一周安全要聞
原創(chuàng)4月8日晚22點法國電視五臺(TV5Monde)開始遭到黑客襲擊,一度全面癱瘓。電視臺總裁伊夫-比格(Yves-Bigot)表示,歷史上還沒有電視臺受到這樣規(guī)模的襲擊。該臺11個頻道在幾小時內(nèi)全部被黑,經(jīng)過與黑客襲擊搏斗一夜,于9日早晨終于恢復臉書和推特功能,但電視頻道只能播放已錄制好的節(jié)目。
美國安全公司Blue Coat的技術專家表示,這是當前的網(wǎng)絡空間環(huán)境下,一場典型的網(wǎng)絡攻擊。最初的感染要么是通過遠程盜取內(nèi)部人員的證書,要么就是安裝的遠程管理工具訪問到了深層網(wǎng)絡系統(tǒng)并實施了攻擊。無論是哪一種,都使用了社會工程。
2013年11月19日,Dan Layman收到一封來自admin@fbi-useless.gov郵箱(當然這個郵箱是攻擊者偽造的)所發(fā)來的電子郵件,內(nèi)容讓他感到很不安。最后查出郵件發(fā)送者是敘利亞電子軍(SEA),一個和敘利亞總統(tǒng)巴沙爾·阿薩德合作的黑客集團,他們曾經(jīng)入侵過一些高知名度的公司,其中包括微軟,eBay和PayPal。他們同時也聲稱已經(jīng)獲得了SSG創(chuàng)始人 Louay Sakka、SSG的前總裁Mazen Asbahi和前五角大樓分析師兼敘利亞反對派聯(lián)盟顧問Oubai Shahbandar的電子郵箱賬號。
2015年至今,全球已經(jīng)發(fā)生了多起安全事件,在剛剛過去的第一季度發(fā)生了哪些安全事件,你知道么?這里搜集整理了這段時間內(nèi)從國內(nèi)到海外的全球范圍內(nèi)發(fā)生的安全事件和漏洞。
許多安全行業(yè)的資深人士都會給出這樣的建議,想要在信息安全道路上更進一步的話,要學會像黑客那樣的思考。
技術解析:
想為監(jiān)控系統(tǒng)增添冗余機制,一個辦法就是起碼在網(wǎng)絡上任何關鍵/核心服務器上安裝獨立的監(jiān)控軟件(作為一條退路)。那樣萬一集中式監(jiān)控系統(tǒng)壞掉,你仍能夠通過備用的監(jiān)控工具,保持可見性,了解核心服務器的狀況。
??如何借助Monit搭建服務器監(jiān)控系統(tǒng)???
生成一次性密碼的辦法之一就是通過谷歌驗證器(Google Authenticator)。在本教程中,我將演示創(chuàng)建用于SSH登錄的一次性密碼的另一種方法:OTPW,這是一次性密碼登錄程序包。不像谷歌驗證器,你不用依賴任何第三方即可生成并驗證一次性密碼。
WPS可以幫助客戶端用戶自動配置網(wǎng)絡名(SSID)及無線加密密鑰。對于普通用戶來說,無需了解SSID和安全密鑰的概念就能實現(xiàn)安全連接;而且用戶的安全密鑰不可能被外人破解,因為它是隨機產(chǎn)生的。
其他: