您现在的位置是:首页 > IT基础架构 > 网络与安全 >
盘点2011年6月黑客攻击事件--Google Gmail邮箱
摘要在刚刚过去的6月中,全球网络攻击事件频发,这些被攻击的对象中有美国执法机构,也有具有很高知名度的银行,还有视频游戏厂商。黑客们对各种类型的公司和机构发起了的目的性的攻击,攻击动机既包括为了好玩或政治抗议,并对公司和机构进行公开羞辱,还有的是职业犯罪——窃取...
在刚刚过去的6月中,全球网络攻击事件频发,这些被攻击的对象中有美国执法机构,也有具有很高知名度的银行,还有视频游戏厂商。黑客们对各种类型的公司和机构发起了的目的性的攻击,攻击动机既包括为了好玩或政治抗议,并对公司和机构进行公开羞辱,还有的是职业犯罪——窃取数据获得非法利益,另外也有国家层面的黑客间谍活动,如国际货币基金组织,以及3月份的RSA被黑普遍被认为是国家操控或支持的黑客攻击活动。
这些网络攻击造成了成千上万的受害者数目。本月网络攻击事件无疑例外的是引起了国家范围内的高度关注,也反复提醒商业公司和政府机构,无人能避免被黑。以下是6月最为著名的网络攻击事件:
Google Gmail邮箱
事件描述:6月初,谷歌宣布有人入侵了数百个Gmail用户的个人账户。这些账户属于具有一定知名度的重要人士,包括美国高级政府官员、中国政治运动人士、韩国及其他亚洲国家的官员,以及军队相关人士和新闻记者。
攻击手法:钓鱼攻击。有专家认为,此次钓鱼攻击需要非常复杂和定向的侵入才能造成这种效果。谷歌表示这次钓鱼攻击是通过盗用用户邮箱密码,并进入和监视其Gmail账户行动。在攻击期间,受害者被迫打开那些熟人的邮件,使用社会工程技术和高度个人化内容的邮件信息能够引诱他们点击所发的链接,从而引导他们进入伪装成Gmail登录页面的恶意站点,盗取受害者的邮箱登录信息。
怀疑对象:谷歌称追踪到入侵者的IP地址来自中国济南地区,并怀疑中国政府是幕后黑手。相似的情景在2010年1月就曾经出现过,同年3月谷歌以黑客攻击为由,宣布停止对谷歌中国搜索服务的“过滤审查”,并将搜索服务由中国内地转至香港。
汲取的教训:安全专家建议为了防止成为钓鱼攻击的受害者,用户最好能够检查URL链接,避免点击不熟悉的链接,而且一旦你已经登入某个站点,对那些要求用户重新输入密码信息的应用程序或者网络站点要提高警惕。当你发现自己操作异常时,你都应该留心,很有可能你正遭受攻击。
(本文不涉密)
责任编辑: