摘要:微软公布了2009年开始以来的第一个安全公告,MS09-001,本次安全公告只包含一个更新,此安全更新解决了 Microsoft 服务器消息块 (SMB) 协议中多个秘密报告的漏洞。 此漏洞可能允许在受影响的系统上远程执行代码。 成功利用这些漏洞的攻击者可以安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。 阅读全文
《信息周刊》:系紧云计算的安全带
2011-10-08 19:53 by 狼人:-), 138 阅读, 0 推荐, 收藏,
摘要:开发者喜欢云计算,因为它部署后很快能投入运行;企业喜欢云计算,因为基础设施的费用会降低;用户也喜欢云计算,因为他们能更快地获得新功能。然而几家欢喜几家愁,负责企业信息安全的IT专业人士正绞尽脑汁,寻找将应用程序和数据安全转移到云服务中的方法。 长久以来,IT组织的重点目标之一便是强化身份管理技术及相关流程,而云计算所带来的安全风险无疑使这个目标不进反退。 公司可以将目录服务验证扩展到企业环境外,以处理云服务中的应用程序或系统,可是如果第三方系统受到攻击,验证系统也可能会连带地受到攻击。企业也可采用新的解决方案:在云服务和现有基础设施之间设置隔离带,这种方法的缺点是企业将不得不... 阅读全文
国内电子文件系统密码应用规范即将建立
2011-10-08 19:53 by 狼人:-), 235 阅读, 0 推荐, 收藏,
摘要:日前笔者从国家密码管理局获悉,《安全电子文件密码应用规范》已经制订完毕并通过验收,将在2009年初开始实施。该规范标准的制定有利于电子文件应用系统密码使用的规范化、密码服务产品的标准化,有助于提高电子文件应用的安全性和系统之间安全电子文件的互通性,对安全电子文件应用产品的发展具有重要的指导意义。 党的十七大报告指出“必须始终保持清醒头脑,全面认识工业化、信息化、城镇化、市场化、国际化深入发展的新形势新任务”。提出“推行电子政务,强化社会管理和公共服务”。电子政务信息系统承载着大量事关国家政治安全、经济安全、国防安全和社会稳定的数据和信息;信息安全不仅关系到电子政务的健康发展,而且已经成为国.. 阅读全文
谷歌发安全警告:社交网络威胁用户隐私
2011-10-08 19:53 by 狼人:-), 195 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,Google研究人员在近期发布的一份报告中指出,随着社交网络不断扩展,深入社会生活当中,用户越来越多地利用社交网络进行现实的社交,这种现像已经威胁到了用户的隐私,同时却又造成了这样一种假象:用户自己暴露了自己的隐私。
根据Google研究人员发布的这份报告,社交网站通常在3个方面影响到用户的隐私:
1. 无法控制活动流
所谓无法控制活动流对用户隐私的影响主要体现在两个方面,一是无法控制活动流中的事件(例如Facebook Beacon和coComment有这样的例子);二是无法控制哪些用户能查看活动流。
2. 不受欢迎的链接
研究人员对不受欢迎的链接进行了界定,他们认为所谓的. 阅读全文
易宝支付声明称遭遇大规模黑客攻击
2011-10-08 19:53 by 狼人:-), 211 阅读, 0 推荐, 收藏,
摘要:1月16日消息,易宝支付昨日发布声明表示,从14号下午16:20开始,易宝支付官方网站及支付平台服务器遭遇大规模黑客攻击,截止发稿前,攻击流量已超过10G,目前官网网站依然无法访问。
易宝支付发言人表示,从14日下午开始,一次有组织的针对易宝支付官方网站及支付平台服务器进行的大规模黑客攻击开始了,截止发稿前,攻击流量已超过10G。易宝支付已经充分收集证据并锁定了犯罪嫌疑人所在区域,并且已向北京市公安局网监处报案。
易宝支付声明全文如下:
自2008年易宝支付力克多家强势竞争对手,成功竞标中国联通网厅支付项目后,已经有1万余家知名企业开始全面使用易宝支付收付款服务。其中有中国联通、百度、搜狐、. 阅读全文
黑客利用弹出窗口冒充安全警告发起钓鱼攻击
