一周安全要闻:回顾2015,畅谈2016 说说安全那些事儿

转眼间,新的一年已经过去两周了。在过去的2015年发生了哪些惊天地的安全事件,最酷的Hack方式有哪些?2016年IT安全行业又有新动态,有哪些趋势?在本周的安全要闻中,我们一起来回顾一下2015年的那些安全事件,展望2016年的IT安全行业,专家有哪些观点。

[[161723]]

在2015年中,有相当一部分可以说是耐人寻味的网络入侵事件,其中每个事件都突显了黑客技术的改进,带来了新形式的网络违规行为,或者为我们指明了需要采取防御措施的新的领域。在过去的一年里,某些网络罪犯分子采用了创新的方法,并获得了有关国家的资助,使得其攻击行为变得更大胆。而他们进行网络攻击的动机也发生了转移,获取经济利益已经不再是他们发动网络攻击的唯一原因。

2015年最具创新性和破坏性的黑客攻击事件

2015年,我们一起经历的IT安全事件

根据 CVE Details 编制的“2015 软件漏洞排行”表单,我们可以很直观地看到 2015 年整体的漏洞发现与修复情况,其中排名靠前的有 Mac OS X、iOS、Flash、Adobe Air、以及 Air SDK。

2015软件漏洞排行:Mac OS X、iOS、Flash均上榜

2015年,见惯了大大小小的安全漏洞和事件,真正能在海马区雁过留痕的又有哪些呢?通过网络攻击,攻击者可以控制汽车行驶方向、劫持智能来复步枪、玩弄警车等等。

2015最酷的Hack方式有哪些?

在安全专家眼中,2016年的安全行业趋势是怎样的呢?其中,RSA 公司 CEO 阿米特·犹南(Amit Yoran)表示,黑客攻击工具及服务的商品化程度日益提高,攻击机构的成本也已显著下降。这使得非财务目的驱动的黑客行为更加猖獗。

听专家谈2016年安全领域的15个趋势

2016新动态:恐怖活动可能令美国国会推进加密后门计划

此外,针对2015年12月23日因黑客攻击导致乌克兰伊万诺弗兰科夫斯克地区的一半区域停电的事件。2016年1月4日,iSIGHT Partners 安全公司的研究人员表示,他们已经获取了相关恶意软件的样本。研究人员表示,该恶意软件导致了“破坏性事件”,进而引发断电。

终成现实 黑客攻击导致电力设施被破坏

随着美国国防部网络任务部队2018年发展目标的确立,各职能部门已经开始将能够满足自身需求的人员加以汇总,且预计其总人数将超过6000名。

美国空军将网络队伍规模提升40%

据美国最大的有限电信公司时代华纳有线电视公司(TWC)的统计数据显示,有320000位用户的数据可能已经泄露。到目前为止,还没确定用户信息,包括电子邮件和密码等,是如何被窃取的。

时代华纳疑似被入侵,30多万客户资料数据泄漏

技术解析:

QNX(Quick UNIX)是一个unix家族的实时操作系统,首次发行于1980年,2010年被黑莓公司收购。QNX通常用于嵌入式系统中,在企业服务器领域并不常见。它遵从POSⅨ规范,目标市场主要是嵌入式系统。QNX成立于1980年,是加拿大一家知名的嵌入式系统开发商。

浅析QNX系统的shadowed密码Hash格式

在操作系统中,当我们提到安全的时候,意味着有一些资源需要被保护,在Windows操作系统中,这些被保护的资源大多以对象(Object)的形式存在,对象是对资源的一种抽象。每个对象都可以拥有自己的安全描述符(Security Descriptor),用来描述它能够被谁、以何种方式而访问。

浅析Windows的访问权限检查机制

安全工具推荐:

专题:网络安全工具百宝箱之渗透测试神器

2015年十大测试工具你认识几个?

逆向工程工具之Reverse

Java反序列化集成工具

其他:

黑客们成功地在土豆上安装了Linux!

揭秘交友诈骗如何月入过万美元

NSA如何窃听Google的加密流量 当HTTPS遇到CDN

攻击者利用BlackEnergy销毁磁盘文件

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152506.html<

(0)
运维的头像运维
上一篇2025-03-14 01:09
下一篇 2025-03-14 01:11

相关推荐

  • 2022年的五大网络安全挑战

    为了在2021年的基础上再接再厉,CISO需要努力实现在业务中加速创新,同时又避免自身易受破坏性攻击的影响。 [[441231]] 安全专业人士应该关注以下五大趋势: 1. “假设…

  • 格格不入?GDPR、数字身份和区块链

    不可更改的记录和GDPR数据主体权利能共存吗?为什么区块链或许满足不了数据隐私需求? [[251061]] 技术行业里有时候你不得不与矛盾的需求共处。我们经常发现自己处于在平衡“人…

  • 2016年值得瞩目的五个IT安全趋势

    在时尚界,也许有一种说法是潮流不是跟的,而是等的;但到了IT安全圈,无论你是代表正义还是身处邪恶的一方,都需要做到一个政治常用词——与时俱进。关于新的安全技术,你可以不跟,但了解绝…

  • IoT安全噩梦:Skill Squatting

    联网设备快速增殖,物联网(IoT)技术迅速超越了基本联网装置和可穿戴设备的范畴,语音处理等更复杂的互动式功能开始冒头,智能音箱之类声控设备迎来极大增长。 Adobe Analyti…

  • 数据隐私日:六个方面保护你的数据和隐私

    1月28日是数据隐私日,其设立的目的是提醒人们关注数据隐私,并以自身实际行动来保护个人信息安全。网络犯罪分子和数据挖掘者时刻都在觊觎和窃取人们的信息和数据,因此需要了解保护数据隐私…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注