摘要:英国政府前CIO(首席信息官)约翰·萨福克(John Suffolk)
北京时间8月1日晚间消息,华为周一宣布,已聘请英国政府前CIO(首席信息官)约翰·萨福克(John Suffolk)担任公司首位全球网络安全官。
华为称,该任命将于今年10月1日生效,届时萨福克将直接向华为CEO任正非汇报工作。华为称:“萨福克的职责将包括监测和改善公司全球供应链的信息安全。”
当前华为在拓展发达国家市场时遭到一些政治阻力,例如,去年11月美国第三大移动运营商Sprint已考虑和华为签署数十亿美元的合同,但由于美国政府的反对最终导致Sprint选择了另外一家供应商。
尽管如此,华为同时强 阅读全文
黑帽大会亮点预览
2011-09-24 00:03 by 狼人:-), 175 阅读, 0 推荐, 收藏,
摘要:同往常一样,将于本周在拉斯维加斯举行的年度黑帽大会无疑是重磅事件。会上,安全专家将会粉碎人们不切实际的幻想——他们会告诉大众高科技行业制造的东西,不会有任何安全可言。
在2011年的黑帽大会上,安全研究人员将会展示50多种产品,其中最密集的是展示设备漏洞:包括USB设备,打印机,扫描仪,iPhone与安卓设备,Chrome,笔记本电脑,行业监控与数据采集系统(SCADA)。
一些关于本次大会的细节已经被提前披露,比如查理米勒在“财富”杂志上写道:已经发现侵入苹果MacBook, MacBook Pro与MacBook Air芯片且控制电池的方法,这样就可以摧毁它们或者在它们上面安装持续的恶意. 阅读全文
莫使微博成黑客“投毒”新渠道
2011-09-24 00:03 by 狼人:-), 188 阅读, 0 推荐, 收藏,
摘要:拥有近两亿微博用户的中国不仅成为网民第一大国,还极有可能已是微博第一大国。但短短140字的一条微博,其安全性可否与手机短信相提并论呢?
最近,堪称史上最严重的微博安全事件,就出自微博诞生地美国,并发生在微博鼻祖推特(Twitter)上。黑客似乎正以各种形式宣告,在微博世界中找到了新“暗道”。
“奥巴马已死”震惊全美网络
“消息称:奥巴马在爱奥瓦州一家餐馆被射两枪”、“消息称:奥巴马已死亡”……著名媒体福克斯(FOX)新闻的官方微博近日连发一系列“美国总统奥巴马被暗杀”的假消息,震惊全美网络,造成国际影响。原来,“福克斯”在微博网站“推特”上的注册账号遭受黑客攻击,并被篡夺了“发言权”,于是其. 阅读全文
微软MAC地址数据库惊爆安全门:任何人都可以定位你
2011-09-24 00:03 by 狼人:-), 384 阅读, 0 推荐, 收藏,
摘要:微软一直在建设一个以位置服务为目的,能够公开播放MAC地址(同时包括所在街道)的数据库。这可能包括手机以及笔记本电脑在内。问题在于,微软并没有保护好这个数据库的安全。
根据来自Cnet的Declan McCullagh的一篇报道称,随着汽车到处走寻找热点区域,微软收集了连接到wi-fi 的Windows 7手机数据,并记录在数据库里,但是因为他们疏于保护该数据库,任何人都可以访问该数据库。Cnet在不同的MAC地址登陆到数据库上都得到了非常详细明确的地址返回。
它工作的原理是这样的:作为一个接入点的时候,iPhone和Android卓设备会自动改变其Wi-Fi 的MAC地址。Android.. 阅读全文
云网络被广泛应用 企业SaaS选型面临五大安全问题
2011-09-24 00:03 by 狼人:-), 260 阅读, 0 推荐, 收藏,
摘要:随着SaaS的日益普遍,关于SaaS的安全问题也随之而来。成本问题曾经是潜在SaaS客户最头痛的问题,但是现在,随着越来越多的云网络被用于战略和关键任务业务应用,安全问题名列榜首。
“安全问题是阻止企业选择SaaS的首要原因,”Forrester分析师Liz Herbert近日表示。
云计算资源比传统网络系统更加高度集中化,很大程度上是因为虚拟技术允许单个服务器承载很多虚拟机器以及多个客户的数据。
如果承载15台虚拟机器的服务器被攻击,“那么15台机器都将出于危险之中,”Gartner分析师Neil MacDonald表示。
在选择SaaS之前有很多安全风险问题需要考虑,以下我们将主要讨论五. 阅读全文
中网首推安全智能域名云服务
2011-09-24 00:03 by 狼人:-), 191 阅读, 0 推荐, 收藏,