2011-10-08 19:53 by 狼人:-), 307 阅读, 0 推荐, 收藏,
摘要:根据安全厂商Trusteer研究员的发现,该种新型的钓鱼攻击主要是利用了众多浏览器中都存在的漏洞,通过这种称为“in-session phishing”的会话钓鱼攻击,可以更轻易地窃取到网上银行证书。 “in-session phishing”钓鱼攻击可以帮助犯罪分子钓到更多的“鱼”。在传统的网络钓鱼攻击中,犯罪分子把自己伪装成拥有合法身份的主体比如银行或者网上支付公司等,并通过伪装身份发送大量的垃圾邮件。 通常来说,这些垃圾邮件会被过滤软件拦截掉,但是在“in-session phishing”会话钓鱼攻击中,它们无需利用电子邮件,取而代之的是利用一个弹出窗口。 具体地讲:犯罪分子对... 阅读全文
木马病毒节日活跃 过年上网提防“四害”
2011-10-08 19:53 by 狼人:-), 225 阅读, 0 推荐, 收藏,
摘要:长假前后历来是木马病毒的高发期。随着亲友间联系、网络购物等日渐活跃,木马病毒也乘虚而入。360安全专家表示,当前木马病毒传播主要有4种方式,广大网民在上网时要特别加以提防。 钓鱼网站“偷梁换柱”。临近年关,网上消费进入高峰期,大量钓鱼网站也趁机通过电子邮件或网上广告链接,发布一些大幅折扣或“特价”信息,引诱网民点击进入与合法网站极其相似的冒牌钓鱼页面,趁用户输入各类账户、密码和网银信息时窃取网民的数字财富。此外,近期一些伪造的票务网站也异常活跃,利用春节买票难而网民求票心切大肆传播木马病毒。 节日祝福“笑里藏刀”。快过年了,网民通过网络进行祝福、拜年也日益普及。很多人选择图文并茂的... 阅读全文
盘点2008,一些“与众不同创意”的病毒?
2011-10-08 19:53 by 狼人:-), 335 阅读, 0 推荐, 收藏,
摘要:近日,一些主流安全厂商纷纷公布了2008年主要病毒的发作情况,有趣的是,我们发现其中一些病毒具有“与众不同的创意”。事实上,即便是主流的反病毒公司,也对这些有趣和不同寻常的恶意软件深感兴趣。 第一位:P2PShared.U,汉堡包蠕虫病毒。这种恶意代码在电子邮件中的主题为:“麦当劳祝你圣诞快乐!”。在邮件中,声称提供免费的麦当劳优惠券。然而,优惠券是真正的蠕虫病毒。如果没有一个良好的安全解决方案。用户从此邮件中唯一免费获得将是“消化不良”。 第二位:Agent.JEN,虚假信使。想象一下,一个信使在你的门前声称有一个包裹给你,但当你打开大门,大批犯罪分子入侵你的房子。那么这就是A... 阅读全文
春节临近一票难求 谨防票务网站“挂马”
2011-10-08 19:53 by 狼人:-), 164 阅读, 0 推荐, 收藏,
摘要:随着春节的临近,辛苦工作一年的人们都期待着回家过年与亲人团聚,由于通过正常购票渠道往往是“一票难求”,很多旅客都会到各大票务网站和论坛上查看和寻找车票转让信息,而这一契机也被病毒作者所瞄准,纷纷利用各种方式在网站上挂马,疯狂传播病毒。
据江民反病毒专家介绍,每逢元旦、春节等重大节日的临近,各大车票信息网站的浏览量都会猛增,从而成为很多黑客的“挂马”目标。用户一旦点击登录到含有恶意代码的网页时就会感染病毒,病毒通常会下载多个木马程序,其中绝大多数都是盗号木马,盗窃目标基本包括了当前主流的网络游戏、网银账号密码等,给用户带来严重的经济损失。为了能够顺利买到回家的车票,专家建议用户只浏览知名的票务. 阅读全文
中国游戏公会门户惨遭挂马 目前尚未修复
2011-10-08 19:53 by 狼人:-), 145 阅读, 0 推荐, 收藏,
摘要:1月20日,中国游戏公会门户——好公会haogh.net首页被挂马,截止到记者发稿前,木马仍在肆虐,恶意代码尚未清除。 图1 经分析,所挂木马是机器狗变种。一位不愿透露姓名的反病毒公司职员告诉记者,最近的机器狗变种非常之多,但几个大的反病毒公司产品均无法有效免疫该病毒。望各位游戏爱好者注意保护自己的帐号,并及时更新补丁。 阅读全文
“数码骑劫”蠕虫病毒席卷3大洲?
