作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
业界

阿里云移动操作系统或命名为天云 第三季度推出

新浪科技讯 7月4日下午消息,据消息人士透露,阿里巴巴集团旗下阿里云公司预计将今年第三季度推出移动终端的操作系统。据阿里云内部人士透露,阿里云一直开展一项名为“天云”的项目,这或许就为该操作系统的名称。

网路游侠 1 分钟阅读 0
业界

西部E网:首席信息安全官网站在西安举办“网络运维”技术研讨会

  6月30日,“中国首席信息安全官(bbs.cnciso.com)”论坛的部分网友在金桥国际广场举行了“网络运维与管理”技术沟通活动。

  来自思福迪西安、游龙西安、西安争夕电子等公司的十余名代表参加了本技术沟通。并就运营商、金融等行业的网络运维与管理发表了自己的看法:

网路游侠 1 分钟阅读 0
安全

最新:2011年6月28日晚新浪微博攻击事件分析

一、事件的经过

新浪微博突然出现大范围“中毒”,大量用户自动发送“建党大业中穿帮的地方”、“个税起征点有望提到4000”、“郭美美事件的一些未注意到的细节”、“3D肉团团高清普通话版种子”等带链接的微博与私信,并自动关注一位名为hellosamy的用户。

事件的效果:

网路游侠 3 分钟阅读 0
业界

新浪微博被XSS攻击 中毒用户自动发布病毒链接

凤凰网科技讯6月28日晚间消息,今天晚上新浪微博出现部分用户大量“刷屏”情况,业内人士确认是“微博病毒”爆发。

新浪微博刷屏病毒链接

据了解,用户中毒后会在短时间内自动发布“建党大业中穿帮的地方”、“3D肉团团高清普通话版种子”等大量带链接内容,同时会向粉丝发送带病毒链接的私信,中毒用户反映,粉丝

网路游侠 1 分钟阅读 0
业界

美国研究显示人为因素带来信息安全问题

  美国国土安全部一项最新研究显示,大部分黑客入侵事件都是由于计算机使用者的人为因素造成的。在研究过程中,研究人员将一些计算机光盘和U盘丢在停车场中。在捡到这些光盘和U盘的人中,有60%会将它们插入办公室电脑,看看其中有什么内容。如果光盘和U盘上带有官方标志,那么有90%的人都会这么做。

  计算机科学公司网络安全和私人咨询主管马克·拉什(Mark Rasch)表示:“没有一种设备可以阻止人们的这种愚蠢行为。”测试结果验证了计算机安全专家长期以来的看法:人为因素是网络安全问题中最弱的一环,成功的攻击和信息犯罪往往利用了人性的弱点。
...

网路游侠 1 分钟阅读 0
业界

黑客组织Anonymous接替Lulzsec发动新攻击

  新浪科技讯 北京时间6月27日上午消息,虽然黑客组织Lulzsec上周宣布停止黑客攻击,但是另一黑客组织匿名者(Anonymous)通过发动新攻击将自己推到了攻击最前线。匿名者向互联网上传了反网络恐怖主义培训文件,并声称该文件来自安全公司Sentinel Securities,而且更多有关安全和黑客攻击资源的文件和链接目前可以在互联网上免费进行访问。

  Sentinel Securities网站今年整个早上(澳大利亚东部标准时间)都无法访问,可能是紧急维护或者访问量过大导致。目前最大的受害者就是Sentinel,如果泄露的文件信息确认来自这家高等级安全公司,这会让Sentinel极其难堪。
...

网路游侠 2 分钟阅读 0
安全

汉邦手机反窃密系统(X闪杀,“X卧底”等查杀工具)

汉邦手机反窃密系统(X闪杀)

  “X闪杀”采用主动防御模式,从手机嵌入式操作系统入手,可以实现对已知和未知的恶意代码查杀功能,极大地提高了智能手机的安全性,降低了手机失窃密事件的发生。

产品功能

1)全面快速的扫描:

  可提供相应的任务配置界面,可以根据自己的需求设置扫描任意逻辑盘。

2)防窃听

  及时扫描手机内存,发现并查杀各种窃听软件

网路游侠 2 分钟阅读 0
业界

通报确有“X卧底”病毒 警告及时删除

6月27日消息,一款名为“X卧底”的手机监听软件一直让人将信将疑,不过,最近,连中国移动也证实有此软件,但斥之为病毒,提…

网路游侠 3 分钟阅读 0
业界

防御黑客成北约首要任务 怎奈“防不胜防”

CBSi·ZOL讯:目前,席卷全球多家大型公司及政府机构的“黑客门”事件层出不穷,继FBI、美国参议院网站、西班牙警方等“受害者”相继被黑客攻入以来,6月23日,北约表示,该组织的一家网站可能遭遇黑客袭击,导致了数据泄露。

近期,黑客组织 Anonymous、LulzSec 等风头无两,其中,由 LulzSec 声称负责的黑客攻击事件主要有:

  ·5月份,LulzSec 公开表示对福克斯电视节目“X Factor”网站攻击,并披露了参赛选手个人资料;

  ·5月底,LulzSec 攻击PBS.org网站、外泄密码,并在该网站上发布一篇恶搞文章。据悉,攻击是由于该组织对PBS对WikiLeaks的告密不满;
...

