[No.L001]
據(jù)外媒報(bào)道,研究表明,成千上萬的網(wǎng)站正遭到網(wǎng)絡(luò)黑客的攻擊,他們在這些網(wǎng)站上植入攻擊代碼來竊取用戶的支付信息。
安全巨頭賽門鐵克(Symantec)發(fā)現(xiàn),每個(gè)月都有4800多家網(wǎng)站遭遇這樣的攻擊。
這些黑客攻擊活動(dòng)的受害者中比較知名的是英國航空公司和全美最大的在線活動(dòng)及演出票務(wù)公司Ticketmaster。
賽門鐵克說,隨著其他更成熟的技術(shù)被證明越來越難以用來作案,網(wǎng)絡(luò)犯罪集團(tuán)開始求助這種新的攻擊方式。
賽門鐵克安全響應(yīng)部門主管奧拉-考克斯(Orla Cox)表示:“這個(gè)跡象表明我們正處于一個(gè)用戶安全防范措施越來越嚴(yán)格、黑客開展此類活動(dòng)越來越困難的世界。”
她說,以前有利可圖的行當(dāng),包括勒索軟件和采礦加密貨幣,現(xiàn)在讓這些網(wǎng)絡(luò)犯罪分子越來越難以賺到錢。
因此,他們現(xiàn)在開始轉(zhuǎn)向在網(wǎng)站中植入“攻擊代碼”的新方法。當(dāng)網(wǎng)站未能更新核心軟件來堵塞漏洞,或者當(dāng)用戶使用不安全的第三方應(yīng)用如聊天應(yīng)用、分析工具包或其他應(yīng)用時(shí),黑客就會(huì)趁虛而入。
她說:“里面只有一小行代碼,這足以讓攻擊者監(jiān)控網(wǎng)站用戶輸入的支付信息,并將其竊走。”
“網(wǎng)站被植入代碼后通?床怀鰜。在用戶看來,一切都很正常。”
考克斯說,去年,賽門鐵克已經(jīng)阻止了超過370萬次植入代碼攻擊活動(dòng)。她還補(bǔ)充說,這一數(shù)字表明這種黑客技術(shù)開始流行。
她說:“網(wǎng)絡(luò)犯罪分子正在繼續(xù)尋找新的賺錢方法。當(dāng)他們找到新的賺錢方法的時(shí)候,他們就會(huì)一窩蜂地都來使用這種方法。”
考克斯表示,勒索軟件仍在被廣泛使用,但企業(yè)和家庭用戶更好的防范措施使得犯罪分子越來越難以賺到錢。在過去的一年里,勒索軟件感染的設(shè)備數(shù)量下降了20%。
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...