瑞星综述:
重大病毒提示:据瑞星全球病毒监测网,上周破坏范围比较广的仍然以大无极病毒(Worm.SoBig)为首。据不完全统计,在2002年,全球的计算机病毒已有6万种。而自从2000年以后,每年将近2万种的数量在激增。统计表明,到了2003上半年已经有85%计算机曾遭遇过计算机病毒。特提醒您随时关注电脑病毒疫情,注意防范。
重大漏洞提示:Cisco Aironet AP1X00系列无线接入端口中发现安全漏洞,其中一个缺陷使黑客可以窃取帐户姓名,另一个缺陷可能导致接入端口堵塞,使得无线接入区瘫痪。此外,还要提醒用户Dell掌上电脑出现安全缺陷。
另, 上周五,微软网站遭拒绝式服务攻击,导致微软的网站在一个多小时内,无法访问。这次攻击让人更加担心,互联网是不是会遭遇更多的攻击。
(2003年7月28日-8月3日)病毒与安全趋势回顾:
【病毒警报】
全球计算机病毒每年以近2万种的数量激增
国家863计划反计算机入侵和防病毒研究中心主任严明介绍,1997年以前,全球计算机病毒数量还不足1万种,但从1999年到2000年仅一年间,病毒数量就达到3万种,并从2000年以后以每年将近2万种的数量在激增。据不完全统计,在2002年,全球的计算机病毒已有6万种。>>详情
我国八成以上计算机曾遭病毒 并呈上升趋势
对于网络系统的安全来说,网络病毒的危害丝毫不亚于非典病毒对人类的影响。统计表明,在2001年,我国有73%的计算机曾感染病毒,到了2002年,这个数字上升到近84%,2003上半年又增加到85%。>>详情
公安部网络安全监察:网络病毒预报天天见
在天气预报、空气质量预报之外,可能在不久的将来,接受每天的网络病毒预报,也将成为百姓生活中的一部分。公安部公共信息网络安全监察局副局长袁旭阳表示,从今年开始,我国地市级以上城市都将逐步建立信息网络安全报警处置系统。专家们指出,应将建立计算机病毒的预报制度,作为预防计算机病毒危害的重要手段加以考虑。>>详情
瑞星病毒预警一周播报(08.04-08.10)
本周热门病毒:窥探者变种C (Worm.Randex.C):警惕程度★★★☆,蠕虫病毒,通过网络传播。它是“窥探者”病毒的第二个变种,它在老病毒的基础上将病毒服务器的Ibr改为:217.21.117.104,目的是为了躲避封杀,以便能更好地控制被感染的计算机。同样地,该病毒会释放一个病毒程序并建立三个系统后门等待远程病毒服务器的操纵指令,给用户带来极大的安全隐患。 >>详情
国家计算机病毒应急处理中心病毒疫情监测周报
国家计算机病毒应急处理中心通过监测结果分析,Worm_Sobig及其变种这周的位置还排在第一的位置上,连续四周的时间都排在第一的位置,可见其破坏力和传播性的走势很强;其余的还是上周出现的流行常见病毒,没有太大的变化,只是位次上有所变动。这周病毒的传播和破坏比较平稳,仍然没有出现危害性比较大的新型病毒,但还是提醒计算机用户注意做好防范措施,以免受到病毒的侵袭!>>详情
【漏洞聚焦】
思科发布Aironet 1100无线端口 漏洞补丁
思科针对其Aironet 1100系列无线接入端口中发现的一对安全缺陷发布了补丁程序。据安全问题解决专家Vigilante称,其中一个缺陷使得黑客可以窃取帐户姓名。Vigilante表示,第二个缺陷有可能导致接入端口堵塞,使得无线接入区瘫痪。>>详情
美运营商Verizon短信业务:存在安全漏洞
安全研究机构ThreeZee技术公司近期宣布他们在Verizon公司的短信系统中找到一个安全漏洞。通过这个漏洞任何人都可以很容易地看到发送给Verizon手机顾客的短信信息,其中包括电话号码和短信内容。通过这个漏洞,黑客可以在线登录www.VText.com并进行一个手机号码注册,从而可以截获发向该手机的短信,同时还可以在该用户的手机加入很多收费项目。>>详情
Windows 发现严重漏洞 若遭攻击损失惊人
本周,信息安全界重申Windows RPC溢出漏洞的严重性,专家指出此漏洞若被利用,这样利用此漏洞极有可能产生成与SQL-SLAMMER类似有巨大破坏力的蠕虫。>>详情
【黑客故事】
微软网站遭黑客攻击 中断服务近一个小时
美国东部时间8月2日(北京时间8月3日)消息,星期五下午,微软公司的网站受到了拒绝式服务攻击,导致微软的网站在一个多小时内,无法访问。微软的发言人Sean Sundwall称,微软网站确实遭受了攻击,但是他强调,在这次攻击中,黑客没有利用视窗操作系统的漏洞。 >>详情
黑客的哲学?
2003年7月25日,安全焦点(http://www.xfocus.org)在他们的中英文网站上发布了一篇短短的文章,却在世界范围内引起网络安全界人士的关注。后都没有对该漏洞的细节进行描述,由于该漏洞影响广泛,所以引起了世界范围内安全专家的兴趣。 安全组织在微软没有公布补丁的情况下公布漏洞,他们自己他们的观点:1、信息的隐蔽对安全不利;2、人们有权要求知道真相…… >>详情
纽约警局网络反恐部队揭秘:互联网上搜密语
在纽约警察局,有一支穿便衣的警察部队,其队员一天三班倒地在一个秘密办公地点,进行着“隐形反恐”。他们就是纽约反恐网络部队队员。网络警察不仅要拥有语言、方言和文化知识,还要破译诸如“我们伟大的党就要回来了”或“剑将再度出击”这样的密语。>>详情
【安全调查】
《华盛顿邮报》:Wi-Fi网络易遭黑客攻击
WiFi技术如今可谓炙手可热,越来越多的机场、咖啡馆、酒吧以及零售店为了吸引笔记本电脑用户都开通了WiFi无线上网服务。但,大多数WiFi网络没有得到安全保护,容易遭到黑客的入侵,黑客可能向WiFi网络传播病毒,从网络中窃取数据,利用这种网络发送大量垃圾邮件或是攻击其他计算机。此外,黑客还可以利用WiFi网络针对互联网发动匿名攻击,从而同样威胁到非WiFi用户。>>详情
应急响应:不应该被忽视的安全环节
通常中,安全保障的主要操作环节被分为防护、检测、响应和恢复这几个主要部分。在攻击和防御的对抗中,攻击方通常掌握着主动性和主观能动性,而防御方只有应急响应这个环节可能具备能够和攻击方相抗衡的智能。应急响应的第一项任务就是要尽快恢复系统或网络的正常运转。应急响应的第二项任务就是要使系统和网络操作所遭受的破坏最小化。>>详情
分析: 病毒、漏洞 -- 安全威胁无处不在
仅在去年,被发现的安全漏洞和病毒就超过了4000种,这可能是一个令人恐慌的信息,安全厂商表示,即使采取了这样的策略,要预测和阻止所有的威胁和攻击也仍然是不可能的,并非所有的攻击在造成损害前都能够被制止。>>详情