摘要:近日,北龙中网(北京)科技有限责任公司(以下简称“中网”)在京正式发布安全智能域名云服务,同时宣布由北京市发改委批准、中网建设的我国首个互联网域名系统工程研究中心正式揭牌。
据CNNIC最新发布的互联网发展报告显示,我国互联网网民已达到4.85亿。然而近年来频繁发生的域名安全事件为域名安全拉响了警钟。中网发布的域名安全服务报告显示,我国超过一半的重点域名解析服务处于有风险的状态,政府机构、金融机构的域名服务系统处于安全状态的不足10%,教育机构域名服务系统安全性最差,80%以上的域名解析服务处于有风险状态。
据了解,当前众多在线运营机构采用自建域名解析平台,但无法很好地应对攻击的威胁和访问流. 阅读全文
美网络安全部门负责人疑因黑客攻击事件辞职
2011-09-24 00:03 by 狼人:-), 178 阅读, 0 推荐, 收藏,
摘要:美国计算应急预备小组负责人兰迪·维克斯
北京时间7月26日早间消息,美国网络安全机构——美国计算应急预备小组(US-CERT)负责人兰迪·维克斯(Randy Vickers)上周五突然宣布辞职。
美国国土安全部周一拒绝对维克斯辞职原因发表评论。
美国国土安全部信息技术安全与通信部门代理副主任罗伯塔·维斯特姆普弗莱(Roberta Stempfley)在发给部分员工的一封电子邮件中透露了这一消息,分析人士认为维克斯辞职可能同政府机构电脑系统遭受黑客大规模攻击有关。
这封电子邮件并未披露维克斯辞职的原因,而美国国土安全部官员也以私人事务为由不愿发表评论。维克斯辞职以前 阅读全文
两大黑客组织卷土重来 曾攻击中情局网站
2011-09-24 00:03 by 狼人:-), 181 阅读, 0 推荐, 收藏,
摘要:北京时间7月22日早间消息,黑客组织Anonymous、Lulz Security周四发布联合声明,为近期爆发的一波网络攻击负责,并借此宣布他们的再次回归。
美国联邦调查局(FBI)周二逮捕了16名网络犯罪嫌疑人,其中14名被指参与了对eBay旗下支付平台PayPal的攻击,原因是PayPal关闭了针对维基解密的捐赠渠道。
部分被捕黑客似乎并未从事高端科技技术类工作,这其中包含一名曾经干过守卫的黑客,一名园艺领班和一名大学生,年龄在20-42岁。
黑客组织称:“我们不会惧怕,发布逮捕我们的威胁毫无意义,因为你无法逮捕一个理念(idea)。”Lulz Security此前曾经暗示他们已经散伙。. 阅读全文
瑞星:“云攻击”已成现实
2011-09-24 00:03 by 狼人:-), 184 阅读, 0 推荐, 收藏,
摘要:“1亿零53万人次网民遭钓鱼网站侵袭,给中国网民造成的直接经济损失至少在百亿级别。假淘宝网站、假腾讯网站、假工商银行网站、假中国银行网站,占据了钓鱼网站的前四位。”
19日,《瑞星2011上半年互联网安全报告》出炉,瑞星安全专家表示,“云攻击”(Threats to Cloud)已成现实,储存了大量用户资料和行为的“云提供商”,例如微博、社交网站、网络存储,甚至包括传统的电信运营商和酒店业者,正在面临前所未有的安全风险。新浪微博遭攻击、索尼PSN网络遭攻击等案例,均证明“云”端安全成为防护重点。
瑞星报告指出,2011年上半年,中国互联网上新增病毒528.7万个,比去年同期上升25.2%;新. 阅读全文
基于云计算的数据保护战略将成趋势
2011-09-24 00:03 by 狼人:-), 236 阅读, 0 推荐, 收藏,
摘要:云计算及跨平台IT管理供应商CA Technologies日前公布了一项独立调查结果,该调查显示,越来越多的企业正在将云计算作为公司数据保护计划的重要组成部分。42%的公司表示,云计算将在其下一年的灾难恢复和数据保护战略中发挥重要作用。同时,调查结果还表明,随着云计算普及率的提高,企业已经开始意识到云资源对于业务持续发展的重要性。
调查报告《观点:数据保护与云》指出,数据保护投资出现上升趋势。来自亚太地区八个国家和地区的1,086家企业组织接受了调查,几乎所有受访者(96%)都表示,2010至2011年,其数据保护预算保持不变或有所增加,其中三分之一(34%)的企业增加了数据保护投资。同时,. 阅读全文
美军称五角大楼遭网络袭击 2.4万份敏感文件被盗
