2011年9月17日星期六
超越基于OS的安全 zz
2011年8月7日星期日
迈克菲否认中国卷入了Shady RAT行动 zz
迈克菲本周公布的研究报告揭开了一个长达5年的黑客攻击Operation Shady RAT。媒体在报导时推测幕后黑手是中国。对此,官方媒体《人民日报》发表文章回应称,将中国大陆和黑客攻击扯上关系,是很不负责任的。另一家官方媒体新华社采访了迈克菲的副总裁Dmitri Alperovitch,他矢口否认曾暗示中国卷入了黑客攻击,称没有直接证据显示某个特定民族国家在背后支持这项行动。中国大陆是迈克菲产品的主要市场。在迈克菲发布报告之后,另一家安全公司赛门铁克公布了更多细节,如隐藏在图片中的指令。
2011年8月6日星期六
迈克非揭开“Shady RAT行动”面纱 zz
安全公司迈克非通过分析病毒命令控制服务器日志,发现了迄今为止最大的一次网络攻击,包括联合国和国际奥委会在内的全球70多个机构成为黑客攻击的目标。它称这次攻击为“Operation Shady RAT”(PDF)。 这些攻击已经持续进行了多年,全球72个受攻击的机构当中有49个机构位于美国。迈克非认为攻击背后有“国家因素”。这次长达5年时间的黑客攻击的目标包括美国、台湾、印度、韩国、越南和加拿大等国的政府;国际奥委会;东盟;国际反禁药机构以及包括国防承包商和高科技企业等一系列公司。黑客在针对联合国的攻击行动中,在2008年攻入日内瓦的联合国总部系统,并且在里面隐藏了长达两年未被发觉。黑客在未被察觉的情况下调走了许多秘密数据。迈克非还说,这些黑客试图得到军事系统和卫星通讯中的敏感数据。
2011年4月5日星期二
迈克菲网站发现大量安全漏洞 zz
网络安全公司迈克菲的官网却有很多安全隐患,这是颇令人感到讽刺的事情。它的营销部门如何让客户相信其产品能正确检测网站的安全性?
安全研究人员发现www.mcafee.com有很多问题,可能会面临跨站脚本和其它类型的攻击。他们在2月10日通知了迈克菲,2月12日迈克菲表示正着手解决问题,3月27日发现漏洞没有完全修复,于是将其漏洞公诸于众。
标签: McAfee
2010年8月29日星期日
为什么Intel收购McAfee?zz
极光行动(Operation Aurora)是最近发生的可能源自中国的一场大规模网络攻击,遭受攻击的公司包括了Google、Adobe、Intel、Rackspace、雅虎、赛门铁克、诺斯洛普·格鲁门等。极光行动曝光后,Intel高层开始将安全放在了头号位置,这一说法可以从Intel CTO Justin Rattner最近的回答得到印证。在Intel研发日的问答环节,有人询问他这些天在什么上投入了最多时间,Rattner毫不犹豫的回答是“安全”。安全是一个系统工程,硬件安全只是其中的一小部分,Intel可以提供芯片内置的随机数生成器和加密加速模块,但在网络等其它领域他们无能为力。收购McAfee可以结合软件安全和硬件安全,强化防御类似极光行动等复杂攻击的能力。这是一项长期性的战略意义的收购。
2010年3月4日星期四
McAfee公布黑客窃取源代码细节 zz
McAfee CTO George Kurtz表示,黑客将目标锁定管理源代码版本控制系统(SCM)的少数员工。软件工程师通常利用版本控制来追踪、维护源代码、跟踪文件的更动。McAfee声称该公司调查的多起案件的共同点是,黑客利用的是Perforce公司的版本控制系统,Perforce的客户包括了Google、IBM和许多大公司。Kurtz认为,黑客有机会在不被察觉的情况下改变源代码,甚至增加功能,让他们以后可以偷偷进入。
订阅 博文 [Atom]