垃圾邮件来源分析,配置防火墙是关键

八 4, 2016

有江湖的地方就有对决,从针尖对麦芒到针锋相对,无不体现长者对它的描绘;在这个经济驱使的年代下,博弈与“PK”已成为人们的家常便饭,尤其在安全领域这样的矛盾尤其突出。病毒与反病毒、黑客与反黑客、垃圾邮件与反垃圾邮件总是相互交错,此消彼长,推动安全产业车轮向前撵行。 博弈横生的街机游戏 虽然垃圾邮件在名称类别或者威胁技术上没有太大的突破,但是随着云计算与虚拟技术的不断应用,其发送形式也有新的突破,在金钱驱动下的黑客也动用大量的“智囊团”做了比较考究的手脚。 现状:垃圾邮件比率保持稳定 “包裹”形式各异 2009年是一个新闻热点爆发,事件相对集中的一...

餐厅免费公共SSL存在安全风险

七 28, 2016

在美国,约六成餐厅提供WiFi服务。不过这些公共的WIFI可能会带来安全问题。 网络安全专家指出,公共场所WiFi安全问题不容忽视,由于安全措施较差,黑客可通过网络监听、密码攻击、会话劫持、脚本注入和后门植入等方式进行攻击,从而盗取各类账号和密码。 一些安全建议包括:在公共场所尽量不要使用那些不需要密码的免费wifi。尽可能使用商家提供的带有密码的wifi网络。另外在用手机支付账户或者发送邮件的时候最好关闭手机WIFI功能,使用手机的3G、4G数据流量进行操作。 使用免费WiFi时最好不要进行账号登录,非得登录时该怎么办呢? 所谓“SSL连接”...

加拿大基础设施频遭网络攻击,防火墙应用成关键

七 26, 2016

大约两个月内,加拿大重要基础设施遭遇了25次国家支持的黑客攻击。受到攻击的基础设施包括发电厂、输电网、航空软件等一系列政府系统,疑似是外国政府(包括敌对的和友好的)派遣的黑客所为。对于大型网络基础设施来说,使用防火墙非常重要 换句话说,APT攻击就是黑客偷偷找到能访问系统的后门,然后进行很长一段时间的潜伏,期间黑客们可以尽情的搜集系统上的数据。 据加拿大网络事件应急响应中心(CCIRC)发布的报告称,有25起事件中主机受到APT相关恶意软件影响。所有的威胁全部来源于“信息和通信技术部门”,且它连接着加拿大主要公共基础设施。 现在的重要基础设施正...

欧盟为网络安全追加投资18亿欧元

七 14, 2016

日前,欧盟委员会已经启动了一项公共部门与私营企业间的网络安全合作项目,预计将在2020年之前投入18亿欧元(约合20亿美元)。欧盟方面还承诺未来提供4.5亿欧元(约合5.02亿美元)帮助私营企业实施网络安全创新。遗憾的是,此此规模巨大的网络安全投资可能会将英国排除在外 Venafi公司首席安全战略师Kevin Bocek评论称:“我们很高兴地看到欧盟加大了投资力度,并将网络安全工作视为高优先级事务。而令人遗憾的是,英国脱离欧盟意味着英国各高校与企业也许与这笔投资擦肩而过。” 根据管理咨询企业普华永道最近发布的一份研究报告,欧盟各企业中有80%在...

虚拟货币遭黑客攻击损失5000万美元

六 27, 2016

一个实验性基金旨在展示虚拟货币安全可靠,不会被盗,结果真被盗了,而且数额超过5000万美元!不明身份的黑客17日攻破这个实验性基金,总价超过5000万美元的以太币“不翼而飞”。 受此消息冲击,以太币价格当天大幅下挫。一些业内人士惊呼,被视为比特币强劲对手的以太币“前途不妙”。作为比特币的竞争对手,以太币正在获得越来越多加密货币支持者的青睐,因此这一实验性项目受到全球投资者的支持。据美国《纽约时报》报道,来自世界各地的投资者共向该项目注资1.6亿美元。然而,剧情逆转。仅17日一天,黑客便从该基金中盗走超过5000万美元的以太币,相当于总投资的三分...

