天威诚信

中国唯一一家由DigiCert直接授权且由中国工信部批准的CA认证机构

服务于全行业超过 95% 大客户,近 2亿 客户共同的选择, 21年 专业服务经验

安全播报

漏洞、漏洞利用及工具包(分析)

基于 Web 的攻击与日俱增 我们注意到,基于 Web 的攻击数量增长了将近三分之一。当企业和个人用户访问遭破坏的网站时,会在毫无察觉的情况下感染此类攻击。换而言之,用户仅仅因为访问了一个合法网站而受到感染。通常情况下,攻击者潜入网站,在不为网站所有者或潜在受害者所知的情况下,安装攻击工具包和恶意软件负载。 W…

继续阅读漏洞、漏洞利用及工具包(分析)

漏洞、漏洞利用及工具包(简介与数据)

简介   Ponemon Institute 最近的研究表明,2012 年网络攻击次数增加了42%,网络犯罪造成的损失上升了 6%。企业付出巨大代价,蒙受的平均损失达 591,780 美元。12 鉴于漏洞及漏洞利用的获取更加容易,网络罪犯谋利能力的提高是意料之中的事。要发现漏洞,创造漏洞利用方式,然后使用漏洞发起攻击,需要具备各种技能。对…

继续阅读漏洞、漏洞利用及工具包(简介与数据)

目标性攻击、黑客活动及数据泄露 (分析)

  网络战争、网络破坏及行业间谍 目标性攻击是威胁形势中不容忽视的一部分,如何抵御此类攻击业已成为 CISO 及 IT 经理的主要关注事项。行业间谍通常使用目标性攻击,从遭破坏的计算机系统或网络上获取机密信息。目标性攻击虽不常见,但可能是最难防御的攻击类型。 如无充分证据,很难将攻击归咎于特定组织或政府。有时…

继续阅读目标性攻击、黑客活动及数据泄露 (分析)

目标性攻击、黑客活动及数据泄露(简介、数据)

 简介   美国国防部长 Leon Panetta 曾说过,“如果说核战争是工业时代的战略战争,那么网络战争便是信息时代的战略战争。”3 网络间谍和网络破坏已成为现实。企业间谍不断将魔爪伸向国家/地区及其代理范围以外,使用先进技术窃取公司机密或客户数据以谋取私利。怀有政治及反商业企图的黑客活动也频繁涌现。 本年度媒体对…

继续阅读目标性攻击、黑客活动及数据泄露(简介、数据)

“欺诈短信”手机病毒来袭 安全隐患再起波澜

日前,安全管家查杀了一款名为3D player的软件,该软件被嵌入smsfraud病毒,此系列病毒一般会嵌入在知名软件中,一旦用户误下载,该恶意软件就会读取手机联系人,发送欺诈短信,骗取手机用户亲友钱财,存在诱骗欺诈用户的风险。 木马行为分析: 该木马伪装成知名软件诱导用户下载,一旦手机下载该软件,它就会侵入您的通讯…

继续阅读“欺诈短信”手机病毒来袭 安全隐患再起波澜

安全谈之四大值得关注的“网站安全问题”

从目前全世界范围内,Web 安全已经成为最为互联网信息安全整体中最重要的问题之一。 相关统计表明,全国范围内,平均每分钟就有将近50个网站遭受黑客攻击,网站管理员或各级企事业单位信息主管部门目前最棘手的就是网站的安全性问题。CNCERT 统计报表显示,针对政府行业内的这种趋势愈来愈明显。 而我国网站安全统一监控平…

继续阅读安全谈之四大值得关注的“网站安全问题”

春节火车票预售提前 如何提防钓鱼网站

从明日日起,春运正式开始,各大航空公司也纷纷推出春运机票预订优惠活动,但节前也是各类网络诈骗的高发期。据相关数据显示,近期火车票、机票类钓鱼网站日均新增上百家,相比平时订票淡季多出五倍。 钓鱼网站通过套用网页模板的方式,伪装为“铁道部火车票官方售票处”或“航空公司、旅行社、机票代售点”等网站页面,并在醒…

继续阅读春节火车票预售提前 如何提防钓鱼网站

春运将至,如何巧识钓鱼网站

1月7日起,春运火车票预售拉开序幕,网上购票火热。不过,旅客要多加小心,不要上钓鱼网站的当。昨日,重庆晚报记者从中国反钓鱼网站联盟获悉,截至2013年1月10日,联盟累计认定并处理了订票类钓鱼网站(假冒网站)903个,较上月环比增166%。其中,火车票、机票类钓鱼网站约占70%。 上月底,安全中心表示,截至2012年12月2…

继续阅读春运将至,如何巧识钓鱼网站

恶意PPT文件夹带漏洞攻击和后门程序

趋势科技发现有一个恶意PowerPoint文件,会以邮件附件的形式攻击用户。这个文件内嵌一个Flash内容,会利用特定版本Flash Player的漏洞(CVE-2011-0611)将后门程序植入用户计算机内。 一旦用户者打开恶意PPT文件,就会触发Flash内的Shellcode,并利用CVE-2011-0611漏洞展开攻击,将“Winword.tmp”文件保存到Temp文件夹。同…

继续阅读恶意PPT文件夹带漏洞攻击和后门程序

扬州某大学生遭遇网购假客服被骗五千元

网购的出现正在改变着我们的生活购物模式,随着互联网的不断发展,网购也越来越流行,但是在我们享受网购给我们带来方便生活的同时,应该注意网络诈骗、钓鱼网站的威胁。 日前,扬大一学生因使用支付宝购物,被假客服骗走五千元。小高是扬大学生,前天她在淘宝网上看中两件物品,累计5100元,准备通过支付宝付款时才发现,…

继续阅读扬州某大学生遭遇网购假客服被骗五千元