揭黑客犯罪链:建群推销 可包月购买攻击网站服务

 2017年7月18日

嫌疑人羁押在苍南县看守所。 澎湃新闻记者 邢丙银 图 湖南青年杨某沉迷“黑客”技术,利用国外网络攻击网站的攻击服务,花钱请人开发成软件后,通过QQ群推销,并发展代理商销售,8个月内获利数万元。 警方进一步侦查发现,初中毕业的杨某还受他人雇佣,利用“DDOS”攻击程序攻击雇主竞争对手的直播网站,导致对手网站瘫痪,获利6000元。 近日,浙江苍南警方向澎湃新闻披露了这一由利用国外“黑客”技术攻击源网站...

公安部:打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动取得阶段性战果

 2017年7月18日

打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动取得阶段性战果 4个月侦破案件1800余起,抓获犯罪嫌疑人4800余名 自今年3月公安部部署开展打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动以来,各地公安机关迅速行动、精心组织,不断把专项行动推向深入,取得了阶段性战果。截至目前,全国共侦破侵犯公民个人信息案件和黑客攻击破坏案件1800余起,抓获犯罪嫌疑人4800余名,查获各类公民个人...

马斯克:阻止黑客对特斯拉的入侵是首要安全任务

 2017年7月18日

据国外媒体报道,特斯拉汽车公司CEO马斯克上周末在全美州长协会大会上的演讲,提到了与特斯拉有关的几个有趣信息,例如排除在Model 3提供太阳能车顶的可能性,并宣布在美国将成立另外2到3座超级工厂。不过,马斯克对于特斯拉的网络安全也提出了一些有趣的评论。 不断增加的智能连通性和车联网的发展,使得特斯拉等智能化较高的汽车在近年来更易遭受黑客攻击,而当今上路的所有汽车中,最具连通性的汽车当属特斯拉。特...

保密工作任重道远,时代亿信砥砺前行

 2017年7月18日

近日,北京市国家保密局向时代亿信发来感谢信,感谢时代亿信在2016全国保密技术交流大会暨产品博览会中的积极参与和配合。 2016年10月13日——15日,“2016保密技术交流大会暨产品博览会”圆满举办,引起了业内和各界的积极反响,对于推进保密技术领域供给侧改革,促进保密科技发展具有重要意义。在此期间,时代亿信作为北京地区参加会展的单位之一,积极配合北京市国家保密局对会展活动的各项安排工作,向观众...

移动办公势不可挡,企业需要使出“利器”

 2017年7月18日

近日,时代亿信资深咨询讲师沙勇通过线上直播的方式为大家带来题为《企业移动办公的新挑战、新思路》的内容讲解,从分析移动办公带来的挑战、移动办公的管理方向到如何选择合适企业自身特性的管理平台,讲解内容受到观众的一致好评。 移动办公正在成为趋势,据相关统计显示,全球采用移动化办公的员工在2013年已超过12亿,2017年中国智能手机/平板出货量超4.6亿,预计到2020年,企业BYOD移动办公比例将达 ...

手机只需发条消息即可开始大规模SQL注入攻击

 2017年7月18日

SQL注入(SQLi)利用不安全 Web App 和数据库驱动的类似软件,抽取或篡改数据(如用户账户记录),甚至在服务器上执行Shell指令。 这是合法用户和攻击者提交的代码,没有经过验证和清晰所导致的结果。被攻击软件或许期待的是一个订单号,而黑客发过去的却是一条SQL语句,而这恶意代码片段被包含到接下来的数据库查询中,让服务器按黑客的指令吐出敏感数据或执行他/她期待的动作。 据所掌握的信息可知,...

医药代表雇黑客偷“统方” 医院防统方还需道高一丈

 2017年7月17日

早在2013年,浙江温州鹿城区法院判决的一起案子,黑客团伙就利用技术手段,窃取省内多家医院“统方”,短短四年便获利700多万元。而今,由于医院不配合提供统方,医药代表雇黑客窃取“统方”。 近日,广东省50多名医药代表被警方逮捕的信息在业内迅速传开——据媒体报道,此次案件是由于医院不配合提供统方,因此有医药代表雇佣黑客进入医院系统获取统方。 统方中医生对处方用药量的信息,被医药代表视为珍宝。这些对普...

有了防火墙、IPS、WAF 还需要数据库审计吗?

