东欧黑客大闹美国 百万信用卡号被窃
[导读]null
目前已经向联邦调查局报告的40多个网站遍布美国20多个州,它们是在去年下半年和今年年初分别受到黑客集团袭击的。联邦调查局没有公布这些被袭公司的名字,但承认当中包括了一些美国银行。
联邦调查局的初步调查表明,被该黑客集团偷袭的网站可能远不止40多个,有许多公司至今仍遮遮掩掩,不敢向当局报告。联邦调查局的官员说,有证据表明,一部分被窃信用卡号码显然已被黑客集团出售给了犯罪组织。在今后一段时间里,这些信息有可能被犯罪团伙用作敲诈勒索的筹码。
调查人员发现,黑客集团使用自己设计制造的软件,在网上搜索那些尚未来得及打“补丁”的视窗NT操作系统,然后利用漏洞,侵入电子商业网络系统,偷窃信用卡信息。这帮黑客在得手后,先会通过电子邮件或传真通知这些公司,称其网站已被入侵,信用卡资料已被窃走,如果不请他们来提供网络安全服务,弥补电脑系统的漏洞,就不可能杜绝再受其他黑客攻击的可能。
这些黑客虽然表示收到钱后就会将有关资料销毁,但联邦调查局发现,他们并不总是这样守信用,有时会在得到钱后仍将相关信息出售给一些犯罪团伙。
一些网络安全专家认为,美国联邦调查局公开宣布这个消息,目的显然是为了引起更多电子商务公司的注意。调查表明,去年美国发生的网络黑客犯罪活动比前年翻了一番,达到2万多起。联邦调查局尽管已针对安全漏洞多次提出忠告,但许多公司仍然无动于衷,不愿修改系统,致使黑客的袭击屡屡得逞。早在1998年,联邦调查局就指出,某些软件系统易受攻击。去年12月,该局再次发出警告,可这40多家公司有一多半都是在这之后被黑客侵入的。其中有一家公司前年12月就出过同样问题,该公司的负责人至今仍轻描淡写地说,这不是什么新闻,联邦调查局不过是为了提醒人们注意而已。
加利福尼亚州一家网络安全公司的分析师说,对美国公司来说,要防范其他国家的黑客有时的确十分困难,但绝大部分黑客之所以能够侵入,主要还是因为电脑网络系统自身存在安全隐患,比如没有及时打上“补丁”,或是没有定期修改密码等等。一些专家建议,所有电脑网络系统的管理者应尽快检查相关系统,必要时要更新软件,特别是那些经营电子商务或电子银行业务的金融业公司更应吸取教训。











