IBM:恶意网页连接攻击暴增5倍行业资讯

2009-09-11    来源:中国IDC产业联盟    编辑:培根
中国IDC产业联盟讯 9月11日消息(培根)IBM 发布年中安全趋势与风险评估报告指出,在客户端、服务器端,及网页内容攻击合流下,网络安全陷入不可测的地步。今年上半年侦测到的恶

       中国IDC产业联盟讯 9月11日消息(培根)IBM发布年中安全趋势与风险评估报告指出,在客户端、服务器端,及网页内容攻击合流下,网络安全陷入不可测的地步。今年上半年侦测到的恶意网页连接就暴增508%

 

       根据IBM X-Force年中网安与风险报告,2009年上半年发现的网页恶意连接暴增508%,不只是陌生的网站或恶意网站,知名的搜寻引擎、部落格、BBS或个人网站、新闻网站,都成为恶意连接攻击的方式之一,其目的仍在于入侵、窃取数据。

 

       隐藏式的网页攻击创下新高,尤以PDF档为主,光是今年上半年PDF漏洞的揭露数量就已超越去年整年PDF的漏洞总量,显示黑客的攻击手段愈来愈高明。IBM全球信息科技服务事业部资安服务产品经理陈俊昌指出,网络攻击盛行已到了草木皆兵的地步,已到了恶意攻击不限于陌生网站,连知名的网站都得怀疑,每个网友都可能被攻击。

 

       由于黑客锁定安全网站的弱点对网友进行攻击,网页应用程序攻击大增,例如自动数据隐码攻击(SQL injection)即将恶意程序嵌入合法网站,攻击浏览该网站的网友手法,据统计,2008年第四季到今年第一季数量便增加50%,而从第一季到今年第二季间更暴增近一倍。IBM建议,负起安全责任的网站管理者应定期检验网站上的安全漏洞及潜藏的风险,以强化网站安全。

 

1
3