雅虎被黑细节:黑客购买Flash广告 浏览即中枪

北京时间8月5日上午消息,雅虎周一宣布,黑客在过去7天利用雅虎的广告网络,向访问雅虎网站的电脑发送了恶意代码。
此次攻击始于7月28日,这也成为最近的一系列网络广告攻击活动中的最新一起,这类广告网络通常都拥有数以百万的用户。此事也凸显出业界对Adobe Flash技术的担忧,该技术一直以来都存在很多安全问题,引发了很多硅谷企业的不满。
“不法分子现在很享受。Flash简直就是他们的福音。”安全公司Malwarebytes安全研究员杰洛米-塞古拉说。此次攻击正是由Malwarebytes发现的。
黑客的攻击机制大致如下:一组黑客通过雅虎的体育、新闻和财经网站购买广告。当一台电脑访问雅虎网站时,便会下载广告中包含的恶意代码。不过,雅虎已于周一关闭了这项机制。
在这类攻击中,恶意软件专门瞄准使用旧版Adobe Flash的电脑。软件公司BromiumLabs恶意软件研究员瓦蒂姆-科托夫说:“攻击雅虎用户可能给犯罪分子创造巨额利润。所以这样的攻击完全在意料之中。”
科托夫和其他研究人员表示,针对网络广告发起的攻击正在逐步增多。黑客可以使用广告网络的数据来瞄准特定用户群,借此找到存在漏洞的电脑。
虽然雅虎承认此次攻击,但该公司认为实际情况并不像Malwarebytes描述得那么严重。
雅虎发言人在声明中说:“我们对所有潜在安全威胁都十分重视。尽管如此,最初的媒体报道并没有如实阐述此次攻击的规模,我们将继续调查此事。”
“只有雅虎知道具体受此影响的人数。”塞古拉说,“这是我们近几个月看到的规模最大的攻击之一。”
这两家公司均未透露有多少人受到此次攻击的影响。
此事曝光后,Adobe已经催促用户更新Flash软件,避免电脑继续受到攻击。“我们发现,多数遭受攻击的用户都没有安装最新版软件更新。”Adobe发言人维克-利普斯说。
- 12026国际无人机应用及防控大会6月底在京启幕,“低空经济第一城”最新战况即将揭晓
- 2北京居全球数字旅游城市榜首
- 3以应用,见未来——百度爱采购第五届数智大会圆满落幕,定义B2B行业AI经营新范式
- 4踏逸仙百年足迹 承振兴中华初心 ——《逸仙足迹》系列项目正式发布
- 52026中国义乌跨境美妆产业博览会今日盛大启幕!
- 62026年5月汽车工业经济运行情况
- 7算力刚需 资源稀缺 锡价能否突破历史高点
- 8黑芝麻智能与理想星环 OS 达成深度合作 加速整车操作系统规模化落地
- 9洲明亮相WOO 2026全球峰会:以AI+创意驱动DOOH创新,共塑全球户外传媒新生态
- 10世界杯IP进入宠物赛道,一次跨界合作背后的产业信号
- 1芯位科技与清华大学共同领衔的标准成果在2026世界数字教育大会发布
- 22026年中国AI竞争格局与商业化趋势分析:梯队重构、价值兑现、生态决胜
- 3叶嘉重返北音毕业典礼 献唱《听我说谢谢你》致青春
- 42026年磷酸铁锂电池行业量价齐升迎拐点 技术迭代启新程
- 5共赴智算未来:维谛(Vertiv)亮相Computex2026,以全融合型基础设施赋能AI时代
- 6旅游新国标贯通“吃住行游购娱” 场所从“卖商品”转向“卖服务、卖体验、卖文化”
- 7宏观与行业因素共同影响铜价高位震荡
- 82026国际无人机应用及防控大会6月底在京启幕,“低空经济第一城”最新战况即将揭晓
- 9第三届岩土工程创新与发展百人论坛(GeoT100)在成都隆重召开
- 10目的地多元、体验深入 暑期文旅市场热度飙升蓄势待发呈现新亮点



