首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

新闻资讯

邮件服务器 | 行业法规 | 网站公告 | 邮件趣闻 | 邮件人物 | 行业数据 | 反垃圾邮件 | 移动电邮 | IT业界 | 邮件客户端 | 电子邮箱 | 邮件安全 |
首页 > 新闻资讯 > 邮件归档与安全病毒 > 英国政府部门面临木马邮件威胁 > 正文

英国政府部门面临木马邮件威胁

出处:computing.co.uk 作者:computing.co.uk 时间:2005-10-20 9:21:00
 政府安全机构警告政府部门和重要企业警惕木马电子邮件攻击。

    政府正在警告公共服务事业和重要的英国商业公司要对于自己的IT安全系统进行升级,防范那些试图窃取有商业或者经济价值信息的互联网黑客。

    英国国家基础设施安全协调中心 (NISCC,National Infrastructure Security Co-ordination Centre)负责保护依赖计算机的行业不受计算机攻击的危害。最近,该组织发出了一项警告,声明他们在最近几个月发现一些政府部门已经成为木马电子邮件的攻击对象。

    超过250家政府部门和重要的国家基础企业(critical national infrastructure ,CNI)最近接到NISCC的警告。该组织发现犯罪分子们正尝试使用一些成熟技术来欺骗那些掌握商业或者经济方面敏感数据的员工。

    “目前,我们发现了几起利用电子邮件进行的电子攻击,这些攻击的目标都是重要的国家机构。” NISCC的主管Roger Cumming表示。

    “这些攻击主要是针对政府机构的,但是英国的一些公司和个人也有被攻击的风险。”

    尽管攻击使用了和最近出现在以色列的钓鱼攻击类似的技术,但是Cumming表示,但是它们和“industrial strength”毫无关系。

    这些电子邮件中提供了一些新闻标题的链接地址,诱惑收件人在收到邮件后,点击这些链接,下载木马软件。发送者的地址是伪造的,目的是为了让它看起来更像是来自于一个政府部门,新闻机构或者个人。

    “当你开始调查这些攻击的时候,就会清楚地发现这些攻击绝对不是一群年轻人的恶作剧,他们并不同于从企业里窃取金钱,” Cumming表示。“他们的目的是收集信息,这些行为的特征显示他们是组织严密、分工清晰的。”

    黑客的目的仍然不清楚,但是NISCC表示这些攻击的目标是悄悄地收集受到权力保护的信息,这同普通的钓鱼不同,钓鱼的目标通常是哄骗员工提供自己的财务信息。

    目前还很难确认黑客,但是NISCC表示用来发送电子邮件并控制木马程序的IP地址,以及电子邮件标题的信息最初是来自于远东。

    一旦打开,木马程序就会将自己安装在被感染的用户机器上,并且会收集密码、扫描网络、下载其他的木马程序,对连接的其他电脑发动攻击,并把偷窃到的数据发送回黑客远端的电脑上。

    “他们收集用户名和密码,上载文件,然后下载更多的恶意程序。”Cumming表示。

    这些攻击在合法的网络通信中很难被发现,因为黑客可以使用标准应用端口,把偷窃到的信息传送出公司。

    NISCC表示目前对于这种木马邮件攻击所造成损失还没有统计数据,但是它建议各大组织应该在数据被偷窃之前就升级自己的IT系统。

    黑客可以使用软件,获得对于被感染机器的完全控制,这样,存储于相关网络上任何一台电脑上的机密性、完整性、真实性、可用性都有可能受到威胁,NISCC表示。该组织正在配合政府及ISP一起来追踪这些电子邮件的源头,以阻止这类攻击。

    IT安全厂商也获得了这些攻击中所使用的特殊木马的特征,但是NISCC警告说黑客一直对于这些恶意代码进行调整,以防止被反病毒软件侦测到。

    “我们还建议企业为计算机软件安装补丁程序,因为这类攻击中,有99.9的攻击都利用的是现有技术产品中已知的安全漏洞,” Cumming表示。“如果在英国的每个人都采纳了我们的建议,那么这些攻击就不会对于任何英国上市公司产生影响。”

    Cumming还对Computing表示组织应该教育员工,让他们了解这些攻击的危险程度。

    “教育员工是事情的一部分。你还需要了解你的网络并且对于员工访问互联网有相应的策略,”他表示。

    “访问不可信任的网站或者打开一封可能有危险的电子邮件将有可能对你服务的公司造成伤害。企业需要执行一个有深度、强度的防范策略。”

    如果想要了解关于这些攻击的进一步信息,你可以访问:www.niscc.gov.uk

为了钱,写病毒
    上个月,Metropolitan Police拘捕了两名计算机顾问,这一事件表明编写病毒的最初目的发生了改变。

    41岁的计算机专家Michael Haephrati和他28岁的妻子Ruth因涉嫌从事计算机犯罪而被捕。这次拘捕行动据报道与以色列私人侦探所使用木马程序对于企业网络实施间谍行为有关。

    警察调查了很多以色列公司,这些公司雇佣私人侦探企业,从竞争对手的计算机网络中窃取机密数据。

    “编写病毒以前经常是那些在计算机方面有天赋的少年们炫耀自己能力的做法,但是现在人们编写病毒却是为了获得经济上的收入。” Fran Howarth表示。她是Bloor Research分析公司的安全问题领导人。

    “犯罪分子收集信息,然后他们出售信息,他们特别关注诸如知识产权之类的信息,因为他们可以把这些信息卖到数百万美元的高价。这种做法甚至会导致一些企业破产。”她在一次dobe安全会议上表示。

    病毒编写者也知道需要不断修改木马软件以逃避反病毒软件的监测,Nigel Beighton表示。他是信息安全企业Symantec的欧洲情报智能领导人。

    “和经常升级安全软件一样,企业也需要意识到企业钓鱼是建立在欺骗员工的基础之上。他们需要慢慢向员工灌输安全观念,让员工对于不安全的电子邮件或者网站心存警惕。”他表示。

,
相关文章 热门文章
  • 假安全通知邮件现身 微软警告其含木马病毒
  • 奥巴马性爱视频?不,木马垃圾邮件!
  • “麦当娜性爱录像”传播木马病毒
  • 利益驱动木马联合病毒邮件发起针对性攻击
  • 木马自动创建邮箱账户 目标转向Gmail
  • 国家计算机病毒中心发现大量发送垃圾邮件新木马
  • 警惕垃圾邮件新木马 请用户注意防范
  • 大量垃圾邮件近期有“木马”
  • 木马程序HotLan将目标转向Gmail电子邮箱
  • 私人邮箱谨防木马入侵
  • 自动创建网邮账户的木马将目标转向Gmail
  • 打造坚实Vista防火墙 防范木马病毒入侵
  • Symantec推出诺顿网络安全特警2007中文版
  • “熊猫烧香”病毒泛滥应采用立体防御
  • 韩国政府网络遭大规模攻击据悉黑客可能来自中国
  • 诺顿网络安全软件可能误删用户电子邮件
  • 怕感染Mydoom众公司纷纷弃用SCO网站
  • Linux安全缺陷渐多多 内核一个月内两次升级
  • 从熊猫烧香看国内外反病毒厂商的差距
  • 信息安全领域即将兴起的热门技术
  • 节后上班先杀毒
  • 公安部:58%被调查单位发生网络安全事件
  • 邮件管理商机无限
  • 不得不看:裸奔的互联网
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号