數(shù)十政府網(wǎng)站被掛木馬
3月18日一天內(nèi),監(jiān)測到重慶市財政局、國家林業(yè)局野生動物保護司等幾十家政府網(wǎng)站被黑客掛上木馬。北京語言大學、西南石油大學等十多所大專院校的網(wǎng)站也同樣慘遭“掛馬”。
這些政府網(wǎng)站如被攻擊,不但可能讓政府機密信息被竊,訪問者電腦也面臨風險。
財政局內(nèi)部文件不上網(wǎng)
3月20日下午,記者打開重慶市財政局網(wǎng)站,看上去網(wǎng)站運轉正常。
|
|
市財政局網(wǎng)站看上去一切正常 |
重慶市財政局一鄧姓工作人員表示,以前財政局網(wǎng)站曾出過一些問題,但由市委信息中心統(tǒng)一管理之后,運轉一直比較正常。
市財政局信息科張姓工作人員說,這個消息讓他吃了一驚。他表示,他已將這一情況向市委信息中心反映,同時刪除了提醒用戶登錄的舊版主頁。“不管遭沒有,我們都會及時清查處理。”他表示,網(wǎng)站里沒有財政局內(nèi)部重要文件。
個人電腦可能被感染
“雖然重要信息不會泄露,但是訪問者的個人電腦面臨嚴重威脅。”重慶市另一家政府網(wǎng)站的管理員小李介紹,他們的電腦同樣會被感染,如果政府網(wǎng)站被植入木馬,那么訪問者的個人電腦也有可能受到感染。
相對于大型商業(yè)網(wǎng)站,地方政府與高校網(wǎng)站的自身安全防護能力普遍薄弱,很多市級以下政府網(wǎng)站的安檢與維護周期過長,多數(shù)網(wǎng)站服務器沒有安裝最新發(fā)布的漏洞補丁。小李說,很多政府部門網(wǎng)站,特別是區(qū)縣級以下的,基本是委托公司或個人制作,有些甚至沒有專人維護。
重慶市曾有兩次網(wǎng)絡攻擊高潮
2005年,重慶市曾出現(xiàn)過兩次網(wǎng)絡攻擊高潮。
2005年1月,一黑客組織攻陷我市兩區(qū)縣重要門戶網(wǎng)站。隨后,市內(nèi)多家政府、高校等企事業(yè)單位公眾信息網(wǎng)站,也頻頻遭黑客施放“僵尸網(wǎng)絡”病毒,一些重要數(shù)據(jù)被刪除。2005年4月,市內(nèi)不下10家主要商業(yè)網(wǎng)站被黑客更改。4月27日,市內(nèi)一家大型企業(yè)財務部電腦頁面遭遇黑客篡改,要求用戶往指定銀行賬號匯款70元。工作人員對電腦網(wǎng)絡殺毒升級,依然無濟于事。
市公安局網(wǎng)監(jiān)總隊提醒,發(fā)生網(wǎng)絡安全事件,隨時可報警。