黑客竞赛:甲骨文等大企业员工安全意识差

在Defcon会议上,黑客竞赛揭示了大公司易受网络犯罪分子攻击的原因在于员工安全培训不足。从索尼到国际货币基金组织等大型机构遭受网络攻击后,大公司近期更加重视安全。竞赛显示,员工轻易被欺骗泄露信息,这可能帮助黑客制定攻击计划。参加竞赛的黑客通过让公司员工使用公司计算机访问推荐网站,将恶意软件植入PC。甲骨文、苹果、AT&T、ConAgra Foods、达美航空、赛门铁克、Sysco、联合航空和Verizon通讯等公司成为此次竞赛的目标。

8月8日消息,据国外媒体报道,周末在拉斯维加斯举行的全球最大规模的黑客会议上一项竞赛显示了为什么大公司容易成为网络犯罪分子的受害者的一个原因:员工在安全方面的训练很糟糕。

从索尼到国际货币基金组织等大型机构遭到一系列引人瞩目的网络攻击之后,人们认为许多大公司最近会特别关注安全。

参加周五和周六竞赛的黑客发现他们很容易欺骗美国大公司的员工泄露一些信息。黑客可以利用这些信息制定攻击这些公司的计划。

参加竞赛的黑客还让公司员工利用自己的公司计算机访问黑客推荐的网站。如果参赛的黑客是犯罪黑客,这些网站就可能把恶意软件安装到PC中。

在一个案例中,一位参赛黑客假冒一家公司IT部门的员工并且说服一家大企业的员工向他提供其PC配置。这个数据能够帮助黑客决定在攻击中使用什么类型的恶意软件。

Defcon会议是一些仁义黑客组织的会议,部分目的是推动有关安全漏洞的研究,促使企业修复这些漏洞。由所谓白帽黑客组织的这个竞赛向企业展示他们的安全是多么薄弱,并且推动企业更好地教育员工有关黑客的风险。

在这次竞赛中,员工提交信息最多的公司是甲骨文。这次竞赛攻击的其它目标还包括苹果、AT&T、ConAgra Foods、达美航空公司、赛门铁克、Sysco、联合航空公司和Verizon通讯等。

原文链接:赛迪网

转载于:https://www.cnblogs.com/waw/archive/2011/09/24/2187874.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值