个人对技术的追求:代码少而精捍;思路清晰美观;可扩展好维护;技术驱动商业; 人生格言:只要你有信念,有追求,并且坚持,那你一定比随波逐流,行得远行得正...
金山毒霸云安全中心日前发出预警,在近期拦截的大量“挂马”、钓鱼等恶意网页中,与“愚人节”相关的,在近一周数量急剧增加。 愚人节怎么整人好玩?近期许多恶搞网站、相关的网络论坛的流量不断攀升。金山毒霸云安全中心日前发布病毒预警提醒广大网友,恶搞他人的同时,小心成为黑客手中的“肉鸡”,被任意摆弄。
3月31日,国际著名的技术先锋人物、领先的反病毒厂商卡巴斯基实验室的创始人&CEO尤金•卡巴斯基由莫斯科飞抵北京。阔别中国两年之久,尤金抵京后做的第一件事就是出席与卡巴fans的见面会,与其“亲密接触”。
4月1日,国际著名的技术先锋人物、领先的反病毒厂商卡巴斯基实验室的创始人&CEO尤金•卡巴斯基与巨星成龙一起,在北京奥运会中的标志性建筑“鸟巢”,举办了“卡巴斯基诚献-‘龙的传人’成龙和他的朋友们2009北京大型演唱会”的媒体见面会。
根据IBM互联网安全系统的X-Force团队对受感染计算机地理位置的分布调查,发现大多数计算机都位于亚洲和欧洲,它们占据了被感染计算机总数量的76%,而北美则相对较少,只有6%。 截至本周一,受到Conficker.c感染的计算机中,有近45%的机器IP地址位于亚洲,另外的31%则分布在欧洲地区,还有14%和5.8%分别处在南美洲和北美洲。
金山毒霸云安全中心监测,3月31日共截获国内挂马网站1044个,有1个新增政府网站。金山毒霸反病毒专家指出,网页挂马已经成为黑客获利的主要途径,但黑客瞄准了神圣的献血网站,行为令人发指。 金山毒霸云安全中心监测到洛阳市中心血站被挂马,当日被挂马TOP5: 苏有朋官方网站被挂马:苏有朋官网(www.suyoupeng.com)的内容都已经被黑客替换成自己的挂马信息。
据瑞星“云安全”系统监测,近期数家国外安全厂商预警的 “愚人节病毒”(Conficker蠕虫,瑞星命名Worm.win32.MS08-67)并未在我国大规模爆发,该病毒于去年11月被瑞星截获,变种数量较小、活跃程度较低,在4月1日当天病毒疫情稳定,未出现大规模增长。
金山毒霸云安全中心监测,4月1日共截获国内挂马网站1619个。其中政府网站受害居多。 金山毒霸云安全中心监测到成都市武侯区人民法院被挂马,当日被挂马的其他重点网站: 中共青岛市委宣传部宣网 http://www.
4月2日,国际知名的信息安全解决方案提供商——卡巴斯基实验室在京召开主题为“互联网的安全,我们的责任” 新闻发布会。会上,卡巴斯基实验室的创始人兼CEO——尤金•卡巴斯基启动了“卡巴斯基安全中国行”的仪式,并宣布推出卡巴斯基反病毒软件三年版产品。
应用软件安全公司Fortify Software发表的一篇研究报告称,目前市场上最流行的五个SOA解决方案存在严重安全漏洞。这些解决方案是关于常见的如何配置和使用SOA框架。 这篇研究报告披露称,Apache Axis、Apache Axis 2、IBM WebSphere 6.1以及微软.NET WSE(Web服务增强)2.0和微软WCF(Windows通信基础)这五个常见的SOA解决方案的某些设置能够导致重要的安全漏洞。
2009年3月12日,由北京市科委、北京市发改委、北京市建委、北京市工促局、中关村科技园区管委会联合召开“政府采购中关村自主创新产品签约大会”,同时宣读《关于发布北京市第二批自主创新产品的通知》。 启明星辰公司的“天清汉马USG一体化安全网关”(UTM)在大会上被正式认定为北京市第二批自主创新产品,而此前在2007年公布的北京市首批自主创新产品名录中,启明星辰的“天阗入侵检测与管理系统”、“天珣内网安全风险管理与审计系统” 就已名列其中。
