自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客不愛軟件漏洞 更喜歡利用錯誤配置

安全
根據(jù)Verizon的最新調(diào)查顯示,黑客似乎越來越多地利用配置問題和編程錯誤,而不是軟件本身存在的漏洞,來從企業(yè)系統(tǒng)竊取信息。

根據(jù)Verizon的最新調(diào)查顯示,黑客似乎越來越多地利用配置問題和編程錯誤,而不是軟件本身存在的漏洞,來從企業(yè)系統(tǒng)竊取信息。

Verizon關(guān)于數(shù)據(jù)泄漏事故發(fā)布了年度報(bào)告,但今年Verizon還獲得了聯(lián)邦經(jīng)濟(jì)調(diào)查局的調(diào)查相關(guān)的統(tǒng)計(jì)數(shù)據(jù),擴(kuò)大了其分析范圍。在2009年,該報(bào)告所涵蓋的141起泄漏事故就涉及1.43億條數(shù)據(jù)。

Verizon公司表示,他們發(fā)現(xiàn)一個令人震驚的趨勢,并且這個趨勢仍在發(fā)展:越來越少的攻擊側(cè)重于軟件漏洞,而相反,攻擊開始側(cè)重配置錯誤或者應(yīng)用程序的草率編程。

這次調(diào)查發(fā)現(xiàn),“2009年所有泄漏事故中沒有一次數(shù)據(jù)泄漏是因?yàn)槔每尚迯?fù)的漏洞”,這一結(jié)果讓Verizon開始質(zhì)疑修復(fù)漏洞是否仍然需要及時(shí)有效的進(jìn)行,雖然修復(fù)漏洞的確很重要。

“我們看到很多公司每周都拼命地修復(fù)漏洞,但卻幾個月都沒有看一下日志文件,”報(bào)告顯示,“這絕對存在問題,我們?nèi)匀徽J(rèn)為,修復(fù)戰(zhàn)略應(yīng)該集中在覆蓋范圍和一致性,而不是單純的修復(fù)速度上?!?/P>

而其他研究結(jié)果還包括,2009年竊取了數(shù)據(jù)的97%的惡意軟件都進(jìn)行了某種形式的自定義。例如,惡意軟件被調(diào)整為逃避安全軟件的檢測或者添加了新功能,包括對竊取信息的加密等。

“作為防御方,在檢查有關(guān)惡意軟件的數(shù)據(jù)時(shí),難免變得有點(diǎn)氣餒,”報(bào)告指出,“攻擊者似乎在各個方面都進(jìn)行了改善:滲透入系統(tǒng),為所欲為,保持不被發(fā)現(xiàn)、不斷適應(yīng)和演變?!?/P>

有組織的犯罪團(tuán)伙一半是數(shù)據(jù)泄漏事故的主要攻擊力量,集中他們的資源和專業(yè)知識來進(jìn)行信用卡數(shù)據(jù)詐騙等。由于攻擊者經(jīng)常隱藏他們的蹤跡,通常很難準(zhǔn)確找出攻擊源,但通過他們操作的遠(yuǎn)程計(jì)算機(jī),調(diào)查人員和執(zhí)法機(jī)構(gòu)仍然能夠從蛛絲馬跡中找到攻擊者是如何利用其他信息來操作。

“大部分有組織的犯罪團(tuán)伙都來自東歐,而不明身份和個人犯罪則大多數(shù)來自東亞,”報(bào)告顯示。  

【編輯推薦】

  1. 黑客入門之漏洞分類及進(jìn)一步發(fā)掘
  2. 黑客們正醉心于研究的:拒絕服務(wù)攻擊
責(zé)任編輯:許鳳麗 來源: IT168
相關(guān)推薦

2013-05-06 10:42:52

2024-05-24 14:41:36

2023-07-04 16:28:23

2024-08-29 15:06:13

2022-04-11 14:54:12

黑客漏洞惡意軟件

2022-11-17 06:40:10

2009-04-06 07:06:39

2025-03-20 10:29:08

2023-09-04 16:01:15

2022-05-05 09:04:33

惡意軟件黑客

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡(luò)攻擊

2014-06-06 09:48:45

2023-12-26 16:29:15

2011-07-29 10:46:44

2023-02-20 14:46:55

2023-12-05 15:59:19

2020-12-18 11:24:07

黑客漏洞SolarWinds

2011-03-18 10:23:27

2021-03-12 09:37:35

微軟漏洞黑客

2013-07-25 09:54:31

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號