个人 企业
用户名:
密码:
 
企业服务   安全学院   安全资讯
安全动态  |  前沿技术  |  黑客防范安全漏洞防毒杀毒编程技术安全案例 |  电子政务产品推荐网管技术安全采购产品测评在线代理OICQ
检测评估安全学院软件下载互动交流安全沙龙应急咨询技术认证安全人才技术社区嘉宾聊天安全调查文章评论服务专线BLOG
  资讯 频道 国内    

一分钟注册享受免费网站安全评估

新闻热点

美国谋划夺取全球“制网权”
攻击指定IP地址及端口的黑客病毒
“黑客”三天侵吞21万获刑11年
微软浏览器IE7被发现存在两个漏洞
黑客入侵万达广场网站 提醒修复漏洞

软件热点
完美卸载V2007 完整版
防黑菜鸟必学系列视频教程
c语言视频教学30讲第14讲
黑客攻防绝招之三十六计
redhatlinux9安装的全程录像
IIS6最佳安全性实战
 
 
信息周刊:“黑客经济”面面观
时间:2007-6-8 8:51:27 作者:SEC120  出处:SEC120

关键字:黑客 经济 互联网

通过花样翻新的攻击手段,被盗的消费者数据已在互联网上传播,并在黑市网站和聊天室中待价而沽。

零售商TJX公司近日表示,该公司于去年12月发现,其用于存储信用卡、借记卡、支票以及退货交易数据的计算机系统被黑客攻破。但维萨国际组织(Visa)的安全官员称,他们发现,自去年11月中旬以来,针对与TJX资产相关的信用卡和借记卡的欺诈行为与日俱增,其中包括该公司旗下的T.J.Mazz、Marshalls和HomeGoods等商店。这意味着被盗的消费者数据很可能已在互联网上传播,并在黑市网站和聊天室中待价而沽,而且为时至少已有2个月的时间了。

虽然独立黑客依然存在(请原谅,在此我们仍然以外行的眼光来看待黑客)。但美国联邦调查局(FBI)在形形色色的黑客社区中发现了货真价实的有组织犯罪,特别是在东欧,该局仅次于反恐和情报的第三大部门——网络犯罪科的特别情报人员克里斯·斯汤戈尔(Chris Stangl)指出,“在那个世界中,你会发现专职攻击计算机系统的黑客、收集数据的人以及靠倒卖数据赚钱的人。”“黑客经济”的花招也在不断创新。

恶意软件已成“大气候”

黑客经济中的重要社区是诸如病毒、蠕虫和特洛伊木马(木马查杀软件下载)程序等恶意软件。正是这些臭名昭著的漏洞攻击给黑客提供了长驱直入企业系统的“入场券”。

互联网安全系统公司(Internet Security Systems)在最近发布的一份报告中警告说,“漏洞攻击服务”(Exploits-as-a-Service)产业正在“蓬勃”兴起,这一产业甚至具备了与计算机行业的合法生产渠道近似的庞杂的制造和分销网络。该报告指出,“管理漏洞攻击提供商开始秘密收购漏洞攻击代码,然后对之进行加密,以防止盗版,再以天价卖给垃圾邮件销售商。”

与任何市场经济一样,多数贵重物品都价值不菲。去年12月,有人发现,微软公司(Microsoft,下称微软)最近发布的Windows Vista操作系统中的一个漏洞在罗马尼亚的一个网络论坛上被标以5万美元的高价,安全厂商趋势科技公司(Trend Micro)的首席技术官(CTO)莱蒙德·吉恩(Raimund Genes)分析道。他还称,2005年,恶意软件业的收入甚至超过了合法信息安全厂商260亿美元的营收额。

如此的大笔收入自然也吸引着重量级的犯罪。零时间漏洞攻击(Zero-Day Exploit)是指一旦漏洞被发现后,黑客抢在厂商发布相应的补丁软件之前,即利用安全漏洞实施攻击。吉恩还透露说,去年,零时间漏洞攻击的售价已高达每个漏洞2万~3万美元。

 

评论 | 收藏 | | 打印 | 关闭
相关新闻链接
     
关于Sec120 | 服务产品 | 联系我们 | 招贤纳才 | 广告服务 | 网站律师 | 网站地图 | 我要投稿

 

互联安全网  粤ICP备06118359 Copyright 1999-2007 All Right Reserved.