·ÖÎö£ººÚ¿Í¾¼Ã̾̾¹Û
| ×÷Õߣº | À´Ô´£º | [Êղص½EÆðÕª] |
¡¡¡¡
¡¡¡¡ÎÄ/Larry Greenemeier£¬J. Nicholas Hoover Òë/ÕÔºìȨ
¡¡¡¡Í¨¹ý»¨Ñù·ÐµĹ¥»÷ÊֶΣ¬±»µÁµÄÏû·ÑÕßÊý¾ÝÒÑÔÚ»¥ÁªÍøÉÏ´«²¥£¬²¢ÔÚºÚÊÐÍøÕ¾ºÍÁÄÌìÊÒÖдý¼Û¶ø¹Á¡£
¡¡¡¡ÁãÊÛÉÌTJX¹«Ë¾½üÈÕ±íʾ£¬¸Ã¹«Ë¾ÓÚÈ¥Äê12Ô·¢ÏÖ£¬ÆäÓÃÓÚ´æ´¢ÐÅÓÿ¨¡¢½è¼Ç¿¨¡¢Ö§Æ±ÒÔ¼°ÍË»õ½»Ò×Êý¾ÝµÄ¼ÆËã»úϵͳ±»ºÚ¿Í¹¥ÆÆ¡£µ«Î¬Èø¹ú¼Ê×éÖ¯(Visa)µÄ°²È«¹ÙÔ±³Æ£¬ËûÃÇ·¢ÏÖ£¬×ÔÈ¥Äê11ÔÂÖÐÑ®ÒÔÀ´£¬Õë¶ÔÓëTJX×ʲúÏà¹ØµÄÐÅÓÿ¨ºÍ½è¼Ç¿¨µÄÆÛÕ©ÐÐΪÓëÈÕ¾ãÔö£¬ÆäÖаüÀ¨¸Ã¹«Ë¾ÆìϵÄT.J.Mazz¡¢MarshallsºÍHomeGoodsµÈÉ̵ꡣÕâÒâζ×ű»µÁµÄÏû·ÑÕßÊý¾ÝºÜ¿ÉÄÜÒÑÔÚ»¥ÁªÍøÉÏ´«²¥£¬²¢ÔÚºÚÊÐÍøÕ¾ºÍÁÄÌìÊÒÖдý¼Û¶ø¹Á£¬¶øÇÒΪʱÖÁÉÙÒÑÓÐ2¸öÔµÄʱ¼äÁË¡£
¡¡¡¡ËäÈ»¶ÀÁ¢ºÚ¿ÍÒÀÈ»´æÔÚ(ÇëÔÁ£¬ÔÚ´ËÎÒÃÇÈÔÈ»ÒÔÍâÐеÄÑÛ¹âÀ´¿´´ýºÚ¿Í)¡£µ«ÃÀ¹úÁª°îµ÷²é¾Ö(FBI)ÔÚÐÎÐÎɫɫµÄºÚ¿ÍÉçÇøÖз¢ÏÖÁË»õÕæ¼ÛʵµÄÓÐ×éÖ¯·¸×ï£¬ÌØ±ðÊÇÔÚ¶«Å·£¬¸Ã¾Ö½ö´ÎÓÚ·´¿ÖºÍÇ鱨µÄµÚÈý´ó²¿ÃÅ¡ª¡ªÍøÂç·¸×ï¿ÆµÄÌØ±ðÇ鱨ÈËÔ±¿ËÀï˹¡¤Ë¹ÌÀ¸ê¶û(Chris Stangl)Ö¸³ö£¬¡°ÔÚÄǸöÊÀ½çÖУ¬Äã»á·¢ÏÖרְ¹¥»÷¼ÆËã»úϵͳµÄºÚ¿Í¡¢ÊÕ¼¯Êý¾ÝµÄÈËÒÔ¼°¿¿µ¹ÂôÊý¾Ý׬ǮµÄÈË¡£¡±¡°ºÚ¿Í¾¼Ã¡±µÄ»¨ÕÐÒ²ÔÚ²»¶Ï´´Ð¡£
¡¡¡¡¶ñÒâÈí¼þÒѳɡ°´óÆøºò¡±
¡¡¡¡ºÚ¿Í¾¼ÃÖеÄÖØÒªÉçÇøÊÇÖîÈ粡¶¾¡¢È䳿ºÍÌØÂåÒÁľÂí³ÌÐòµÈ¶ñÒâÈí¼þ¡£ÕýÊÇÕâЩ³ôÃûÕÑÖøµÄ©¶´¹¥»÷¸øºÚ¿ÍÌṩÁ˳¤ÇýÖ±ÈëÆóҵϵͳµÄ¡°È볡ȯ¡±¡£
¡¡¡¡»¥ÁªÍø°²È«ÏµÍ³¹«Ë¾(Internet Security Systems)ÔÚ×î½ü·¢²¼µÄÒ»·Ý±¨¸æÖо¯¸æËµ£¬¡°Â©¶´¹¥»÷·þÎñ¡±(Exploits-as-a-Service)²úÒµÕýÔÚ¡°Å¡±ÐËÆð£¬ÕâÒ»²úÒµÉõÖÁ¾ß±¸ÁËÓë¼ÆËã»úÐÐÒµµÄºÏ·¨Éú²úÇþµÀ½üËÆµÄÅÓÔÓµÄÖÆÔìºÍ·ÖÏúÍøÂç¡£¸Ã±¨¸æÖ¸³ö£¬¡°¹ÜÀí©¶´¹¥»÷ÌṩÉÌ¿ªÊ¼ÃØÃÜÊÕ¹ºÂ©¶´¹¥»÷´úÂ룬Ȼºó¶ÔÖ®½øÐмÓÃÜ£¬ÒÔ·ÀÖ¹µÁ°æ£¬ÔÙÒÔÌì¼ÛÂô¸øÀ¬»øÓʼþÏúÊÛÉÌ¡£¡±