2011-09-24 00:03 by 狼人:-), 171 阅读, 0 推荐, 收藏,
摘要:美军主管网络安全事务的国防部副部长威廉·林恩14日称,今年3月五角大楼遭受历史上最严重的一次网络袭击,计有2.4万份敏感文件被盗走。
林恩当天在位于华盛顿的美国国防大学发表演讲,正式公布美军第一份《网络空间作战战略》(非机密部分),期间他披露了3月份五角大楼遭受网络袭击的情况。
林恩称,攻击者当时侵入五角大楼一家承包商的电脑,一次性盗走2.4万份敏感文件,但他没有挑明承包商的身份及被盗文件的重要程度,也未谈及承包商电脑被入侵时的其它细节。
据信这是美国军方迄今遭受的最严重网络袭击。去年8月,林恩曾披露,2008年美军网络遭遇过一次猛烈袭击,当时一个感染病毒的优盘被插进军方电脑,随后恶 阅读全文
黑客组织Anonymous发布9万个军方密码信息
2011-09-24 00:03 by 狼人:-), 247 阅读, 0 推荐, 收藏,
摘要:黑客组织Anonymous在网上张贴了多达90000个军方的E-mail地址和密码,当地时间本周一被他们称为Military Meltdown Monday,许多包含敏感军事数据的大型数据库的登录信息被泄露,受影响机构包括海豹突击队,海军陆战队,国土安全部,美国国务院和美国中央司令部。
之前LulzSec因为全球各国政府的打击而自行解散,曾经一度较为猖獗的全球性黑客行为暂时得到遏制,目前只有Anonymous还在扛着黑客的大旗,不过Anonymous目前的攻击似乎只针对美国的网站和公司,这使人相信他们的团体成员大部分来自美国。
原文链接:cnBeta 阅读全文
公有云和私有云谁更安全?
2011-09-24 00:03 by 狼人:-), 559 阅读, 0 推荐, 收藏,
摘要:[导读]把云安全的讨论归结为“公有云不安全,私有云安全”的公式似乎过于简单化。简单地说,这个观点存在两大基本误解。主要原因是这种新的计算模式迫使安全产品和做法发生的巨大变化。 一个接一个的调查表明,潜在用户采用公有云最大的顾虑是安全问题。例如,2010年4月的一项调查指出,45%的以上的受访者认为,云计算的风险要超过其能带来的利益。CA 和Ponemon Institute进行的一项调查研究,也发现了相似的担忧。但是他们也发现,尽管有安全的顾虑,他们依旧部署了云计算。然而,依旧有诸如此类的调查和研究结果不断发布,指出对于云安全的不放心继续存在。
当然,大多数对云计算的担心与公有云有关。全球.. 阅读全文
微软称任何僵尸网络都可以被瓦解
2011-09-24 00:03 by 狼人:-), 163 阅读, 0 推荐, 收藏,
摘要:卡巴斯基之前连发警告称互联网上已经形成一个名叫TDL-4的僵尸网络,号称“坚不可摧”它的最大特点是恶意程序感染反病毒软件难以企及的地方,并用于传播垃圾邮件和协调网络攻击。而微软数字安全部门的高级律师表示,这种说法是错误的,任何僵尸网络都可以被瓦解。
Richard Boscovich在谈论到TDL-4僵尸网络时说道,人们在抱怨坏人更聪明的同时不能低估了好人的能力。
不过显然,对付一个迄今为止已经感染450万台个人电脑,把恶意代码深藏在硬盘主引导记录中的Rookit是一件很不容易的事情。但是微软对此有着相当深厚的经验,2010年2月,微软力挽狂澜结束了“Waledac”僵尸网络的泛滥,这一互联. 阅读全文
黑客组织声称入侵NATO服务器
2011-09-24 00:03 by 狼人:-), 260 阅读, 0 推荐, 收藏,
摘要:Imj3ct0r组织网站
一个自称“Imj3ct0r”的黑客组织声称他们已经成功入侵到NATO(北大西洋公约组织)的服务器。他们将NATO Tomcat 5.5服务器上的备份文件发布到MediaFire(MediaFire是来自美国华盛顿的老牌免费网络硬盘)上。
Inj3ct0r的成员发送邮件给IDG News Service(美国国际数据集团通讯社),并宣称他们拿到的服务器备份文件是机密数据。在邮件附件的文本中,小组成员写道“我已经取得了机器的root权限,并时刻都在监视,你们的罪行和你们那些愚蠢的想法将很快被公布到维基解密。”但NATO位于北约的新闻办公室没有回应此事。
Inj3ct0.. 阅读全文
浙公网安备 33010602011771号