瞻博网络发布了其第三份年度移动威胁报告。该报告显示:移动恶意软件正在快速增长和演变,成为对攻击者而言有利可图的业务。
各种程序代码都可能包含错误和漏洞。软件的开发应该对新应用程序代码进行漏洞扫描,但漏洞却很少能够被捕捉到,在这种情况下应用程序开发过程整合漏洞管理是非常重要的。
近日,美国《商业周刊》发表题为《美国政府如何窥探世界》的文章。文章称,美国政府针对中国的黑客行为,持续向中方施压。而事实上,美国自己在网络安全问题上却对他国形成了更大的威胁。美方的黑客活动给了中国回击美国政府的机会。
公有云的不安全,私有云的巨额投入,最终会让混合云部署成为CIO们的一个优选项。那么,CIO们在部署混合云时需要考虑哪些因素呢?
全球领先的信息安全厂商卡巴斯基实验室,通过其官网及官方微博宣布即将发布个人版系列新品——卡巴斯基2014。同时,卡巴斯基官方指定下载升级站-卡巴365正式启动了2014系列新品的预售活动,其中包含前所未有的多设备版。
Gartner的副总裁及安全分析师John Fescatore认为,用户不要指望云服务商提供的安全功能来保障公司的重要数字资产, 企业寻找云服务商应该看它是否具有ISO27001, SOC2或者SOC3认证,市场上有很多第三方的产品或者服务可以选择。
随着互联网技术、移动终端发展迅速,全球每日的数据流量不断提升,不论是浏览网站,或者是使用各Apps程序,都有可能留下用户的行踪及隐私。因此,提高数据保护意识是我们义不容辞的责任。
漏洞公布后,天融信WEB安全研究团队第一时间响应分析,更新了TopWAF中的攻击规则库,增加了对Apache Struts2漏洞的防护规则,避免没有及时对Struts 2应用程序版本进行升级的网站遭到黑客攻击。经过测试验证,TopWAF的防护效果显著。
华为与瑞星正式签署合作协议,建立云计算虚拟化防病毒领域战略合作伙伴关系。华为IT产品线总裁郑叶来先生表示:“通过双方的深入合作,一定能为客户提供高安全的有竞争力的虚拟化解决方案,带来双方商业上的成功。”
H3C新一代F1000防火墙在软件架构上全面提升,不仅具有可靠的出口安全防护功能,轻松实现全面出口流量管理和多链路部署方式,设备性能也大幅提升,可达最高3G的吞吐量和160万的并发。超高的性能和防护功能让新一代F1000一经推出,就受到众多企业的追捧。
研究人员声称,一种名为“BREACH”的新型黑客技术热辣出炉,能够提取登录令牌、会话ID以及其它来自SSL/TLS加密网络流量的敏感信息,攻击活动已经成功解密HTTPS连接。
新技术于企业到底意味着什么?是风险,还是获能动力?如果员工能够安全快速地选择全球最佳的技术,企业将全面提升创造力、沟通力、协作力、创新力、执行力和竞争力,从而赢得市场竞争 。
随着数据信息的价值被人们所认可,企业开始对数据库系统的安全越来越重视。而数据库往往是攻击者的首要目标,攻击者试图从中偷取知识产权信息和财务数据来牟利。针对计算机系统的攻击是多种多样的,但最终的目标通常都是数据库。
2013年8月1日,华为宣布其UTM产品率先进入全球权威咨询顾问机构Gartner的2013“UTM魔术象限”。2013年7月, Gartner发布了2013年 “UTM魔术象限” (Magic Quadrant for Unified Threat Management),华为成为首位且唯一进入该象限的中国厂商。
安全业界顶级大会黑帽2013共带来超过一百场讲座,其中包括核设施黑客攻击、SIM卡破解、针对开放式安全平台的间谍活动以及由国家安全局带来的主题演讲等等。
黑帽子预算已经成为企业常见的防守策略,企业试图提高攻击者的攻击成本来减少攻击。攻击者则在试图让企业付出更沉重的代价来收集攻击情报:从域名生成到更微妙的代码混淆,攻击者利用各种技术来提高企业检测攻击、分析恶意软件和收集情报的成本。
安全研究人员在本周的黑帽大会上称,恶意软件编写者正在增加商业文件托管网站和云服务的使用,并借机传播恶意软件。以往,恶意软件编写者是通过自己的网站传播恶意代码,而现在黑客们正逐步利用合法的托管网站传播恶意软件。
Def Con黑客大会上,MIT两位90后学生大卫·劳伦斯(David Lawrence)和埃里克·范·阿尔伯特(Eric Van Albert)展示了自己的成果——只要一台扫描仪和他们的软件,任何人都能从网上3D打印这款钥匙,还有尼龙、钛等多种质地选择。
如果说谁是最黑的黑客,凯文·米特尼克当选几乎毫无争议。他是首个被联邦调查局(FBI)通缉的电脑黑客,以全美十大通缉犯的身份登上《时代》封面;他十几岁时就入侵北美空中防务指挥系统,在被关进监狱后,美国政府还认定,他只要一根电话线就能引爆核战争。