|
РАЗДЕЛЫ
Архив
|
Как не стать жертвой фишингаАнатолий Ализар ≡ Архив | архивная статья | 27.09.2004 17:11 Не зря ЦБ России с недавнего времени обязал банки подробно отчитываться о том, как работают их Специалисты британской консалтинговой фирмой Next Generation Security (NGS) считают, что компании сами виноваты в расцвете В общей сложности около 90% финансовых и коммерческих сайтов, проверенных специалистами NGS за последние 12 месяцев, изначально содержат тривиальные программное или логические ошибки, которые можно легко использовать при фишинговой атаке. В частности, примерно 30% сайтов не защищают в достаточной степени базу данных с приватной информацией о пользователях, так что злоумышленникам не составляет никакого труда организовать массированную почтовую рассылку по всей клиентской базе. Такие «дыры» в корпоративных сайтах очень часто образуются В рамках исследования, проведенного фирмой NGS, было исследовано большое количество сайтов финансовых и коммерческих компаний, и оказалось, что почти на каждом из них работают приложения, подверженные той или иной известной уязвимости. Подробный отчет под названием «Руководство по фишингу. Понимание и предотвращение фишинговых атак» («The Phishing Guide. Understanding & Preventing Phishing Attacks») специалисты компании NGS выложили в интернете (файл PDF, 2,5 МБ). В профессиональном «Руководстве» компаниям даются практические советы, как не стать жертвами фишинга. Здесь описываются типичные методы, которые используются злоумышленниками, а также типичные дыры в системах безопасности. Приводятся рекомендации, как улучшить безопасность всей системы на стороне клиента, на серверной стороне, а также на уровне всего предприятия. Документ, составлен независимыми экспертами, и в нем не содержится рекламы конкретных программных продуктов. Советы по безопасности носят академический, системный характер, но при этом предельно конкретны. Специалисты NGS подчеркивают, что большинство «дыр» в безопасности Как сообщается в отчете, с каждым месяцем фишинговые атаки становятся все более изощренными. Одной из последних уловок, например, является размещение в баннерной сети фальшивого баннера, который завлекает на фальшивый банковский сайт, предлагающий уникальные услуги. комментарии(0) разделы: Архив Материалы по теме
ДругиеНовости наших партнеров |
Последние комментарии
Гость $ про Какие-такие эксперты? (44)
Гость про Сайт 20marta.ru закрыли перед "Днем гнева" (3)
Гость про Напуганная Медведевым милиция включит iFolder обратно (15)
Гость про Раз раб, два раб (78)
Гость про Wikipedia убьёт IE своим видео? (7)
Гость про Влюбленных посадили за эротические SMS (1)
Гость про "Школьный портал" как психотерапия для взросликов (20)
Гость про Ubuntu "сделал" Windows 7 почти во всех тестах (174)
Гость про Юзер - это диагноз? (55)
все комментарии Гость отвечает: уже месяц не могу зайти в контакт. Гость19.03.2010.Людмила.2 отвечает: почему я не могу зайти на сайт одноклассники Ambassador отвечает: Что нужно для создания торрент-сервера? Гость отвечает: Вконтакте ворует деньги юзеров?? Псих отвечает: Что за Антиспам блокирует Вконтакте? Юлька=) отвечает: не могу сменить пароль VMF отвечает: ЯРОСТЬ Гость отвечает: Как получить снимок местности со спутника\ Гость отвечает: С помощью каких сайтов реально найти жилье? |
Copyright © 2001-2010 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна. Техническая поддержка и дизайн: Sterno.ru