专题报道 | 加强自主研发,开源网安在不断努力

 2018年9月26日

近日,湖北卫视作了名为“【牢记殷殷嘱托】武汉加强自主研发,把住中国网络安全的大门”的专题新闻报道,该报道也得到了CCTV、腾讯视频等多家国内知名新闻媒体的转播和转载。SecZone开源网安作为国家网络安全人才与创新基地的入驻企业,同时是软件安全行业的创领者和国内软件安全领域的积极推动者,也是本次专题报道的企业之一。 开源网安CSO夏天泽在接受了湖北卫视采访时介绍:当前,伴随着企业开发软件的迭代周期...

刚发布就出问题 新macOS零日漏洞或导致用户数据泄露

 2018年9月26日

据科技博客AppleInsider北京时间9月25日报道,苹果公司向全球用户推送了最新macOS Mojave系统。但是,一位安全研究人员称,新系统包含一个安全保护执行漏洞,可能会导致个人用户数据泄露。安全公司Digita Security首席研究员帕克里克·瓦德里(Patrick Wardle)对这个明显漏洞进行了介绍。 他指出,该漏洞会允许一款无特殊权限的应用绕过系统内建的系统级权限,获取特定...

国家网安基地孵化器助力2018年国家网络安全宣传周

 2018年9月25日

守卫智慧科技、拥抱网安未来 随着互联网、移动互联网的蓬勃发展,数字网络技术渗透到人们的衣食住行、工业生产等各个领域,网络安全的重要性更加凸显出来。 2018年9月21-23日,启迪控股旗下的启迪网安科技公司积极参与了位于武汉客厅的“2018年国家网络安全周”活动。启迪网安展厅对网络安全的宣传,正是基于全球智慧创新、数字互联的大环境,通过提供包括数字媒体、平面媒体、微信公众号和游戏小互动在内的多种载...

新型僵尸勒索软件Virobot肆虐微软Outlook

 2018年9月25日

根据趋势实验室披露的安全报告,一种全新的僵尸网络勒索软件Virobot正通过微软Outlook进行大肆传播。报告中指出该恶意软件同时兼具僵尸网络和勒索软件的特征,在微软Outlook上以垃圾邮件的方式进行传播。 报告中写道:“Virobot首次发现于2018年9月17日,是对臭名昭著的Locky勒索软件变种分析7天之后发现的。一旦感染Virobot,它就会检查注册表键值(计算机GUID和产品秘钥)...

拉脱维亚黑客因运营Scan4You防毒反制服务被判入狱14年

 2018年9月23日

据外媒报道,近日,来自拉脱维亚的37岁男子Ruslan Bondars因开发并经营Scan4You服务而被判入狱14年时间。据悉,该服务网站能让恶意软件开发者查看其恶意代码的检出率。在信息安全行业,安全研究人员和恶意软件开发者将Scan4You称为是“无分布扫描器”。 Scan4You的运行方式类似于谷歌合法的VirusTotal网页服务,它对多个反病毒供应商的引擎进行聚合扫描另外还允许用户在同一...

启迪网安:创新生态亮相国家网络安全宣传周

 2018年9月21日

9月21日,武汉市2018年国家网络安全宣传周活动正式启幕,启迪网安公司重磅亮相活动现场,秉持大会“网络安全为人民,网络安全靠人民”的主题,展现启迪网安在网络安全领域的努力与成绩。 图注:展会首日,湖北省委常委、宣传部部长王艳玲等领导一行参观启迪网安展位 本次安全周上,启迪网安作为主要参展企业之一,以“清华文化 启迪未来”、“智慧园区 产业孵化”、“创新生态 行业平台”、“网安态势 数说安全”,以...

国家网络安全基地培训中心亮相国家网络安全宣传周

 2018年9月21日

9月21日至23日,以“网络安全为人民,网络安全靠人民”为主题的2018年湖北省暨武汉市国家网络安全宣传周活动启幕,作为安全界的年度盛会,本次活动现场,国家网络安全基地培训中心的亮相,让人眼前一亮。 展会现场 依托网安基地,建立首个国家级网安培训中心 国家网络安全培训中心位于国家网络安全人才与创新基地核心区,它是依托国家网络安全人才与创新基地和当前国家网络安全行业发展优势,建立的首个国家级且唯一的...

安恒信息发布2018上半年暗链监测分析报告:已有5.6万网站被攻击

 2018年9月21日

近日,在2018杭州·云栖大会上,安恒信息发布了《2018上半年度暗链监测分析报告》。根据安恒数据大脑近期的跟踪,发现国内站点暗链情况较为严重。仅今年上半年,全国就有近13万起暗链事件,涉及5.6万余个网站,其中95.93%是企业站点。 “企业安全能力较弱,且体量巨大,出现机会多,极易成为黑灰产业的主要目标。”安恒信息事业部总经理阿诺说。 被植入的暗链关键字统计 据了解,暗链”也称“黑链”,是一种...