网路游侠 2 分钟阅读 0
业界

微软七月推Windows 7瘦身版 针对低端电脑

  6月21日消息,据国外媒体报道,微软打造了一款精简版的Windows操作系统WindowsThinPC(WinTPC),硬件需求较低,可用来作为精简型电脑的操作系统,也可以安装在低端电脑或老旧电脑上,作为VDI虚拟桌面架构的终端设备,使用者通过RemoteFX桌面虚拟化技术,就可以使用由服务器提供的多媒体虚拟桌面环境。

  WinTPC的核心是Windows7,相当于是Windows7的瘦身版,企业可以使用现有管理工具如系统中心集中管理所有安装WinTPC设备,包括依功能部署软件,更新程序,WinTPC也可以使用如的BitLocker和AppLocker的等安全控管机制。
...

网路游侠 1 分钟阅读 0
业界

黑客攻击多元化促白客升值:网游年损失超百亿

  “根据往年的经验,高考前后的几周内,针对教育网站的黑客攻击将进入高峰期。”下这个判断的范渊是杭州安恒信息技术有限公司总裁,该公司的业务是为网站抵御黑客袭击提供安全产品和服务,很多教育部门的网站都是他们的客户。

  黑客们试图通过相应的攻击工具实现对教育网站的渗透,篡改页面内容,甚至进入数据库修改内容,背后的经济利益不言而喻。

  类似的攻防战几乎每天都会在网络世界上演。“从制造木马病毒、传播木马到盗窃账户信息、第三方平台销赃、洗钱,一条分工明确的网上黑色产业链已经基本形成。”中国互联网协会副理事长黄澄清表示,病毒制售产业链上的每一环都有不同的牟利方式,这也让网民对“互联网地下经济”防不胜防。
...

网路游侠 5 分钟阅读 0
业界

黄凯:内网安全市场:战国纷争几时休?

【摘要】信息化时代,内网安全领域广阔的市场需求吸引众多企业涌入,造成了内网安全产品品牌混杂,行业秩序混乱。同时,由于行业标准的缺失,厂商发展前路迷茫,用户选型困难。战国纷争何时才是终点,谁又将称雄内网安全市场,让我们一探究竟。

回顾两千多年前,周王朝分崩离析,一时间,烽烟四起,诸侯争霸,一代江山陷入多国的混战之中,这就是历史上着名的战国时代。而反观时下国内的内网安全市场,你就会发现,一个赤裸裸的战国时代又展现出来。

现状:战国纷争 品牌混乱

2010年的内网安全市场就是一场战国争雄的再版。据统计,内网安全厂商从2002年不到5家发展到现在的400多家。并且,内网安全企业的规模也不大,一般在20-30人左右,少则几个人,发展多年的老牌厂商也才近100人左右。大多数内网安全企业分布于广东、上海、北京、浙江、山东等地。
...

网路游侠 5 分钟阅读 0
业界

21世纪网:让我们一起抵抗黑客

  日前,一个松散的网络黑客团体宣布他们攻入了美国参议院的电脑系统,还公布了一些政治上并不敏感的参议院的信息出来。这个团体还称自己之前还攻入了索尼公司和美国一家公共广播公司的网络。这一黑客团体的得胜声明,给媒体热议的花旗银行客户资料被盗和IMF的内部系统被攻入的新闻增添了新的想象空间。

  而稍早伊朗则对外宣布,该国政府成功反围剿了看似来自美国和以色列的又一次对伊朗官方系统的网络攻击。同期的另一则新闻,还显示美国的若干军火商的网络系统遭到黑客入侵,丢失了武器技术甚至是军火交易信息。上世纪那些对黑暗的信息时代的种种预言,似乎已经在向每一个国家和个人靠近了。
...

网路游侠 3 分钟阅读 0
业界

北京以太科技:各地聘技术支持、行业销售

  游侠朋友公司招聘技术支持、行业销售。

  产品为:互联网安全审计系统、互联网舆情监控系统。

  地点:北京、西安、成都、新疆、内蒙古、长春、南京、合肥、武汉、南昌。

  有意者可简历发给游侠代转。邮箱:zbc98@163.com 感谢支持!

网路游侠 1 分钟阅读 0
业界

招聘:北京安氏领信,安全服务工程师,地点北京

职位:安全服务工程师

工作职责:

1. 负责对客户网络、系统进行周期性的安全评估与加固;
2. 当客户网络出现安全事故时,提供及时的响应服务;
3. 针对客户的网络架构,提出合理的网络安全解决方案;
4. 服务项目文档整理和定期报告撰写
5. 跟踪和挖掘客户需求,及时整理和上报;
6. 负责对公司SOC项目中安全运维内容的支持

职位要求:

1、能够完成各种主流系统(主机、网络、数据库等系统)的安全评估和加固;
2、有渗透测试经验,熟悉各类WEB攻击方法
3、能对客户进行网络和信息安全方面的产品、知识进行培训;
...

网路游侠 1 分钟阅读 0