摘要:传播恶意软件的网站可能已经趋于稳定,但是web所滋生的恶意软件却在与日俱增。根据思科所发布的2010年全球威胁报告的内容,犯罪份子正利用搜索引擎优化和社交工程来使其伎俩更高效,将更多的目标受害者吸引到少量的网址上。 借助于IronPort SenderBase,思科估计搜索引擎查询导致了74%的web恶意软件感染。幸运的是,其中的三分之二并没有产生漏洞利用代码或者已经被阻止。但这意味着35%的web漏洞利用仍在浏览器中肆虐,在这里这些恶意代码试图破坏文件,窃取信息,传播自己,或等待进一步的指示。 浏览器的钓鱼过滤器、反恶意软件引擎及最新的补丁可以在对付到达桌面的恶意软件的战斗中扮演重要的... 阅读全文
Web2.0时代 SNS成为银行木马的新聚集地
2011-09-24 00:05 by 狼人:-), 202 阅读, 0 推荐, 收藏,
摘要:来自RSA欺诈行为研究中心的报告显示,一种针对巴西银行的犯罪软件,利用流行的社会化网络作为命令和控制服务器。这已经不是网络犯罪分子第一次利用云平台进行托管或利用社会化网络进行指挥和控制工作了,并且肯定也不会是最后一次。 来自RSA欺诈行为研究中心的报告显示,一种针对巴西银行的犯罪软件,利用流行的社会化网络作为命令和控制服务器。 该公司声称,它们非常迅速地处理这一问题,已经关闭了存在问题的个人页面,而网络犯罪分子则继续通过合法基础设施利用替代的命令和控制频道(C&C)进行积极活动。 更多的细节: · 隐藏在犯罪软件背后的控制者以“安娜·玛丽亚”为名,建立了一个虚假个人 阅读全文
警惕黑客破坏网络安全
2011-09-24 00:05 by 狼人:-), 325 阅读, 0 推荐, 收藏,
摘要:国内多省网络近来连续遭遇黑客攻击,造成危害。专家认为,黑客攻击低成本、低门槛、高利润,危害越来越大,亟需全社会高度重视,共同推动网络安全管理全面升级。 电信“黑客” 9月10日晚8时许,安徽不少地区的网民发现自己所用的电信网络出现异常:网络游戏、电影下载及QQ等聊天工具可以正常使用,但网页打开时却慢得出奇,最后显示“您指定的网页无法访问!”网络异常涉及合肥、阜阳、六安、巢湖等地,当晚10时半后,各地网络才恢复正常。 危害增大 记者了解到,黑客攻击事件愈演愈烈,无论其发生的频度还是广度,亦或是造成的危害,都呈逐年递增态势。 危害性也越来越大。2009年全国范围或省级行政区域内发生造成... 阅读全文
防范互联网新威胁须要采用应用层防火墙
2011-09-24 00:05 by 狼人:-), 225 阅读, 0 推荐, 收藏,
摘要:在现代的计算环境中,应用层防火墙日益显示出其可以减少攻击面的强大威力。最初的网络安全不过是使用支持访问列表的路由器来担任。对简单的网络而言,仅使用访问控制列表和一些基本的过滤功能来管理一个网络对于未授权的用户而言已经足够。因为路由器位于每个网络的中心,而且这些设备还被用于转发与广域网的通信。 但路由器仅能工作在网络层,其过滤方式多少年来并没有根本性的变化。制造路由器的公司也为增强安全性在这一层上也是下足了工夫。更明确地讲,所有的安全措施只不过存在于路由器所在的网络层而已。 会话层防火墙也称为电路级防火墙或电路网关。这种电路级防火墙使用网络地址转换(NAT)来保护内部网络,而这些网关几乎没... 阅读全文
受宠的背后:安全市场面临重新洗牌
2011-09-24 00:05 by 狼人:-), 141 阅读, 0 推荐, 收藏,
摘要:英特尔收购McAfee已经过去一个多月,但直到今天为止,关于这一收购案的喧嚣仍然未止,关于这一收购案的揣测仍在继续。McAfee官方曾多次发表声明,披露了 对这次收购案长远效益利好的见解,McAfee首席执行官兼总裁Dave DeWalt两次在其官方博客撰文。与业界近乎沸点的关注度相比,英特尔官方对此收购事件的态度异常平静,除了在事件初期,解释了云计算、 嵌入式安全等纯技术角度的考虑之外,并没有对资本运作、产业影响予以置评。似乎将McAfee收入麾下,只是其战略布局中的其中一步而已,而在此时将自身 的整体构想公之于众而略显草率?抑或是以英特尔长久以来在IT业界的创新领袖地位,使得业界过高的给. 阅读全文
