济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

黑客不爱软件漏洞 更喜欢利用错误配置

时间:2010-08-18 16:28来源:未知 www.yunhepan.com

根据Verizon的最新调查显示,黑客似乎越来越多地利用配置问题和编程错误,而不是软件本身存在的漏洞,来从企业系统窃取信息。

Verizon关于数据泄漏事故发布了年度报告,但今年Verizon还获得了联邦经济调查局的调查相关的统计数据,扩大了其分析范围。在2009年,该报告所涵盖的141起泄漏事故就涉及1.43亿条数据。

Verizon公司表示,他们发现一个令人震惊的趋势,并且这个趋势仍在发展:越来越少的攻击侧重于软件漏洞,而相反,攻击开始侧重配置错误或者应用程序的草率编程。

这次调查发现,“2009年所有泄漏事故中没有一次数据泄漏是因为利用可修复的漏洞”,这一结果让Verizon开始质疑修复漏洞是否仍然需要及时有效的进行,虽然修复漏洞的确很重要。

“我们看到很多公司每周都拼命地修复漏洞,但却几个月都没有看一下日志文件,”报告显示,“这绝对存在问题,我们仍然认为,修复战略应该集中在覆盖范围和一致性,而不是单纯的修复速度上。”

而其他研究结果还包括,2009年窃取了数据的97%的恶意软件都进行了某种形式的自定义。例如,恶意软件被调整为逃避安全软件的检测或者添加了新功能,包括对窃取信息的加密等。

“作为防御方,在检查有关恶意软件的数据时,难免变得有点气馁,”报告指出,“攻击者似乎在各个方面都进行了改善:渗透入系统,为所欲为,保持不被发现、不断适应和演变。”

有组织的犯罪团伙一半是数据泄漏事故的主要攻击力量,集中他们的资源和专业知识来进行信用卡数据诈骗等。由于攻击者经常隐藏他们的踪迹,通常很难准确找出攻击源,但通过他们操作的远程计算机,调查人员和执法机构仍然能够从蛛丝马迹中找到攻击者是如何利用其他信息来操作。

“大部分有组织的犯罪团伙都来自东欧,而不明身份和个人犯罪则大多数来自东亚,”报告显示。

相关阅读
  • 应用兼容配置 Windows7系统驱动安装
  • 济宁警方提醒:警惕不法分子利用QQ空间照片进行诈骗
  • 深度解析网络防护层配置(1)
  • 如何破解企业网络低效利用
  • 利用程序事件日志管理:最后的边界?
  • 2010将是沙盒技巧被广泛利用的一年
  • 审计在金融行业的利用趋势分析
  • 黑帽大会:超过60%网站SSL配置不当

    • 上一篇:网络黑药店斩杀不尽 专家称应建网民保护伞
      下一篇:TMC架构 克服超百G性能难题

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食