¡¡¡¡ÓëÈκÎÊг¡¾¼ÃÒ»Ñù£¬¶àÊý¹óÖØÎïÆ·¶¼¼ÛÖµ²»·Æ¡£È¥Äê12Ô£¬ÓÐÈË·¢ÏÖ£¬Î¢Èí¹«Ë¾(Microsoft£¬Ï³ÆÎ¢Èí)×î½ü·¢²¼µÄWindows Vista²Ù×÷ϵͳÖеÄÒ»¸ö©¶´ÔÚÂÞÂíÄáÑǵÄÒ»¸öÍøÂçÂÛ̳Éϱ»±êÒÔ5ÍòÃÀÔªµÄ¸ß¼Û£¬°²È«³§ÉÌÇ÷ÊÆ¿Æ¼¼¹«Ë¾(Trend Micro)µÄÊ×ϯ¼¼Êõ¹Ù(CTO)À³Ãɵ¡¤¼ª¶÷(Raimund Genes)·ÖÎöµÀ¡£Ëû»¹³Æ£¬2005Ä꣬¶ñÒâÈí¼þÒµµÄÊÕÈëÉõÖÁ³¬¹ýÁ˺Ϸ¨ÐÅÏ¢°²È«³§ÉÌ260ÒÚÃÀÔªµÄÓªÊÕ¶î¡£
¡¡¡¡Èç´ËµÄ´ó±ÊÊÕÈë×ÔȻҲÎüÒý×ÅÖØÁ¿¼¶µÄ·¸×ï¡£Áãʱ¼ä©¶´¹¥»÷(Zero-Day Exploit)ÊÇÖ¸Ò»µ©Â©¶´±»·¢Ïֺ󣬺ڿÍÇÀÔÚ³§ÉÌ·¢²¼ÏàÓ¦µÄ²¹¶¡Èí¼þ֮ǰ£¬¼´ÀûÓð²È«Â©¶´ÊµÊ©¹¥»÷¡£¼ª¶÷»¹Í¸Â¶Ëµ£¬È¥Ä꣬Áãʱ¼ä©¶´¹¥»÷µÄÊÛ¼ÛÒѸߴïÿ¸ö©¶´2Íò~3ÍòÃÀÔª¡£
¡¡¡¡ÍøÂçµöÓã´óÐÐÆäµÀ
¡¡¡¡Ò»Î»ÍøÃûΪRSnakeµÄÍøÂçÓ¦Óð²È«×Éѯ¹ËÎʱíʾ£¬ÍøÂçµöÓã¿ÉνÁíÍâÒ»ÏîÔö³¤Ñ¸ËٵĵØÏÂÒµÎñ£¬ÕâÀ๫˾ͨ³£¹ÍÓ¶´óÁ¿²ÉÓò»Í¬¼¼ÊõµÄÈË¡£ÕâЩ¡°À¬»øÓʼþÖÆÔìÕß¡±»áѸËÙä¯ÀÀÕû¸öÍøÂ磬ËÑѰ¿ÉÒÔÂô¸ø¡°ºÚ¿Í¡±µÄµç×ÓÓʼþµØÖ·£¬ÕâЩºÚ¿ÍµÄÖ°ÔðÊÇËÑË÷¿ÉÒÔÀûÓõݲȫ©¶´£¬ÒÔ´´½¨ÍøÂçµöÓãÍøÕ¾£¬ËûÃÇ»¹»á¸æËßÀ¬»øÓʼþÖÆÔìÕߣ¬ÒÔÆäÃûÒå½«ÍøÂçµöÓãµç×ÓÓʼþ·¢ÍùºÎ´¦¡£Óë´Ëͬʱ£¬¿¿Î±ÔìÐÅÓÿ¨ÐÅÏ¢ÓæÀûµÄÈËÔÙÂòϺڿÍ͵À´µÄÐÅÏ¢£¬ÒÔ´´½¨¼ÙðµÄÐÅÓÿ¨ºÍ½è¼Ç¿¨£¬²¢ÒÔÖ®½«Ç®µÁ³ö»ò½«¿¨Âô¸øÆäËû×ï·¸¡£µ±È»£¬Ò²ÓÐÒ»ÈËÉí¼æÊýÖ°µÄÍøÂç×ï·¸£¬RSnake²¹³äµÀ¡£
¡¡¡¡¹«¹²ºÍ˽È˺Ï×÷×éÖ¯·´À¬»ø¹¤×÷×é(Anti-Phishing Working Group)±íʾ£¬ÍøÂçµöÓãÕ©Æ·¸Ëù²ÉÓõŤ¾ßµÄ¸´ÔÓÐÔÒ²²»¿ÉͬÈÕ¶øÓï¡£¸Ã¹¤×÷×éÈ¥Äê12Ôµı¨¸æÏÔʾ£¬½öµ±ÔÂÒ»¸öÔÂÍøÂçµöÓã×ﷸʹÓõÄKeyloggerºÍÌØÂåÒÁľÂíÖеÄбäÖÖ¾ÍÓÐ340¸öÖ®¶à£¬´´ÏÂÀúÊ·×î¸ß¼Ç¼¡£¸Ã±¨¸æ»¹Ö¸³ö£¬Èç´ËµÄ·±Ö³ËÙ¶È£¬Ö÷ÒªÔÒòÔÚÓÚ×ï·¸ÃÇÏÖÔÚÄÜ¡°¸üæµÊìµØÀûÓÃÈí¼þ¹¤¾ß×Ô¶¯´´½¨ºÍ²âÊÔбäÖÖ¡£¡±
