關閉海外釣魚式攻擊網站難 時差語言是障礙

2020-12-20 TechWeb

  作者: 張婕

  【eNet矽谷動力消息】加文·裡德(一家「財富500」技術公司安全事故響應小組的領導)正在試圖關閉一家釣魚式攻擊網站,然而,他發現一項給他做這項工作帶來了更大難度的因素,那就是這種攻擊來自印度。

  據理德表示,到我們上班的時間時,印度的企業就已經下班了,這就為我們進行協調增加了困難。他表示,到我們與合適的聯繫人聯繫時,時間已經太晚了。三天時間已經過去了,釣魚式攻擊在第一天就造成了大量的損失。當它開始攻擊來自海外時,時差和語言障礙就增加了及時解決這些問題的複雜程度。當黑客將目標指向諸如中國、韓國等國家,並將它們作為發動全球性攻擊的基地時,這些障礙就會造成越來越多的問題。據專家表示,儘管安全反應小組和司法機構已經在協作作戰,但仍然有許多方面的協作工作有待去做。

  當受到諸如震蕩波蠕蟲感染、DoS攻擊以及旨在竊取客戶機密資料的釣魚式欺詐攻擊之後,企業就會發現它們的業務將會在數天內受到影響。這已經導致美國企業在經濟上蒙受了巨大的損失。據計算機安全學會和聯邦調查局(FBI)的調查顯示,病毒攻擊去年給美國企業和組織造成了5500萬美元的經濟損失,拒絕服務攻擊造成的經濟損失高達2600萬美元。這些問題的起源通常是「botnets」。網絡犯罪分子可以製造或僱傭「botnets」,利用它們發送大量的垃圾郵件、病毒並發動拒絕服務攻擊。據電子郵件安全廠商CipherTrust公司表示,中國和美國在「botnets」領域的地位已經倒戈。上周,中國佔新出現「殭屍PC」網絡的21%,而美國的則是17%,韓國為6.8%。據反釣魚式攻擊工作組的主席大衛表示,在中國和韓國的寬帶網際網路連接的普及率都非常高,但這這兩個國家的企業和消費者使用安全軟體的卻很少,這使得很受希望創建「botnets」的黑客的青睞。據裡德表示,在發達國家,出售由4000臺計算機組成的「botnets」獲得200美元報酬的吸引力不大,但在發展中國家情況就不同了。安全專家也表示,高失業率再加上高素質的IT員工,使東歐成了電腦犯罪分子活動猖獗的溫床。

  另外,諸如此類的攻擊活動對企業也有很大的影響,特別是對消費可信度最大的金融機構。據匯兌銀行的信息安全官員鮑勃表示,他們曾經受到過釣魚式和欺騙式攻擊,而且主要來自海外。這兩種類型的攻擊都通過設立假冒網站獲取客戶的密碼和其它機密資料。為了攔截這樣的攻擊,匯兌銀行已經採取了一些諸如部署入侵探測系統、與網際網路安全系統公司達成提供可管理服務的協議以及外包電子銀行服務等措施。它還正在與電子銀行合作夥伴談判部署技術掃描客戶的PC上是否存在惡意代碼的技術。

  據網際網路安全系統公司的技術總監克裡斯表示,一些公司採取了類似ISP的黑名單技術來反擊電腦犯罪活動,但據大衛表示,在一些國家,讓ISP關閉客戶的連接是頗有困難的。據他表示,中國和韓國是ISP關閉客戶連接最困難的國家。甚至在中國的一些註冊機構沒有聯繫手段,根本就無法與它們聯繫。因此,中國於上個月加入一項打擊垃圾郵件的國際性計劃的行為被認為是一個重要的步驟。

  緊急事件響應和安全團隊論壇(FIRST)發布了許多打擊國際性電腦威脅的建議。裡德強烈要求企業不僅僅應當及時升級系統補丁軟體和反病毒軟體,還應當開啟路由器的數據收集功能。另外,企業還應當加入FIRST等安全組織,共享有關安全威脅的資料。

  除此之外,司法機構也在盡力打擊惡意黑客,但存在著障礙。據巴西聯邦警方計算機犯罪部門的負責人保羅表示,如果巴西警方需要獲得海外ISP的客戶的資料,就必須藉助國際條約和法院,而這一過程至少需要半年至兩年的時間。因此,保羅在兩年前就啟動了一項旨在加快電腦犯罪活動調查和起訴的計劃。巴西正在與美國和西班牙進行合作。英國也在與美國、俄羅斯等國家進行類似的合作。網際網路是全球性的,誰也不能置身度外。當前,全球的司法機構、貿易集團以及企業都正在採取各種方式來減少來自海外攻擊的威脅。

