网易回应黑客攻击事件:员工电脑被入侵所致
关于黑客入侵网易邮箱事件的声明
2010年7月3日下午,有论坛陆续贴出黑客入侵网易邮箱的消息,随后有网站对事件进行了转载。为免外界误传造成不必要的猜测,网易邮件中心就此事发布声明如下:
网易邮件中心工作人员在14:00发现黑客入侵,立即进行了紧急处理,事件对网易邮箱服务并未造成任何影响。据查,事故起因为负责静态页面文件更新工作的员工电脑被入侵,导致ftp账号密码泄露,黑客在
关于黑客入侵网易邮箱事件的声明
2010年7月3日下午,有论坛陆续贴出黑客入侵网易邮箱的消息,随后有网站对事件进行了转载。为免外界误传造成不必要的猜测,网易邮件中心就此事发布声明如下:
网易邮件中心工作人员在14:00发现黑客入侵,立即进行了紧急处理,事件对网易邮箱服务并未造成任何影响。据查,事故起因为负责静态页面文件更新工作的员工电脑被入侵,导致ftp账号密码泄露,黑客在
网上看到有朋友发了几个链接,全部是网易邮箱系统的:
http://mail.126.com/css/hack.txt
http://mail.163.com/hd/hack.txt
http://mail.188.com/hd/hack.txt
http://mail.yeah.net/css/hack.txt
打开,全部是这样的页面,被黑?网易自己不会这么逗大家吧?
2010年6月11日,商务部办公厅发布通知,根据《国家发展改革委、财政部关于加快推进国家电子政务外网建设工作的通知》(发改高技〔2009〕988号)的要求,商务部决定利用国家电子政务外网(以下简称政务外网),连接各省、自治区、直辖市、计划单列市及生产建设兵团商务主管部门(以下简称地方商务主管部门)和中国对外贸易中心(以下简称外贸中心),并依托政务外网建设商务系统视频会议系统。根据计划要求,2010年7月9日前地方商务主管部门和外贸中心接入政务外网。
有关事项通知如下:
一、接入工作目标
...
最近,赛迪网刊载了《中国信息安全产品市场研究年度报告2010》的部分内容摘要。摘要提到:
在政府和园区方面,赛迪顾问对北京、成都、南京、广州等信息安全产业集聚园区进行深入访谈研究;
对行业内厂商,赛迪顾问对包括天融信、启明星辰、卫士通、东软、浪潮、航天信息、绿盟、安氏领信、北信源、网御神州、蓝盾、H3C、网康、山石、联想网御、三零盛安、赛门铁克、IBM、HP、EMC、华为赛
Gartner分析认为,出现在领导者象限中的厂商"展示出了对客户需求的深刻理解,并且能够直接或通过完善的合作伙伴关系及紧密集成提供涵盖网络、发现和终端三大功能领域的全面解决方案。居于领导者象限的厂商都有着明确而积极的发展计划,并且会切实执行,在发展中全面增强现有功能以满足日益变化的市场需求,从而保持领导者地位。"
这四个厂家是:Symantec、McAfee、WebSense和RSA。
2010年6月11日,业界领先的Web安全网关厂商Anchiva宣布,发布最新Web攻击防御产品线——Anchiva S系列Web应用安全网关(简称WAF)。Anchiva WAF通过对进出Web服务器的HTTP/HTTPS流量内容进行实时分析、检测与过滤,可精确判定并阻止各种Web应用入侵行为,阻断对Web服务器的恶意访问与非法操作。
近年来,Web攻击事件频频爆出,根据最近的CNCERT报告显示,仅5月10日至5月16日一周内,中国境内就有81个政府网站被篡改;截止5月24日,包括我国的2所一流大学与10多所重点大学在内的众多高校网站被挂马。企业传统的安全手段已经很难应对各种新型的Web攻击,而最新Anchiva WAF系列产品能够保护网页内容不被篡改,阻挡网站被挂马和植入病毒、后门、间谍软件等,同时还能保护Web数据库信息不被泄露,以及防护SQL注入、XSS攻击、命令行注入等威胁。
...
时代周报记者 李瀛寰
马化腾终于决定出手了。
“腾讯收购康盛创想,已经谈成,不是传言中的入股、战略投资,而是通过现金加股权的方式达成收购,价格也比传言中的1000万美元高,大约在几千万美元,具体数额不方便透露。”6月14日,互联网业内知情人士对时代周报记者如此说道。
康盛创想(北京)科技有限公司(Comsenz Inc。)是社区平台与服务提供商,其最为业界熟悉的产品就是Discuz。大量的网站建站都使用康盛创想的Discuz,包括新浪论坛。
事实上,康盛创想的竞争对手—2008年底被阿里巴巴收购的杭州德天信息科技有限公司(以下简称“phpwind公司”)相关人士也在不经意中证实了“腾讯收购康盛创想”一事。
...