¡¡¡¡ËûÃÇÖ®ËùÒÔÓлú¿É³Ë£¬»¹ÓÐÆäËûÔÒò£ºÕâЩ¹¤¾ßÒ»°ã³ö×ÔIT±¾Áì¸ßÇ¿µÄ¶«Å·ÈËÖ®ÊÖ£¬ËûÃÇÒÔ´´½¨×Ô¶¯ÍøÂçµöÓã³ÌÐòºÍÀ¬»øÓʼþÒýÇæ¶øÎÅÃû£¬RSnakeÖ¸³ö¡£¡°ÎÒÈÏʶһЩ·Ç³£ÄêÇáµÄ¶«Å·ÈË£¬Ò²¾Í20¶àËê¡£¡±Ëû½éÉÜ˵£¬¡°ËûÃÇÖÐÓÐЩÈËÊܹýÕý¹æ½ÌÓý£¬ÁíÍâһЩÈËûÓС£ÓÐЩÈËÉú»îÔÚÂÞÂíÄáÑǵȹú¼Ò£¬ÄÇÀïµÄ»¥ÁªÍøÁ÷Á¿Òª±ÈÃÀ¹úµÄijЩÆóÒµ¸ß¡£¹ýÈ¥10ÄêÀ´£¬ÕâЩÈ˼´Éú³¤ÓÚ»¥ÁªÍøÊ±´ú£¬¶øËûÃÇËùÔÚ¹ú¼ÒµÄ·¨ÂÉûÓÐÃÀ¹úµÈÊÀ½çÆäËû¹ú¼ÒºÍµØÇøÑϸñ¡£¡±
¡¡¡¡¸´ÔÓµÄIT²¢·ÇÍøÂçµöÓã½»Ò×ËùÑöÕ̵ÄΨһ¹¤¾ß¡£ÌýÆðÀ´ÓÐЩÁîÈËÄÑÒÔÖÃÐÅ£ºÄáÈÕÀûÑǵġ°419¡±À¬»øÓʼþÖÆÔìÕßÖÁ½ñÈÔÈ»ÔÚ¼ÌÐøÆÛÕ©ÄÇЩÇáÒ×Éϵ±µÄµç×ÓÓʼþÓû§¡£ÕâЩµç×ÓÓʼþͨ³£ÕâÑù¿ªÍ·£º¡°ÎÒÐèÒªÄãµÄ°ïÖú£¬¡±½Ó×ÅÃèÊö×Ô¼ºµÄ´¦¾³£ºÐèÒª½«Ò»´ó±ÊÇ®´ÓÒ»¸ö¹ú¼ÒÇÀ¾È³öÀ´»òÕß×ªÒÆµ½ÁíÍâÒ»¸ö¹ú¼Ò¡£Õâ±»³Æ×÷¡°µæ¿î·Ñ¡±ÇëÇó£¬ÒòΪÕâЩÀ¬»øÓʼþÖÆÔìÕßÇëÇóÊÜÆÕßÓʼÄÏÖ¿îÒÔ´Õ×ã×ʽ𣬲¢³Ðŵ½«Ìṩ·áºñµÄ»Ø±¨¡£ÔÚÕâÀ¡°419¡±Ö¸µÄÊÇÄáÈÕÀûÑÇ·¸×ï´úÂëÖÐµÄÆÛÕ©²¿·Ö¡£
¡¡¡¡½ñÄêÒ»Ô£¬ÃÀ¹úÃÜЪ¸ùÖݰ¢¶û¿ÆÄÉÏØ(Alcona County)µÄǰ²ÆÎñÖ÷¹Ü¼´±»Ö¸¿ØÉÃ×ÔŲÓÃ120ÍòÃÀÔªµÄ¹«¿î£¬²¢Òѱ»´þ²¶£¬¾ÝϤËûÖÁÉÙ½«120ÍòÃÀÔªÖеIJ¿·Ö²¦¸øÁ˳ôÃûÕÑÖøµÄÄáÈÕÀûÑǵç×ÓÓʼþÀ¬»øÖÆÔìÕß¡£ÃÀ¹úÁª°îóÒ×ίԱ»á(Federal Trade Commission)ÔÚÆäÍøÕ¾ÉϹ«²¼ÁËÈçϾ¯¸æ£º¡°Èç¹ûÄãÊÕµ½À´×ÔijÈ˵ĵç×ÓÓʼþ£¬Éù³ÆÐèÒªÄãµÄ°ïÖú£¬ÒÔ´ÓÄáÈÕÀûÑÇ»òÆäËûÈÎÒ»¹ú¼ÒÇÀ¾ÈÒ»±ÊÇ®³öÀ´£¬Ç뽫Óʼþת·¢¸øÁª°îóÒ×ίԱ»áspam@uce.gov¡£¡±
¡¡¡¡³´¹ÉÕ©ÆÒÀÈ»·çÐÐ
