网站被黑事件让哪些安全技术蒙羞?

大型网站不时传出被黑事故,无疑给各门户网站的WEB安全管理部门敲响了警钟,安全教训是非常深刻的。

同时我们也注意到有安全研究人员警告互联网用户避免访问有“恶意代码”的网站,特别是Google通过Chrome浏览器对用户发出了及时的安全警告,这种及时快速的表现更展示出信息安全的动态性特征。

安全分析人员研究了被黑网站的“挂马”,发现至少有用于银行欺诈和间谍活动的Citadel木马程序。

尽管英文水平低下的多数国人并不会访问国外被黑网站,但是这并不是许多Web安全监控、网站信誉网址分类、病毒扫描,以及众多“安全浏览器”厂商无作为的借口。

不过,我们仍然要理解国内的信息网络安全厂商,毕竟他们的网站客户大都在国内,即使跨国互联网大鳄能进入中国,它们在国内的业绩往往很平淡。再加上由于历史原因形成的中西方意识形态对立,让关系到国家核心战略的中国信息安全行业极其缺少透明度,西方列强又总是不停炮制系列“中国黑客”新闻增加国家层面的对立,这客观上也降低了国内安全厂商对国外网站的兴趣。

国内有几家提供Web安全扫描与监控服务的,但是出于上述的原因,服务的覆盖范围显然难以抵达大洋彼岸。再说,科技领域仍然是美国执牛耳,创新环境落后的中国还要抄袭和模仿很多年。如果放弃发达市场,那中国的Web安全监控服务岂不是变成QQ一样,成为面对广大村镇菜鸟网络用户的土八路?

多数的防病毒系统套件都有Web流量扫描的功能,所以,如果正确使用大牌的防病毒软件并保持了及时的更新,当用户访问被中了木马的被黑网站时,多数情况下木马程序会被防病毒软件检测出来并进行及时的过滤,但是仍然有可能防病毒软件无法识别和查杀那些新型的网站木马。

防病毒技术本身不可或缺,需要经考验的是对新型或变种病毒的侦测速度,以及应对未知病毒的反应能力。近几年,恶性竞争案件让国内几家主要的防病毒厂商失去了人们的信任,特别是那些在技术上不专注的、整天雇佣媒体对大众洗脑、聘请水军攻击竞争对手的厂家特别被人所不齿。

尽管网站信誉或网址分类系统对大型的网站信任度会更高,而且BBC,NBC,NYTIMES,WSJ等等这些大型网站出安全故障的概率极低,但是海量的用户访问,仍然让基于信誉评级的上网行为管理系统和互联网浏览器饱受诟病。如病毒库可能不会得到及时的更新一样,网站信誉库也可能不会得到及时有效的更新,这正是这一安全技术的弱点,尽管厂商往往会吹嘘他们的软件更新速度多快、频率多高。

话说过来,我们不能把责任全部归结到单一的网站信誉评级系统、Web监控系统或防病毒系统等等。没有可以解决所有安全问题的安全技术,也没有任何安全技术可以完全解决掉某一安全问题。

立体的多层防御是必需的,但这老旧的“多层安全防御体系”说词似乎永远有效,安全产品和服务销售人员用它来很容易找到很好的突破口,技术支持人员也可以用它来为解决不了的问题寻找一个下来的台阶。

对被黑网站植入木马的入侵者来说,海量的网站访问用户之中总有一部分会中招成为受害者,直接和间接的利用价值在后续一段时间内会被展示出来。而企业级的受害用户,只要有一台电脑沦陷,便会逐步感染和渗透至整个内部网络。

被黑网站的安全应急响应声明中特别强调了网站用户的信息,页面是页面,挂马了可以恢复和重建,用户的信息如若丢失,不仅损害形象,更会让用户流失进而影响业绩。

网站被黑事件让不少安全技术蒙了羞,但这并不是主要的,如果多重的安全技术能发挥出立体的防范效果,最终用户受到入侵的可能并不太大,前提是最终用户也要正确理解和启用终端安全策略和必要的安全控管技术。

security-lesson-learned-from-nbc.com-hacking

虚拟迷宫:一桩关于背叛、贪婪与信任的间谍案

第一章:迷失的归宿

杭州市看守所的铁门吱呀一声打开,吴兵被带出来。他看起来比想象中更憔悴,原本棱角分明的脸上布满了岁月的沟壑,眼神里充满了深深的迷茫和悔恨。他那乱蓬蓬的络腮胡,仿佛象征着他人生中迷失的荒凉。记者试图靠近,他却畏缩了一下,眼神闪烁,似乎在努力掩饰着什么。

“请不要透露我的真名,就叫我吴兵。”他声音嘶哑,带着浓重的乡音。

吴兵的故事,是一部关于背叛、贪婪与信任的悲剧。他原本只是一个普通的中国大陆人,在经历了一段不顺利的海外生活后,却被卷入了一场阴谋,最终成为一名台湾间谍。

第二章:澳洲的落寞与诱惑

1981年,吴兵高中毕业后参军,退伍后在社会上做过各种工作。2000年,他的妻子严某为了追求更好的生活,独自一人前往澳大利亚留学,并在那里定居下来。2003年,吴兵也带着儿子来到悉尼,与家人团聚。他获得了澳大利亚的永久居留权,本以为可以在异国他乡过上幸福的生活。