删库惹的祸,顺丰高级工程师“被跑路”

 2018年9月21日

在IT 从业者中,有着一群比程序员还要低调且掌管着大数据时代企业生死命门的人,他们就是传说中的DBA。论起DBA 的工作职能,很多人表示这可比程序员日常复杂得多,不仅上要和应用程序打交道,下还要深入操作系统和硬件之中。所以当继而谈起成为一名优秀的DBA 是种怎样的体验时?不少过来人调侃道,你能明白那种删得了库跑不了路的酸爽感吗? 近来,一名来自顺丰的技术工程师亲身经历告诉了我们,“对,没错,就是这...

美国特朗普总统签署《国家网络战略》 应对来自网络的威胁

 2018年9月21日

美国总统特朗普的国家安全事务助理约翰·博尔顿20日表示,特朗普当天签署了国家网络战略[PDF],以加强应对网络威胁。博尔顿在对媒体的吹风会上表示,国家网络战略将指示美国政府采取行动确保长期改善所有美国人的网络安全。 白宫新闻办公室发表声明称,国家网络战略的核心是增强美国网络安全,该战略将有助于保护网络空间成长为经济增长和创新的引擎,同时遏制在网络空间造成不稳定的行为,此外还将保持互联网的长期开放性...

阿里安全再曝Linux内核漏洞:9成Android手机可被控制

 2018年9月21日

仅仅在谷歌正式发布Android 9系统一个多月后,9月20日,阿里安全潘多拉实验室再次发布其Linux系统存在一枚名为WrongZone (异域)严重内核漏洞,若被黑灰产人员掌握,可直接完成Root提权,获得系统的最高权限控制手机。 这意味着,手机系统最高的Root权限会被黑灰产团伙掌控,以至于设备上的所有账户密码等信息,都会被窃取操控,“市面上90%的安卓手机都存在这一隐患,我们已完整实现了多...

菜鸟驿站联手浙江警方破获信息安全案件,及时消除信息外泄隐患

 2018年9月21日

近日,菜鸟驿站联合杭州萧山警方,破获一起犯罪嫌疑人利用技术意图获取信息案件。因为发现、处理及时,没有给消费者造成信息安全损失。 这是菜鸟通过安全技术能力,联合各地警方打击信息安全案件的又一重要成果。2017年起至今,菜鸟已协助警方打击物流行业安全案件60余起。 据了解,通过技术风控手段,菜鸟驿站第一时间发现,合肥、杭州两地存在多名嫌疑人通过安装硬件插件,意图为微信公众号商业推广积累人气的行为。了解...

人们需要的,是以数据安全托底的“互联网+医疗”

 2018年9月21日

近年来,医疗服务领域新形态不断涌现的浪潮中,“互联网+医疗”异军突起,在挂号结算、远程诊疗、咨询服务等方面进行了不少探索。   “互联网+医疗”的发展正是应了时代的需求,然而,在实际操作中,“遇到医疗纠纷如何索赔,找平台还是找医院”、“按规定互联网诊疗不得进行首诊,但如何区分首诊和复诊”、“如何保护电子处方隐私”等问题,也成为发展掣肘。 为了规范上述种种问题,近期《互联网诊疗管理办法(试...

服务器遭黑客潜伏一个多月,这家公司原本打算赴美上市的

 2018年9月21日

上市前遭遇大负面,想必这是所有公司最不想看到的。而一周前放出消息准备赴美上市的新蛋网,却被曝出服务器被注入恶意代码已经长达一个月,很可能已经影响数百万付费用户的信用卡信息。 新蛋网也是一家电商网站,可能更多的是海淘党比较熟悉。2001年新蛋网在美国洛杉矶成立,同年进入中国市场。这家曾经的美国第二大电商网站在2016年被中国联络互动公司收购,此后成为“双向”跨境电商平台,由此受到国内众多海淘党追捧。...

“护网杯”—2018年网络安全防护赛暨首届工业互联网安全大赛启动报名

 2018年9月20日

为深入贯彻习近平新时代中国特色社会主义思想和党的十九大精神,扎实落实党中央和国务院关于网络安全工作的重大决策部署,提升电信网和互联网、工业互联网等网络信息基础设施安全防护水平,挖掘培养网络安全优秀人才,有力支撑网络强国和制造强国建设,在工业和信息化部指导下,由中国互联网协会、中国信息通信研究院、国家工业信息安全发展研究中心联合主办的“护网杯”—2018年网络安全防护赛暨首届工业互联网安全大赛,已于...