代码改变世界

赛门铁克:2010年十大网络安全威胁变化不容忽视

2011-09-24 00:07 by 狼人:-), 189 阅读, 0 推荐, 收藏,
摘要:新年过去2个月了,我们看到赛门铁克对2010年网络安全所做的一些预测已经得到印证。今年,网络犯罪分子仍然会不遗余力地对个人用户和企业发动新的、复杂的攻击。 赛门铁克安全专家认为,2010年,有十大网络安全问题不容忽视: 1.网络攻击给企业造成了损失:去年,75%的企业遭遇网络攻击,平均每年的损失达200万美元。 2.全球垃圾邮件状况发生变化:亚太、日本和南美成为垃圾邮件攻击的首要地区,而过去则集中在北美和欧洲、中东和非洲地区; 3.恶意攻击的最大受害国:中国是恶意攻击的最大受害国,其受到的恶意攻击数量占全球总数量的25%; 4.信用卡信息是首要的地下经济交易内容:在地下经济中,信用卡信息是交. 阅读全文

赛门铁克公告:解密Kneber恶意软件

2011-09-24 00:07 by 狼人:-), 215 阅读, 0 推荐, 收藏,
摘要:最近出现了一些关于Kneber的报道,它被认为是一种新型网络威胁,而事实并如此。 Kneber 并不是一种新型威胁,而只是Zeus木马的一个化名。Kneber这个名称仅仅是指受到一个主导者控制的一组或一群僵尸电脑,亦称僵尸网络。实际上,其还是原来的Trojan.Zbot(也被称为Zeus)。自该木马在2007年被发现以来,它一直都处于被监测、分析和防范之列。 由于Zeus/ Zbot工具包被广泛应用于地下经济,因此攻击者制造出整体Zeus僵尸网络的新变种(如Kneber)并不稀奇。 尽管事实上整体Zeus僵尸网络的Kneber变种很多,但其中并没有涉及任何新型恶意威胁。因... 阅读全文

为什么恶意软件开发者转向开放源代码

2011-09-24 00:07 by 狼人:-), 245 阅读, 0 推荐, 收藏,
摘要:骗子们通过软件窃取银行信息 为了让他们的恶意软件对骗子来说更有价值,恶意软件开发者正在努力转向开源模式。 除了窃取金融和个人资料,恶意软开发者希望通过免费提供程序代码,扩大既有木马程序的使用范围。 根据来自赛门铁克安全实验室的研究员坎迪特·维斯特的说法,在现在的木马市场中,百分之十的工具是开源的。 迁移到开放源代码的商业模式将让犯罪分子可以为他们的恶意软件增加额外的功能。 “这种模式的优点是会有更多的人参与开发,因此,某个精通密码学的人可以编写一个加密插件,熟悉关注视频的人可能编写桌面控制远程流媒体的工具。”维斯特说。 开放源代码形式木马的历史可以追溯到1999年,当... 阅读全文

李毅中:网络安全形势严峻 研究实名制

2011-09-24 00:07 by 狼人:-), 111 阅读, 0 推荐, 收藏,
摘要:昨日,工业和信息化部在京召开干部大会。部党组书记、部长李毅中传达了中央领导在“省部级主要领导干部深入贯彻落实科学发展观、加快经济发展方式转变专题研讨班”上的讲话精神,并作了主题为《当前经济形势的几个热点问题》的经济形势报告。 李毅中部长在报告中就干部职工当前关注的经济形势热点问题,从8个方面进行分析阐述。其中,在信息化方面,李毅中部长表示,加快发展信息化同时要高度重视网络信息安全。 “当前,我们面临着信息产业更新换代、迅猛发展的新形势,网络技术、计算机技术日新月异,软件服务走向深入,电子制造催生新的经济增长点。加速发展信息产业是国际大趋势,要加快实施‘核高基’等重大科技专项,突破... 阅读全文

Websense发布2009年下半年互联网威胁调查报告

2011-09-24 00:07 by 狼人:-), 182 阅读, 0 推荐, 收藏,
摘要:近日,全球领先的Web安全、数据安全和邮件安全解决方案提供商Websense正式发布了Websense安全实验室2009年下半年全球互联网威胁研究报告。报告指出,越是被用户信任的互联网服务和网站越容易受到犯罪分子的攻击;犯罪分子利用搜索引擎优化中毒攻击等,使得1以上的热门关键词搜索均指向恶意软件;Web2.0带来的威胁呈现了迅猛增长。 Websense安全实验室ThreatSeeker™ Network每小时可扫描4千多万个Web网站和1千多万封电子邮件,以查找不当内容和恶意代码。利用全球超过5千万个节点的实时数据采集系统,Websense ThreatSeeker Networks监测并.. 阅读全文

