精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

海盜聘用黑客侵入船公司內容管理系統 獲取貴重貨物信息

責任編輯:editor006

2016-03-03 16:20:05

摘自:cnBeta.COM

RISK團隊迅速鎖定問題是由于公司已經過期的定制內容管理系統導致,包含了一個不安全的上傳腳本。黑客通過這種方式進入船公司的數據庫后,可以獲得提單、未來的裝船計劃表、航線等信息,促使海盜能夠有計劃地向裝有高價值貨物的目標船只發動攻擊。

根據美國運營商Verizon RISK團隊近日發布的一份數據泄露調查報告顯示, 該團體在協助調查及解決一系列網絡安全事件時發現,海盜試圖通過雇傭黑客侵入一家知名船運公司的內容管理系統(CMS)來獲取船上的貴重貨物信息。據船公司介紹,過去幾年間他們的船只定期遭海盜劫持,海盜隨身攜帶條碼掃描器(當然還有武器)并尋找特定的木箱,清空所有高價值貨物,在數分鐘內就可以完成整個過程。

RISK團隊迅速鎖定問題是由于公司已經過期的定制內容管理系統導致,包含了一個不安全的上傳腳本。正如Verizon團隊解釋的,這名黑客,無論是海盜灣集團的成員之一或者被集團雇傭的黑客,都通過這種不安全的形式成功上傳了木馬后門(Web shell ),而這個攻擊腳本工具上傳至網頁可訪問的目錄中。

而更為糟糕的是,這個特定文件夾同時也具備“執行”的權限,這就意味著黑客能夠通過URL鏈接向這個木馬后門發送指令,并且在沒有任何進一步漏洞束縛的情況下執行。

黑客通過這種方式進入船公司的數據庫后,可以獲得提單、未來的裝船計劃表、航線等信息,促使海盜能夠有計劃地向裝有高價值貨物的目標船只發動攻擊。

幸運的是,黑客并不是那么熟練。Verizon稱,黑客并沒有使用代理服務器或VPN隱藏真實的IP地址。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 防城港市| 日照市| 蒙山县| 延边| 固安县| 武冈市| 许昌县| 丘北县| 榕江县| 临泉县| 烟台市| 阿拉善盟| 河东区| 唐河县| 西城区| 祁东县| 曲靖市| 阿荣旗| 商丘市| 开平市| 信宜市| 平顶山市| 仙桃市| 澄迈县| 南投市| 剑川县| 澄江县| 黑水县| 宝山区| 清水河县| 肇州县| 抚顺市| 高要市| 浦城县| 邛崃市| 富平县| 格尔木市| 天镇县| 乌审旗| 平定县| 铁岭市|