篡改Comcast网站黑客获刑18个月
2011-09-24 00:05 by 狼人:-), 142 阅读, 0 推荐, 收藏,
摘要:北京时间9月25日上午消息,据国外媒体报道,两名于两年前篡改美国有线电视运营商Comcast网站的黑客周五被判18个月监禁。
这两名黑客分别是20岁的克里斯多夫·刘易斯(Christopher Lewis)和28岁的迈克尔·内伯尔(Michael Nebel),他们都是电话黑客团伙Kryogeniks的成员,该团伙于2008年5月控制了Comcast.net网站。
在成功接管了一个用于控制Comcast DNS(域名管理系统)信息的账户后,他们将用户重新定位到他们自己的网站,持续时间达数小时。当时的Comcast.net每天的独立用户访问量约为500万。
美国宾夕法尼亚州东 阅读全文
微软ASP.NET爆高危漏洞
2011-09-24 00:05 by 狼人:-), 885 阅读, 0 推荐, 收藏,
摘要:微软9月17日发布安全预警,ASP.NET爆出最新安全漏洞, 即Microsoft Security Advisory (2416728)。SecurityFocus上已将此漏洞定义成了"Design Error"。此次发现的安全漏洞源自ASP.NET对加密组件的底层实现, 所以它将影响所有基于ASP.NET的应用程序, 包括 Web Form 应用程序以及所有使用ASP.NET MVC 框架的应用程序. 包括xp,2003,vista,win7,2008, 2008r2等服务器版本,以及从asp.net 1.0,2.0,3.5,4.0等版本都会受此影响,目前网络上已出现针 阅读全文
瑞星发力高端企业级市场 连续中标政府大单
2011-09-24 00:05 by 狼人:-), 151 阅读, 0 推荐, 收藏,
摘要:近日,瑞星中标某中央单位涉密网络,为其垂直管理的40余个省级内网和主网连接提供安全保护。这是近年来少见的高等级涉密项目,需要在全国省级单位、计划单列市等相关内网安装部署,对于参与竞标厂商的安全等级、品牌信誉、技术实力等诸多方面都有非常严格的要求。瑞星以绝对优势夺得这一具有重大意义的项目,再次证明了其在高端安全领域的技术实力。
针对此次招标,该中央单位组织了国内顶级安全专家组成评审委员会,对主要厂商的数十款安全产品进行了长时间的严格检测,主要指标包括查杀特种木马、主动防御未知病毒、网络安全管理、超长时间稳定运行等多方面,结果表明,瑞星杀毒软件网络版查杀能力强,可主动防御未知木马,并完全展示了“. 阅读全文
图文:2010中国计算机网络安全年会安天实验室展台
2011-09-24 00:05 by 狼人:-), 197 阅读, 0 推荐, 收藏,
摘要:2010中国计算机网络安全年会定于2010年9月12日-9月15日在北京国家会议中心召开,以“对话、合作、联动——共筑网络安全”作为主题,本次会议旨在更好地介绍我国在网络安全方面的努力及成果,切实推动网络安全国际交流与合作。东软、启明星辰、安天实验室、华为、国家互联网应急中心等参与了本次会议。下面是安天实验室展台。 2010中国计算机网络安全年会安天实验室展台 阅读全文
图文:2010中国计算机网络安全年会国家互联网应急中心展台
2011-09-24 00:05 by 狼人:-), 246 阅读, 0 推荐, 收藏,
