手机病毒疯长背后 网络黑客大批转型做手机病毒

 2012年6月8日

游侠点评:现在的手机安全市场基本上就是10年前的PC安全市场,非常混乱。iOS因为苹果公司的封闭政策和审核力度,相对安全一些。但目前国内多数智能手机是Android,多数使用者也没有多少安全意识,因此风险极大。ROM的定制者和刷机者、软件推广者的联盟,也日益形成气候,如此一来,安全更是大问题。 “坑爹啊,要不是我心血来潮查了次话费清单,估计我还一直被蒙在鼓里呢!手机病毒真是越来越猖狂了。”智能机新...

深信服上网行为管理再次入围GARTNER魔力象限

 2012年6月8日

游侠点评:几年前,网康上网行为管理产品一路领先……曾经领先深信服很多。那时候,深信服还主要在推VPN产品。后来其渠道建设非常快,在新产品的研发上也舍得投入,很快也在上网行为管理产品迎头赶上,目前已经是中国上网行为管理产品的No.1。 游侠推荐指数:★★★★★ 5月底,权威市场研究机构Gartner发布了最新的Magic Quadrant for Secure Web Gateways(互联网安全网...

易通企业网站系统存在0day漏洞

 2012年6月7日

2012年6月4日,互联网安全公司知道创宇安全研究团队发现易通企业网站系统(CmsEasy)存在严重越权0day漏洞,该漏洞在易通4.6~5.0版本中普遍存在,通过该漏洞,攻击者可以非常轻易获取网站管理员权限,从而控制整个网站,危害巨大。 发现漏洞后,知道创宇安全研究团队第一时间与易通软件官方取得了联系,在随后的积极沟通中,易通软件确认了该漏洞的存在。 6月5日易通官方发布了安全补丁,维护了广大易...

Radware赵军:技术创新领跑虚拟化应用交付

 2012年6月7日

【赛迪网-IT技术讯】云计算发展至今,很多企业经历了从观望到实实在在的实施落地项目,在如何帮助用户落地,体验更简单便捷的云服务,虚拟数据中心和云数据中心应用交付及应用安全解决方案提供商Radware持续推出的虚拟化应用交付(ADC)解决方案,正在逐步化解当前虚拟化面临诸多问题。 几年前,在云计算、虚拟化还没有如今这样人尽皆知的时候,Radware就为云计算的数据应用交付计划着,并看到云计算作为一项...

趋势科技提示:警惕火焰病毒“烧”至中国

 2012年6月7日

【赛迪网-IT技术讯】2012年6月6日,趋势科技发布安全预警,趋势科技已监测到一种异常狡猾的智能型计算机病毒——WORM_FLAMER.A(国内称为火焰病毒),目前该病毒正在持续感染中东地区国家网络。由于该病毒网络间谍能力十分强大,一度被业界称为“网络战争的武器”。趋势科技建议,尽管火焰病毒尚未感染到中国境内,但中国用户仍需提高警惕。 趋势科技(中国区)技术总监蔡昇钦表示:“早在2010年趋势科...

天融信发布更新 及时阻止“火焰”蔓延

 2012年6月7日

【赛迪网-IT技术讯】日前,有网络战“重武器”之称的“火焰”病毒在中东被发现。据悉,“火焰”病毒构造复杂,此前从未有病毒能达到其水平,是一种全新的网络间谍装备。该病毒可以通过USB存储器以及网络复制和传播,并能接受来自世界各地多个服务器的指令。 感染“火焰”病毒的电脑将自动分析自己的网络流量规律,自动录音,记录用户密码和键盘敲击规律,并将结果和其他重要文件发送给远程操控病毒的服务器。一旦完成搜集数...

IT人的信息安全观:安全无止境,防护要适度

 2012年6月7日

【赛迪网-IT技术讯】在前面三期中,国内著名信息安全专家,IP-guard产品总监黄凯向我们阐述了他提出的IT人必须持有的四点安全观中的前三点“信息安全是一种生产要素”、“无安全事故不等于足够安全”以及“预防比补救更省成本”。那么本期IP-guard黄凯将继续分析安全观最后一点---安全无止境,防护要适度。 安全之茧 在我们谈到安全的时候,我们都很明白其目的是保障企业业务的持续发展,保护企业的利益...

