這也成為企業(yè)IT安全的致命傷。X-Force發(fā)現(xiàn)2008年的兩大主要攻擊趨勢,一是合法網(wǎng)站成為黑客攻擊使用者的媒介。
IBM近日公布旗下X-Force安全實(shí)驗(yàn)室所完成的安全研究報(bào)告,該指出有愈來愈多的黑客是透過入侵合法網(wǎng)站來攻擊使用者,而這也成為企業(yè)IT安全的致命傷。
X-Force發(fā)現(xiàn)2008年的兩大主要攻擊趨勢,一是合法網(wǎng)站成為黑客攻擊使用者的媒介。黑客先攻陷網(wǎng)絡(luò)應(yīng)用程序再藉之影響使用者,同時(shí),企業(yè)正在使用這些充滿漏洞的應(yīng)用程序,更糟的是企業(yè)所使用的客制化應(yīng)用程序含有許多未知而無法修補(bǔ)的安全漏洞。
去年被揭露的漏洞中有超過一半(54%)與網(wǎng)絡(luò)應(yīng)用程序有關(guān),而且其中的74%并未被修補(bǔ);此外,去年初興起的SQL注入(SQLinjection)漏洞有增無減,資料密碼攻擊數(shù)量從去年夏天到去年底成長了30倍。
根據(jù)該報(bào)告,影響網(wǎng)絡(luò)應(yīng)用程序的大部份漏洞為跨站攻擊(XSS)、SQL注入及含有安全漏洞的檔案;在2008年SQL注入取代了跨站攻擊成為最主要的網(wǎng)絡(luò)應(yīng)用程序漏洞,去年的SQL注入漏洞數(shù)量比2007年成長了134%。
X-Force分析,這是因?yàn)榭缯竟袈┒磳?duì)黑客而言不再那么有價(jià)值,黑客只能透過該類型的漏洞取得使用者在被駭網(wǎng)站的賬號(hào)數(shù)據(jù),但SQL注入漏洞卻能將使用者導(dǎo)到惡意網(wǎng)站并植入惡意程序,進(jìn)而掌控使用者的計(jì)算機(jī),對(duì)黑客而言更有實(shí)質(zhì)上的效益。
IBM網(wǎng)絡(luò)安全系統(tǒng)X-Force研究暨開發(fā)營運(yùn)經(jīng)理KrisLamb表示,令人訝異的是這些SQL數(shù)據(jù)庫攻擊大量透過10年前被揭露但未被妥善修補(bǔ)的漏洞,黑客之所以鎖定企業(yè)是因?yàn)檫@些企業(yè)讓他們很容易攻擊任何造訪企業(yè)網(wǎng)站的使用者。
第二個(gè)趨勢是,雖然黑客持續(xù)鎖定IE瀏覽器及ActiveX控制器作為入侵使用者計(jì)算機(jī)的媒介,但黑客開始將攻擊程序結(jié)合惡意的影片檔案或文件,諸如Flash檔案或是PDF檔案。此外,X-Force亦指出含有攻擊程序的網(wǎng)域是去年第四季就比2007年多了50%。
該研究的其它發(fā)現(xiàn)還包括去年所揭露的漏洞數(shù)量比2007年多了13.5%;截至去年底為止,2008年揭露的漏洞有53%未被修補(bǔ),除了去年的漏洞未修補(bǔ)外,2007年的漏洞也有44%未被修補(bǔ),2006年則有46%。發(fā)送垃圾信息的三大來源國依序是中國、美國及土耳其,總計(jì)占約30%。中國在去年首度超越美國成為托管最多惡意網(wǎng)站的國家,有近9成的網(wǎng)絡(luò)釣魚黑客鎖定金融機(jī)構(gòu),其中大部份是針對(duì)北美地區(qū);最普遍的惡意程序?yàn)槟抉R,通常鎖定在線游戲及網(wǎng)絡(luò)銀行使用者,X-Force預(yù)估這些群體在今年仍將是黑客的目標(biāo)。
欲知詳情,請(qǐng)下載word文檔
下載文檔
本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
IBM發(fā)布2022財(cái)年第三季度財(cái)報(bào)。季度總營收為141.07億美元,與去年同期的132.51億美元相比增長6%;凈虧損為31.96億美元,去年同期的凈利潤為11.30億美元;來自于持續(xù)運(yùn)營業(yè)務(wù)的虧損為32.14億美元;不...