乔安娜·鲁特克丝卡,既是无影实验室的创始人和首席执行官,也是一名着名的安全研究人员。你可能还记得她,鲁特克丝卡女士是利用虚拟化技术导致无法被安全工具检测到的rootkit工具Blue Pill的共同开发者。
现在,鲁特克丝卡女士又开发出了一种可以颠覆现有规则的工具。亚历克斯·捷列什金,无影实验室的首席研究员和鲁特克丝卡女士改良了可以破解整个驱动器上的全局加密的恶意代码。他们将该恶意软
2010年6月3号,由利谱公司送检的TIPTOP安全隔离与信息交换系统(隔离网闸)V2.0,经公安部计算机信息系统安全产品质量监督检查中心检测,所测项目符合信息安全技术第三级要求;第三级级别为最高级安全级别。
TIPTOP V2.0隔离网闸与众多同类产品相比,拥有以下的优势特性:

来自IDC发布的2009下半年中国安全市场研究报告表明,在硬件VPN市场和上网行为管理市场中,深信服表现依然抢眼,分别以30.5%与33.8%的市场占有率持续领跑。来自Frost & Sullivan的市场分析报告也显示,深信服SSL VPN凭借34%的市场份额,蝉联SSL VPN市场市场第一。
“成为市场第一是深信服最重要的市场目标。”深信服CEO何朝曦表示,“基于在研发上的持
2010年7月3日,中国前沿网络领域首届盛会“业务2.0时代的新网络——2010中国前沿网络高峰论坛”,将在历史文化名镇乌镇绚丽召开, 200多名海内外知名企业CIO、Gartner中国区首席分析师、诸多知名媒体人士及IT专家将应邀出席,就2.0时代的业务趋势、IT价值、CIO发展等,展开思想的交锋、营造智慧的盛宴。这是迄今为止,该领域规模最大、议程最具社会效益、影响力最大的行业大会,也必将成
几年前曾经打着维护中国网络主权的IPv9技术(或者被称为十进制网络)现在已经悄无声息,当初其发明人谢建平、十进制网络标准工作组及其学术团队一直以“商业机密”为由,拒绝公开有关IPv9的技术细节,不过最近一位名叫yx9fun的网友发文揭穿IPv9背后的奥秘。
数字域名类似DNS劫持
在当初的宣传中,IPv9的最大特点是使用十进制数为网址编码,也就是说用户可以输入简单的数字域名
6月7日消息,据国外媒体报道,谷歌想成为企业应用软件的龙头已经不再是个秘密。或许,有一天谷歌真的能够代替微软成为龙头老大。上周,谷歌全球销售运营和业务发展总裁Nikesh Arora在接受TechCrunch Disrupt采访时称,谷歌希望企业应用套件在未来三或四年内能给谷歌带来十几亿美元的收入。
谷歌应对云应用问题的挑战已经说服了企业。之前,一些应用程序用户质疑套件(包括电子邮件
近日,国内一线安全厂商联想网御正式获批加入全球“云安全联盟”CSA(Cloud Security Alliance)。作为该联盟成员,联想网御将与国内外一线主流云安全厂商合作,共同促进云安全和云计算相关信息和知识交流,在云计算环境下为消费者和供应商提供最佳的安全方案。
云安全联盟是2009年RSA大会上成立的组织,一经提出即得到业界广泛认可,是一个跨行业、跨地区的国际交流合作平台。加入联盟门槛较高,目前,联盟成员有微软、谷歌、思科、趋势等33个国际一流云计算提供商。
此次加入云安全联盟,联想网御将通过主动和联盟其他成员紧密合作的方式支持云安全联盟的发展。在秉承联想网御追求技术创新的企业风格的基础上,联想网御将不断寻求在云计算安全的技术突破和创新,并专门成立攻防实验室,重点研究云计算安全方面的技术发展与应用。此外联想网御还积极寻求和业内同行的技术交流与合作。2010年RSA大会上,联想网御全面展示了公司的核心理念、自主创新产品和解决方案。公司自主创新的突出成果——King Guard系列高性能UTM及IPS产品得到了国际用户的一致好评。
...
随着互联网的发展演变,基于Web和数据库架构的应用系统已经逐渐成为主流,广泛应用于企业内部和外部的业务系统中。但是,黑客也将攻击目标瞄准了Web应用,目前常见的网络攻击大多数都是针对应用自身的弱点,其中最常用的攻击技术就是针对Web应用的SQL注入和跨站攻击。
对Web应用的攻击增多刺激了Web应用防火墙(以下简称WAF)市场的增长。WAF是一种专门针对Web应用进行全面防护的设备,它可以识别黑客攻击,并且根据应用层的会话请求,处理应用层信息。也就是说,它专门保护Web应用通信流和所有相关的应用资源,避免遭受来自Web协议或应用程序漏洞方面的攻击。根据IDC的报告,未来几年全球关于Web应用防护的市场份额将达30亿美元。
...