“超级火焰”技术报告及抵御对策发布

 2012年6月7日

【赛迪网-IT技术讯】2012年6月5日,瑞星公司对外公开了国内首份“超级火焰”病毒的详细技术分析报告,并公布了相应的抵御对策。分析显示,“超级火焰”病毒结构复杂,破坏力强,比之前的“Stuxnet超级工厂”和“Duqu毒趣”病毒有过之而无不及。“超级火焰”病毒入侵电脑后,会在感染的机器上安装后门,并接收来自黑客服务器的指令,记录用户密码和按键信息,在后台录音,并将黑客感兴趣的信息发送给远端控制服...

卡巴斯基首款虚拟化安全解决方案上市

 2012年6月7日

2012年5月29日,领先的信息安全解决方案供应商——卡巴斯基实验室宣布其全新的企业级虚拟化安全产品Kaspersky Security for Virtualization正式发布。据了解,这是卡巴斯基研发的首款虚拟化安全解决方案。它基于VMware vShield平台,采用无代理模式,包含众多卡巴斯基的领先技术,兼顾性能与收益。不仅能够为数据中心、虚拟化服务器和虚拟化桌面提供高效的保护,还能够...

企业DLP指南:让数据丢失防护发挥作用

 2012年6月7日

【IT168 专稿】关于数据丢失防护(DLP)技术最常见的误区之一是DLP是由IT安全团队拥有并实施的技术。事实上,DLP并不是严格意义上的安全项目,而是广泛的数据保护计划的一部分,需要人员和技术过程共同参与。 在第一部分中,我们探讨了在为内部使用数据部署安全控制之前建立组织政策的好处(企业DLP指南:为数据丢失防护做好准备)。现在,有了管理数据保护控制,让我们看看企业应该如何开始设计和部署DLP...

黑龙江省联通部署深信服应用交付平台

 2012年6月7日

应用背景 彩信平台是一个以手机为应用基础、以WEB页面为操作界面,为运营商和各种SP企业提供多种新型彩信信息应用的一整套解决方案,可广泛地应用于SP彩信运营。黑龙江联通的彩信平台在建设之初,就规划了采用多服务器群组的方式,建立起具有丰富增值服务内容的大规模彩信信息处理系统,以便于向联通用户提供,铃声、图片、定制新闻、点播、游戏等服务,同时还可作为一个开放的平台为第三方内容和应用提供接口。 另一方面...

安全免费看片不中毒 三大基石要打牢

 2012年6月7日

随着宽带的普及,在线高清视频受到越来越多的用户欢迎,一来没有时间去电影院看,二来网上视频“免费”,何乐而不为呢。只要不是为了“把妹”,几乎大部分人都会选择在线观看。这一点也早就被病毒、木马制造者发现,这些不法分子专门针对“热门视频”、“激情视频”等相关的关键词,制作或者感染一些视频网站,骗取网友的点击,进而感染来访者。那么,如何才能"安全看片不中毒"呢?今天笔者就来教大家几招。 在线观看高清电影、...

LinkedIn 646万用户密码网上泄露及下载地址

 2012年6月6日

6.6日本站最新消息,俄罗斯黑客声称已经破解LinkedIn近650万个账户的详细资料,但是泄露的信息当中没有用户名,现在俄罗斯黑客正在进一步获取用户名信息。 小编利用网络上的sha1碰撞工具,随便测试了几个,都可以顺利还原出明文信息,提醒注意在LinkedIn有注册的用户名,速度修改密码(http://www.linkedin.com/passwordReset)吧! 泄露密码下载地址(http...

黑客组织宣称已破解中国电信网络

 2012年6月5日

中新网6月4日电  今日有消息称,某黑客组织宣布,已经破解了中国电信的网络,并发布了中国电信的900个网络管理员的用户名和密码及相关文件。中新网IT频道就此致电中国电信新闻处,该处相关负责人表示仍在进行核实,当笔者试图进一步询问时,该负责人并未回应。 据国内媒体报道,一个名为Swagg Security的黑客组织在其博客中宣布,他们窃取了中国电信数据中包含900个网络管理员的用户名和密码。并表示,...

游侠安全网快报:用友集团官方网站被黑

 2012年6月4日

游侠安全网在微博得到消息,用友集团官方网站被黑客攻击,首页被篡改。 截至 2012年6月4日 13:51:13,网站尚未恢复 http://www.ufida.com.cn/