關(guān)鍵字:
IBM
近日,沈陽京東MALL涌進(jìn)大批玩家,大部分都為此前在“沈陽京東MALL”微信公眾號(hào)獲得線下首發(fā)購買機(jī)會(huì)的朋友。據(jù)悉,此次GeForce RTX 4090顯卡現(xiàn)貨線下首發(fā)活動(dòng),受到眾多玩家熱烈追捧。...
關(guān)鍵字:
GE
FORCE
顯卡
NVIDIA
據(jù)介紹,今年5月,IBM宣布研制出全球首顆2nm芯片,這是繼5nm、7nm首發(fā)后,IBM在半導(dǎo)體領(lǐng)域的又一重大創(chuàng)新。IBM在視頻中透露,這顆芯片中的最小單元甚至比DNA單鏈還要小。晶體管的數(shù)量相當(dāng)于全世界樹木的10倍,功...
關(guān)鍵字:
芯片
IBM
半導(dǎo)體
憑借其全新的功能豐富的移動(dòng)交易應(yīng)用程序,屢獲殊榮的經(jīng)紀(jì)商HFM讓客戶實(shí)現(xiàn)觸手可及的全方位交易體驗(yàn)。 毛里求斯路易港2022年10月14日 /美通社/ -- 全球多資產(chǎn)經(jīng)紀(jì)商...
關(guān)鍵字:
應(yīng)用程序
FM
移動(dòng)應(yīng)用
ADI
倫敦2022年10月13日 /美通社/ -- Ubuntu Pro是擴(kuò)展式安全維護(hù)和合規(guī)訂閱服務(wù),目前針對(duì)數(shù)據(jù)中心和工作站已推出公開測試Beta版本。Canonical將按照...
關(guān)鍵字:
UBUNTU
CANONICAL
BSP
應(yīng)用程序
IBM日前宣布,將把紅帽存儲(chǔ)產(chǎn)品路線圖及其相關(guān)團(tuán)隊(duì)納入IBM存儲(chǔ)業(yè)務(wù)部門,從而為企業(yè)提供跨本地基礎(chǔ)架構(gòu)和云的一致性應(yīng)用與數(shù)據(jù)存儲(chǔ)。通過此舉,IBM將把紅帽O(jiān)penShift Data Foundation(ODF)的存儲(chǔ)...
關(guān)鍵字:
IBM
路線圖
FOUNDATION
FUSION
戰(zhàn)略定位大師、定位之父、《定位》第一作者、里斯戰(zhàn)略定位咨詢創(chuàng)始人艾·里斯(Al Ries)于當(dāng)?shù)貢r(shí)間2022年10月7日在美國亞特蘭大家中辭世,享年95歲。1963年,艾·里斯在紐約成立了里斯咨詢。在艾·里斯的帶領(lǐng)下,里...
關(guān)鍵字:
創(chuàng)始人
IBM
三星
汽車
上海2022年10月12日 /美通社/ -- 1945年伍爾特起源于德國金策爾斯奧(KÜNZELSAU),近80年來為全球各行各業(yè)提供超過125,000種產(chǎn)品。近期伍爾特中國把握市場變化全新臻選出擁有獨(dú)特設(shè)計(jì)、...
關(guān)鍵字:
RS
倉儲(chǔ)管理系統(tǒng)
BSP
IBM
(全球TMT2022年10月12日訊)電子競技公司Gen.G與騰訊天美電競達(dá)成合作協(xié)議,正式進(jìn)軍王者榮耀的國際賽道,組建Gen.G王者榮耀戰(zhàn)隊(duì),并參加2022年王者榮耀世界冠軍杯。Gen.G也將在電競?cè)瞬排囵B(yǎng)的領(lǐng)域與騰...
關(guān)鍵字:
GEN
騰訊
榮耀
IBM
今天晚上21點(diǎn),RTX 4090公版將在國內(nèi)首發(fā),在這個(gè)關(guān)鍵時(shí)刻,NVIDIA也是再次提醒大家,不要忘記。除了線上發(fā)售外,10月15日GeForce RTX 4090系列顯卡將在線下正式開售,華碩、七彩虹、微星推出現(xiàn)貨,...
