朋友圈代理兴起 微商火爆同时陷传销争议

 2014年12月21日

“面膜党”实际不以卖货为目的,只为发展下线,活脱脱一个微型版传销。另一方面,一些重分享轻卖货的微商,确实把基于微信的电商分销模式做得风生水起,直逼当年淘宝刚推出时的势头。

安恒信息荣获国家信息安全漏洞库技术支撑单位最佳贡献奖

 2014年12月20日

安恒信息今日获得国家信息安全漏洞库(CNNVD)技术支撑单位最佳贡献奖。本次国家漏洞库(CNNVD)技术支撑单位年度表彰仪式上,全国仅有六家技术支撑单位获得该奖项。

还原索尼被黑过程:黑客潜伏数月才引爆病毒

 2014年12月20日

攻击索尼影业电脑网络的黑客之前似乎花费了数月时间,搜集了各种密码并绘制了网络地图,到最后时刻才引爆病毒,并在10分钟内删除数据,导致系统崩溃。

盘点最新2014年信息安全大事件!

 2014年12月20日

2014年1月21日,中国互联网出现大面积DNS解析故障。这一次事故影响到了国内绝大多数DNS服务器,近三分之二的DNS服务器瘫痪,时间持续数小时之久。事故发生期间,超过85%的用户遭遇了DNS故障,引发网速变慢和打不开网站的情况。

如何破解政府外网数据库安全难题

 2014年12月19日

数据库防火墙与WAF一样,都属于应用层防火墙,能够对数据库的应用协议进行解析,对数据库的攻击行为进行防范,可以有效地防止SQL注入、数据库漏洞攻击、拖库等黑客行为,对数据库进行有效的进行防护。

酷派被曝存在后门程序 威胁千万用户信息安全

 2014年12月18日

据国外网站9to5Google表示,近日安全研究公司PaloAlto Networks发现,国内手机厂商酷派在Android手机内安装了一个名为“CoolReaper”的后门程序,可能会涉及到超过1000万用户的信息安全。

明御®攻防实验室

 2014年12月18日

明御®攻防实验室是基于安恒信息80余人的国际领先的安全团队汇聚多年的安全研究、攻防技术最佳实践所积累的经验、成果基础上研发而成,能够助力于为客户提供全方位的“攻”与“防”的综合性实验室平台。

北京地铁系统曝漏洞 黑客可扰乱地铁运行

 2014年12月16日

安全专家@赵武360今天在微博上透露,北京地铁官方后台管理系统存在漏洞,黑客可侵入后台控制地铁线路、官方动态等重要信息。北京地铁官方微博回应已将此情况告知设备厂家,并表示感谢。

日政府将设网络安全战略总部 严防网络攻击

 2014年12月16日

据日本《产经新闻》12月16日报道,为防备日益严重的网络攻击,日政府计划加强相关体制,并于16日通过内阁会议,决定将现在的情报安全政策会议于2015年1月9日升级为网络安全战略总部。

索尼数据库被黑 在好莱坞掀起一场血雨腥风

 2014年12月13日

大约两个星期以前,索尼影视娱乐的电脑系统被黑客入侵,100TB的海量数据被盗窃。1TB等于1024GB, 100TB大约是10万GB,这个数据量是相当惊人的,也几乎可以确定是史上最严重的泄密事件。

安恒信息APT产品监控到持续性有组织的 “基于破壳漏洞的跨平台攻击”

 2014年12月11日

日前,安恒信息在某政府机构网络中部署的APT产品监控到了多次“CVE-2014-6271 bash远程命令执行漏洞”告警,攻击源来自意大利、台北、奥地利、挪威、希腊、澳大利亚等多个国家。

北信源1亿元收购信息安全厂商中软华泰

 2014年12月10日

停牌近三个月之后,北信源于今日披露重大资产重组方案,公司拟以发行股份并支付现金的方式收购中软华泰100%股权,同时进行配套融资。

Putty的噩梦——渗透工具PuttyRider使用心得分享

 2014年12月10日

近日,我们的360监控平台,检测到一个叫PuttyRider渗透工具,小编立马下回来研究,整理一篇工具的使用心得分享给大家。 我们在入侵到一台主机的时候,经常会看到管理员的桌面会放着putty.exe,这说明有很大的可能性管理员是使用putty远程管理主机的。该工具主要是针对SSH客户端putty的利用,采用DLL注入的方式,来实现各种猥琐的利用姿势。我依次演示该工具的三种利用场景 1.当你远程控...

安卫平:建设“网络强国”急需军民融合

 2014年12月10日

前不久央视播放的《互联网时代》,让人们更加深刻地认识到网络安全事关国家安全、经济运行、社会运转的方方面面。正如习近平总书记强调的,“没有网络安全就没有国家安全”。

OHOCMS曝0day漏洞 政务系统面临严重威胁

 2014年12月9日

安恒信息安全研究员发现目前在国内政府、教育、公检法、医疗等部门使用率非常高的政务系统“OHOCMS”的多处漏洞,包括任意文件上传、任意文件删除、任意文件读取、多处SQL注入等高危漏洞可导致远程攻击者直接获取网站服务器控制权限。