Waspada dan Kenali Kejahatan Phising yang Bisa Curi Data Pribadi
Isi kandungan:
Penjenayah siber semakin menggodam ke pelayan hosting Web bersama untuk menggunakan domain yang dihoskan pada mereka dalam kempen phishing besar Menurut laporan dari Kumpulan Kerja Anti-Phishing (APWG).
Empat puluh tujuh peratus daripada semua serangan pancingan data yang dicatatkan di seluruh dunia pada separuh kedua tahun 2012 melibatkan pemecah besar massa, kata APWG dalam edisi terbaru Laporan Survei Phishing Global diterbitkan pada hari Khamis.
Dalam serangan jenis ini, sekali phisher masuk ke server hosting Web bersama, mereka memperbarui konfigurasinya sehingga halaman phishing dipaparkan dari su Direktori di setiap laman web yang dihoskan pada pelayan, kata APWG. Server shared hosting tunggal boleh menjadi tuan rumah berpuluh-puluh, beratus-ratus atau bahkan beribu-ribu laman web pada satu masa, kata organisasi itu. (Lihat juga "Google Chrome memimpin pek penyemak imbas untuk menghalang pancingan data, penemuan kajian.")
APWG adalah gabungan lebih dari 2000 organisasi yang termasuk penjual keselamatan
Hacking ke pelayan hosting yang dikongsi bersama dan merampas domain mereka untuk tujuan phishing bukan teknik baru, tetapi ini jenis aktiviti berniat jahat mencapai puncak pada bulan Ogos 2012, apabila APWG mengesan lebih daripada 14,000 serangan pancingan data yang duduk di 61 pelayan. "Tahap menurun pada akhir tahun 2012, tetapi masih kekal tinggi," kata APWG.
Phishing melonjak pada akhir 2012
Pada separuh kedua 2012, terdapat sekurang-kurangnya 123,486 serangan phishing unik di seluruh dunia yang melibatkan 89,748 domain unik nama-nama, kata APWG. Ini merupakan peningkatan yang ketara daripada 93,462 serangan phishing dan 64,204 domain yang dikaitkan oleh organisasi pada separuh pertama 2012.
"Daripada 89,748 domain phishing, kami mengenal pasti 5835 nama domain yang kami percaya telah didaftar secara berniat jahat, oleh phisher, "Kata APWG. "83,913 domain yang lain hampir semua digodam atau dikompromikan pada hosting Web terdedah."
Untuk memecah masuk pelayan tersebut, penyerang mengeksploitasi kelemahan dalam panel pentadbiran pelayan Web seperti cPanel atau Plesk dan aplikasi Web popular seperti WordPress atau Joomla. "Serangan ini menyerlahkan kerentanan penyedia hosting dan perisian, mengeksploitasi pengurusan kata laluan yang lemah, dan memberikan banyak alasan untuk bimbang," kata organisasi itu.
Penjenayah siber masuk ke persekitaran hosting yang dikongsi untuk menggunakan sumber mereka dalam pelbagai jenis serangan, bukan hanya pemancingan, kata APWG. Sebagai contoh, sejak akhir tahun 2012 sekumpulan penggodam telah menjejaskan pelayan Web untuk melancarkan serangan DDoS (serangan penafian diedarkan) terhadap institusi kewangan AS.
Dalam satu serangan serangan massa yang digelar Darkleech, penyerang berkompromi beribu-ribu Apache Pelayan web dan palam SSH dipasang di atasnya. Tidak jelas bagaimana penyerang Darkleech memecah masuk ke pelayan-pelayan ini di tempat pertama, tetapi kelemahan Plesk, cPanel, Webmin atau WordPress telah dicadangkan sebagai titik masuk yang mungkin.
Adobe Reader Cenderung Menyerang Serangan Serangan Sasaran Hari Ini
Symantec hari ini melaporkan mencari cacat baru yang tidak aktif yang sedang disasarkan secara aktif dengan fail .pdf beracun.
Holiday Wii Sales Rise or Fall? P> p> Penjualan minggu kesyukuran Wii Nintendo telah menjunam di Amerika walaupun terdapat pemotongan harga $ 50 yang dirancang untuk menghidupkan kembali konsol yang terkenal secara kinetik. Dalam satu kenyataan akhbar, syarikat itu mendedahkan ia menjual kira-kira 550,000 unit konsol pada minggu cuti, atau hampir kurang daripada tiga kali daripada hampir 800,000 unit yang dijual dalam tempoh yang sama tahun lalu.
Bahawa kedengarannya buruk untuk Nintendo, dan dalam satu pengertiannya, terutamanya apabila angka penjualan yang dilepaskan daripada Sony dan Microsoft menunjukkan kedua-dua sistem itu berfungsi dengan baik semasa tempoh penjualan percutian penting. Itu memerintah ekonomi sebagai faktor penghilang utama dan mula menunjuk kepada penjelasan yang kurang sesuai, seperti ketepuan demografi, atau lebih buruk - tidak berpuas hati dengan banjir yang tidak dapat diterima perisian yang biasa-biasa saja.
Dapatkan ruang kerja yang dikongsi secara percuma untuk perniagaan kecil anda
Bitrix24 menawarkan garis asas BaseCamp, Dropbox, Zoho CRM, dan banyak lagi, dan percuma