¡¡¡¡½ñÄê1ÔÂ25ÈÕ£¬ÃÀ¹ú֤ȯ½»Ò×ίԱ»á(SEC)Ö¸¿Ø·ðÂÞÀï´ïÖÝÒ»Ãû21ËêµÄÄÐ×Ó·Ç·¨ÇÖÈë´óÁ¿ÔÚÏß¾¼ÍÈËÕË»§£¬²¢ÌáÈ¡ÁËÕâЩÕË»§ÖеÄÇ®¿î¡£Óйص÷²éÈËÔ±±íʾ£¬·ðÂÞÀï´ïÖÝ̹ÅÁÊеİ¢À³¿ËÎ÷¡¤¿¨Âê¶¡(Aleksey Kamardin)ÓÚÈ¥ÄêÏÄÌìµÄ5ÖÜÄÚ£¬¹¥ÆÆÁ˼ÎÐÅÀí²Æ¹«Ë¾(Charles Schwab)¡¢µç×Ó½»Ò×½ðÈÚ¹«Ë¾(E-Trade)¡¢Ä¦¸ù´óͨ¹«Ë¾(JPMorgan Chase)¡¢TD Ameritrade¹«Ë¾ÒÔ¼°ÆäËûÔÚÏß¾¼Í¹«Ë¾µÈ¶à¼Ò»ú¹¹µÄ¶à¸öÕË»§£¬²¢ÀûÓÃÆäÖеÄ×ʽð¹ºÂòÄÇЩ¹ÉƱ½»Ò×Êг¡Éϳ©ÏúµÄ¹ÉƱ£¬×¬È¡ÁË8.2Íò¶àÃÀÔª¡£µ«ÊÇ£¬ÕâÀàÐÐΪȴÔì³ÉÁËÒ»ÖÖ¼ÙÏ󣬿´ËÆÊǺϷ¨½»Ò×Á¿µÄÔö¼Óµ¼ÖÂÁË¹ÉÆ±¼Û¸ñµÄÉÏÕÇ¡£µ±¿¨Âê¶¡½Ó×ÅÅ×ÊÛËûÔçÏÈÂòµÄ¹ÉƱʱ£¬ÆäËûºÏ·¨Í¶×ÊÕ߻ᷢÏֹɯ±¼Û¸ñÖ±ÏßϽµ£¬µ÷²éÈËÔ±½øÒ»²½·ÖÎöµÀ¡£
¡¡¡¡ÕâÖÖ¡°³´¹ÉÕ©Æ¡±(Pump-and-Dump)Êֶβ¢·ÇʲôÐÂÏʰÑÏ·¡£ÔÚÕâЩ°¸ÀýÖУ¬ÇÔÔô»áÀûÓÃÔÚ¿ªÂüȺµº»òÕ߯äËûÀë°¶µØµã¿ªÉèµÄÕË»§Í¶×ÊÁ®¼Û¹ÉƱ£¬ÒòΪ¿ÉÒÔÔÚÕâЩµØ·½ÄäÃû¿ªÉèÕË»§¡£¾ÍÏñÔÚ¿¨Âê¶¡°¸Öз¢ÉúµÄÇéÐÎÒ»Ñù£¬Ò»µ©ÇÔÔô¹ºÂò»òµÁÇÔÁËÉí·ÝÐÅÏ¢£¬ËûÃǼ´¿É½¨Á¢¼ÙðÕË»§»òÕß´óÁ¿¹ºÂòÁ®¼Û¹ÉƱ£¬´Ó¶øµ¼Ö¹ɼ۷ÉËÙìÉý¡£
¡¡¡¡¶ø½ðÈÚ·þÎñ»ú¹¹¶ÔÕâÖÖÇéÐÎÔòÄѶÏÐéʵ¡£¡°ËûÃDz¢²»´òËã×èÖ¹ÈËÃǽøÐн»Ò×£¬Òò´Ë£¬ÓÉÓÚÕâЩ¼ÙðÕË»§µÄ´æÔÚ£¬½ðÈÚ·þÎñ»ú¹¹ÔÚ×öÉúÒâʱҪðÏ൱µÄ·çÏÕ¡£¡±RSAÏû·ÑÕß½â¾ö·½°¸²¿ÃÅÊг¡×ܼàÂí¿Ë¡¤¸Ç·²(Marc Gaffan)ÈÏΪ¡£Ëû»¹±íʾ£¬ÓÉÓÚ½»Ò×¶¨µ¥¾ßÓм«Ç¿µÄʱЧÐÔ£¬Òò´ËºÜÄѶÔÖ®½øÐÐ×ÐϸºË²é¡£Í¶×ÊÕß»áÒòΪÑÓ³ÙÌá½»¶¨µ¥¶øËðʧͶ×Ê£¬²¢Òò´Ë¶øÉ¥Ê§Óëij¼ÒÌØ¶¨µÄ¹«Ë¾×öÉúÒâµÄÐËȤ¡£È¥Ä꣬E-Trade¼´Ç×Éí¾ÀúÁËÕâÖÖ½øÍËά¹ÈµÄÁ½ÄѾ³µØ£¬µ±Ê±£¬¸Ã¹«Ë¾µÄһ̨¼ÆËã»úÓÉÓÚ±»¹¥ÆÆ¶øÃÅ»§´ó¿ª£¬ÍøÂç¹¥»÷Õß³¤ÇýÖ±È룬¶Ô¹«Ë¾¿Í»§´óËÁÉÏÑݳ´¹ÉÆÛÕ©¼¿Á©£¬¸ÃÆÛÕ©ÐÐΪ×îÖÕµ¼ÖÂE-Tradeµ±ÄêµÚÈý¼¾¶ÈËðʧÁË1,800ÍòÃÀÔª¡£