北京时间4月6日消息,据国外媒体报道,微软已经宣布它将从4月14日起放弃对Office 2003的主流支持,并且将在同一天放弃对Windows XP的主流支持。 Office 2003的上一次更新是微软在2007年9月发布Service Pack 3。
4月3日,国际信息安全领域的顶级专家之一、卡巴斯基实验室创始人——尤金•卡巴斯基登上北京大学百周年纪念讲堂,发表了旨为“恶意软件与恶意软件体系的演变”的主题演讲,而精彩绝伦的演讲博得北大学子阵阵掌声,同时,卡巴斯基先生在现场亲手启动了信息安全进校园的仪式,从而标志着卡巴斯基信息安全校园推广活动藉此拉开大幕。
4月7日,金山毒霸云安全中心发布周(4.07-4.12)病毒预警,广大互联网用户特别是网银用户需警惕“IK网银盗号器”(Win32.Troj.Small.rz.134942 )。该网银盗号木马通过邮件传播,专门盗取网银用户的账号密码。
根据微软最近发布的年度安全报告称,2008年下半年的所有电子邮件中,有97.3%是不请自来的垃圾邮件。 该报告的截止时间为2008年年底,因此Conficker蠕虫病毒所带来的影响不在该报告研究范围之内。
4月8日消息,美国军方领导人本周二称,美国国防部要在未来6个月里投入1亿多美元回应和修复网络攻击和其它计算机网络故障造成的破坏。 美国战略司令部司令Kevin Chilton空军上将说,军方只是刚刚开始跟踪这项开销。
4月8日,记者从金山毒霸客服中心了解到,近段时间,用户对网银安全问题尤为关注。大量用户表示对网银的安全性表示担忧,网银安全恐慌“后遗症”显现。 据了解,央视今年3•15晚会曝光了受到木马攻击的“肉鸡”电脑,用户网上银行账号受到威胁之后,“肉鸡”一词就以迅雷不及掩耳之势传遍了全国。
4月9日,金山互联网安全公司正式发布《2009 年3月中国互联网安全报告》。报告显示,3月份,中国互联网新增病毒4,176,352个,病毒感染机器数23,362,045台次。与2月份相比,新增病毒数量增加了17.2%。
据瑞星“云安全”系统统计,昨日共有3,883,649人次的网民遭到网页挂马攻击,瑞星共截获了1,200,860个挂马网址,比前日略有下降。 当日被挂马网站Top5: 1、“博客大巴”:www.blogbus.com下的众多个人博客,被嵌入的恶意网址为www.****.com.cn/18/02.htm等。
4月9日,金山互联网安全公司正式发布《2009 年3月中国互联网安全报告》,公布了3月份十大影响较大的挂马网站。3月份,金山毒霸云安全中心共截获有效挂马网址272,221个,与2月份相比,增加了近3倍。
根据三月所观察与收集到的数据,金山毒霸反病毒工程师对4月份的安全形式做出以下估计与提示: 提防木马下载器的再度爆发 整个3月份,病毒团伙的精力都放在制造网页挂马上,猫癣、死牛等传统的木马下载器几乎停止了更新。
据韩国媒体报道,在韩国知识经济部赞助举行的国际黑客大赛“2009年Code Gate”上,韩国黑客队“Cpark”获得了冠军. 据主办方Soft Forum称,“Cpark”由安哲秀研究所研究员赵柱峰(音)和西江大学、仁荷大学计算机工程系在校生金宇贤(音)、朴灿岩(音)3人组成,他们在从本 月7日开始在首尔三成洞COEX进行的24小时的黑客大赛决赛中,力压国内外7支队伍,以最高分数夺得冠军.
