如何应对自定义、针对性的恶意软件攻击
不久前,美国某主要电子元器件分销商的IT安全分析师发现了一些特殊的网络活动。该分析师评估了Netflow网络流量数据,并确定某个人或者某个物体当时正在制定对大量IP地址的定期扫描。这名不愿意透露姓名的分析师表示:“我们遭到攻击了。在我们的一个仓库中,发现很多系统被感染,甚至我们的管理网络也被感染了。” 攻击者在该公司的网络中至少“潜伏”了6个星期,很多端点…
(更新时间:2012-12-2)[查看全文]
IT治理需要拥抱社交安全策略管理
当大多数人听到social security这一术语时,他们想到了退休(社会保障)。作为一个前瞻性的首席信息官、 social security可能具有不同的意义--社交媒体已经对你的安全策略产生影响了。大多数中型公司规模还比较小,它拥有灵活的、 有机的组织结构和政策架构。促进你在竞争激烈的环境中面对的必要转变是绝对必要的。这也是相对于规模较大、灵活性较少的…
(更新时间:2012-12-2)[查看全文]
企业的安全运维已刻不容缓
最近,博主看到新闻上在报道:上海市公安局经侦总队侦破两起特大个人信息外泄案,抓获犯罪嫌疑人50余名,查获各类公民个人信息近2亿条。其中,泄露数十万婴儿信息的竟然是上海市卫生局数据库的第三方维护人员。据介绍,犯罪嫌疑人是帮助卫生局维护数据库的某公司技术部经理,他每个月都从家里访问卫生局新生儿数据库,并从中下载私密信息…… 于是,博主就上网搜索了一下,发现除了…
(更新时间:2012-12-2)[查看全文]
实战应用:使用Linux TC进行流量安全管理
流量控制器TC,其基本的功能模块为队列、分类和过滤器。Linux内核中支持的队列有,Class Based Queue ,Token Bucket Flow ,CSZ ,First In First Out ,Priority ,TEQL ,SFQ ,ATM ,RED。由于目前网络流量种类繁多,网络管理员在管理时通常都采用分类的方式进行,因此,本文所介绍的队…
(更新时间:2012-12-2)[查看全文]
办公网信息安全隔离技术研究
随着金融行业信息化建设的深入,网络互联功能进一步拓展,金融企业原有的办公信息网遭受到来自外网的安全风险和威胁,如何保证这些系统在网络层面的安全性越来越成为关注的重点。尤其是面临系统内专网系统和外网进行互通,并且要求专网和外网物理隔离时,这个问题显得尤为突出。本文结合学院实际情况探讨了物理隔离卡技术方案。 一、物理隔离技术的技术现状及方案介绍 内外网物理隔…
(更新时间:2012-12-2)[查看全文]
360手机卫士用户之声奖 成用户最喜爱安全软件
360手机卫士获得2012年用户之声企业奖,该奖项是对企业关注用户需求、倾听用户声音的最好褒奖。360手机卫士也是唯一获得殊荣奖项的手机安全软件。 据了解,360手机卫士集垃圾短信、骚扰电话云拦截、手机木马查杀、及恶意广告拦截、隐私保护、手机防盗等诸多实用功能于一身,是国内最受欢迎的手机安全软件。360手机卫士用户已达2亿,市场份额超70%。2012年面对…
(更新时间:2012-12-2)[查看全文]
恶意程序伪装Chrome、火狐、IE更新升级包
年底是各大浏览器升级的高峰期,Chrome 23、Firefox 17以及针对Windows 7系统的IE10预览版先后登场,这让黑客们嗅到了可乘之机。国外媒体报道,已有不法分子利用浏览器厂商频繁的版本更新,推出弹窗式的伪装升级通知,用户只要稍微不慎,就会感染木马和恶意程序。 本月16日,一家域名为securebrowserupdate.com的钓鱼网站开…
(更新时间:2012-12-1)[查看全文]
从ATM扫描器到热成像设备 窃取密码手段日渐高明
比特网ChinaByte 11月30日编译报道 一位罗马尼亚人在因扫描了9000台ATM机密码获罪后将面临监禁,扫描密码使他得以从英国受害者处窃取480万美元。 在这个并无悬念的案件中,32岁的Leonid Rotaru被捕时,正在将扫描设备安装到ATM机上。该设备能用针孔摄像机记录下银行卡的秘密信息。 警方从他的住址和其他扫描设备上找到9000多个密码…
(更新时间:2012-12-1)[查看全文]
安卓系统姜饼和冰淇凌三明治版最易被攻击
