RSS订阅
RSS订阅TT安全

全球“围剿”网络犯罪 高科技公司参与其中

2008-12-3  选择字号:  | |
打印本文章

导读:网络犯罪就像网络发展的影子,骚扰侵害国际互联网络的正常使用。欧盟成员国的网络系统每天遭受数千次攻击,欧盟司法和内政部长理事会联手打击网络犯罪。

关键词:网络犯罪 网络 国际互联网 网络系统 攻击 欧盟

正在加载数据...

  网络犯罪就像网络发展的影子,若即若离、若隐若现,骚扰侵害国际互联网络的正常使用。欧盟成员国的网络系统每天遭受数千次攻击,欧盟司法和内政部长理事会日前通过欧盟加强打击网络犯罪战略,联手打击网络犯罪。

  在美国,仅通过网络盗用身份证号这一项每年就会造成500亿美元的经济损失。网络犯罪早已不是什么新名词,世界上现行的网络犯罪名目繁多,让人啼笑皆非。美国黑客进行诈骗往往打着“政府网站”的幌子,通过互联网非法取得他人信息,盗取钱财。黑客冒充美国联邦贸易委员会、美国国内税收署和司法部等政府机构设置假网站,再发送电子邮件引诱用户访问假网站,从而将“间谍软件”植入用户电脑,以窃取用户密码或其他秘密信息,使用户遭受经济损失。

  网络犯罪主要包括窃取个人信息、垃圾邮件和色情制品等。互联网使用全球化,也使网络犯罪向全球蔓延。美国联邦贸易委员会日前破获了在世界范围内发送垃圾邮件的犯罪团伙。几年来,这个团伙发送了无数垃圾邮件,怂恿人们点击一些非法推销处方药、壮阳药和减肥药的网站。联邦贸易委员会接到了300多万起投诉,这些非法网站与合法的网上药店很难区分,非法销售总额达数百万美元。

  垃圾电子邮件每年给欧美国家造成100亿美元的损失。为此,国际电信联盟也召开反垃圾邮件大会,商讨如何应对日益严峻的垃圾邮件问题。联盟也表示,现在世界上没有任何一个国家能够单枪匹马地控制垃圾电子邮件或面对互联网的滥用。国际社会必须同心协力,才能制止垃圾邮件泛滥。本次欧盟网络战略联盟包括在今后5年中采取包括网上巡逻、远程搜索和联合调查等一系列新举措。计划在欧盟范围内建立一个信息共享的预警平台,通过强化信息共享,加强执法机构和网络服务商之间的合作伙伴关系,鼓励各方迅速对网上犯罪信息做出反应,共同打击网络犯罪。

  高科技公司也加入到打击网络犯罪的队伍。微软公司最近对德国、英国、法国等欧洲国家的4930名用户进行调查发现,过去一年中有113人在互联网中上当受骗,每人损失金额在100至7000欧元。微软和雅虎公司发现越来越多的电子邮件打着公司的招牌欺骗用户,骗子先发中奖邮件,然后要求先支付一笔费用才能够领取奖金,诈骗定金。这两家知名网络公司已经联合金融机构和国际刑警组织,寻找邮件,查出诈骗账户,顺藤摸瓜打击犯罪分子。

原文出处:http://media.people.com.cn/GB/40606/8450294.html
来源:人民网    作者:王丕屹     
相关的专家答疑
据BBC报道,如果说2007年是高科技职业犯罪出露马脚的一年,那么2008年则是这个噩梦的开始。网络安全公司韦伯森斯首席技术员哈巴德说:“地下经济正在蓬勃的发展……
许多著名企业和品牌在2008年都曾经沦为这种攻击的受害者。本文中将介绍由Sophos提供的合法网站在2008年中遭受攻击的大事记。
熊猫安全对超过300项面向国外的商业转账进行评估。其中超过1500台电脑的调查结果是惊人的:其30%的防毒软件已经过期,60%已经被恶意软件感染……
黑客王从荣4次侵入北京金山数字娱乐科技有限公司的网游点卡销售系统,窃取价值89.27万元的点卡后网上倒卖。记者从一中院获悉,王从荣被法院以盗窃罪判处有期徒刑13年……
刑法修正案(七)草案修改情况的报告中提到,黑客软件制造者将在不久后或被列入中国刑法处罚的对象,情节严重的将处于三年以上的有期徒刑……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……