山(shān)東新(xīn)潮2016年第8期安(ān)全電(diàn)子月刊

更新(xīn)時間:2016-09-01 15:32:00點擊次數:3926次
                                                                                                         

>>釣魚網站

       假冒Paypal郵箱類釣魚網站http://sonnelvelazquez.com/features/eids/nD/、假冒中(zhōng)國(guó)移動類釣魚網站http://100860cwh.com、假冒建行類釣魚網站http://95533elccb.com/index1.asp等騙取用(yòng)戶郵箱賬号、卡号及密碼信息,使用(yòng)戶個人隐私信息、财産(chǎn)安(ān)全收到威脅,應予以警惕。

       假冒騰訊遊戲類網站: http://fz137.com/、假冒Apple iCloud郵箱類網站:http://ied-china.com/?u=4&atimes=1461804732167、假冒Gmail郵箱類網站:http://idwcadcam.com.au/wp-includes/images/smilies等釣魚網站騙取用(yòng)戶郵箱賬号及密碼信息,用(yòng)戶可(kě)能(néng)會面臨個人隐私信息、财産(chǎn)安(ān)全收到威脅等,應予以警惕。

       假冒購(gòu)物(wù)類釣魚網站:http://wfwhzy.com/;假冒Paypal郵箱類釣魚網站:http://www.bgyarmatplebania.hu/wp-content/languages/;假冒Gmail郵箱類釣魚網站:http://blownfreaks.com/content/等釣魚網站需要引起注意,用(yòng)戶可(kě)能(néng)會面臨個人隐私信息、财産(chǎn)安(ān)全收到威脅等,應予以警惕。


>>病毒事件

“Trojan.Win32.Fednu.kk(木(mù)馬病毒)”警惕程度 ★★★★

病毒通過用(yòng)戶主動下載、網頁(yè)挂馬、即時通信軟件等渠道進行傳播,在其根目錄下釋放lpk.dll(僞裝(zhuāng)命名(míng))惡意軟件,并注冊服務(wù)為(wèi)自啓動,從而感染磁盤所有(yǒu)EXE文(wén)件夾目錄。近日,雲端捕獲感染台數為(wèi)9123台,受威脅的系統為(wèi)Windows xp、Windows2000、Windows 2003、Vista、Win 7、Win 8。電(diàn)腦中(zhōng)毒後,用(yòng)戶将面臨隐私信息被盜等問題。

“Trojan.Win32.Fednu.rr木(mù)馬病毒)”警惕程度 ★★★★

病毒通過系統關鍵位置釋放大量惡意軟件或者劫持原系統文(wén)件,供惡意軟件加載等形式,并命名(míng)為(wèi)系統文(wén)件名(míng)字,具(jù)有(yǒu)迷惑性,然後修改屬性為(wèi)隐藏,設置服務(wù)自啓動。從而借助用(yòng)戶主動下載、QQ等即時通訊工(gōng)具(jù)釋放大量惡意軟件。截至到2016年8月12日,瑞星雲端捕獲感染台數為(wèi)7549台,電(diàn)腦中(zhōng)毒後,用(yòng)戶将面臨隐私信息被盜、财産(chǎn)安(ān)全威脅等問題。

“Worm.Win32.Autorun.dkg(蠕蟲病毒)”警惕程度 ★★★★★

病毒通過系統關鍵位置釋放大量惡意軟件或者劫持原系統文(wén)件,供惡意軟件加載等形式,并命名(míng)為(wèi)系統文(wén)件名(míng)字,具(jù)有(yǒu)迷惑性,然後修改屬性為(wèi)隐藏,設置服務(wù)自啓動。從而借助用(yòng)戶主動下載、QQ阿裏旺旺等即時通訊工(gōng)具(jù)釋放大量惡意軟件。截至到2016年8月19日,瑞星雲端捕獲感染台數為(wèi)49142台,電(diàn)腦中(zhōng)毒後,用(yòng)戶将面臨隐私信息被盜、财産(chǎn)安(ān)全威脅等問題。


山(shān)東新(xīn)潮友情建議:

1.建立良好的安(ān)全習慣,不打開可(kě)疑郵件和可(kě)疑網站 ;

2.及時安(ān)裝(zhuāng)微軟發布的安(ān)全補丁,以防病毒利用(yòng)漏洞進行傳播。

3.安(ān)裝(zhuāng)帶有(yǒu)“木(mù)馬牆”功能(néng)的個人防火牆軟件,防止密碼丢失。

4.及時更新(xīn)Symantec的病毒定義碼至最新(xīn),并打開實時監控程序;

5.不要随意點擊打開QQ、MSN等聊天工(gōng)具(jù)上發來的地址鏈接或是其他(tā)數據信息,更不要随意打開或運行陌生、可(kě)疑的文(wén)件和程序;

6.将局域網系統管理(lǐ)員帳戶的密碼的位數設置複雜一點;

7.關閉一些不需要的網絡服務(wù),也可(kě)以關閉一些沒有(yǒu)必要的網絡共享

8.讀取移動存儲内的資料前一定提前掃描

9.養成良好的網絡使用(yòng)習慣,不登陸不良網站,盡量到正規的大網站進行下載

 