相關焦點

  • 華碩官方網站遭黑客攻擊 公司被迫關閉伺服器
    4月6日據外電報導 電腦零部件生產商華碩的網站遭到黑客攻擊,黑客利用本周才修復的一個Windows系統中的緊急漏洞,通過該網站的伺服器發送惡意代碼。Exploit Prevention Labs的首席技術官羅傑-湯姆森(Roger Thompson)透露,該攻擊代碼隱藏在網站主頁的一個HTML元素中,並試圖從另一臺伺服器上下載惡意代碼。截止周五下午,這臺伺服器已經停止工作,雖然黑客們還可轉移攻擊目標,不過此次攻擊的危險性已經下降。
  • 時差語言空間障礙,都無法阻擋他們!《時空之旅Ⅱ》開啟跨國「雲創...
    由於中法有7個小時時差,線上創排定在下午3點半(法國當地時間早上8點半)開始。今天下午,當新聞晨報·周到記者踏進上海雜技團的排練廳時,這場特殊的跨國「雲創排」正在熱火朝天地進行著。電視屏幕上,法國團隊的兩位編舞先講解示範動作要領,而攝像鏡頭前的雜技演員們,則在中方舞臺監督陳姝苗的指導下,一步步跟著練習。
  • 海淘購物哪個網站好?海外代購網站排行榜
    很多消費者都有過海淘購物的經歷,相比費時費力的人肉代購,想要足不出戶就能買到全球的好貨,通過海外代購網站海淘是個不錯的選擇。下面我們就來簡單盤點一下海外代購網站排行榜,建議剁手黨收藏。1、Amazon亞馬遜亞馬遜是最常用的海外代購網站,旗下有美國站、日本站、歐洲站等海外站點,可以直郵也可以轉運,用信用卡可以付款,可購買的商品品類也比較豐富,母嬰、美妝、日用品等品類應有盡有。如果對第三方商家的商品存疑,在亞馬遜網站上儘量選擇網站自營商品,質量有保證。
  • 清華大學教學門戶網頁疑遭IS黑客攻擊,已關閉伺服器
    清華大學教學門戶網頁疑遭IS黑客攻擊,已關閉伺服器 清華大學清新時報 2016-01-18 10:11 來源:澎湃新聞
  • 人人影視關閉 字幕組或被視頻網站招為"正規軍"
    12月20日,人人影視正式關閉,「字幕組時代終結」的聲音傳遍網絡,有網友直呼「追到一半的 《行屍走肉》 怎麼辦?」射手網、人人影視等為英美劇迷們提供「精神食糧」的網站關閉之後,真的追不了美劇了嗎? 字幕組又將何去何從?   字幕組去哪兒?被視頻網站招為「正規軍」  射手網、人人影視先後關閉,「字幕組時代終結」的聲音四起。「字幕組在一段時期內還是會繼續存在。」
  • 劉國梁:「主場作戰不必考慮時差和語言等問題」
    「我認為既有優勢又有劣勢,主場作戰運動員們都會有更高的目標,我們的優勢在於不必考慮時差、住宿和語言等問題。」  ——昨日下午,國乒男隊來到北京大學體育館進行了一個半小時的訓練,談到主場作戰帶來的影響,劉國梁認為優勢大於劣勢。
  • 順豐美國部分網點關閉,申通海外布點「抄底」
    一方面,順豐近日在美國部分城市撤銷營業網點,疑似戰略收縮「戰線」;而另一快遞巨頭申通則開始大舉布點海外「抄底」。對此,順豐相關人士稱,出於整合需要,在美部分網點異址或者關閉,並非策略改變。在運輸管理軟體提供
  • 記者調查:訪問國外網站最大障礙是瀏覽器速度慢
    在權威調研機構「易觀智庫」近期舉辦的一次「網友最喜歡的海外網站」調查活動中,「最受網友喜歡的海外網站」榜單正式出爐。調查顯示,隨著國民教育水平的提升,以及對外交流的日益增多,上網時訪問國外網站漸漸成為不少網友的新選擇。但是,除特殊原因外,國內瀏覽器對國外網站訪問速度的限制,成為阻礙網民更多訪問海外網站的一大硬傷。
  • 北京晚報評論:釣魚式招聘,平臺難辭其咎
    媒體調查發現,網絡上有一個獲取、倒賣求職簡歷的非法產業鏈,通過釣魚式招聘,騙取求職者的信息,「售賣的簡歷通過『提取器』和『採集系統』不間斷地從招聘網站及接收簡歷的郵箱批量下載。當天一手簡歷可以賣3.5元,二手簡歷0.8元,遇上收得比較多的單子,一天能掙幾千塊。」非法倒賣求職者簡歷,媒體和公眾已經關注多年,監管部門也有相應的治理。
  • 《死亡細胞》怎麼關自動攻擊 自動攻擊關閉方法設置教程
    死亡細胞手遊中有一個自動攻擊,這個功能雖然在前期可以降低操作難度,但後期需要使用重武器的時候就會影響我們發揮了。那麼,我們該如何關閉這個功能呢?下面就是死亡細胞手遊自動攻擊... 死亡細胞手遊自動攻擊怎麼關?