 2017年7月17日

“我们的网络安全系统中已经有了Web应用防火墙、网络防火墙和IPS,难道还需要数据库审计吗?”很多人有这样的疑问,网络中有层层防护,还不能保护数据库的安全吗?是的,因为不同的安全防护系统针对的关键风险不同。 防火墙 网络防火墙(Firewall)是基于预定安全规则来监视和控制传入和传出网络流量的网络安全系统,正如小区中的岗亭,人员、车辆进出都需要经过岗亭的检查,计算机流入流出的所有网络通信均要经过...

白帽转正:新加坡欲推出注册机制 网络安全企业将最为受益

 2017年7月17日

根据一项等待决议的网络安全法案,新加坡正在为推出“白帽黑客注册机制”而征求意见。尽管看似有所限制,但对于从事网络安全行业的道德黑客和相关企业来说,他们都将受益于这项许可政策。该提案第四部分写到:“随着业界对可靠网络安全服务需求的增长、以及网络安全风险变得愈加普遍,该法案旨在为渗透测试和安全服务的运营管理提供授权。授权框架将提振网络安全服务、解决业内的信息不对称,以及提升网络安全服务提供商和专业人员...

"白条"屡被盗刷 京东说是"黑产"造成的行业性问题

 2017年7月17日

用户不明白为何未进行任何消费,京东“白条”却突然被盗刷,而且客服处理速度很缓慢;京东金融则声称盗刷是“黑产”造成的行业性问题,京东金融对“黑产”零容忍。互联网“先消费,后付款”支付方式的推出,让消费者在“买买买”的时候更加畅快。然而,一旦账户被盗刷,这份快感就会大打折扣。近日,北京的程女士就面临着这样的困扰。 (原标题:遭遇用户质疑 京东"白条"屡被盗刷皆因"黑产"?) 今年6月5日下午,在当日未...

澳总检察长这周将要“约”苹果谈网络安全

 2017年7月17日

上周澳大利亚政府提出了一套新的网络安全措施,该措施将迫使苹果等科技公司向执法机构提供加密的客户信息。据美联社报道,为了应对全球范围内的恐怖袭击,澳大利亚政府将于 11 月份颁布一项法律,授予法院迫使科技公司对通讯进行解密的权力。 根据 The Australian 最新报道,澳大利亚总检察长乔治·布兰德斯(George Brandis)表示将在本周与苹果公司进行会谈,就向执法机构提供加密的客户信息...

还没有监测提示和应急措施?!那你一定不了解《网络安全法》!

 2017年7月17日

2017年5月12日,新型“蠕虫”式勒索病毒的爆发,《网络安全法》提前进入备战,事件发生后,公安、工信、教育、银行、网信等有关部门都立即做了部署,对防范工作提出了要求。这是对网络安全法提前的检验。其中第五章共8条规定了网络安全的监测预警与应急处置。 网络安全的监测预警与应急处置深度解读 《网络安全法》已将信息通报制度上升为法律 根据《网络安全法》第五十一条的定义, 国家建立网络安全监测预警和信息通...

国外“婚外情”网站被攻击 赔偿用户千万美元和解金

 2017年7月17日

Ashley Madison是一家专门为已婚人士提供交友、约会服务的社交网站,2年前,网站泄露了大量用户的信息,现在它还在收拾烂摊子。网站的母公司不承认自己犯了错,不过它同意和解初步集体诉讼案,发起诉讼的团体代表3700万个人信息泄露的用户。母公司Ruby Corp准备支付1120万美元和解金,金额还须得到圣路易斯(St. Louis)联邦法官的批准。 据路透报道,数据泄露成本占了Ruby Cor...

Google二步认证方案将用移动应用提示取代短信

 2017年7月17日

Google 准备修改它的二步认证方案,用移动设备上的提示取代一次性的短信代码。原因是 SS7 协议攻击允许攻击者控制用户的手机号码获取一次性短信代码。新的功能预计将从下周开始测试,Google 将邀请用户使用,用户可以选择拒绝继续用旧的认证方案。 使用这项功能需要有一部联网的智能手机,苹果用户的手机需要安装 Google 搜索应用。   每次用户尝试登录时,手机将会弹出提示要求用户批准...

首席信息安全官技能地图

 2017年7月17日

其实“首席信息安全官”的要求非常多的,多到什么程度呢?看看下面的“首席信息安全官技能地图”就知道了。当然,没有一个人可以所有的都精通,能精通其中几个就非常不错了。页面显示的问题,可能比较小,鼠标右键把首席信息安全官技能地图“图片另存为”即可。