2012年第三季度,针对安卓平台的新恶意程序数量持续增长,促使卡巴斯基实验室的专家对网络罪犯最常攻击的安卓平台版本进行了分析。分析表明,安卓2.3.6版本(Gingerbread)占所有受攻击总量的28%,其次则是较新的4.0.4版本(Ice Cream Sandwich),占所有攻击数量的22%。 卡巴斯基实验室专家对攻击安卓操作系统的手机恶意软件进行分…
(更新时间:2012-12-1)[查看全文]
罗马尼亚警方捣毁大型黑客团伙
罗马尼亚有组织犯罪和恐怖主义调查局27日发布新闻公报说,该局捣毁一个庞大的黑客团伙,拘留了20名涉嫌犯罪成员。 根据公报,上述人员是该调查局在对布加勒斯特等地的突击搜查中落网的。 该黑客团伙成员通过非法手段窃取机密数据和个人信息,并在网上销售假信用卡。据悉,在2011年12月至2012年10月期间,他们伪造的信用卡共计造成2500万美元损失。 罗马尼亚…
(更新时间:2012-12-1)[查看全文]
F5借助BIG-IP解决方案为企业提供高级应用控制
2012年11月29日消息 据悉,应用交付网络厂商F5于11月27日宣布推出面向 AWS 的 BIG-IP虚拟版本,可将F5 BIG-IP家族的全线产品充分用于AWS云。该解决方案可以满足企业将数据中心和应用扩展到 AWS 的更高需求;同时保持企业级可靠性、扩展性、安全性和性能。同时,F5将于11月27日至11月29日在拉斯维加斯威尼斯人酒店进行的 AWS …
(更新时间:2012-12-1)[查看全文]
安卓新漏洞 影响大部分第三方通讯录
就在不久前,谷歌官方刚刚确认了几乎所有安卓系统版本都存在一个短信欺诈漏洞,可导致黑客可通过第三方安卓应用伪造短信内容。360手机卫士率先在全球范围内首发了独立系统补丁,并率先截获了超过500个利用该漏洞的病毒样本,实际感染量已超过120万人次。有业内人士预计,这有可能将会成为新的垃圾短信传播渠道。 一场从美国掀起的短信欺诈漏洞风暴,正在中国大陆愈刮愈烈,并…
(更新时间:2012-12-1)[查看全文]
手机安全报告:个人信息安全状况持续恶化
据360手机云安全中心统计,其中,Android平台三季度新增样本45093款(约占全部新增样本数量的74.3%),并以超过1601.7万人次的感染量超过上半年新增样本数感染量的总和,占据恶意软件感染总次数的78%,其中,与央视近期多次报道的内容对应,360安全中心发现,隐私窃取类恶意软件数量惊人,恶意软件比例高达36%。 360安全中心近日发布2012年…
(更新时间:2012-12-1)[查看全文]
常规内网渗透思路解析及总结
相对来说,网上的资料少之又少,很少有人对内网渗透写出一些详细的资料以供同行们参考。今天在这,只是大致的讲一下内网的一些知识。 首先,我们会在什么情况下遇见内网?如果你的目标只局限于一个小WEB,那你完全不用考虑内网了。但是,如果你的目标是一个大WEB,或者一个大公司,那你就必须考虑内网的问题。 在我们的渗透过程中,很多大型网络的外部网站或是服务器不一定有…
(更新时间:2012-12-1)[查看全文]
思科内部安全团队努力应对BYOD、恶意软件
很多公司都有计算机安全事件响应小组(CSIRT)来应对恶意软件爆发以及其他类型的网络攻击和潜在内部威胁,在网络巨头思科公司,CSIRT团队由约60人组成,他们试图保护公司和75000名员工。 思科CSIRT团队信息安全调查经理Matthew Valites表示:“我们主要负责监测和调查对思科的政策的违反行为。”这意味着保护直接由员工使用的企业IT资产或用于…
(更新时间:2012-12-1)[查看全文]
央视曝光智能手机广告黑幕 安管推新方案
央视《经济信息联播》晚间播出“智能手机广告存隐忧”,揭秘手机广告行业存在黑幕的节目,安管提出了全新的解决方案,将联合国内重点的下载市场,对软件进行专门的广告检测。 近日,央视《经济信息联播》晚间播出“智能手机广告存隐忧”,揭秘手机广告行业存在黑幕的节目,引发诸多手机用户关注。其实智能手机频弹广告的事情早在今年6月就已经闹的沸沸扬扬,众多手机用户不满,投诉无…
(更新时间:2012-12-1)[查看全文]
IP-guard加密优势凸显 宝剑出鞘锋芒难掩
加密是一个老话题,也是一个新话题。老话题是因为在很久之前就有了这个声音,并一直都存在。而新话题是我们很欣喜的发现,国内越来越多的企事业用户意识到加密的重要性,并更多的关注加密,部署加密产品。我们更欣喜的是加密产品也同样比当年更加成熟,更加完善,更加稳定。溢信科技(www.tec-development.com)推出的“IP-guard全向文档加密”(以下简称…
