公司简介
安全方案
典型案例
产品报价
售后服务
软件下载
免费索取
防火墙知识普及

现在你所处的位置:首页-〉最新网络安全事件-〉

Bloor网络受恶意入侵
发布日期: 2001-3-13
【NSFOCUS 消息】

  Vnunet.com3月8日报道IT顾问公司Bloor研究所宣布其网站被黑,公司上周向其IT客户们发送的每周时事通讯被黑客贴上恶毒的攻击性内容。

  据一名《网络新闻》读者统计,被篡改的通讯总共被插入了47处“用英语写的最无礼的文字”。他认为:“Bloor的客户收到这封信一定会大为震惊。”

  Bloor研究所承认他们确实接到了许多客户的质问电话,抱怨语言粗鲁。他们甚至还担心这篇通讯会含有病毒,不过这种担心并没有得到证实。

  在通讯被黑以后,该公司的邮件服务器也受到了攻击,以消除黑客留下的痕迹和线索。

  Bloor求助于多家安全公司,他们都认为这是他们碰到的第一个攻击电子邮件列表服务的案例。

  Bloor研究所的CEO,Robin Bloor表示最令他恼火的是服务器陷入了瘫痪,使他们无法查出黑客用的是什么病毒,也无法得知病毒是如何入侵的。“它有可能是个木马后门程序,但我们无法确定它是怎么进来的。我们检查了防火墙,它的配置是没有问题的。虽然理论上来说防火墙是无法攻破的,但在现实中却并非象它的名字那么坚固。”

  由于Bloor的网络采用了分散式架构,病毒只被限制在独立的邮件服务器上。这一措施防止了病毒在整个网络中的散播。“在一个没有黑客的世界里,你可以采用集中的方法来降低成本,不过用分散式的架构你的网络会更安全,”Bloor说到。

  由于邮件服务器的IP没有公开,所以人们只能在服务器与外界联系时才能在防火墙处探知邮件服务器的IP。“攻击一定是在某次发送列表邮件时进行的。否则他们不可能得知正确的IP来渗透防火墙的保护。”Bloor认为。

  Bloor慨叹说:“几年前我可从没怎么考虑过这种攻击方法,不过它也表明那些网络管理员们必须随时保持警惕。”

(NSFOCUS Cindya译)



上一条  返回目录页  下一条