然而,现实却给了他一个狠狠的耳光。在澳洲,吴兵发现自己难以找到满意的工作,靠在仓库里搬运货物,月收入仅一百澳元,根本无法负担房子的价格。他开始四处寻找赚钱的机会。

2003年11月,吴兵应聘到一家名为“寰宇贸易”的公司。公司经理程瑞对他的军旅经历表现出浓厚的兴趣,并多次约他见面,询问他在国内的人脉,特别是部队里的关系。吴兵隐约感到这家公司不寻常,怀疑它背后隐藏着境外情报部门。

果然,程瑞很快就提出要吴兵利用国内的人脉,搞一些内部文件和情报资料。吴兵意识到自己已经陷入了一个危险的境地,但贪婪和对金钱的渴望,让他无法抗拒。

第三章:虚拟的陷阱

程瑞利用各种手段,诱惑吴兵提供情报。他承诺可以提供高额报酬,并不断强调这是“帮助中国大陆发展”的行动。吴兵被这些言语所迷惑,逐渐沉迷于虚拟世界,开始通过网络与程瑞联系。

程瑞指导吴兵如何利用网络收集情报,并提供了一个专门的论坛,在那里吴兵可以与一些“志同道合”的人交流。这些“志同道合”的人,实际上都是台湾情报人员,他们利用网络进行情报窃密。

吴兵在论坛上遇到了许多人,他们声称自己是“爱国人士”,希望通过提供情报来帮助中国大陆。吴兵被他们的言语所感动,开始向他们提供一些国内的信息。

他利用自己的军旅经历,获取了一些军事信息;他利用自己的社会人脉,获取了一些政府部门的信息;他还利用自己的技术,入侵了一些网站,窃取了一些敏感数据。

第四章:良心的挣扎与背叛

随着时间的推移,吴兵越来越沉迷于网络世界,越来越难以自拔。他开始对自己的行为感到不安,但又无法摆脱对金钱的渴望。

他有一个最好的朋友,名叫李明。李明在澳洲创业,事业有成,生活富足。吴兵在澳洲遇到了李明,两人很快成为了朋友。吴兵向李明隐瞒了自己从事间谍活动的事情,但李明却敏锐地察觉到了吴兵的异常。

李明试图劝说吴兵停止自己的行为,但他没有成功。吴兵被金钱和权力所迷惑,最终背叛了李明,将李明的信息提供给了台湾情报人员。

李明得知吴兵的背叛后,感到非常失望和痛苦。他试图劝说吴兵悔改,但他没有成功。李明最终选择与吴兵断绝了关系。

第五章:暴露与忏悔

2007年,吴兵的电脑被警方查获。警方通过对电脑的分析,发现吴兵与台湾情报人员有密切联系,并收集了大量的间谍信息。

吴兵被警方逮捕,并被指控为间谍。在审讯过程中,吴兵承认了自己的罪行。他后悔不已,为自己背叛国家、背叛朋友的行为感到深深的忏悔。

“我只是贪图钱财,被他们蒙蔽了双眼。我犯下了不可饶恕的错误,我一生都将背负着沉重的罪恶。”吴兵在接受记者采访时,声音颤抖,泪流满面。

第六章:警示与反思

吴兵的故事,是一场悲剧,也是对所有人的警示。它告诉我们,贪婪和欲望会让人迷失方向,背叛和错误会带来无法挽回的后果。

在信息技术飞速发展的今天,网络已经成为情报活动的重要工具。但与此同时,网络也为间谍活动提供了新的途径。

我们必须提高警惕,加强保密意识,防范网络间谍活动。我们必须加强对员工的保密教育,提高员工的保密意识。我们必须加强对信息系统的安全防护,防止敏感信息泄露。

案例分析:吴兵案

吴兵案是一起典型的网络间谍案。吴兵利用网络与台湾情报人员联系,提供情报,并获取高额报酬。他不仅背叛了国家,还背叛了朋友,犯下了不可饶恕的错误。

吴兵案的发生,暴露了以下问题:

  • 保密意识淡薄: 吴兵缺乏基本的保密意识,轻信他人,贪图钱财,最终导致自己身败名裂。
  • 信息安全防护不足: 吴兵的电脑安全防护措施不足,容易被黑客入侵,从而泄露敏感信息。
  • 员工保密教育不到位: 吴兵的单位对员工的保密教育不到位,未能有效提高员工的保密意识。

保密点评:

保密工作是一项系统工程,需要全社会的共同努力。我们必须加强保密意识教育,提高员工的保密意识。我们必须加强对信息系统的安全防护,防止敏感信息泄露。我们必须加强对间谍活动的侦查和打击,维护国家安全。

行动呼吁:

我们每个人都应该提高对保密工作的重视,时刻保持警惕,积极主动地掌握保密工作的基础知识和基本技能。让我们共同努力,为国家安全贡献自己的力量。

昆明亭长朗然科技有限公司重视与客户之间的持久关系,希望通过定期更新的培训内容和服务支持来提升企业安全水平。我们愿意为您提供个性化的解决方案,并且欢迎合作伙伴对我们服务进行反馈和建议。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898