賽迪網 > IT技術 網路安全 > 病毒防治
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

ScanSafe報告:上半年網頁惡意程式增加278%

發佈時間:2008.07.23 05:02     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】專門提供網站安全代管服務的ScanSafe在上周發表今年上半年的網路安全報告。ScanSafe發現,有大量的合法網站在今年6月被駭,約佔該公司所攔截惡意程式的66%,同時讓今年上半年網頁(Web-based)惡意程式激增了278%。駭客攻陷網站的主要手法為SQL injection攻擊,該攻擊模式約是其他網站攻擊模式的212%。今年6月,ScanSafe發現所有被攻陷的網站中,有76%採用SQL injection攻擊。

canSafe指出,有愈來愈多合法網站被駭客攻陷,像是Wal-Mart、Business Week、Ralph Lauren Home及Race for Life等,這也讓網頁惡意程式達到278%的成長。

駭客攻陷網站的主要手法為資料隱碼(SQL injection)攻擊,駭客在網頁資料欄位輸入SQL程式碼以進入資料庫或更改資料,該攻擊模式約是其他網站攻擊模式的212%。在今年6 月,ScanSafe發現所有被攻陷的網站中,有76%採用SQL injection攻擊。

以往網友在網路上瀏覽最常遇見的惡意程式手法應該是來自社交工程或是網路廣告,駭客透過合法網站以危害使用者的模式相對少見。ScanSafe分析,這些合法網站大部份是受到去年底流出的免費自動攻擊工具的影響。

此波大量合法網站被攻陷的情事不僅發生在美國,資安業者在今年5月中就曾警告,駭客針對中文網頁發動大規模的資料隱碼攻擊,一夜之間便有十萬個網頁被植人惡意程式,雖然有九成被駭網站為中國網站,但台灣仍有數千個知名網站受到波及。

ScanSafe安全研究人員Mary Landesman表示,此一大量網站被駭對企業使用者而言更具挑戰,因為這些被駭的網站多半是知名、合法而且被信任的網站,同時也是使用者經常造訪的網站,然後相關的攻擊往往讓使用者不知不覺。

一旦駭客對網站執行SQL injection攻擊,可能會透過這些合法網站竊取使用者的密碼資料或在使用者電腦上植入木馬程式,ScanSafe發現這類的惡意程式比重從今年1月的4%成長到6月的27%。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 全球首腦將聚北京 貼身特工四人衛隊顯身手 (07-22) · 奧運安全之駭客遠程式控制制偷窺你的私生活 (07-22)
· 粵港澳聯手打造“五道防線” 確保安全 (07-21) · 木馬以奧運開幕式為誘餌 內嵌于Word文件 (07-21)
· 上海8天發生4起溺水事故 安全不容忽視 (07-18) · 08上半年十大惡意域名80%IP地址指向浙江 (07-18)
· 交通運輸部出臺奧帆賽海上交通安全管理規定 (07-18) · 獨家報道:360免費殺毒軟體 第一時間試用 (07-18)
· 安全助奧運典型案例之東方航空篇 (07-17) · 存儲安全策略:深度保護企業敏感數據安全 (07-17)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 移動資訊化市場方興未艾 企業呼喚標準出臺
· 如何把握企業價值差異 避免CRM與SCM脫節
· 齊看四大廠商的SaaS動態 ERP案例分析
· 通方期貨CRM解決方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統