热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

黑客入侵了佛吉尼亚大学的人力资源系统

佛吉尼亚大学在周五时发表声明称,有黑客入侵了学校的人力资源系统,并且访问了大量存储于系统中的敏感数据,其中就包括该大学职工详细的银行信息和个人身份信息。该大学在有关此事件的安全公告中说到,执法部门在近

https://img8.php1.cn/3cdc5/1585b/711/087513011d6494fa.jpeg

佛吉尼亚大学在周五时发表声明称,有黑客入侵了学校的人力资源系统,并且访问了大量存储于系统中的敏感数据,其中就包括该大学职工详细的银行信息和个人身份信息。

该大学在有关此事件的安全公告中说到,执法部门在近期曾对佛吉尼亚大学进行过一次调查,在此之后,美国联邦调查局便发现该大学发生了数据泄漏。而此次数据泄漏事件发生之后,相关的国外涉案嫌疑人也被警方依法拘留了。

在佛吉尼亚大学与美国联邦调查局的合作调查过程中,该大学证实了,有一名未经授权的用户非法访问了佛吉尼亚大学的人力资源系统,并且将该大学学术研究部门中一个研究小组的职工个人身份信息泄漏在了互联网中。

根据佛吉尼亚大学的公告,攻击者通过网络钓鱼邮件发动了此次恶意攻击,攻击者通过这封恶意邮件来欺骗目标用户去点击邮件中所附带的一条恶意链接,并在钓鱼网页中要求用户输入用户名和密码。

攻击者在成功获取到了有效的用户凭证之后,他便能够获取到佛吉尼亚大学人力资源管理系统的访问权限了。进入系统之后,攻击者从数据库中获取到了大约1400名职工的个人信息。除此之外,攻击者还获取到了40多名职工的银行账户信息。

在有关部门对此次事件进行了调查之后发现,从2014年11月初时,攻击者就已经开始获取该大学的人力资源记录了,但直到2015年2月初时有关部门才检测到了非法入侵。

幸运的是,该大学总共有两万多名在岗职工,此次数据泄漏事件只影响了其中一小部分的人。

IDT911的董事长兼创始人Adam Levin向SecurityWeek说到:“多年以来,网络钓鱼攻击对各大政府机构和企业产生了巨大的破坏和影响,而这一行为在2016年只会是有增无减。虽然我们不会将特定的安全协议信息泄漏出去,虽然相关机构的信息技术与信息安全部门所做的一切都是按照规定的,但很明显的是,如果其中的某一雇员点击了一条恶意链接之后,攻击者就可以在技术人员毫不知情的情况下盗取无数的个人隐私信息了。”

iboss Cybersecurity网络安全公司的首席执行官Paul Martini表示:“

即使此次数据泄漏事件只影响了一小部分人群,但此次事件对事件中的受害人而言,其威胁和影响是非常深远的。在佛吉尼亚大学的这次攻击事件中,黑客在盗取了类似银行账户和社保号等职工的个人身份信息以及财务信息之后,便可以直接将这些信息在黑市上出售,以换取巨额利润。”除此之外,此次事件还应该给我们敲响一个警钟,即使是再复杂的网络,也需要提高相应的安全保护措施来防止发生数据泄漏,而且当攻击者成功入侵了网络系统之后,还需要尽快移除网络中的恶意软件,以防止其继续盗取数据库中的敏感信息。