网上银行安全机制经过多年的自我完善,目前其自身以及验证机制相对安全,江民反病毒专家认为,目前网上银行存在的安全问题主要在于客户端以及相关的第三方支付环节,主要包括以下四个方面: 一、被黑客远程控制的电脑存在被黑客异地转帐的可能性。
根据趋势科技的最新数据,Conficker蠕虫终于有新动作了,它正在通过P2P网络进行自我更新,5月3日其会自行关闭,不再复制自身。 Conficker蠕虫的新动作包括通过P2P更新,在染毒电脑上释放神秘病毒弹头(可能是某种键盘记录程序,或者窃取电脑资料的恶意程序),尝试连接MySpace.com、MSN.com、eBay.com、CNN.com和AOL.com,测试被感染电脑是否能正常连接互联网。
微软首席运行官Kevin Turner在上周末的Midmarket CIO峰会上表示,Windows Vista SP2是最安全的一款操作系统,它在安全性能方面比开源Linux和苹果的Mac OS X Leopard都要出色,不过除了这一观点外,Turner并没有详谈Vista SP2的安全措施。
据瑞星“云安全”系统统计,周末共有1123万人次的网民遭到网页挂马攻击,瑞星共截获了3,273,495个挂马网址,比上周同期有所上升。 当日被挂马网站Top5: (注意:以下网址都带有病毒,请不要点击) 1、“北京大学公共卫生学院”:http://sph.bjmu.edu.cn/Html/downloads/index.htm,被嵌入的恶意网址为http://z.hg9*3.cn/d1/16/ytbf.htm等。
4月9日,金山互联网安全公司正式发布《2009 年3月中国互联网安全报告》,公布了3月份互联网十大病毒。报告显示,3月份,中国互联网十大病毒均系木马,并全部与盗号相关。 此排行榜是根据金山毒霸云安全系统的监测统计,经过特殊计算后得出的参考数据,反映的是感染总量最高的前十个病毒。
当日安全综述: 据瑞星“云安全”系统统计,前日共有2,991,271人次的网民遭到网页挂马攻击,瑞星共截获了806,966个挂马网址,呈下降趋势。 当日被挂马网站Top5: 1、“瑞丽博客”: blog.rayli.com.cn/PIAOYUE/378989.html,被嵌入的恶意网址为g.****.cn/gnb/1.htm等。
对现在的网民来说,网购已经不是陌生的事情,从柴米油盐酱醋茶,到电器家具车辆,网上几乎可以买到任何你想要的东西。但是,就像去市场买菜遇到扒手一样,在网络中,同样暗藏着窥视网民钱包的不法之徒。不久前,四川威远的一名郭女士,就遭遇了这样的事。
北京时间4月13日消息,据国外媒体报道,居住在美国纽约市布鲁克林区的17岁青少年迈基·穆尼(Mikeyy Mooney)周日承认,自己就是上周六攻击美国微型博客网站Twitter蠕虫病毒的作者。 此前有媒体报道称,上周六Twitter遭到了一款蠕虫病毒的攻击,病毒可能来自一家名为StalkDaily.com网站。
北京时间4月14日消息:据国外媒体报道,北京时间周二凌晨一点到四点,美国黑莓手机电邮服务发生全国性中断,波及四大运营商用户。在这一时间段内,黑莓用户无法收发邮件,也无法访问黑莓网站。 美国运营商Sprint Nextel证实有中断发生。
根据外媒最新报道,电脑犯罪分子最近尝试利用看起来像来自CNN.com的邮件来窃取用户银行帐号。据悉,该邮件会让用户误以为是CNN.com网站提供的关于加沙新闻的Flash动画内容。 昨晚,美国RSA实验室发现有发送至中国的可疑电子邮件,并声称对它进行了关闭处理。
一位安全研究人员星期五(1月9日)称,谷歌为开发人员推出的免费的代码托管网站正在被用于发布恶意软件。 Google Code是程序员能够托管项目和代码的一个网站。McAfee Avert Labs的安全研究经理Dave Marcus说,这个网站在拥有合法的代码的同时还有一些指向虚假的视频的链接,让用户下载缺失的解码器。
北京时间1月13日消息,据国外媒体报道,微软的下一代操作系统Windows 7测试版已经发布,不过令测试用户感到失望的是,目前他们暂时还得不到多数第三方杀毒软件的保护。 据Chanel Web的报告称,当用户试图在Windows 7 beta上运行McAfee Total Protection安全防护软件时,会弹出一个错误信息框,“不支持本机操作系统版本,请查阅产品说明中的支持操作系统列表。
大多数IT安全事件(如补丁程序或网络攻击等)都与软件编程错误有关,在过去的三年中,非赢利调研机构MITRE和美国系统网络安全协会(SANS Institute)发现了700多处常见的软件编程错误,经过安全专家的筛选,最终于周一公布了以下25大软件编程错误: 1.
