本报讯(记者 毕继红)“我们的网站没有任何重要的保密信息,而且平时更新内容也很少,不知道为啥盯上了我们。”昨日下午,吉林省人参科学研究院的工作人员说,单位网站被人入侵,对方没提什么要求,只是留了一段很嚣张的文字。
黑客留言“太容易了”
昨天13时许,读者刘先生给本报打来 *** ,他进入吉林省人参科学研究院网站的时候,发现屏幕上没有了以往的信息,而是被一个据称是黑客标志的键盘格图案代替,下面是几行英文字,翻译过来就是:“被1937nick黑掉”、“你们的安全系统太弱了”。
最下方还有个类似对话框的界面,记录了黑进这个网站的进程———“寻找漏洞……找到……绕过安全系统……获取进入……改变外观……完成……你已经被1937nick控制……对不起管理员……修补下你的安全系统吧……这真×××太容易了……联系我吧……”
通过在网上搜索得知,“1937nick”有自己的博客,个人介绍是“IT爱好者”,里面有不少关于互联网安全的新闻,另外还提及正在研究国内几款品牌无线路由器的后门,9月份的一篇文章还提及黑了其他网站的过程。
网站感觉莫名其妙
昨日下午,记者联系到省人参科学研究院,一位不愿意透露姓名的工作人员说,他们也发现了这个情况,“可能是想让我们给他些钱。”对方表示,他们的网站基本就是介绍一些人参的知识成果,再就是本单位的一些动态,没有任何机密可言,也少有外来人员访问,不清楚是何原因被黑。
这位工作人员表示,网站没有专门的技术人员进行安全维护,也没有建设很严格的安全系统,没想到会被人盯上。
截至昨日17时,网站还是没有恢复正常。
如持续被攻击更好报警
互联网应用如此广泛,也给黑客带来更多的“机会”。而防范手段和资金的匮乏,造成了很多中小网站处于“不设防或很低级”的运行状态。
“对拒绝服务(DoS)攻击 *** ,一般的防火墙软件是没有多大作用的。”长春一家大型网站的技术维护人员说,而对防范DoS攻击最为有效的硬件防火墙价格很贵,至少要几万元,这让中小网站无法承受。
黑客的目标大多集中在游戏网站、购物网站、有重要信息的 *** 网站。这样一个网站被黑,这位技术维护人员也表示诧异:“一般没有人会去攻击。”这位技术人员表示,如果稍有维护知识,都不会被这样的黑客所威胁,“主机在的话,首先断网,再通过电脑重新进入就可以了。甚至如果之前发布的信息并不重要的话,重新做个系统也可以。”技术人员建议,如果对方明确提出敲诈,或者修复后仍持续被攻击,更好报警。
■链接
个人电脑如何防被黑
黑客一般喜欢入侵服务器获取重要数据,不过也有不少黑客喜欢入侵个人电脑,窃取隐私或者数据等等。那么我们如何加强安全设置,来防范黑客入侵呢?下面有几个小技巧。
计算机设置
关闭“文件和打印共享”,禁用Guest账号。
安装必要的安全软件
杀毒软件和防火墙都是必备的,还有,系统的补丁文件也别忘了下载安装。
关闭不必要的端口
黑客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序,会有警告提示。如果遇到这种入侵,可用工具软件关闭用不到的端口。
不要回陌生人的邮件
有些黑客可能会冒充某些正规网站的名义,编个冠冕堂皇的理由寄一封信给你,要求你输入上网的用户名称与密码,千万不要上当。
据美国国土安全部(DHS)近日透露,加入“Hack DHS”漏洞赏金项目(bug bounty program)的赏金猎人已经在国土安全部的外部系统中发现了122个安全漏洞,其中27个被评估为严重漏洞。 据悉,国土安全部已向450多名经审查的安全研究人员和道德黑客发放了总计125,600美元的奖金...
一项新研究表明,2021 年通过勒索软件攻击方式牟取的所有资金中有 74% 流向了俄罗斯有关的黑客手中。研究人员说,价值超过 4 亿美元的加密货币支付给了“极有可能与俄罗斯有关联”的团体。研究人员还称,大量基于加密货币的洗钱活动是通过俄罗斯加密公司进行。 这项研究是由 Chainalysi...
近日,我们在 Twitter 和 Reddit 等平台上见到了不少系统管理员报告,可知问题主要集中在被 Microsoft Defender for Endpoint 安全防护软件标记为“可疑”的 Google Chrome 更新上。由于谷歌更新服务(GoogleUpdate.exe)没有给“goo...
在英国,购买比特币最简单、最匿名的方式之一是前往选定的商店,使用比特币自动取款机,你只需存入现金,然后将比特币发送到你的比特币钱包。英国金融行为监管局(FCA)现在正命令经营这些自动取款机的公司关闭它们,因为它们没有实施旨在防止洗钱的KYC措施。 要在英国运营,加密货币自动取款机应在FCA注册,并...
Google周四宣布,当用户打开托管在Google硬盘上的潜在可疑或危险文件时,它会开始警告用户。“我们将显示一个警告横幅,以帮助保护[用户]和他们的组织免受恶意软件、网络钓鱼和勒索软件的侵害。此前打开Google文档、表单、幻灯片和绘图时,已经有了这些警告。” 这次安全功能升级是完全被动的,管理...
据The Verge报道,Facebook的母公司Meta已经提醒5万名Facebook和Instagram的用户,他们的账户被全球各地的商业“雇佣监视”计划所监视。根据Meta公司周四在新闻页面上发布的最新消息,这些用户是七个实体的目标,分布在100多个国家。 该帖子说,目标包括记者、持不同政见...