發(fā)布時(shí)間 : 2011-08-08 11:06:33 來源 : 金站網(wǎng) 瀏覽次數(shù) :
全球規(guī)模最大的黑客大會(huì)Defcon于上周在美國拉斯維加斯拉開帷幕。而在周末舉行的一個(gè)競賽充分說明了大公司頻頻成為網(wǎng)絡(luò)犯罪分子獵物的一個(gè)重要原因:員工安全意識(shí)淡薄。
從索尼到國際貨幣基金組織,許多知名企業(yè)成為黑客實(shí)施大規(guī)模網(wǎng)絡(luò)攻擊的目標(biāo),人們或許由此認(rèn)為今天許多企業(yè)會(huì)對安全問題予以特別的關(guān)注,但參加上周五和周六競賽的黑客們發(fā)現(xiàn),他們有時(shí)能輕而易舉騙取美國大公司員工的信任,令其透露重要信息,此類信息可以讓他們對這些大公司實(shí)施大規(guī)模網(wǎng)絡(luò)攻擊。
參賽選手還成功讓員工們通過各自公司電腦系統(tǒng)瀏覽其推薦的網(wǎng)站。如果這些參賽選手是犯罪分子,那他們可能會(huì)提前向這些網(wǎng)站上傳惡意軟件,從而感染整個(gè)公司電腦網(wǎng)絡(luò)。有一次,一名參賽選手謊稱自己在一家公司IT部門工作,說服該公司雇員透露了自己電腦的配置情況,這些數(shù)據(jù)有助黑客確定哪類惡意軟件可以在攻擊上發(fā)揮最大作用。
此次競賽的組織者克里斯·哈德納吉(Chris Hadnagy)說:“我認(rèn)為,這一點(diǎn)值得警惕,因?yàn)檫@名員工竟然如此聽話。如果被黑客高手利用,在多數(shù)情況下這會(huì)給大規(guī)模網(wǎng)絡(luò)攻擊提供便利。”競賽由所謂的“白帽黑客”贊助,旨在向企業(yè)表明他們的安全措施有多么薄弱,使他們更好地教育員工如何應(yīng)對黑客攻擊風(fēng)險(xiǎn)。(圣櫟)