Facebook出现邮件错发故障 隐私安全再受关注

2011-09-24 00:07 by 狼人:-), 245 阅读, 0 推荐, 收藏,
摘要:北京时间2月26日消息,据国外媒体报道,美国社交网站Facebook周四表示,由于一款软件升级而出现的错误,导致Facebook周三晚(美国当地时间)无法将部分邮件信息发送给正确的收件人。据悉,已有数百名Facebook用户收到了本来不属于自己的邮件信息。 Facebook一位女发言人称,上述服务故障持续的时间很短,目前该公司技术团队仍在对该故障的具体原因展开调查,且尚未清楚具体有多少Facebook用户受到影响。 Facebook在一份声明中表示:“在我们周三晚对软件代码进行常规升级过程中,一处技术漏洞导致少部分用户邮件信息服务受到了影响,但此次故障的持续时间很短。” 收到... 阅读全文

美法官批准微软请求 关闭277个恶意网站

2011-09-24 00:07 by 狼人:-), 202 阅读, 0 推荐, 收藏,
摘要:2月26日消息,据《华尔街日报》报道称,微软要求关闭一些发布垃圾信息和有害计算机代码的网站的请求已经得到了法院的批准。弗吉尼亚州亚历山大市的一位联邦法官批准了微软提出的关闭277个互联网域名的请求。微软称,这些互联网域名与一个僵尸网络有关。 僵尸网络是由被感染的计算机组成的大军。黑客可以从一个中小的机器控制这些被感染的计算机。 据报道,微软旨在这个僵尸网络的操作者重新建立连接到这个网络的链接之前秘密地向这个僵尸网络提供通信频道。微软本周一提出起诉称,这个目标僵尸网络的名称是Waledac。 法官Brinkema的命令要求互联网安全和命名服务提供商VeriSign临时关闭可疑的互联网地址。 互. 阅读全文

Firefox 3.6版本被证实确实存在0day漏洞

2011-09-24 00:07 by 狼人:-), 188 阅读, 0 推荐, 收藏,
摘要:俄罗斯安全公司 Intevydis公司对Windows操作系统下的Firefox3.6版本实施了零日漏洞攻击测试。据悉,Windows操作系统下的Firebadger 3.6浏览器软件带有一个尚未明了的系统漏洞,该系统漏洞可以使得黑客远程获得对安装Windows操作系统的个人电脑实施控制。 俄罗斯安全公司Intevydis 公司宣称,安装VulnDisco 系统插件Canvas漏洞测试软件可以检测出这一漏洞。Intevydis 公司的软件程序员叶夫根(Evgeny Legerov)在公司在线论坛上宣称Windows XP(SP3)和Vista版本上的Firefox3.6安全漏洞可被黑客稳定.. 阅读全文

英特尔曾遭“经验老道”的黑客攻击

2011-09-24 00:07 by 狼人:-), 316 阅读, 0 推荐, 收藏,
摘要:据华尔街日报报道,英特今年1月份曾遭遇一次“经验老道”的网络攻击﹐发生时间与谷歌公司报告遭到类似攻击的时间相近。 英特尔在向美国证券与交易委员会(Security and Exchange Commission)提交的年度文件中表示﹐公司时常面临黑客试图攻入其信息技术系统的危险。 英特尔没有透露1月份发生的网络攻击是否导致任何信息被盗﹐也没有说明是否与谷歌遭到的攻击有直接联系。 记者未能立即联系到英特尔发表评论。 阅读全文

新僵尸病毒侵袭全球 或为黑帮发动

2011-09-24 00:07 by 狼人:-), 268 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,美国知名互联网安全公司NetWitness近日表示,一种新型的电脑病毒在过去一年半时间内已入侵全球2500家大型企业和政府机构内的7.5万台电脑,病毒将这些电脑构成了一个庞大而危险的“僵尸网络”,并从中窃取大量重要信息。 NetWitness暂时将这个“僵尸网络”命名为“Kneber僵尸网络”。新病毒负责收集“僵尸电脑群””中的资料,并将之发送至黑客主机中。 东欧黑帮对此次攻击负责? 由于这次袭击规模非常庞大,跨行业入侵了全球众多如金融机构、能源公司及美国联邦政府机构在内的近2500家大型命脉企业及政府机构,受影响的电脑多达7.5万部,涉及190多个国家,主... 阅读全文