2011-10-08 19:53 by 狼人:-), 221 阅读, 0 推荐, 收藏,
摘要:根据一家私人网络安全企业的报告,一种近期在美国、欧洲和亚洲企业中快速蔓延的电脑病毒可能会让微软Windows用户成为“数码骑劫”的受害者。 不过,幸运的是,这也可能是一种杞人忧天。 虽然电脑漏洞已经成为一种常见的烦恼,但芬兰企业F-Secure表示,过去几星期里被检测到的一种病毒正以近年来罕见的传播速度在企业网络间疯狂蔓延。 这种病毒的运作情况似乎已经出乎其设计者的原意。F-Secure首席安全顾问Patrik Runald表示,这种病毒的代码显示,它是一种企图仿冒用户机器已经染毒,然后警告电脑用户并借以推销反病毒软件的蠕虫。 但实际情况是这种病毒只是快速传播,并没有造成太... 阅读全文
安全聚焦:虚拟化云计算将在未来掀起黑客攻击潮
2011-10-08 19:53 by 狼人:-), 221 阅读, 0 推荐, 收藏,
摘要:虚拟化技术、云计算和其他新兴技术的大受欢迎同样也吸引来了黑客的注意力。据安全厂商AppRiver称,2009年云计算将掀起一股黑客攻击的热潮。 尤其是企业可能要面对这样的风险,因为他们需要这些新兴技术来帮助他们在经济衰退期间削减成本,AppRiver高级安全分析师Fred Touchette这样表示。 虽然今年整体IT开支不容乐观,但是这些新兴技术仍将表现出强劲的增长势头,这同样意味着将孕育一大批黑客。 Touchette表示:“虚拟化技术带来的风险将成为一个严峻的问题,因为越来越多的企业都开始向虚拟环境中迁移。现在我已经发现一些病毒可以突破防护入侵到虚拟机内部。” 最近... 阅读全文
病毒致英国国防部系统崩溃至今未完全恢复
2011-10-08 19:53 by 狼人:-), 132 阅读, 0 推荐, 收藏,
摘要:英国国防部日前表示,该部门的管理系统感染了病毒,目前已经进行了一次清理,但仍有部分系统受影响。
一名国防部发言人在一份声明中表示,这套管理系统由于同时为英国海空军所使用,所以包括“皇家方舟”号航母等海军战舰都受到感染.“我们肯定有一种电脑病毒正影响着一小部分的国防部系统,尽管如此,并没有对日常运作造成影响,”这名发言人说。“我们已经即时采取行动清理受感染系统和防止再次被感染。”
虽然受感染的系统数量有限,但这名发言人透露,整个国防部的电子邮件系统曾经因此出现服务中断.此外,互联网使用也受影响.此发言人表示,这是因为国防部在清理受感染机器期间关闭了部分系统的缘故。
国防部发言人还表示,他们相信. 阅读全文
安全公司揭露in-session网络钓鱼新手法
2011-10-08 19:53 by 狼人:-), 174 阅读, 0 推荐, 收藏,
摘要:Trusteer在近日发表一份研究报告指出,过去黑客利用散布伪造的电子邮件来诱骗用户连接钓鱼网站的手法正在发生改变,新一代网络钓鱼可能利用浏览器漏洞,在网友造访合法网站的同时跳出一个伪造的视窗让使用者步入网络钓鱼的陷阱。 网络钓鱼是近年来黑客搜集使用者机密信息的手法之一,过去诈骗集团会先冒充装金融或其他网站寄出网络钓鱼电子邮件,诱骗用户在钓鱼网站上输入个人信息。 Trusteer表示,由于这些伪造邮件会被的ISP或用户自身拦阻,因此成功率大不如前。该公司的研究团队近来发现,采用in-session新型网络钓鱼的方式正在成为黑客中被大量采用。当使用者登入网上银行并完成所要执行的作业... 阅读全文
新闻周刊中文网遭黑客攻击 首页被挂马
2011-10-08 19:53 by 狼人:-), 243 阅读, 0 推荐, 收藏,
摘要:新闻周刊中文网newsweekchinese.com是国内著名新闻站点,版面支持中、美、韩、日四种语言,在亚洲有一定影响力。近日遭黑客攻击,首页被挂马,目前还未修复。 图1 以下是所嵌入木马页面52-o.cn已被报告的警示。 图2 我们的友情提示:节日期间木马猖獗,请各大网站做好安全检查工作,各位网友做好... 阅读全文
浙公网安备 33010602011771号