  • 中遠海運美國網站被黑客攻擊癱瘓,曾有航運巨頭因此受重創
    【文/觀察者網 吳婭坤】中遠海運集團(Cosco Shipping)7月25日在其個人網站及各大社交帳號上發布聲明稱,該集團美國公司網站因遭到黑客攻擊而癱瘓。美國當地媒體《長灘電訊報》稱,此事發生於當地時間24日。
  • 零度攻擊
    他在一臺客戶的電腦裡找到了一種通過U盤傳播的 「零時差攻擊」 病毒。零時差攻擊是計算機安全界的專用術語,翻譯成人話就是「極度牛逼」的意思。這種病毒要滿足很多條件,其中最重要的一條就是必須利用前所未有的安全漏洞。按2010年的物價水平,零時差攻擊病毒在黑市的售價一般是50萬美元起步,而且這還是個賣家市場,因為每一百萬個病毒裡才有一個是真正的零時差病毒。
  • 已宣布進入緊急狀態,12月13日凌晨,美國本土遭到「攻擊」
    近日,美國本土便遭遇了一場網絡「攻擊」。據環球網12月14日的報導稱,當地時間12月13日凌晨,美國南部路易斯安那州紐奧良市遭遇網絡攻擊事件。據了解,此次紐奧良市遭遇的網絡攻擊,主要針對的目標是該市事企行業的辦公系統。
  • 智利國有銀行遭勒索軟體攻擊後,被迫關閉所有分行
    站長之家(ChinaZ.com) 9月8日 消息:智利三大銀行之一的BancoEstado(智利國有銀行)周末遭遇勒索軟體攻擊後,周一被迫關閉所有分行。該行周一在官方Twitter上發表聲明稱:「我們的分支機構將停止運營,今天仍將關閉。」
  • 外國留學生「雲中複課」:停電、時差難阻上課熱情
    (抗擊新冠肺炎)外國留學生「雲中複課」:停電、時差難阻上課熱情中新網成都3月6日電 題:(抗擊新冠肺炎)外國留學生「雲中複課」:停電、時差難阻上課熱情作者 單鵬 賀劭清四川大學中文專業菲律賓留學生陸家樂準時回到臥室,開始一系列課前準備:打開電腦
  • 清華教學門戶網站遭黑客攻擊 清華大學證實此事
    原標題:清華教學門戶網站遭黑客攻擊 前晚10點左右,清華大學教學門戶網站遭黑客攻擊。截至記者昨晚9點發稿時,被黑網站仍顯示無法登入。昨天,清華大學證實此事。 昨天凌晨,清華大學校內刊物《清新時報》的微信公眾平臺發布消息稱,前晚10點,清華大學教學網站遭黑客攻擊,部分頁面點擊後顯示內容為宗教內容,並伴隨背景音樂。
  • Go1Buy1:專業的海外代購網站
    為了減少語言對用戶體驗造成的障礙,增強網站的本地性,我們會不定期地發布一些關於國內酷站的消息供您參考。Go1Buy1網站截圖無論是貼吧論壇,還是淘寶網站上,我們常常能夠看到各種海外代購的身影。但是由於網絡環境繁複、魚龍混雜,所以這些賣家可信度低的問題一直為人所詬病。
  • 網站被攻擊的常見形式有哪些?應如何應對?
    無論是正規企業網站、遊戲網站、購物網站仍是棋牌室、文娛網站,許多用戶由於各類網絡侵犯攻使網站潰散,伺服器強行關閉,客戶不能訪問,私密信息洩露,而導致利益損失。網站網頁中出現大量的黑鏈網站的網頁一般用戶看著沒有什麼異常,但是在網站的原始碼中,往往是在最底部,出現了大量的錨文本連結,而這些連結往往被隱藏起來,字體大小為0或極限便宜位置。被攻擊的目的在於,一些黑客非法植入連結,來提高一些低權重網站的權重和流量而獲取利益,而被攻擊方的網站往往會被降權懲罰。被攻擊的網站往往是一些存在一定搜尋引擎權重和流量的網站。
  • 「公主連結Re:Dive」時差公會如何打進前十?時差戰士的排刀秀!
    文丨oz水銀@bigfun社區海外時差公會如何打進前十?時差戰士的排刀秀海外前排公會:海外的彼岸 (處女座第10位)記 者:oz水銀專 訪:倍他樂克美 工:嘉婉兒1、水銀:海外的彼岸從成立初期就是以召集海外玩家為核心目的嗎?
  • 重慶治語言障礙價格
    在兒童早期教育中,溝通障礙十分常見,有7%-10%的兒童語言的發育低於正常標準,而3%-6%的兒童有語言感受或表達障礙,並影響日後的閱讀和書寫。因此,早期發現、早期診斷和及時的治療尢為重要。那麼,兒童語言障礙的病因有哪些呢?