¡¡¡¡Í¨¹ý»¨Ñù·ÐµĹ¥»÷ÊֶΣ¬±»µÁµÄÏû·ÑÕßÊý¾ÝÒÑÔÚ»¥ÁªÍøÉÏ´«²¥£¬²¢ÔÚºÚÊÐÍøÕ¾ºÍÁÄÌìÊÒÖдý¼Û¶ø¹Á¡£
¡¡¡¡ÁãÊÛÉÌTJX¹«Ë¾½üÈÕ±íʾ£¬¸Ã¹«Ë¾ÓÚÈ¥Äê12Ô·¢ÏÖ£¬ÆäÓÃÓÚ´æ´¢ÐÅÓÿ¨¡¢½è¼Ç¿¨¡¢Ö§Æ±ÒÔ¼°ÍË»õ½»Ò×Êý¾ÝµÄ¼ÆËã»úϵͳ±»ºÚ¿Í¹¥ÆÆ¡£µ«Î¬Èø¹ú¼Ê×éÖ¯(Visa)µÄ°²È«¹ÙÔ±³Æ£¬ËûÃÇ·¢ÏÖ£¬×ÔÈ¥Äê11ÔÂÖÐÑ®ÒÔÀ´£¬Õë¶ÔÓëTJX×ʲúÏà¹ØµÄÐÅÓÿ¨ºÍ½è¼Ç¿¨µÄÆÛÕ©ÐÐΪÓëÈÕ¾ãÔö£¬ÆäÖаüÀ¨¸Ã¹«Ë¾ÆìϵÄT.J.Mazz¡¢MarshallsºÍHomeGoodsµÈÉ̵ꡣÕâÒâζ×ű»µÁµÄÏû·ÑÕßÊý¾ÝºÜ¿ÉÄÜÒÑÔÚ»¥ÁªÍøÉÏ´«²¥£¬²¢ÔÚºÚÊÐÍøÕ¾ºÍÁÄÌìÊÒÖдý¼Û¶ø¹Á£¬¶øÇÒΪʱÖÁÉÙÒÑÓÐ2¸öÔµÄʱ¼äÁË¡£
¡¡¡¡ËäÈ»¶ÀÁ¢ºÚ¿ÍÒÀÈ»´æÔÚ(ÇëÔÁ£¬ÔÚ´ËÎÒÃÇÈÔÈ»ÒÔÍâÐеÄÑÛ¹âÀ´¿´´ýºÚ¿Í)¡£µ«ÃÀ¹úÁª°îµ÷²é¾Ö(FBI)ÔÚÐÎÐÎɫɫµÄºÚ¿ÍÉçÇøÖз¢ÏÖÁË»õÕæ¼ÛʵµÄÓÐ×éÖ¯·¸×ï£¬ÌØ±ðÊÇÔÚ¶«Å·£¬¸Ã¾Ö½ö´ÎÓÚ·´¿ÖºÍÇ鱨µÄµÚÈý´ó²¿ÃÅ¡ª¡ªÍøÂç·¸×ï¿ÆµÄÌØ±ðÇ鱨ÈËÔ±¿ËÀï˹¡¤Ë¹ÌÀ¸ê¶û(Chris Stangl)Ö¸³ö£¬¡°ÔÚÄǸöÊÀ½çÖУ¬Äã»á·¢ÏÖרְ¹¥»÷¼ÆËã»úϵͳµÄºÚ¿Í¡¢ÊÕ¼¯Êý¾ÝµÄÈËÒÔ¼°¿¿µ¹ÂôÊý¾Ý׬ǮµÄÈË¡£¡±¡°ºÚ¿Í¾¼Ã¡±µÄ»¨ÕÐÒ²ÔÚ²»¶Ï´´Ð¡£
¡¡¡¡¶ñÒâÈí¼þÒѳɡ°´óÆøºò¡±
¡¡¡¡ºÚ¿Í¾¼ÃÖеÄÖØÒªÉçÇøÊÇÖîÈ粡¶¾¡¢È䳿ºÍÌØÂåÒÁľÂí³ÌÐòµÈ¶ñÒâÈí¼þ¡£ÕýÊÇÕâЩ³ôÃûÕÑÖøµÄ©¶´¹¥»÷¸øºÚ¿ÍÌṩÁ˳¤ÇýÖ±ÈëÆóҵϵͳµÄ¡°È볡ȯ¡±¡£
¡¡¡¡»¥ÁªÍø°²È«ÏµÍ³¹«Ë¾(Internet Security Systems)ÔÚ×î½ü·¢²¼µÄÒ»·Ý±¨¸æÖо¯¸æËµ£¬¡°Â©¶´¹¥»÷·þÎñ¡±(Exploits-as-a-Service)²úÒµÕýÔÚ¡°Å¡±ÐËÆð£¬ÕâÒ»²úÒµÉõÖÁ¾ß±¸ÁËÓë¼ÆËã»úÐÐÒµµÄºÏ·¨Éú²úÇþµÀ½üËÆµÄÅÓÔÓµÄÖÆÔìºÍ·ÖÏúÍøÂç¡£¸Ã±¨¸æÖ¸³ö£¬¡°¹ÜÀí©¶´¹¥»÷ÌṩÉÌ¿ªÊ¼ÃØÃÜÊÕ¹ºÂ©¶´¹¥»÷´úÂ룬Ȼºó¶ÔÖ®½øÐмÓÃÜ£¬ÒÔ·ÀÖ¹µÁ°æ£¬ÔÙÒÔÌì¼ÛÂô¸øÀ¬»øÓʼþÏúÊÛÉÌ¡£¡±