>>安(ān)全資訊

新(xīn)華社評滴滴優步合并 大數據或涉國(guó)家信息安(ān)全

       8月3日消息,據媒體(tǐ)報道,優步(全球)創始人卡蘭尼克日前發布内部信指出,滴滴出行和優步中(zhōng)國(guó)合并後,優步中(zhōng)國(guó)将取得新(xīn)公(gōng)司20%的股權,而優步(全球)将成為(wèi)滴滴最大的股東。專家分(fēn)析認為(wèi),兩巨頭合并後不僅占有(yǒu)絕對優勢市場份額,而且有(yǒu)通過壟斷大數據取得巨大利益的可(kě)能(néng)性。

      中(zhōng)國(guó)是世界上唯一給予網約車(chē)合法地位的國(guó)家,更是全球最大的網約車(chē)市場。目前,超過1500萬司機和3億注冊用(yòng)戶已經加入滴滴社群。權威報告顯示,2015年滴滴出行訂單總量達到14.3億,相當于美國(guó)2015年所有(yǒu)出租車(chē)訂單量的近兩倍。

       這個巨大的數據蛋糕中(zhōng),個人信息、出行習慣、消費偏好、地理(lǐ)位置等數據資源一應俱全,利用(yòng)先進算法進行挖掘,融入社交、電(diàn)商(shāng)等交易模式,其衍生價值難以估量。除此之外,還有(yǒu)相當一部分(fēn)數據涉及國(guó)家信息安(ān)全。從可(kě)能(néng)性看,合并既會造成從業司機和消費者議價能(néng)力降低、行業創新(xīn)力下降,而且數據壟斷背後的巨大暴利空間和信息安(ān)全漏洞也令人擔憂。事關公(gōng)衆權益的大數據一旦被壟斷,将很(hěn)難阻止壟斷者利用(yòng)這些大數據謀取暴利,事後監管執法也隻能(néng)亡羊補牢。

       滴滴出行和優步合并帶來的數據壟斷隐憂不可(kě)不察。必須依法加強對大數據的管理(lǐ),對涉及國(guó)家信息安(ān)全的數據,務(wù)必确保其安(ān)全。中(zhōng)國(guó)反壟斷法規定,對外資并購(gòu)境内企業或者以其他(tā)方式參與經營者集中(zhōng),涉及國(guó)家安(ān)全的,除進行經營者集中(zhōng)審查外,還應當按照國(guó)家有(yǒu)關規定進行國(guó)家安(ān)全審查。

我們歡迎境外資本參與國(guó)内市場競争,也沒必要把哪一家企業無故拒之門外。但是,按照世界通行貿易規則,壟斷是任何一個經濟體(tǐ)都不允許的,更不用(yòng)說實現數據壟斷。

       對于互聯網巨頭的合并,有(yǒu)關反壟斷執法機構應該從數據壟斷、信息安(ān)全的角度加以審視,進行有(yǒu)效審查和監管,防患于未然。

 

黑客篡改考生成績 中(zhōng)介參與考生出錢達到"被"合格

       8月22日消息,黑客篡改考生成績引起社會關注,考生花(huā)錢雇黑客改成績,被發現後意圖篡改成績的考生被判刑,那麽這到底是怎麽一回事呢(ne)?據了解2015年6月,内蒙古自治區(qū)财政廳工(gōng)作(zuò)人員發現,該廳網站計算機系統被人惡意攻擊,83名(míng)參加當年會計從業資格考試的考生成績從“不合格”被篡改為(wèi)“合格”。近期,9名(míng)被告人被分(fēn)别判處五年至一年零三個月不等的有(yǒu)期徒刑。

       中(zhōng)介收錢聯系黑客、高校學(xué)生編程輕易入侵十幾所學(xué)校、83名(míng)考生成績“被”合格。此案件經法院審理(lǐ)查明,周某軍、海某華、王某宇等9名(míng)被告人從多(duō)家醫(yī)院的财務(wù)工(gōng)作(zuò)者和考試培訓機構的學(xué)生中(zhōng),專門尋找未通過當年會計從業資格考試的考生,并承諾考生支付一定費用(yòng)後,為(wèi)其修改成績,收費标準為(wèi)每人3000元至11000元不等。

       黑客篡改考生成績

       湖(hú)南警察學(xué)院信息技(jì )術(網監)系主任劉緒崇告訴記者,這一類案件的作(zuò)案手法非常典型,即“中(zhōng)介型”。部分(fēn)犯罪分(fēn)子可(kě)能(néng)自身并不具(jù)備攻擊網絡系統的技(jì )術,但可(kě)以利用(yòng)很(hěn)少的錢,雇傭“黑客”,再從中(zhōng)謀取利益。

       法院審理(lǐ)認為(wèi),被告人張某華等9人違反國(guó)家規定,對計算機信息系統中(zhōng)存儲、處理(lǐ)的數據進行修改,後果嚴重,其行為(wèi)均已構成破壞計算機信息系統罪。對此,内蒙古呼和浩特市首例破壞計算機信息系統案在賽罕區(qū)人民(mín)法院宣判,9名(míng)被告人被分(fēn)别判處五年至一年零三個月不等的有(yǒu)期徒刑。

 


                                                                                                                

(編輯:山(shān)東新(xīn)潮)

山(shān)東新(xīn)潮信息技(jì )術有(yǒu)限公(gōng)司
地址:山(shān)東省濟南市高新(xīn)區(qū)漢峪金谷A三區(qū)4号樓16層
電(diàn)話:0531-83532886
傳真:0531-83532000