瑞星2009新品发布近一个月以来,已有8000万瑞星老用户升级到2009版产品。基于“云安全”策略开发的2009新品,给广大网民带来了崭新的安全体验,每天帮用户拦截数百万次木马攻击,其中1月8日更是达到了创纪录的765万余次,其中提取的木马样本高达50万个。
引起微软对你的注意力的一个方法就是在你刚刚编写的恶意木马程序中加入一个简短的信息。一个没有透露姓名的俄罗斯黑客最近就是这样做的。 这个黑客编写了一个恶意木马程序Win32/Zlob的变体。受害者将在引诱之下把这个恶意程序安装到自己的计算机中。
安全厂商Trusteer的研究人员表示,近日黑客利用所有主流浏览器中存在的一个漏洞发起新型攻击,被称为“在线钓鱼攻击(in-session phishing)”,这种攻击能够帮助黑客轻而易举地窃取网上银行电子证书。
微软公布了2009年开始以来的第一个安全公告,MS09-001,本次安全公告只包含一个更新,此安全更新解决了 Microsoft 服务器消息块 (SMB) 协议中多个秘密报告的漏洞。 此漏洞可能允许在受影响的系统上远程执行代码。
开发者喜欢云计算,因为它部署后很快能投入运行;企业喜欢云计算,因为基础设施的费用会降低;用户也喜欢云计算,因为他们能更快地获得新功能。然而几家欢喜几家愁,负责企业信息安全的IT专业人士正绞尽脑汁,寻找将应用程序和数据安全转移到云服务中的方法。
日前笔者从国家密码管理局获悉,《安全电子文件密码应用规范》已经制订完毕并通过验收,将在2009年初开始实施。该规范标准的制定有利于电子文件应用系统密码使用的规范化、密码服务产品的标准化,有助于提高电子文件应用的安全性和系统之间安全电子文件的互通性,对安全电子文件应用产品的发展具有重要的指导意义。
据国外媒体报道,Google研究人员在近期发布的一份报告中指出,随着社交网络不断扩展,深入社会生活当中,用户越来越多地利用社交网络进行现实的社交,这种现像已经威胁到了用户的隐私,同时却又造成了这样一种假象:用户自己暴露了自己的隐私。
计算机病毒从初生到如今已经走过了20多个春秋。20多年的计算机病毒发展历程,见证了中国信息安全市场的成长。时至今日,计算机病毒与反计算机病毒的方方面面都发生了变化,一场由计算机病毒引发的市场争夺战全面打响。
据国外媒体报道,加利福尼亚大学戴维斯分校和英特尔公司的计算机安全实验室研究员,发现了一种可以对付零日攻击的新方法。 传统的防病毒软件可以检测到已知病毒,但是对新型的恶意软件却束手无策,尤其是对著名的零日攻击更加无计可施。
根据安全厂商Trusteer研究员的发现,该种新型的钓鱼攻击主要是利用了众多浏览器中都存在的漏洞,通过这种称为“in-session phishing”的会话钓鱼攻击,可以更轻易地窃取到网上银行证书。
长假前后历来是木马病毒的高发期。随着亲友间联系、网络购物等日渐活跃,木马病毒也乘虚而入。360安全专家表示,当前木马病毒传播主要有4种方式,广大网民在上网时要特别加以提防。 钓鱼网站“偷梁换柱”。
近日,一些主流安全厂商纷纷公布了2008年主要病毒的发作情况,有趣的是,我们发现其中一些病毒具有“与众不同的创意”。事实上,即便是主流的反病毒公司,也对这些有趣和不同寻常的恶意软件深感兴趣。 第一位:P2PShared.U,汉堡包蠕虫病毒。
随着春节的临近,辛苦工作一年的人们都期待着回家过年与亲人团聚,由于通过正常购票渠道往往是“一票难求”,很多旅客都会到各大票务网站和论坛上查看和寻找车票转让信息,而这一契机也被病毒作者所瞄准,纷纷利用各种方式在网站上挂马,疯狂传播病毒。
根据一家私人网络安全企业的报告,一种近期在美国、欧洲和亚洲企业中快速蔓延的电脑病毒可能会让微软Windows用户成为“数码骑劫”的受害者。 不过,幸运的是,这也可能是一种杞人忧天。 虽然电脑漏洞已经成为一种常见的烦恼,但芬兰企业F-Secure表示,过去几星期里被检测到的一种病毒正以近年来罕见的传播速度在企业网络间疯狂蔓延。
虚拟化技术、云计算和其他新兴技术的大受欢迎同样也吸引来了黑客的注意力。据安全厂商AppRiver称,2009年云计算将掀起一股黑客攻击的热潮。 尤其是企业可能要面对这样的风险,因为他们需要这些新兴技术来帮助他们在经济衰退期间削减成本,AppRiver高级安全分析师Fred Touchette这样表示。
英国国防部日前表示,该部门的管理系统感染了病毒,目前已经进行了一次清理,但仍有部分系统受影响。 一名国防部发言人在一份声明中表示,这套管理系统由于同时为英国海空军所使用,所以包括“皇家方舟”号航母等海军战舰都受到感染.“我们肯定有一种电脑病毒正影响着一小部分的国防部系统,尽管如此,并没有对日常运作造成影响,”这名发言人说。