¡¡¡¡ÓëÈκÎÊг¡¾¼ÃÒ»Ñù£¬¶àÊý¹óÖØÎïÆ·¶¼¼ÛÖµ²»·Æ¡£È¥Äê12Ô£¬ÓÐÈË·¢ÏÖ£¬Î¢Èí¹«Ë¾(Microsoft£¬Ï³ÆÎ¢Èí)×î½ü·¢²¼µÄWindows Vista²Ù×÷ϵͳÖеÄÒ»¸ö©¶´ÔÚÂÞÂíÄáÑǵÄÒ»¸öÍøÂçÂÛ̳Éϱ»±êÒÔ5ÍòÃÀÔªµÄ¸ß¼Û£¬°²È«³§ÉÌÇ÷ÊÆ¿Æ¼¼¹«Ë¾(Trend Micro)µÄÊ×ϯ¼¼Êõ¹Ù(CTO)À³Ãɵ¡¤¼ª¶÷(Raimund Genes)·ÖÎöµÀ¡£Ëû»¹³Æ£¬2005Ä꣬¶ñÒâÈí¼þÒµµÄÊÕÈëÉõÖÁ³¬¹ýÁ˺Ϸ¨ÐÅÏ¢°²È«³§ÉÌ260ÒÚÃÀÔªµÄÓªÊÕ¶î¡£
¡¡¡¡Èç´ËµÄ´ó±ÊÊÕÈë×ÔȻҲÎüÒý×ÅÖØÁ¿¼¶µÄ·¸×ï¡£Áãʱ¼ä©¶´¹¥»÷(Zero-Day Exploit)ÊÇÖ¸Ò»µ©Â©¶´±»·¢Ïֺ󣬺ڿÍÇÀÔÚ³§ÉÌ·¢²¼ÏàÓ¦µÄ²¹¶¡Èí¼þ֮ǰ£¬¼´ÀûÓð²È«Â©¶´ÊµÊ©¹¥»÷¡£¼ª¶÷»¹Í¸Â¶Ëµ£¬È¥Ä꣬Áãʱ¼ä©¶´¹¥»÷µÄÊÛ¼ÛÒѸߴïÿ¸ö©¶´2Íò~3ÍòÃÀÔª¡£
¡¡¡¡ÍøÂçµöÓã´óÐÐÆäµÀ
¡¡¡¡Ò»Î»ÍøÃûΪRSnakeµÄÍøÂçÓ¦Óð²È«×Éѯ¹ËÎʱíʾ£¬ÍøÂçµöÓã¿ÉνÁíÍâÒ»ÏîÔö³¤Ñ¸ËٵĵØÏÂÒµÎñ£¬ÕâÀ๫˾ͨ³£¹ÍÓ¶´óÁ¿²ÉÓò»Í¬¼¼ÊõµÄÈË¡£ÕâЩ¡°À¬»øÓʼþÖÆÔìÕß¡±»áѸËÙä¯ÀÀÕû¸öÍøÂ磬ËÑѰ¿ÉÒÔÂô¸ø¡°ºÚ¿Í¡±µÄµç×ÓÓʼþµØÖ·£¬ÕâЩºÚ¿ÍµÄÖ°ÔðÊÇËÑË÷¿ÉÒÔÀûÓõݲȫ©¶´£¬ÒÔ´´½¨ÍøÂçµöÓãÍøÕ¾£¬ËûÃÇ»¹»á¸æËßÀ¬»øÓʼþÖÆÔìÕߣ¬ÒÔÆäÃûÒå½«ÍøÂçµöÓãµç×ÓÓʼþ·¢ÍùºÎ´¦¡£Óë´Ëͬʱ£¬¿¿Î±ÔìÐÅÓÿ¨ÐÅÏ¢ÓæÀûµÄÈËÔÙÂòϺڿÍ͵À´µÄÐÅÏ¢£¬ÒÔ´´½¨¼ÙðµÄÐÅÓÿ¨ºÍ½è¼Ç¿¨£¬²¢ÒÔÖ®½«Ç®µÁ³ö»ò½«¿¨Âô¸øÆäËû×ï·¸¡£µ±È»£¬Ò²ÓÐÒ»ÈËÉí¼æÊýÖ°µÄÍøÂç×ï·¸£¬RSnake²¹³äµÀ¡£
¡¡¡¡¹«¹²ºÍ˽È˺Ï×÷×éÖ¯·´À¬»ø¹¤×÷×é(Anti-Phishing Working Group)±íʾ£¬ÍøÂçµöÓãÕ©Æ·¸Ëù²ÉÓõŤ¾ßµÄ¸´ÔÓÐÔÒ²²»¿ÉͬÈÕ¶øÓï¡£¸Ã¹¤×÷×éÈ¥Äê12Ôµı¨¸æÏÔʾ£¬½öµ±ÔÂÒ»¸öÔÂÍøÂçµöÓã×ﷸʹÓõÄKeyloggerºÍÌØÂåÒÁľÂíÖеÄбäÖÖ¾ÍÓÐ340¸öÖ®¶à£¬´´ÏÂÀúÊ·×î¸ß¼Ç¼¡£¸Ã±¨¸æ»¹Ö¸³ö£¬Èç´ËµÄ·±Ö³ËÙ¶È£¬Ö÷ÒªÔÒòÔÚÓÚ×ï·¸ÃÇÏÖÔÚÄÜ¡°¸üæµÊìµØÀûÓÃÈí¼þ¹¤¾ß×Ô¶¯´´½¨ºÍ²âÊÔбäÖÖ¡£¡±