關(guān)鍵字:
NVIDIA
FORCE
顯卡
GE
中國聯(lián)想集團(tuán)10月5日在日本舉行了紀(jì)念“ThinkPad”筆記本電腦推出30年的發(fā)布會(huì)。ThinkPad是累計(jì)出貨量超過2億臺(tái)的旗艦產(chǎn)品。在2015年全球累計(jì)銷量達(dá)到1億臺(tái),之后用7年又增加了1億臺(tái)銷量。Thinkpad...
關(guān)鍵字:
THINKPAD
筆記本電腦
IBM
聯(lián)想
美國總統(tǒng)拜登和IBM董事長兼CEO阿爾溫德·克里希納(Arvind Krishna)參觀了IBM位于紐約州波基普西的工廠。在訪問期間,IBM宣布一項(xiàng)計(jì)劃,在未來10年在哈德遜谷地區(qū)投資200億美元。這些投資...
關(guān)鍵字:
IBM
人工智能
半導(dǎo)體
量子計(jì)算機(jī)
紐約2022年9月30日 /美通社/ -- 近日,彩色星球科技(納斯達(dá)克代碼:cscw以下簡稱:彩星科技)宣布了正式進(jìn)軍移動(dòng)端通信業(yè)務(wù),首款合作研發(fā)的手機(jī)Donophone元宇宙手機(jī)已經(jīng)誕生,不久將與全球用戶見面。消息一...
關(guān)鍵字:
OPHONE
手機(jī)
網(wǎng)絡(luò)安全
黑客
加拿大政府9月26日表示,從2022年10月1日起,加拿大將取消所有疫情下的旅行限制,包括對(duì)乘坐航班和火車乘客的疫苗接種和口罩要求。所有旅行者(無論國籍)從10月1日開始將不必通過ArriveCAN應(yīng)用程序提交健康信息或...
關(guān)鍵字:
ECAN
應(yīng)用程序
飛機(jī)
ARRI
廣州2022年9月27日 /美通社/ -- 身處不確定的環(huán)境中,企業(yè)都渴望強(qiáng)化自身的競爭力和應(yīng)變力。在數(shù)字化時(shí)代,消費(fèi)者獲取信息以及做消費(fèi)決策的方式發(fā)生了許多改變。為更好更快地滿足消費(fèi)者需求,瑪氏箭牌在積極以數(shù)...
關(guān)鍵字:
大賽
數(shù)字化
黑客
BSP
北京2022年9月22日 /美通社/ -- 近日,IBM 大中華區(qū)科技事業(yè)部、客戶成功管理部總經(jīng)理朱輝發(fā)表署名文章,深入分析企業(yè)數(shù)字化轉(zhuǎn)型所面臨的數(shù)據(jù)挑戰(zhàn),分享IBM智能化數(shù)...
關(guān)鍵字:
FABRIC
IBM
智能化
BSP
(全球TMT2022年9月22日訊)建筑項(xiàng)目管理軟件領(lǐng)域企業(yè)InEight Inc.宣布了最新的軟件創(chuàng)新,包括范圍、設(shè)計(jì)和資源管理方面的新流程標(biāo)準(zhǔn)化,以及新的進(jìn)展跟蹤功能和創(chuàng)建基準(zhǔn)驗(yàn)證型進(jìn)程預(yù)估和時(shí)間表的能力。該更新還...
關(guān)鍵字:
軟件
進(jìn)程
應(yīng)用程序
模板
InEight專注于軟件創(chuàng)新的標(biāo)準(zhǔn)化和基準(zhǔn)更新,從而提高了效率,增加了項(xiàng)目信心 InEight建筑項(xiàng)目管理平臺(tái)的最新發(fā)展引入了新的設(shè)計(jì)管理和基準(zhǔn)實(shí)踐,提高了各個(gè)項(xiàng)目之間的一...
關(guān)鍵字:
軟件
應(yīng)用程序
進(jìn)程
移動(dòng)應(yīng)用
本文轉(zhuǎn)載自"中國信息化雜志"微信公眾號(hào),作者:石菲。轉(zhuǎn)載已獲授權(quán)。 北京2022年9月20日 /美通社/ -- 近日,在位于北京的IBM創(chuàng)新體驗(yàn)中心,I...
關(guān)鍵字:
IBM
數(shù)字化
接地
AI