
网络犯罪者如何选择攻击目标?
黑客们怎样选择恶意攻击受害者?这个看似普通的问题在IT安全领域却一直受到极大的误解,而且这种误解往往使得企业管理者最终制定出完全错误的安全防御方针。 从一般的分析逻辑判断,网络犯罪分子跟大多数银行劫匪并无不同——哪里...
黑客们怎样选择恶意攻击受害者?这个看似普通的问题在IT安全领域却一直受到极大的误解,而且这种误解往往使得企业管理者最终制定出完全错误的安全防御方针。 从一般的分析逻辑判断,网络犯罪分子跟大多数银行劫匪并无不同——哪里...
1. SYN Flood 利用TCP协议的原理 TCP通道在建立以前,需要三次握手 a. 客户端发送一个包含SYN标志的TCP报文, 同步报文指明客户端所需要的端口号和TCP连接的初始序列号 b. 服务器收到SYN报文之后,返回一个SYN+...
全球服务器安全、虚拟化及云计算安全领导厂商趋势科技提醒广大企业用户,近期针对频发的黑客利用复杂精准的方式对特定对象发动高级持续性威胁(Advanced Persistent Threat,APT)攻击,企业应采取长期而有效的威胁管理以应对从...
2012年就要过去,回顾今年,就安全事件来说与去年相比没有爆发影响巨大的事件,每次事件的平均影响规模在缩小,但全球安全事件在增量和加速,而且总体安全事件所带来的影响仍在上升。Websense认为随着移动设备、虚拟化的流行,未来的安全趋势将在...
回顾即将过去的2012年,研究人员表示2012年是网络安全很艰难的一年,但在2013年将有过之而无不及。WatchGuard的安全研究分析师预测2013年将会出现全新的网络安全威胁,有些威胁甚至将能构成人身威胁。 在所做的各项预测中,Wat...
Blue Coat系统公司周一宣布一项协议,年底将收购Crossbeam系统公司。这已是Crossbeam系统公司在2012年第二次被收购,就在上个月,它刚被私有公司Thoma Bravo收购。 Blue Coat主营Web安全和广域网优化...
近日,有言论称,运行在中国PC上的盗版Windows对美国公司和用户造成了安全威胁。 微软已经发起反盗版运动来防止潜在的中国用户使用盗版软件。在购买了169台装有盗版Windows 的PC后,微软发现,90%都包含恶意软件,如keylogg...
安全公司ESET近日发出报告称,发现了一种新的Linux iFrame攻击,这一次,攻击者试图以Zeus/Zbot银行登录窃取程序来感染受攻击者。 用64-bit Apache作为恶意软件渠道已成趋势,看起来,Linux/Chapro.A....
在新的一年到来之际,越来越多的漏洞研究者将重点放在工业控制系统(ICS)上,不过,安全专家们认为,ICS也会成为网络攻击者关注的焦点。 工控系统安全话题升温 控制系统由控制软件组成,这些软件运行在专用工作台或服务器和类似电脑的硬件设备上,它...
2012年,中小企业成为网络攻击的新目标。赛门铁克发现,在这一年,针对250人以下规模企业发起的攻击数量已经翻倍,且到2012年年中,针对中小企业发起的针对性攻击占总数的比例已攀升至36%。 2013年,中小企业不仅会成为其他网络冲突的牺牲...