据英国《金融时报》(FinancialTimes)网站报道,攻击谷歌和其他公司的黑客通过社交网站查出了谷歌中国关键员工的身份,并假装成朋友来诱骗他们点击恶意链接。
英国《金融时报》表示,攻击者选定了一些有权访问谷歌内部数据的员工,然后调查他们的朋友。为了让谷歌员工点击他们发送的链接,黑客们侵入了这些朋友的社交网账户。
知名安全公司McAfee全球CTO乔治·库尔茨(George Kurtz)向《金融时报》透露:“我们发现,攻击者在实施攻击之前做了很多的前期侦察活动,包括了解谷歌员工的身份,以及怎样联系他们。”
库尔茨称,攻击者使用一种流行的即时通信工具向目标员工发送恶意软件。微软已经于上周修复了IE浏览器存在的相关漏洞。
据悉,2009年12月中旬,谷歌发现了针对其网络的攻击,而且该攻击源头来自中国。至少有30家公司网站成为了此次攻击的目标,其中包括雅虎,赛门铁克,瞻博 网络(Juniper Networks),陶氏化学(Dow Chemical)和诺斯洛普格拉曼(Northrop Grumman)。