2011年12月,中国IT界可以说是惊涛骇浪。继CSDN于12月21日被曝600多万用户密码数据库遭到泄露后,网上又陆续爆出天涯网,猫扑网、人人网、开心网、多玩、世纪佳缘、珍爱网、美空网、百合网、178、7K7K等在内的网站用户密码数据库遭到黑客提供公开链接下载。在被
曝光的数据库中用户密码大都采用明文保存。
预计全部用户密码数据超过5000万条目。就2011年全球范围内大规模用户信息泄漏事件来说,CSDN密码泄漏事件只是其中的一例。
例如今年6月国际著名黑客组织LulzSec攻击SONY电影,超过百万用户的“名称,密码,电子邮件,家庭住址,出生年月”信息被泄漏,而这些信息也都明文存储。LulzSec在描述这段攻击的时候说:“SonyPictures.com存在一个最简单的,最原始的SQL注入,我们通过这个漏洞获取了网站的一切。为什么你们这么有信心让这样的攻击存在呢?”。LulzSec这句话或许可以给我们一些提示。在CSDN这次的事件中,对网站维护者而言,只有合理的对网络进行加固,以及定期邀请信誉高的技术团队对网站进行
渗透测试,才可以有效保障用户数据的安全。对用户使用密码而言,不要轻易相信你的密码是被安全存储的,并且选择一个自己记得舒服的最长密码。从企业安全防护的角度来说,大多
数人依靠每月或每周打打安全补丁,或大规模架设安全设备,以及登录类似http://sectools.org/这样的
安全工具网站下载安全工具,但
往往却忽略了个人的安全意识。网站中的补丁程序好打,但难点是人们薄弱的安全意识;安全设备和工具的使用也不
复杂,复杂的是如何辨别社会工程学中人与人之间的信任。对此,也希望广大企业中的安全管理人员可以通过CSDN这个事件多多提高自身的安全意识,因为个人安全意识是抵御黑客攻击的最后一道防线。
企业中的防范核心——安全意识
时间: 2024-12-30 06:42:28
企业中的防范核心——安全意识的相关文章
杨凯:大数据在制造企业中的核心应用
我个人经过近几年与客户交流或者是参与各种研讨活动,"大数据"的热度逐年攀升.那对于制造企业来说,大数据,到底怎么应用,目前也是众说纷纭.今天利用这篇文章,来说说我的见解. "德国工业4.0"中明确表示"工业4.0就是大数据驱动的智能制造,所有的生产装备.感知设备.联网终端,包括生产者本身都在源源不断地产生数据,这些数据将会渗透到企业运营.价值链乃至产品的整个生命周期".在<中国制造2025>中也提到了"工业企业中生产线处于高
9招教你企业应如何防范勒索软件
本文讲的是9招教你企业应如何防范勒索软件,赛门铁克等安全厂商的安全分析师们一致认为,2016年受到勒索软件影响的企业增长了35%.但更令人担忧的是这些攻击最近在复杂程度和分布广度上的提升. 勒索软件的方式是:通过锁定系统的屏幕或加密用户的文档,来实现阻止或限制用户访问他们的系统,并向用户索要赎金.它能让你的业务停滞,并导致重大的经济损失. 与可以在网络潜伏几个月的APT攻击不同,勒索软件的效果是更加直接且具有侵犯性的. 勒索软件对攻击者的金钱.资源或技术复杂性成本需求不多.因而企业越来越关心勒索
企业中的数据工具
数据 企业数据应用工具的选择 一. 为什么要选择工具 企业与机关.院校有于最大的不同就是内部人员的素质层次不一,而因很多原因不能要求所有的人都可以有很高的水平.记着我所接触的一个还算是十分新的企业里,在企业里会格盘就算是计算机高手了.这也从一个方面表现出了企业应用的滞后性. 正是在这种环境里,为了叫我们一线人员能够不改变其原有工作习惯的条件下完成工作.我们也进一步去体会办公自动化产品本身的高度集成与开放性.而这一切的基础都源于ODBC,下面将仔细说明这一切. 二.可爱的ODBC.缓慢的ODBC
企业该如何防范由VoIP引发的安全威胁
