英语太差,单词拼错——黑客盗10亿美元失败!

 2016年3月12日

中新网3月12日电 综合外媒消息,银行官员日前称,黑客在转账时的拼写错误,帮助孟加拉国央行和纽约联邦储备银行制止了一起约10亿美元的盗窃案。不过,黑客仍然盗走了约8100万美元。

从云安全角度看RSA 2016美国大会

 2016年3月11日

今年RSA 2016美国的主题是“Connect to Protect” ,这是一个内涵过于丰富以至于有些隐晦的话题。RSA总裁Amit Yoran在他名为“The Sleeper Awakes”的Keynotes演讲里也没有把这个主题讲清楚——取而代之的却是大谈“Change”。这让笔者惊诧于是不是穿越回到了2015年。

赵伟:不想当侠客的上帝不是ICBM

 2016年3月11日

ICBM,是什么?常人看来不过是四个普通字母,可是对一些人而言,这是一个代号,意味着中国互联网安全圈子里的教父级人物,对,在那个与实现世界纵横交融的“赛博世界”里,他们叫他IC。

「资讯创宇」2016-03-11

 2016年3月11日

「国际要闻」 1、ICIT: 勒索软件即将肆虐于美国关键基础设施 http://t.cn/RGnHZ35 2、NSA数据将被用于无关恐怖主义的国内治安 http://t.cn/RGnHA4k 「黑客事件」 1、只因黑客拼错一个词 孟加拉国少丢了 10 亿美元 http://t.cn/RGnQtyG 「漏洞事件」 1、顺丰速运2处缺陷泄露所有寄件人姓名/手机号码/地址 http://t.cn/RGn...

苹果、FBI解密iPhone大战促使开发者强化加密措施

 2016年3月11日

北京时间3月11日消息,据彭博社报道,在苹果与FBI(美国联邦调查局)因解密iPhone闹得不可开交之际,帮助iPhone用户私密沟通的公司Wire则在大幅度加强安全措施。

大话数据库SQL注入的N种姿势

 2016年3月11日

作者:安华金和 思成 一. 背景 数据库凭借其强大的数据存储能力和卓越的数据处理性能,在各行各业的信息化建设中发挥着关键的作用。随着数据库在各行业的大规模应用,数据泄露事件也频繁发生,这就使数据库安全问题也日益凸显,逐渐变成用户越来越担心的问题。虽然数据库厂商已经做了许多有效的措施来尽量解决数据库存在的安全问题,但至今为止数据库的安全漏洞仍然不断增加。下图为近5年数据库漏洞数量图。 在数据库漏洞中...

APT攻击频发—安恒信息再次检测到APT攻击样本

 2016年3月10日

安恒信息APT威胁分析设备在某用户网络中发现了一个APT攻击样本,这是一个由EncapsulatedPostScript(EPS) filter模块(32bit下模块为EPSIMP32.FLT)中一个User-After-Free漏洞所构造的利用样本。

孟加拉国央行:丢了1亿美金,怀疑是中国黑客干的

 2016年3月9日

据英国路透社8日报道,孟加拉国央行7日称,他们在美联储的账户上月遭遇黑客攻击,部分资金被盗走。有该国匿名官员说,被盗资金约为1亿美元,中国黑客被疑是幕后黑手。

安恒明鉴®网站安全监测平台

 2016年3月8日

明鉴®网站安全监测平台全面覆盖网站代码安全检测、网页内容安全监测、网站服务质量监测,为网站提供全方位、全天候的安全监测服务;借助安恒信息多年安全的安全服务经验,融入安全事件管理的先进理念,有效缓解了发现问题不及时、响应事件不迅速、批量通告问题时投入大、效果差的难题。

微软向Linux系统开放SQL数据库软件

 2016年3月8日

据《财富》杂志网站报道,微软公司日前宣布,将向Linux系统开放旗下的数据库软件SQL Server。微软公司负责云与企业业务事业部的执行副总裁斯科特·格思里(Scott Guthrie)周一在博客上公布了这一消息。

135万美元——威讯通信违反用户隐私将支付罚款

 2016年3月8日

本周一联邦通信委员会(FCC)表示它发现威讯通信(Verizon Communications)的无线部门违反了用户隐私,威讯通信服从了这一长达三年的同意令并将支付135万美元的罚款。

匿名黑客组织和俄罗斯都在 DDoS攻击土耳其

 2016年3月7日

一家专业从事DDoS防护的服务商Nexusguard给出了2015年第四季度DDoS攻击威胁报告。这份报告显示,在去年第四季度DDos攻击数量急剧上升,特别是那些针对土耳其的DDoS攻击。

仍有过亿台iPhone可被工具暴力破解

 2016年3月7日

那款名为“IP Box”的 iPhone 穷举破解工具,它能通过切断电源的手段使次数保护机制不起作用,然后从 0000 至 9999 反复猜测用户密码,即便是设置了 Touch ID 也照样无视,虽然可能会耗时数天,但成功率很高。

国家网信办副主任徐麟:《网络安全法》正在推进中

 2016年3月6日

徐麟表示,将进一步制定和完善网络安全的审查制度和技术标准;加强网络安全的检查,进一步健全应急处置能力;还将加强关于网络安全的人才培养、科研创新等。此外,《网络安全法》正由全国人大按立法程序推进中。

代表委员呼吁建立“大数据法” 保障网络信息安全

 2016年3月6日

在“互联网+”时代,我们在享受大数据共享和互联网服务便利的同时,也可能面临个人信息泄露的隐患。今年的全国两会上,代表委员们对互联网信息安全、大数据共享方面有哪些提案议案?网络信息安全该如何保障?