春节7天新增病毒54万 钓鱼欺诈成最大威胁

2011-09-24 00:07 by 狼人:-), 170 阅读, 0 推荐, 收藏,
摘要:2月21日,春节长假后第一天,国内知名的互联网安全厂商金山安全发布了最新病毒监测数据,2月14日至2月20日,金山毒霸云安全监测中心共截获新增病毒543260个。其中网络钓鱼、欺诈类病毒呈明显上升迹象,仅春节长假期间,金山网盾共拦截钓鱼网站以及相关欺诈类威胁近10万次,“春晚中奖”以及“火车票查询”依旧成为钓鱼的“最佳诱饵”。 金山安全实验室反病毒专家李铁军介绍,今年春节,网络安全方面依然不平静,从春节前的“极虎”病毒爆发,到春节期间的“僵尸网络”病毒,再到春节后国家计算机病毒应急处理中心发布的“灰鸽子新变种”病毒预警,新、老病毒齐登场,从控制用户电脑到盗号、盗取重要资料,广大网民的电脑依.. 阅读全文

微软正准备一个简易的Rootkit清除方案 助用户打补丁

2011-09-24 00:07 by 狼人:-), 190 阅读, 0 推荐, 收藏,
摘要:昨天微软MSRC确认了安装MS10-015更新后出现蓝屏问题是由Alureon的rootkit导致,今天微软表示,已经研究出一个简单的解决方案来检测和清除受影响系统中的Alureon。 当然,其它第三方安全公司也已经开始集中研究Alureon所造成的问题。 届时,微软将重新通过自动更新分发MS10-015,这将会是在Alureon Rootkit检测修复程序发布之后,如果用户依然有问题,可以拨打电话1 - 866 - PCSafety(1-866-727-2338),也可以访问微软免费支持网站https://consumersecuritysupport.microsoft.com。 阅读全文

创新与安全:云计算的两只跷跷板

2011-09-24 00:07 by 狼人:-), 181 阅读, 0 推荐, 收藏,
摘要:云计算是今年来炒得很热的名词,各大IT巨头:亚马逊、Google、微软、雅虎、IBM等纷纷试水,推出云计算的平台以及多种云计算的服务模式来吸引大众眼球,不仅是大公司,中小企业也蜂拥而上,并且从中尝到了云计算带来的诸多好处。 那么到底何谓云计算呢? 通俗地讲。云计算就是庞大的服务器集群,根据用户需要动态调动资源,提供各种IT服务。云计算的基本原理是,通过使计算分布在大量的分布式计算机上,而非本地计算机或远程服务器中,企业数据中心的运行将更与互联网相似。这使得企业能够将资源切换到需要的应用上,根据需求访问计算机和存储系统。“云”就是计算机群,每一群包括了几十万台,甚至上百万... 阅读全文

谷歌攻击源头指向山东一技校 遭调侃

2011-09-24 00:07 by 狼人:-), 231 阅读, 0 推荐, 收藏,
摘要:近日《纽约时报》报道出谷歌公司及数家美国公司先前遭遇“黑客袭击”事件与中国两所学校有关,除上海交通大学外,另一所学校则是山东蓝翔高级技工学校。在国内广告业频繁上镜的蓝翔高级技工学校也“幸不辱命”成为网友们近日关注与调侃的对象。 《纽约时报》曝攻击起源中国校园涉嫌 美国知名媒体《纽约时报》近日刊发署名文章称两所中国学校与网络攻击有关,文章称在今年早些时候,谷歌中国声称曾受到可能来自中国的网络攻击,目的是窃取商业机密等重要信息。随后,美国网络安全专家,包括美国国家安全局调查员介入调查。据安全局调查员最新的调查结果显示,黑客可追溯至中国一流高校上海交通大学以及一家职业培训... 阅读全文

捂好电子钱包 信用卡诈骗解决方案大全

2011-09-24 00:07 by 狼人:-), 248 阅读, 0 推荐, 收藏,
摘要:最近笔者看到了Tom Patterson在计算机世界上刊登的一篇文章。文章中他对信用卡/借记卡的安全使用提出了一些建议。由于Patterson先生是安全领域知名的专家,因此笔者对这篇文章也相当关注。 在本文中,笔者总结了Patterson先生的一些观点,并做进一步的引申。 Patterson先生的观点 这些观点看起来可能人人都明白,但是重申它们只是让我们能够更加深印象。毕竟这关系到我们自己的钱。 · 凝视: 在柜员或侍者帮你办理业务时,如果他凝视你的信用卡或借记卡,并不是一种无理的行为。 · 保护: 在使用借记卡时,保护好卡片的PIN码不会被人从任何角度窥探到。你保护... 阅读全文
上一页 1 ··· 98 99 100 101 102 103 104 105 106 ··· 312 下一页