它的运行流程如下:易受骗的用户会收到一封电子邮件(或者一个电话),被告知他的信用卡信息正在被人盗看,然后让他赶紧拨打某个电话号码.这个电话中会有电脑制作的语音提示,让他输入信用卡号码和其他认证信息等等. VoIP的安全策略 你是否听说过最新的VoIP钓鱼伎俩-Vishing的恶名? 它的运行流程如下:易受骗的用户会收到一封电子邮件(或者一个电话),被告知他的信用卡信息正在被人盗看,然后让他赶紧拨打某个电话号码.这个电话中会有电脑制作的语音提示,让他输入信用卡号码和其他认证信息等等. 这个钓鱼欺诈
在企业中实施OpenStack:应对各种挑战
作为数以百万计的在线交易背后的支持,PayPal需要可靠的基础设施来支持自己的运营.最近,其为幕后IT技术最新添加的关键技术,就是有7年历史的开源软件平台--OpenStack. PayPal是云计算工具的早期采用者,随着OpenStack的上市,其在2011年开发了一个概念验证,目的是为了将公有云的益处带给PayPal的私有云,PayPal的云和平台副总裁Jigar Desai说. "我们的私有云并不强大.我们一直使用供应商解决方案来完成虚拟化.这不是真正的云," Desai说. 概
金融安全资讯精选 2017年第十期 中国台湾远东银行遭黑客入侵被盗六千万美元,GDPR成了欧洲企业“最担心的挑战”,CISO在企业中的位置会变得更加重要
[金融安全动态] 中国台湾远东银行遭黑客入侵被盗六千万美元 点击查看原文 中国台湾远东国际商业银行一度遭盗领6000万美元(折合约4.69亿港元),并被汇到斯里兰卡.柬埔寨及美国,警方获报后介入侦办追查,并透过国际刑警组织通报,成功冻结相关款项并追回大部分赃款,预估远东银行损失在50万美元以下(折合约391万港元). GDPR成了欧洲企业"最担心的挑战",CISO在企业中的位置会变得更加重要 点击查看原文 ClubCISO最近的"2017年信息安全成熟度报告"中,6
WIN2008 R2 Active Directory 之一 部署企业中第一台Windows Server 2008 R2域控制器_win服务器
前言 对于活动目录(AD)来讲,从Windows 2000到现在有非常多的文章在对其进行探讨,微软公司每推出一代新的Windows系统,这一重要服务技术不管是从功能上还是从性能上都在不断进步.在此,以最新Windows Server 2008 R2(以后简称WIN08R2)系统为例,从零开始讲述关于WIN08R2活动目录相关技术.希望能一直坚持写完! --胖哥 通过多年来AD在企业中的部署,技术人员几乎都知道与活动目录相关的一系列概念了,如:域.域树.域林.OU和站点,还有域控制器(DC)等.那
ERP在企业中的地位非常关键
ERP是建立在信息技术的基础上,以系统化得管理思想,为企业决策层及员工提供决策运行手段的管理平台,具体来讲,ERP与企业资源的关系.ERP的作用以及与信息技术的发展的关系大致可以这样描述. ERP在企业中的地位非常关键 1.企业中的各类资源与ERP的关系 企业中的各类资源大致可以分成硬件与软件,其中,硬件主要是:厂房.加工设备.生产线.运输工具.检测设备等,而软件资源则可以分为企业内的员工.管理层的管理.企业的信誉.组织结构.融资能力.员工的技能水平,员工的忠诚度等.企业在日常的生产.运转过程中
IDC:2017年,40%的CIO将失去在企业中的领导地位
到2017年,40%的CIO将因为缺乏战略眼光.可信度.能力和影响力而失去在企业中的领导地位:摆在CIO面前的严峻问题是:要么重新发明IT部门,要么被取代. 如今的企业IT部门正在分化为两大阵营,其中一个阵营成功运营IT技术推动企业新业务模式和企业文化的转型,而另一个阵营则困在技术债的泥沼中,在一成不变的业务流程中循规蹈矩,缺乏对未来的数字洞见. 为了帮助企业的CIO和IT高管们积极应对不断加速的数字化转型挑战,IDC近日发布了未来三年企业IT转型规划需要正视的十大趋势: ●到2019年,40%