(更新时间:2012-11-30)[查看全文]
安全专家建议:警惕蓄意拼写错误的域名陷阱
近日,Websense安全实验室的专家在ThreatSeeker Network监测的结果中发现了一个不同寻常的域名“inte1sat.com”。该域名刻意用阿拉伯数字“1”代替小写的英文字母“l”,以混淆人们的视线,使用户落入陷阱。 通过初步分析“inte1sat.com”域名下的内容,专家们发现了可疑文件exploit.jar。 安全专家们对攻击者采…
(更新时间:2012-11-30)[查看全文]
GDATA杀毒软件冬日暖阳 买一送二
2012年11月15日至2013年2月1日,来自德国的老牌杀毒软件G DATA(歌德塔)借2013版新品发布之际,特推出“G DATA冬日暖阳 买一送二”活动。凡在线购买G DATA互联网安全套装2013和G DATA杀毒软件2013版一年一用户产品的消费者,均可免费升级为原价188元和128元的一年三用户产品。 随着电脑的不断普及,越来越多的个人和家庭拥…
(更新时间:2012-11-30)[查看全文]
GDATA(歌德塔)完美通过德国AV-TEST最新评测
2012年11月23日,世界权威第三方评测机构AV-TEST,公布最新杀毒软件评测结果。此次评测的操作系统为Windows 7(SP1,32位),只有23个产品获得AV-TEST 认证。 G Data互联网安全套装2013,再次以优异的成绩通过了评测,AV-Test.org对安全软件的评测方法由几部分组成 ,评测指标包括恶意软件检测和清除效率、误报率和资源…
(更新时间:2012-11-30)[查看全文]
保障金融无线网络安全从“头”开始
从网络安全的角度看我们可以把通常的业务流程抽象成一个线性业务链,包括接入、操作系统、应用和数据。接入就是网络安全的“头”,而数据是网络安全的“尾”。 无线接入存安全隐患 接入为什么会被单独提出来?因为在实际的网络环境当中,接入已经从传统的固定有线接入方式延伸到无形的无线接入层面。Gartner的统计报告显示,WLAN所面临的安全威胁,在众多的安全风险类型…
(更新时间:2012-11-30)[查看全文]
2000点争夺战尚未结束,钱龙全景版助力中小投资者
p> 昨日两市小幅高开,大盘全天冲高回落,由于沪指受到上方5日均线的压制,盘中一度逼近2000点。从盘面上看,两市10多家个股涨停,1家个股跌停,资源股依然是市场做多的主要力量,以保险为首的金融概念集体砸盘,对市场影响十分明显。…
(更新时间:2012-11-30)[查看全文]
酷狗音乐有声有色 冠希哥新歌旧照播不停
p> 从黑胶唱片到磁带,从CD到MP3,从手机存储播放到现在的无线即时下载,音乐已经彻底摆脱了实物载体的束缚,完成了从“有形”到“无形”的蜕变。 …
(更新时间:2012-11-30)[查看全文]
快播大屏幕定位配件 破除形式只要体验
p> 近期,经过了三轮测试的快播大屏幕即将上市,快播CEO王欣在采访中表示,第一年的销售目标是500万台。虽然王欣一直希望圆其“盛大盒子梦”,但是智能手机的发展让王欣跳脱过去思维限制重新思考产…
(更新时间:2012-11-30)[查看全文]
傲游全新浏览器发布进入倒计时
p> 年末将至,各大品牌和商家都在如火如荼的备战年末促销大战,尤其是家电和数码领域,当然浏览器也不例外。全球软件服务公司傲游(www.maxthon.cn )将于近日推出全新浏览器,有望重塑“无缝浏览”概念,成为业界首款有效打通多种浏览设备…
(更新时间:2012-11-30)[查看全文]
走你!美图GIF教你1秒玩转最In航母Style
p> “今天你航母Style了吗?”这一时下最热话题蹿红速度更胜“江南Style”,不再是为了某个网络红人或神曲,而是因为国家大事“首艘航母‘辽宁号’上歼-15的成功起降”,起飞指挥员帅气、有力的“走你”手势引发网友的热情追捧和模仿。比起纯…
(更新时间:2012-11-30)[查看全文]
共
17441 篇文章
首页 |
上一页 |
53 54 55 56 57 58 59 60 61 |
下一页 |
尾页 26 篇文章/页 转到第
页
天下网吧 网吧天下