新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 滚动新闻 正文
关键词:

世界最大职介网站被黑


http://www.enorth.com.cn  2007-08-23 23:39

  英国媒体22日报道说,世界最大职业中介网站Monster.com遭到黑客大规模攻击。黑客窃取在网站注册的数百万求职者个人信息,并用恶意程序攻击其中160多万求职者的电脑,向他们勒索钱财。

  网络安全专家说,这次黑客攻击事件表明,不法分子正采用新手法,对企业数据库安全造成威胁。

  冒充“雇主”行骗

  《泰晤士报》根据美国安全软件公司赛门铁克公司(Symantec Cor-poration)透露的情况报道说,黑客利用曾在Monster.com网站上招工的雇主个人信息,包括姓名、电子邮箱地址、家庭住址和电话号码等,冒充雇主登录网站,随后以雇主身份向求职者发送电子邮件。

  赛门铁克公司说,黑客发送的邮件带有Monster.com网站官方标志和求职者履历中包含的个人信息,“非常逼真”,对求职者具有迷惑性。

  黑客在邮件中鼓励求职者下载一个名为“Monster求职者”的工具。这个“工具”其实是一个恶性“木马”程序,能够加密目标电脑上的照片、文档等资料,使那些文件无法打开。求职者一旦下载这个“工具”,就会收到黑客“雇主”发来的勒索邮件。邮件威胁道,如果求职者不付钱给黑客,他们不仅无法打开被加密的文件,还将永远失去那些资料。报道说,至今已有超过160万求职者上当受骗,遭到勒索。

  受害者多为美国人

  Monster.com网站是世界上最大的职业中介网站,保存有全球7300万求职者的简历,并随时发布各大国际公司企业的空缺职位信息。赛门铁克公司说,如此大的个人信息数据库遭到入侵,“令职介网站难以置信”。Monster.com接受《泰晤士报》网站采访时说,仅英国就可能有320万用户个人信息被窃。但网站尚不清楚是哪个服务器受到攻击,因此受害者具体数量还无法确定。

  赛门铁克公司认为,遭入侵的可能不是网站的本地服务器,而是一个位于美国的独立远程服务器。已知的160多万受害者大多为美国用户,但部分英国用户的信息也储存在被入侵的服务器上。

  Monster.com网站副总裁帕特里克·曼佐说,黑客很可能在一段时间内陆续完成对大量信息的窃取,因此网站没能及时察觉信息丢失。

  攻击手法翻新

  网络安全专家认为,这次事件中,黑客入侵Monster.com网站是从窃取雇主信息开始,这反映出黑客攻击手法有所变化,他们可能不采用直接攻击目标数据库的程序,而是通过窃取合法用户登录信息,逐步进入数据库,最终获取大量信息。

  “我们正发现越来越多类似勒索案件,黑客有时每半小时就会向受害者提出勒索,威胁他们付钱,否则就把电脑里的资料删除,”总部位于英国的Sophos杀毒软件公司安全专家格雷厄姆·克卢雷说。

  赛门铁克公司则建议,职介网站用户注册时应谨慎填写个人信息,最好使用另外一个备用电子邮箱地址,如果怀疑自己遭到黑客攻击,可以与安全软件销售商联系,对电脑进行检查。

  郜婕新华社供本报特稿

编辑 赵国栋 南方日报
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有