国际黑客组织非法入侵标准银行在日本盗取1300万美元

六 9, 2016

2016年对于银行业而言无疑是糟糕的一年,自从2月爆发的孟加拉银行危机之后,近期《日本新闻》报道又一起黑客入侵银行数据案件。 5月15日,某国际网络犯罪组织利用泄露自南非标准银行(Standard Bank)的数据制造伪信用卡,从日本全国的1400台便利店ATM机处窃得14.4亿日元(折合1300万美元),报道称,黑客主要利用街头便利店的ATM机取现,这些便利店的安保措施没那么周全,其ATM机一般而言都接受国外信用卡。 从警方的调查结果来看,黑客的行动明显经过周密的安排,在5月15日清晨,分布在日本16个区县的约100名嫌疑人,在两小时内一共操...

孟加拉黑客于5月26日再次发动攻击

五 25, 2016

据新华社电环球银行间金融通信协会(SWIFT)5月13日说,一伙“手段毒辣”的黑客又对一家银行发起网络攻击,试图挪走后者账户中的资金。这家总部位于比利时首都布鲁塞尔的机构认定,今年2月孟加拉国央行遭黑客袭击并非个案,各银行应“紧急审核”内部控制系统的所有环节。   SWIFT在一封致客户的信中说,黑客借助恶意软件攻击一家银行的PDF阅读器,继而试图修改银行的文本档案,以达到偷钱目的。它没有说明具体哪家银行何时受到攻击,也没有说明黑客们是否最终得手。 “鉴证专家认为,这一新发现证明先前……利用恶意软件攻击客户的事件并非个案,”SWIFT...

2016中国网络安全大会将于6月23日举行

五 17, 2016

备受瞩目的第四届中国网络安全大会(NSC2016)将于2016年6月23日在北京国家会议中心(CNCC) 举行,大会主题为 “全球化的网络安全,大会由国家计算机病毒应急处理中心、国家网络与信息系统安全产品质量监督检验中心、中国国际技术转移中心、首都创新大联盟共同主办。 网络安全面临严峻挑战 当前,随着网络空间地位的日益提升,网络空间已成为各国家、地区间安全博弈的新战场。世界各国为确立其在网络空间中的优势地位,不断加强网络空间攻击能力,国家级网络冲突爆发的风险不断增加。在我国,随着“互联网+”、智能制造等新兴业态的快速发展,工业控制系统、智能技术...

匿名者发布针对银行的全球攻击

五 10, 2016

近日孟加拉银行案件揭示了银行的安全系统有多容易被黑客攻破,但是,发达国家的银行安全系统就意味着安全吗? 由于关乎众多人的资金安全和国家经济命脉,银行的网络安全系统总是被设计的固若金汤,但也因此成为一些黑客挑战自身技术的目标。近日,据美国媒体报道,国际黑客组织“匿名者(Anonymous)”近日成功黑进希腊央行网站,使其瘫痪数分钟后才恢复。 匿名者黑客组织在YouTube公布影片,宣称这只是行动的开端,将在30天内对全球央行网站进行攻击。 希腊央行媒体顾问Spyros Frangos透露,“匿名者”以“分散式阻断服务攻击(DDoS)”瘫痪该网站数...

APT黑客待在你的电脑里并且危害你的个人信息

五 6, 2016

近日,一份关于APT攻击的报告显示,在所有数据泄漏事件当中,黑客平均潜伏的天数长达 205 天。 受害企业通常都有一个同样的疑惑:“黑客是如何在我的网络中长期躲藏而不被发现的?” 科摩多安全公司(COMODO)网络安全小组通过对APT攻击长期的追踪发现,黑客往往会精心选择隐匿行踪的技巧,而且擅长通过有组织的行动将攻击分散开来,以躲避查杀。针对APT攻击的特征,科摩多安全顾问建议企业用户持续监察网络内的异常流量,并格外小心“图片”和“文档”中的黑色代码。 在所有黑客攻击行为当中,最有能力在企业网络内部四处隐藏及游走的,就应该是APT攻击。黑客团体...

第 1 页,共 63 页12345...102030...最旧 »