摘要:2010中国计算机网络安全年会定于2010年9月12日-9月15日在北京国家会议中心召开,以“对话、合作、联动——共筑网络安全”作为主题, 本次会 议旨在更好地介绍我国在网络安全方面的努力及成果,切实推动网络安全国际交流与合作。东软、启明星辰、安天实验室、华为、国家互联网应急中心等参与了本次 会议。下面为国家互联网应急中心展台。 2010中国计算机网络安全年会国家互联网应急中心展台 阅读全文
图文:2010中国计算机网络安全年会华为展台
2011-09-24 00:05 by 狼人:-), 130 阅读, 0 推荐, 收藏,
摘要:2010中国计算机网络安全年会定于2010年9月12日-9月15日在北京国家会议中心召开,以“对话、合作、联动——共筑网络安全”作为主题, 本次会 议旨在更好地介绍我国在网络安全方面的努力及成果,切实推动网络安全国际交流与合作。东软、启明星辰、安天实验室、华为、国家互联网应急中心等参与了本次 会议。下面为华为展台图。 图文:2010中国计算机网络安全年会华为展台 阅读全文
图文:2010中国计算机网络安全年会东软展台
2011-09-24 00:05 by 狼人:-), 189 阅读, 0 推荐, 收藏,
摘要:2010中国计算机网络安全年会定于2010年9月12日-9月15日在北京国家会议中心召开,以“对话、合作、联动——共筑网络安全”作为主题,本次会 议旨在更好地介绍我国在网络安全方面的努力及成果,切实推动网络安全国际交流与合作。东软、启明星辰、安天实验室、华为、国家互联网应急中心等参与了本次 会议。下面为东软展台图。 2010中国计算机网络安全年会东软展台 阅读全文
图文:2010中国计算机网络安全年会启明星辰展台
2011-09-24 00:05 by 狼人:-), 214 阅读, 0 推荐, 收藏,
摘要:2010中国计算机网络安全年会定于2010年9月12日-9月15日在北京国家会议中心召开,以“对话、合作、联动——共筑网络安全”作为主题,本次会议旨在更好地介绍我国在网络安全方面的努力及成果,切实推动网络安全国际交流与合作。东软、启明星辰、安天实验室、华为、国家互联网应急中心等参与了本次会议。下面为启明星辰图。 2010中国计算机网络安全年会启明星辰展台 阅读全文
未来安全问题的挑战
2011-09-24 00:05 by 狼人:-), 151 阅读, 0 推荐, 收藏,
摘要:2010中国计算机网络安全年会定于2010年9月12日-9月15日在北京国家会议中心召开,以“对话、合作、联动——共筑网络安全”作为主题,本次会议旨在更好地介绍我国在网络安全方面的/努力及成果,切实推动网络安全国际交流与合作。 在本次大会上组织了“2010中国计算机网络安全年会高峰论坛”,参加论坛的主要有工业和信息化部通信保障局网络安全处处长闫宏强,国家互联网应急中心副主任兼总工程师云晓春,中国移动通信集团公司网络部总经理魏丽红,中国电信集团公司网运部副总经理孙小红,中国联合网络通信集团有限公司运维部副总经理崔荣春。 在论坛过程中,国家互联网应急中心副主任兼总工程师云晓春分析了互联网安全... 阅读全文
网络安全发展的趋势及措施
2011-09-24 00:05 by 狼人:-), 218 阅读, 0 推荐, 收藏,
摘要:2010中国计算机网络安全年会定于2010年9月12日-9月15日在北京国家会议中心召开,以“对话?合作?联动——共筑网络安全”作为主题,本次会议旨在更好地介绍我国在网络安全方面的努力及成果,切实推动网络安全国际交流与合作。 在本次大会上组织了“2010中国计算机网络安全年会高峰论坛”,参加论坛的主要有工业和信息化部通信保障局网络安全处处长闫宏强,国家互联网应急中心副主任兼总工程师云晓春,中国移动通信集团公司网络部总经理魏丽红,中国电信集团公司网运部副总经理孙小红,中国联合网络通信集团有限公司运维部副总经理崔荣春。 在论坛中,工业和信息化部通信保障局网络安全处处长闫宏强表示,据有关人士称... 阅读全文
浙公网安备 33010602011771号