PlayStation用户信息泄露:索尼通知用户信用卡数据已加密

编者按:来自索尼的回应相当迅速,但也着实令人担忧。这次索尼的反应也同时提醒我们,一旦遭遇了大规模的信息安全事件,要及时的进行披露并评估相关的风险,保证受到影响的用户能够及时准确的得到相关的情报,同时为用户提供补救措施与建议,这是降低信息安全事件负面影响必备的前提之一。

来源:cnBeta

索尼今天表示,被黑客盗取的PlayStation网络用户信用卡数据已经加过密。它将降低、但无法排除黑客使用数据的机率。本周三,索尼在官方博客中说,尽管没有证据显示数据被盗,但无法排除这种可能性。索尼没有透露加密的程序如何,如果密码安全度不高,黑客可能会破解。 安全公司Sophos高等技巧参谋格雷厄姆·[……]

查看更多

PlayStation用户信息泄露:包含220万个人信息的PSN数据库被挂牌售卖

编者按:之前我们才说过有用户因为担心个人信用卡信息可能失窃而起诉索尼,现在,这个担忧貌似越来越成为现实,让我们等待索尼的回应吧

来源:cnBeta

PSX-Scene论坛上出现了让人震惊的一幕,黑客开始挂牌销售220万个来自索尼PSN网络数据泄漏受害者的个人信息,其中包括姓名、地址、电话号码、信用卡号码甚至后三位CVV2码,这些数据足以让大量用户的信用卡失窃。之前索尼曾表示信用卡信息已经得到加密,但事实上数据库里的内容已经被读出,黑客甚至还炫耀数据库的关键字:fname, lnam, address, zip, country, phone, email, password, dob,[……]

查看更多

富士康3名员工泄露iPad2设计图遭起诉

是的,你没有看错,富士康也会出信息泄漏事件。只是因为I-PAD2设计图的泄漏导致了山寨外设厂商的提前跟风,苹果变得被动,因此很不满,于是作为代工商的富士康震怒也就变得理所当然了。

还记得几年前富士康那位因为丢失了i-Phone的样机而受到内部调查,最终自杀身亡的前富士康员工么?从这类事件上,我们可以看出,保密对于苹果这种依靠超前的技术和创意为核心竞争力的企业,甚至对于富士康这种接受委托进行代工的厂商,是何等的重要。这次泄漏只是导致了山寨外设厂商的跟进,试想一下,如果是其他的竞争厂商复制了相似的产品或多少加以改进,对苹果来说造成的损失更难以想象。对于富士康来说,用自己引以为豪的制造能力为客[……]

查看更多

索尼Playstation泄密案后续:用户起诉索尼

昨天我们从新闻中知道了索尼Playstation系统遭受黑客入侵,7700万用户的个人信息可能被盗的消息。今天,就已经有美国用户表示针对个人信息泄漏事件起诉索尼,原因是索尼在信息泄露事件发生后没有及时披露相关的信息,导致他无法及时获知风险并作出应对,很有可能因为信用卡信息的泄漏而导致经济损失。

这是最近信息泄漏案件中影响相当深远的一例。作为全球的互联网娱乐巨头,索尼的PlayStation服务有7700万的用户,数量不可谓不庞大。更有甚者,索尼声称用户的信用卡信息很可能被非法获取,这一信息可能直接导致用户的经济损失,必然将此次的信息泄漏事件上升一个危害等级。

相信随着事件的展开,可[……]

查看更多

黑客盗取7700万索尼PlayStation用户资料

编者按:

索尼这等大拿,依然无法阻止黑客大军的滚滚洪流,联想之前安全界大佬RSA依然会遭受入侵而丢失信息,可见信息安全这条路,任重道远。不同于黑客这个职业刚诞生时所带有的侠士精神,现在从业的一些黑客,渐渐由技术狂热向着牟利的方向迈进,更让信息安全工作者头痛不已。道高一尺,魔高一丈,还是反过来?提高警惕,随时如临深渊,如履薄冰吧!