¡¡¡¡ËûÃÇÖ®ËùÒÔÓлú¿É³Ë£¬»¹ÓÐÆäËûÔÒò£ºÕâЩ¹¤¾ßÒ»°ã³ö×ÔIT±¾Áì¸ßÇ¿µÄ¶«Å·ÈËÖ®ÊÖ£¬ËûÃÇÒÔ´´½¨×Ô¶¯ÍøÂçµöÓã³ÌÐòºÍÀ¬»øÓʼþÒýÇæ¶øÎÅÃû£¬RSnakeÖ¸³ö¡£¡°ÎÒÈÏʶһЩ·Ç³£ÄêÇáµÄ¶«Å·ÈË£¬Ò²¾Í20¶àËê¡£¡±Ëû½éÉÜ˵£¬¡°ËûÃÇÖÐÓÐЩÈËÊܹýÕý¹æ½ÌÓý£¬ÁíÍâһЩÈËûÓС£ÓÐЩÈËÉú»îÔÚÂÞÂíÄáÑǵȹú¼Ò£¬ÄÇÀïµÄ»¥ÁªÍøÁ÷Á¿Òª±ÈÃÀ¹úµÄijЩÆóÒµ¸ß¡£¹ýÈ¥10ÄêÀ´£¬ÕâЩÈ˼´Éú³¤ÓÚ»¥ÁªÍøÊ±´ú£¬¶øËûÃÇËùÔÚ¹ú¼ÒµÄ·¨ÂÉûÓÐÃÀ¹úµÈÊÀ½çÆäËû¹ú¼ÒºÍµØÇøÑϸñ¡£¡±
¡¡¡¡¸´ÔÓµÄIT²¢·ÇÍøÂçµöÓã½»Ò×ËùÑöÕ̵ÄΨһ¹¤¾ß¡£ÌýÆðÀ´ÓÐЩÁîÈËÄÑÒÔÖÃÐÅ£ºÄáÈÕÀûÑǵġ°419¡±À¬»øÓʼþÖÆÔìÕßÖÁ½ñÈÔÈ»ÔÚ¼ÌÐøÆÛÕ©ÄÇЩÇáÒ×Éϵ±µÄµç×ÓÓʼþÓû§¡£ÕâЩµç×ÓÓʼþͨ³£ÕâÑù¿ªÍ·£º¡°ÎÒÐèÒªÄãµÄ°ïÖú£¬¡±½Ó×ÅÃèÊö×Ô¼ºµÄ´¦¾³£ºÐèÒª½«Ò»´ó±ÊÇ®´ÓÒ»¸ö¹ú¼ÒÇÀ¾È³öÀ´»òÕß×ªÒÆµ½ÁíÍâÒ»¸ö¹ú¼Ò¡£Õâ±»³Æ×÷¡°µæ¿î·Ñ¡±ÇëÇó£¬ÒòΪÕâЩÀ¬»øÓʼþÖÆÔìÕßÇëÇóÊÜÆÕßÓʼÄÏÖ¿îÒÔ´Õ×ã×ʽ𣬲¢³Ðŵ½«Ìṩ·áºñµÄ»Ø±¨¡£ÔÚÕâÀ¡°419¡±Ö¸µÄÊÇÄáÈÕÀûÑÇ·¸×ï´úÂëÖÐµÄÆÛÕ©²¿·Ö¡£
¡¡¡¡½ñÄêÒ»Ô£¬ÃÀ¹úÃÜЪ¸ùÖݰ¢¶û¿ÆÄÉÏØ(Alcona County)µÄǰ²ÆÎñÖ÷¹Ü¼´±»Ö¸¿ØÉÃ×ÔŲÓÃ120ÍòÃÀÔªµÄ¹«¿î£¬²¢Òѱ»´þ²¶£¬¾ÝϤËûÖÁÉÙ½«120ÍòÃÀÔªÖеIJ¿·Ö²¦¸øÁ˳ôÃûÕÑÖøµÄÄáÈÕÀûÑǵç×ÓÓʼþÀ¬»øÖÆÔìÕß¡£ÃÀ¹úÁª°îóÒ×ίԱ»á(Federal Trade Commission)ÔÚÆäÍøÕ¾ÉϹ«²¼ÁËÈçϾ¯¸æ£º¡°Èç¹ûÄãÊÕµ½À´×ÔijÈ˵ĵç×ÓÓʼþ£¬Éù³ÆÐèÒªÄãµÄ°ïÖú£¬ÒÔ´ÓÄáÈÕÀûÑÇ»òÆäËûÈÎÒ»¹ú¼ÒÇÀ¾ÈÒ»±ÊÇ®³öÀ´£¬Ç뽫Óʼþת·¢¸øÁª°îóÒ×ίԱ»áspam@uce.gov¡£¡±
¡¡¡¡³´¹ÉÕ©ÆÒÀÈ»·çÐÐ