推荐阅读
  • 本文介绍了lua语言中闭包的特性及其在模式匹配、日期处理、编译和模块化等方面的应用。lua中的闭包是严格遵循词法定界的第一类值,函数可以作为变量自由传递,也可以作为参数传递给其他函数。这些特性使得lua语言具有极大的灵活性,为程序开发带来了便利。 ... [详细]
  • 本文介绍了adg架构设置在企业数据治理中的应用。随着信息技术的发展,企业IT系统的快速发展使得数据成为企业业务增长的新动力,但同时也带来了数据冗余、数据难发现、效率低下、资源消耗等问题。本文讨论了企业面临的几类尖锐问题,并提出了解决方案,包括确保库表结构与系统测试版本一致、避免数据冗余、快速定位问题等。此外,本文还探讨了adg架构在大版本升级、上云服务和微服务治理方面的应用。通过本文的介绍,读者可以了解到adg架构设置的重要性及其在企业数据治理中的应用。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • Java String与StringBuffer的区别及其应用场景
    本文主要介绍了Java中String和StringBuffer的区别,String是不可变的,而StringBuffer是可变的。StringBuffer在进行字符串处理时不生成新的对象,内存使用上要优于String类。因此,在需要频繁对字符串进行修改的情况下,使用StringBuffer更加适合。同时,文章还介绍了String和StringBuffer的应用场景。 ... [详细]
  • 本文介绍了2019年上半年内蒙古计算机软考考试的报名通知和考试时间。考试报名时间为3月1日至3月23日,考试时间为2019年5月25日。考试分为高级、中级和初级三个级别,涵盖了多个专业资格。报名采取网上报名和网上缴费的方式进行,报考人员可登录内蒙古人事考试信息网进行报名。详细内容请点击查看。 ... [详细]
  • Tomcat/Jetty为何选择扩展线程池而不是使用JDK原生线程池?
    本文探讨了Tomcat和Jetty选择扩展线程池而不是使用JDK原生线程池的原因。通过比较IO密集型任务和CPU密集型任务的特点,解释了为何Tomcat和Jetty需要扩展线程池来提高并发度和任务处理速度。同时,介绍了JDK原生线程池的工作流程。 ... [详细]
  • 本文介绍了作者在开发过程中遇到的问题,即播放框架内容安全策略设置不起作用的错误。作者通过使用编译时依赖注入的方式解决了这个问题,并分享了解决方案。文章详细描述了问题的出现情况、错误输出内容以及解决方案的具体步骤。如果你也遇到了类似的问题,本文可能对你有一定的参考价值。 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 预备知识可参考我整理的博客Windows编程之线程:https:www.cnblogs.comZhuSenlinp16662075.htmlWindows编程之线程同步:https ... [详细]
  • SpringBoot整合SpringSecurity+JWT实现单点登录
    SpringBoot整合SpringSecurity+JWT实现单点登录,Go语言社区,Golang程序员人脉社 ... [详细]
  • 全面介绍Windows内存管理机制及C++内存分配实例(四):内存映射文件
    本文旨在全面介绍Windows内存管理机制及C++内存分配实例中的内存映射文件。通过对内存映射文件的使用场合和与虚拟内存的区别进行解析,帮助读者更好地理解操作系统的内存管理机制。同时,本文还提供了相关章节的链接,方便读者深入学习Windows内存管理及C++内存分配实例的其他内容。 ... [详细]
  • 本文介绍了安全性要求高的真正密码随机数生成器的概念和原理。首先解释了统计学意义上的伪随机数和真随机数的区别,以及伪随机数在密码学安全中的应用。然后讨论了真随机数的定义和产生方法,并指出了实际情况下真随机数的不可预测性和复杂性。最后介绍了随机数生成器的概念和方法。 ... [详细]
  • Mac OS 升级到11.2.2 Eclipse打不开了,报错Failed to create the Java Virtual Machine
    本文介绍了在Mac OS升级到11.2.2版本后,使用Eclipse打开时出现报错Failed to create the Java Virtual Machine的问题,并提供了解决方法。 ... [详细]
  • switch语句的一些用法及注意事项
    本文介绍了使用switch语句时的一些用法和注意事项,包括如何实现"fall through"、default语句的作用、在case语句中定义变量时可能出现的问题以及解决方法。同时也提到了C#严格控制switch分支不允许贯穿的规定。通过本文的介绍,读者可以更好地理解和使用switch语句。 ... [详细]
author-avatar
那一年2502931247
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有