索尼PlayStation网络近日受到攻击,迫使公司重建网络。今天索尼透露说,黑客已经获得用户信息,可能包括信用卡号码。PlayStation网络共有7700万用户,4月25日网络再度遭攻击,索尼被迫关闭网络。索尼已经通知PlayStation网络用户,称个人[……]

查看更多

有理想的程序员必须知道的15件事

原文出自:cnbeta

作为程序员,要取得非凡成就需要记住的15件事。

1.走一条不一样的路

在有利于自己的市场中竞争,如果你满足于“泯然众人矣”,那恐怕就得跟那些低工资国家的程序员们同场竞技了。

2.了解自己的公司

以我在医院、咨询公司、物流企业以及大技术公司工作的经验来看,这一点所言不虚。

不同公司的运营模式差异极大。如果你理解企业的运营模式,那你就不一样了!在这家公司中(或者对客户而言),你是参与业务运营的资产,你的工作能直接产生效益!

3.与最优秀的人为伍

很早以前,我喜欢打篮球,被分配到一个水平比较高的队里。一开始适应的确很困难,但环境[……]

查看更多

维基解密爆料美军关塔那摩监狱及囚犯资料

编者按:
维基泄密案带来的影响还在持续发酵,维基泄密一天不关闭,美国政府的相关负责人都睡不安稳,保不准什么时候,就被突然蜂拥而至想证实消息真伪的记者所包围了。维基泄密让我们真切的看到了政治泄密带来的严重后果。我们无从获取维基泄密的消息来源渠道,也就无法寻找到信息泄漏的根源。但维基泄密的存在,的确可以警示很多企业和政府部门,让他们对现有的信息安全保密状态有所警醒,并花费更大的力气去保护他们的机密信息,当然,我们指的不是中石化的天价酒,你们懂的。

来源:凤凰网
爆料网站维基解密25号泄露了超过700份美军关塔那摩监狱的机密资料,并披露了每一个囚犯被关押的原因。在关塔那摩美军基地关押过的囚犯之[……]

查看更多

溢信网谈:内网安全——网关型产品与客户端型产品的对比

编者按

在选择内网安全产品时,有客户纠结于是选择客户端型产品还是网关型产品,也有厂商利用各自的优点攻击对方的缺点,那么,对于用户而言,什么样的产品是适合自身的呢?本文从两种大类产品的各自优缺点方面进行剖析,希望用户阅读之后能够根据自己的实际需求做出选择。

本文的作者,是溢信科技资深产品工程师。

一、概述

网关型产品的定位是在于网络管控和上网行为管理,分为硬件产品和软件产品。硬件产品的主要代表是深信服的AC、网康等,软件的包括anyview、网络岗等。使用的技术分为旁路方式和网桥方式。

客户端型的产品定位会更全面,除了可以管理上网行为,还包括计算机的所有应用。可以[……]

查看更多

企业网络安全:攻防走集结化道路

来源:51CTO

网络是个大舞台,而技术则在这个大舞台中起到决定性的作用。面对网络中形形式式不安全因素,企业网管该如何保护网络安全呢?这个话题从企业建网开始一直谈到今天,然而却仍然有很多网管不知该如何下手!

企业网管误区

第一类络管理员认为:网络中的威胁无非就是恶意份子的软件式破坏(指使用软件入侵、攻击),对于现在具备硬件要素的企业来说根本形不成多大危害,不用多重视,一个硬件防火墙就能挡住这种角色。

第二类有的管理员却认为:黑客是神秘的,然而自已所在的企业没有得罪什么人,也没有同行之间的恩冤,黑客不会找上门来的。对于病毒与网络中的木马,硬件UTM则可以完成日常的网络安全[……]

查看更多

从韩国农协银行瘫痪再看安全与灾备的重要性

来源:51CTO

在进入IT化的各个行业当中,金融行业无疑是最最谨慎、最注重稳定性、可靠性、一致性、尤其是安全性的行业。鉴于金融行业中各种数据的重要性,金融IT系统的安全防护和灾难备份是相关系统维护工作中最为根本的元素。然而世界上的事情往往是,即使所有人都知道某件事很重要,但因为最基本的安全防护没做好(如管理员密码只设了4位)或者备份没做好(备份根本没做对,或者异地备份没做对)而造成惨痛问题的事情仍然每年都会发生。

最近一周,一则有关韩国农协银行因系统瘫痪导致金融服务中断的新闻在国内外媒体平台上传的沸沸扬扬,在上周日观看CCTV的朋友们应该也看到了这则新闻。由于这次瘫痪与IT系统和[……]

查看更多