标签: WannaCry
-
又现新型勒索病毒!不过黑客可能拿不到赎金
2017-06-27 | 作者:张程程目前受害者需联系的邮件地址已被经营商停用,这意味着黑客们无法访问他们的电子邮件,而受害者也不能再通过电子邮件发送到该帐户。这阻止了黑客滥用邮箱地址,因而黑客可能拿不到赎金……
-
从WannaCry事件吸取教训:补丁管理需自动化
2017-06-22 | 作者:张程程更新升级软件是企业IT管理员的一项份内职责。为了提高打补丁的效率,符合合规要求,企业常需要购买补丁管理工具。补丁管理工具可实现更新的自动化,有助于保护企业基础架构和终端设备免受可能的安全威胁,并支持在线修复软件bug及增强功能……
-
华为宋端智:“防患于未然”才是安全的最高境界
2017-06-22面对这次WannaCry的爆发,有效地破解它只是第一步,更关键的是用户要提升防御未知威胁的技能,建立无处不在的安全体系……
-
Samba漏洞将“类WannaCry威胁”带入Linux/Unix
2017-05-26 | 作者:Michael Heller | 翻译:张程程Samba漏洞增加了WannaCry这类恶意病毒攻击Linux和Unix系统的可能性,好在可以采取相应措施进行缓解。
-
一波未平,一波又起:“永恒之石”恶意程序利用七种NSA“网络武器”
2017-05-25 | 作者:张程程继WannaCry席卷全球后,恶意软件永恒之石(EternalRock)浮出水面,该恶意程序利用了黑客组织从NSA窃取的七种“网络武器”……
-
NSA攻击工具泄露后:漏洞公平裁决程序是否应编入法律?
2017-05-24 | 作者:Matthew Pascucci | 翻译:邹铮之前爆发的WannaCry勒索病毒的源头软件是黑客组织从美国NSA窃取而来的,且该黑客放话将在今年6月陆续放出一系列攻击工具,这对公众来说是相当危险的。有专家建议应将漏洞公平裁决程序编入法律,对此应怎么看?
-
抵御WannaCry等攻击?这里有一波资源来袭……
2017-05-20连续几天勒索蠕虫WannaCry都作为霸屏一般的存在,且该勒索病毒源头软件背后的黑客黑客组织放话还要在6月持续放大招,不免令人担心。那么为了应对潜在的恶意攻击,企业该怎么做呢?
-
缓解WannaCry勒索病毒:“kill-switch”非长久之计
2017-05-16 | 作者:Michael Heller | 翻译:张程程作为对WannaCry的紧急响应,微软为那些已不再支持的Windows版本发布补丁。那么除了打补丁外,企业还可以采取哪些缓解措施?
-
防治WannaCry勒索病毒,或可从人类疾病预防机制中寻找灵感
2017-05-155月12日晚,WannaCry 2.0勒索软件在全球爆发……事实上,人类在疾病预防时所建立的机制,可以给安全运维工程师们以启发。
-
“永恒之蓝”漏洞和WannaCry病毒完整解析及SonicWall应对攻略
2017-05-14 | 作者:张程程WannaCry勒索病毒以燎原之势迅速席卷全球,那么它是怎么来的?与神秘的“永恒之蓝”有什么关系?又该如何应对?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。