<span id="7ztzv"></span>
<sub id="7ztzv"></sub>

<span id="7ztzv"></span><form id="7ztzv"></form>

<span id="7ztzv"></span>

        <address id="7ztzv"></address>

            原文地址:http://drops.wooyun.org/news/1034

            enter image description here

            一. 業界要聞


            1.1 綠盟科技攜抗DDoS方案參展RSA大會

            enter image description here

            2月24至2月28日,綠盟科技出席在美國舊金山召開的2014年RSA大會。本次是綠盟科技第七次參展該盛會。每年一度的RSA大會是信息安全行業最為重要的盛事,各行業領域的安全專家和廠商齊聚一堂共同分享安全專業技能、最新的安全趨勢和創新科技,探討企業面臨的重要安全問題及解決辦法。本年度的主題是:分享、學習與保護——運用集體智慧(Share. Learn. Secure. Capitalizing on Collective Intelligence)。“別等被DDoS攻擊了才想到防御(Stop DDoS Attacks Before They Stop You)”依然是綠盟科技在本次活動中和與會者討論的主題。為防御日益嚴重和猖獗的DDoS攻擊,綠盟科技在大會中展出了運營商級的抗DDoS方案,并分享DDoS攻擊實戰中積累的經驗、分析見解及改進技術。會議現場,綠盟科技的抗DDoS專家以及經驗豐富的工程師進行答疑解難,幫您有效保護業務安全。綠盟科技在大會上還有另一個主要話題: “DDoS攻擊不好堵,像不像焦頭爛額地打地鼠?”綠盟科技的研究團隊通過多年的實際案例匯總了專業的分析數據,以此為基礎來預測未來安全行業的趨勢。通過分析我們獲知大部分的DDoS攻擊具有時間短、規模小、重復發生的特性,就像是打地鼠游戲中地鼠從一個個洞中不經意的探出它們的腦袋,游戲者必須快速準確地將其砸回洞中。此外,在大會現場,綠盟科技也對2013年綠盟科技安全威脅報告中的一些細節進行預告,該報告預計在三月份國際市場發布。報告中不僅有安全趨勢預測和防護建議,還有對當前威脅狀況的獨到見解。

            (來源:互聯網)

            1.2 比特幣網站Flexcoin遭盜后關閉

            enter image description here

            3月4日Flexcoin比特幣(bitcoin)銀行突然宣布關閉。Flexcoin官網聲明顯示,2014年3月2日其官網遭受黑客攻擊、所有存放在熱錢包(hot wallet)的896枚比特幣(BTC)被洗劫一空。由于Flexcoin沒有資源和資產去彌補上述損失,因此不得不立即關閉交易。2月25日總部位于日本東京的比特幣交易平臺Mt.Gox受到不明黑客攻擊,導致大量比特幣失竊,不得不暫停關閉所有交易。針對Mt.Gox攻擊事件,Flexcoin曾通過Twitter發布消息稱,他們沒有將比特幣存放在其它公司或交易所,并稱Mt.Gox關門事件雖然令人感到遺憾,但Flexcoin并無任何損失。如今,Flexcoin很不幸地重蹈了Mt.Gox的覆轍。目前,總部位于加拿大阿爾伯塔省的Flexcoin正在與執法機構合作調查黑客攻擊的來源。這是繼昔日全球最大比特幣交易平臺Mt.Gox宣布倒閉后,近期又一家比特幣交易網站因黑客入侵而宣布停止運營。

            (來源:互聯網)

            1.3 工信部將啟動云計算十三五規劃

            enter image description here

            3月4日工信部軟件服務業司長陳偉在中國國際云計算技術和應用論壇上表示,工信部目前針對云計算的十三五規劃已經啟動,并且介紹了2014年對我國云計算產業發展的六項工作重點和思路。陳偉表示,2014年發展我國云計算產業的思路和工作重點包括六項:一是加強頂層設計,合理規劃布局。二是加強關鍵共性技術的研發,支持企業的自主創新。完善產業鏈、構建云計算產業生態體系,研發具有安全可靠軟硬件整體解決方案。三是加強示范推廣,推進云計算應用試點示范工程。支持一批技術先進、具有自主知識產權和較大應用前景的應用試點示范項目,形成云計算典型解決方案。四是加快推進標準化工作,促進產業的健康發展。以開放的心態和開放的平臺來完成標準化的技術體系制定,積極參與國際云計算標準活動,以提高我們在國際標準化工作中的話語權。五是培育龍頭企業,打造完整的產業鏈。鼓勵有實力的大型企業兼并重組、集中資源;發揮龍頭企業對產業發展的帶動輻射作用,打造云計算產業鏈。六是加強行業的監管,完善產業生態環境。加強對云計算服務提供商的管理,加強行業和企業自律,并加強個人隱私和數據保護。

            (來源:互聯網)

            1.4 日本舉行SECCON 2013黑客大賽

            enter image description here

            3月1至3月2日日本國內最大規模的黑客大賽“SECCON 2013”大賽在東京電機大學舉行。日本共同社稱,此次比賽舉辦的宗旨是為了挖掘日本信息安全領域的人才。據報道,高等專門學校學生等4人組成的“0×0”隊最終獲勝。這4名隊員分別住在不同的縣,有的隊員是在全國大賽時才首次一睹真顏。隊長是熊本市的19歲學生,他稱“問題雖很難,但能見到隊友的面很高興”。報道稱,該比賽旨在挖掘信息安全領域的人才,由日本的非營利機構(NPO)“日本網絡安全協會”主辦,總務省和警察廳等部門提供后援。共有509支隊伍的1312人參加,前20名的隊伍在預賽中出線參加了全國大賽,各隊以“CTF”(Capture The Flag)奪旗賽的方式進行角逐。

            (來源:互聯網) ?

            二. 互聯網安全威脅態勢


            2.1 CVE統計

            2.1.1 公告數量

            enter image description here

            最近一周CVE公告總數與前期相比明顯下降。公告數量排名前五的廠商/項目為:IBM(15)、Google(7)、Apache,Adobe(4)、GNU(3)、Videowhisper(2)

            值得關注的高危漏洞如下:

            enter image description here

            2.1.2 嚴重程度

            enter image description here

            2.1.3 利用難度

            enter image description here

            2.1.4 攻擊途徑

            enter image description here

            2.2 威脅信息回顧

            2.2.1 漏洞與工具

            enter image description here

            2.2.2 焦點信息

            enter image description here

            (數據來源:綠盟科技 威脅響應中心)

            from:綠盟科技云安全中心

            <span id="7ztzv"></span>
            <sub id="7ztzv"></sub>

            <span id="7ztzv"></span><form id="7ztzv"></form>

            <span id="7ztzv"></span>

                  <address id="7ztzv"></address>

                      亚洲欧美在线