当前位置:主页>资 讯>安全动态>

8月成都超4千家网站遇黑客 超半数政府网站有漏洞

9月10日,记者从成都信息网络安全协会新闻通气会获悉,根据该协会对近500家网站采样检测,8月份成都网络安全面临的威胁主要来自SQL注入,4209家单位网站和系统被黑客入侵,314家企事业单位网站已被黑客利用并被植入暗链。

政府网站也成为黑客频频光顾的地方。在该协会监测的200家政府网站中,存在SQL注入漏洞的网站共计28个,存在XSS跨站漏洞的网站共计15个,存在应用程序漏洞网站共计9个,存在信息泄漏漏洞的网站共计120个。

“保护数据安全、公民隐私,加强网站的安全技术非常必要。”该协会负责人介绍,成都信息网络安全协会由成都市公安局(微博)担任业务指导,主要协助公安机关开展信息网络安全保卫工作,协助政府部门推进信息化建设安全、有序发展,同时推动政府、企业、用户间合作。8月,成都发生1起重要信息系统的黑客入侵事件,造成的数据库被大量删除且无法全面恢复。“由于该系统未能按照等级保护要求落实安全技术措施,事故发生后难以定位。”

新闻通气会上,成都信息网络安全协会向社会发布了“护卫信息网络安全畅通”服务,通过该服务平台向会员提供免费的门户网站“基础监测”服务,提供“菜单式”自选安全服务。服务包括了基础监测、安全通报、安全咨询、安全防护、应急响应5个大类。

所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。比如有一些影视网站泄露VIP会员密码,大多就是通过WEB表单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微软修补用于攻击目标的USB相关漏洞

微软修补用于攻击目标的USB相关漏洞

过去在停车场丢弃U盘是希望有人捡起这些带有恶意软件的设备插到一些重要的计算机上,这...[详细]

为何苹果iMessage无法保护你的隐私?

为何苹果iMessage无法保护你的隐私?

纽约时报最近的一篇报道提到,众多科技公司拒绝政府索取用户数据的要求,而这种行为亦...[详细]

91%的iOS用户依然存在高危漏洞

91%的iOS用户依然存在高危漏洞

目前全球范围内iPhone的销量大约超过7亿台,且大部分苹果手机处于日常使用状态中。根...[详细]

乌云:苹果iPhone最新系统存漏洞,可被远程

乌云:苹果iPhone最新系统存漏洞,可被远程攻击

9月8日下午消息,乌云-漏洞报告平台官微称,乌云白帽发现最新版iPhone系统存在字符溢...[详细]

防不胜防,企业网络犯罪的源头多是内鬼

防不胜防,企业网络犯罪的源头多是内鬼

经验丰富的网络安全先锋John McAfee相信:服务器位于美国的Ashley Madison偷情网站臭...[详细]

返回首页 返回顶部