潼南论坛

搜索
猜你喜欢
查看: 1865|回复: 6
收起左侧

[热门] 银行财税网站频遭挂马,涉及潼南人事网

[复制链接]
发表于 2009-4-22 00:34:20 | 显示全部楼层 |阅读模式 IP:新疆吐鲁番

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
2009-04-21 PChome.net

4月19日,360安全中心截获最新“挂马”网址17998个,当日360安全卫士为2亿用户拦截了来自788109个恶意网址的总共13320491次“网马”攻击。其中,危害较为严重的“挂马”网址包括大庆市商业银行网、广东银行同业公会、孟州市地方税务局、焦作市人事局网站等多家银行、财税以及政府网站。

就在上周,360安全中心监测到国内知名财会行业门户网站中国会计网的数百个网页连续几天被“挂马”,影响到国内数千万财会人员。据360安全专家介绍,在经济利益的驱动下,一些不法分子入侵网站并实施“挂马”行为已经到了肆无忌惮的地步,而那些安全防护措施不太严格的地方政府网站和国有机构网站首当其冲成为攻击目标。以大庆市商业银行网站为例,访问该网站的网民显然是以商业客户和储户为主,利用木马盗取这部分用户电脑中的数据,就能获得格外有价值的信息和数据。

从上述最新挂马疫情数据可以看出:由于银行、财税、人事等网站的浏览用户电脑中,往往会有金融账户、财务表单以及人力资源等敏属数据,因而这些用户已成为木马产业觊觎偷盗的目标。为此,360安全专家建议此类网站尽快增加安全防范的投入,并提高网站安检的力度,缩短安全维护周期。各地政府财务和人事机构的官方网站也频繁爆出安全问题。

360安全专家发现,由于国内外安全厂商不约而同地将“反木马”提升到了前所未有的业务高度,黑客及木马从业者们也正在想尽办法与安全厂商展开一系列攻防战,其“挂马”技术也在不断“创新”。比如,其作案手段正变得日益“狡猾”,近来干脆跟安全厂商玩起了“躲猫猫”:木马从业者故意将许多“网马”发作期设定在晚9点到早9点以及周末,这样就避开了大多数安全厂商工程师的工作时间,从而最大限度地逃避安全机构的监控。因此,喜欢夜间上网的网友们尤其需要警惕。


                               
登录/注册后可看大图



/********省略**********/

潼南人事网:hxxp://tongnan.cqpa.cn/news/a_search.asp
挂马网址:xia8866.com/xia/f5.css
 楼主| 发表于 2009-4-22 00:35:23 | 显示全部楼层 IP:新疆吐鲁番
记得几个月前,无意发现潼南公众信息网也存在漏洞,向市长公众信箱发了封信,结果没回复.可能他们压根就不关心.
     
发表于 2009-4-22 09:06:47 | 显示全部楼层 IP:广东深圳
潼南ZF有这个意识形态的话,潼南就不至于象今天这样了
发表于 2009-4-22 09:43:25 | 显示全部楼层 IP:福建莆田
顶起来哈!
     
发表于 2009-4-22 10:04:28 | 显示全部楼层 IP:重庆
关心他们,他们却不关心你 [s:255]
     
发表于 2009-4-22 10:14:53 | 显示全部楼层 IP:江苏苏州
无语。。。。。。。
发表于 2009-4-22 10:20:07 | 显示全部楼层 IP:重庆
嗯~~~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表