¡¡¡¡½ñÄê1ÔÂ25ÈÕ£¬ÃÀ¹ú֤ȯ½»Ò×ίԱ»á(SEC)Ö¸¿Ø·ðÂÞÀï´ïÖÝÒ»Ãû21ËêµÄÄÐ×Ó·Ç·¨ÇÖÈë´óÁ¿ÔÚÏß¾¼ÍÈËÕË»§£¬²¢ÌáÈ¡ÁËÕâЩÕË»§ÖеÄÇ®¿î¡£Óйص÷²éÈËÔ±±íʾ£¬·ðÂÞÀï´ïÖÝ̹ÅÁÊеİ¢À³¿ËÎ÷¡¤¿¨Âê¶¡(Aleksey Kamardin)ÓÚÈ¥ÄêÏÄÌìµÄ5ÖÜÄÚ£¬¹¥ÆÆÁ˼ÎÐÅÀí²Æ¹«Ë¾(Charles Schwab)¡¢µç×Ó½»Ò×½ðÈÚ¹«Ë¾(E-Trade)¡¢Ä¦¸ù´óͨ¹«Ë¾(JPMorgan Chase)¡¢TD Ameritrade¹«Ë¾ÒÔ¼°ÆäËûÔÚÏß¾¼Í¹«Ë¾µÈ¶à¼Ò»ú¹¹µÄ¶à¸öÕË»§£¬²¢ÀûÓÃÆäÖеÄ×ʽð¹ºÂòÄÇЩ¹ÉƱ½»Ò×Êг¡Éϳ©ÏúµÄ¹ÉƱ£¬×¬È¡ÁË8.2Íò¶àÃÀÔª¡£µ«ÊÇ£¬ÕâÀàÐÐΪȴÔì³ÉÁËÒ»ÖÖ¼ÙÏ󣬿´ËÆÊǺϷ¨½»Ò×Á¿µÄÔö¼Óµ¼ÖÂÁË¹ÉÆ±¼Û¸ñµÄÉÏÕÇ¡£µ±¿¨Âê¶¡½Ó×ÅÅ×ÊÛËûÔçÏÈÂòµÄ¹ÉƱʱ£¬ÆäËûºÏ·¨Í¶×ÊÕ߻ᷢÏֹɯ±¼Û¸ñÖ±ÏßϽµ£¬µ÷²éÈËÔ±½øÒ»²½·ÖÎöµÀ¡£
¡¡¡¡ÕâÖÖ¡°³´¹ÉÕ©Æ¡±(Pump-and-Dump)Êֶβ¢·ÇʲôÐÂÏʰÑÏ·¡£ÔÚÕâЩ°¸ÀýÖУ¬ÇÔÔô»áÀûÓÃÔÚ¿ªÂüȺµº»òÕ߯äËûÀë°¶µØµã¿ªÉèµÄÕË»§Í¶×ÊÁ®¼Û¹ÉƱ£¬ÒòΪ¿ÉÒÔÔÚÕâЩµØ·½ÄäÃû¿ªÉèÕË»§¡£¾ÍÏñÔÚ¿¨Âê¶¡°¸Öз¢ÉúµÄÇéÐÎÒ»Ñù£¬Ò»µ©ÇÔÔô¹ºÂò»òµÁÇÔÁËÉí·ÝÐÅÏ¢£¬ËûÃǼ´¿É½¨Á¢¼ÙðÕË»§»òÕß´óÁ¿¹ºÂòÁ®¼Û¹ÉƱ£¬´Ó¶øµ¼Ö¹ɼ۷ÉËÙìÉý¡£
¡¡¡¡¶ø½ðÈÚ·þÎñ»ú¹¹¶ÔÕâÖÖÇéÐÎÔòÄѶÏÐéʵ¡£¡°ËûÃDz¢²»´òËã×èÖ¹ÈËÃǽøÐн»Ò×£¬Òò´Ë£¬ÓÉÓÚÕâЩ¼ÙðÕË»§µÄ´æÔÚ£¬½ðÈÚ·þÎñ»ú¹¹ÔÚ×öÉúÒâʱҪðÏ൱µÄ·çÏÕ¡£¡±RSAÏû·ÑÕß½â¾ö·½°¸²¿ÃÅÊг¡×ܼàÂí¿Ë¡¤¸Ç·²(Marc Gaffan)ÈÏΪ¡£Ëû»¹±íʾ£¬ÓÉÓÚ½»Ò×¶¨µ¥¾ßÓм«Ç¿µÄʱЧÐÔ£¬Òò´ËºÜÄѶÔÖ®½øÐÐ×ÐϸºË²é¡£Í¶×ÊÕß»áÒòΪÑÓ³ÙÌá½»¶¨µ¥¶øËðʧͶ×Ê£¬²¢Òò´Ë¶øÉ¥Ê§Óëij¼ÒÌØ¶¨µÄ¹«Ë¾×öÉúÒâµÄÐËȤ¡£È¥Ä꣬E-Trade¼´Ç×Éí¾ÀúÁËÕâÖÖ½øÍËά¹ÈµÄÁ½ÄѾ³µØ£¬µ±Ê±£¬¸Ã¹«Ë¾µÄһ̨¼ÆËã»úÓÉÓÚ±»¹¥ÆÆ¶øÃÅ»§´ó¿ª£¬ÍøÂç¹¥»÷Õß³¤ÇýÖ±È룬¶Ô¹«Ë¾¿Í»§´óËÁÉÏÑݳ´¹ÉÆÛÕ©¼¿Á©£¬¸ÃÆÛÕ©ÐÐΪ×îÖÕµ¼ÖÂE-Tradeµ±ÄêµÚÈý¼¾¶ÈËðʧÁË1,800ÍòÃÀÔª¡£
¡¾ÔðÈα༠ÖìÇà¡¿
¡¾ÎÒÒª¾À´í¡¿
¡¾»ØÆµµÀÊ×Ò³¡¿
¡¾ÊղشËÒ³¡¿
¡¾Ìí¼Óµ½ÎÒµÄÍøÕª¡¿
¡¾E-mail¸øÅóÓÑ¡¿
¡¾¸´ÖÆÁ´½Ó¡¿
¡¾·¢±íÁôÑÔ¡¿
¹Ø¼ü´Ê£º
ºÚ¿Í,
| ÈËÎï·Ã̸ | ²ú¾ÆÀÂÛ |

