アンドロイド

調査:ハッカーがまだウェブサイトを破壊することを楽しむ

ã€?放ç?«ã€‘è?–誕節跟Youtuber們交æ?›ç¦®ç‰©å¥½å?¯æ€• ft.安啾ã€?é ‘Gameã€?å°Šã€?鬼鬼ã€?æ

ã€?放ç?«ã€‘è?–誕節跟Youtuber們交æ?›ç¦®ç‰©å¥½å?¯æ€• ft.安啾ã€?é ‘Gameã€?å°Šã€?鬼鬼ã€?æ
Anonim

昨年の57件のWebサイトのハッキングを調べたところ、24%が金銭的利益ではなくサイトの毀損を目的としていることが示されています。

最新のWeb Hacking Incidents Database Annual Reportの数字によれば、データが常にハッカーの主な動機になるとは限らないが、近年増加傾向にある。

金融利益は確かにWebハッキングの大きな推進要因だが、イデオロギー的なハッキングは無視できない "

[その他の情報:Windows PCからマルウェアを削除する方法]

2008年に何十万件ものWebサイト攻撃が発生しましたが、レポートでは厳しい基準その分析のために:公開されたインシデントのみを調べ、Webアプリケーションのセキュリティ上の問題に関連し、組織に影響を与える可能性があることを確認します。

これらの基準により、技術的なウェブサイトの破壊行為は金融攻撃よりも組織のリスクが低いかもしれないが、依然として安全でないWebページを強調している」と報告している

。この報告書は、政党、候補者、政府機関を対象とした政治的な性質のものであり、しばしばキャンペーンに関連した非常に具体的なメッセージを持っていました。他にも文化的な側面があり、主にイスラムのハッカーが西洋のウェブサイトを破壊している」と述べている。

政府、法執行機関、政治的ウェブサイトが最もターゲットを絞ったサイトであった。残りの攻撃はWebサイトのダウンタイムを引き起こし、ワームを植え付け、スパムと情報戦を結びつけました。

最も一般的な攻撃のスタイルはSQLインジェクションでした。バックエンドデータベースに格納されたデータを戻すためにWebベースのフォームやURL(Uniform Resource Locators)にコマンドを入力したり、マルウェアを植えたりして、 57件中57件の攻撃のうち30%がSQLインジェクションによって実行された

2008年の初めに、SQLインジェクションによる脆弱なWebサイトを探すための自動化されたツールを使用して攻撃された。 <500> SQLインジェクション攻撃は、その後、最も一般的な攻撃方法としてクロスサイトスクリプティングを置き換えました。クロスサイトスクリプティングの欠陥により、データや悪意のあるコードが他のWebサイトから引き出される可能性があり、データが破損する可能性があります。

クロスサイトスクリプティングの欠陥は簡単に見つかりますが、報告書によれば、「利益重視の攻撃のために彼らのうちの何人かがSQL注入の急増の原因を示している」と述べた。