登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
国家互联网应急中心(CNCERT)日前发布“2013年互联网网络安全报告”,指出思科等厂商的路由器存在后门,99.5%的移动互联网恶意程序是针对安卓平台等安全问题,并提示今年社交网络将成为黑客攻击和网络犯罪的新途径,二维码背后未经安全认证的网站链接和应用程序逐步成为黑客的青睐对象。
思科等厂商的路由器存在后门
报告显示,去年国家信息安全漏洞共享平台(CNVD)共收录各类安全漏洞7854个,其中高危漏洞2607个,较2012年增长15.1%和6.8%。涉及通信网络设备的软硬件漏洞数量为505个,较2012年增长1.5倍,占CNVD收录漏洞总数的比例由2012年的2.9%增长至6.4%。
同时,CNVD分析验证D-LINK、Cisco、 Linksys、Netgear、Tenda等多家厂商的路由器产品存在后门,黑客可由此直接控制路由器,进一步发起DNS劫持、窃取信息、网络钓鱼等攻击,直接威胁用户网上交易和数据存储安全,使得相关产品变成随时可被引爆的安全“地雷”,可能导致企业和个人信息泄露。
CNVD及时向相关厂商通报威胁情况,向公众发布预警信息,但截至今年1月底,仍有部分厂商尚未提供安全解决方案或升级补丁。
99.5%移动互联网恶意程序针对安卓平台
报告显示,移动互联网恶意程序数量继续大幅增长,移动互联网生态系统环境呈恶化趋势:去年,CNCERT通过自主监测和交换捕获的移动互联网恶意程序样本达70.3万个,较2012年增长3.3倍,其中针对安卓平台的恶意程序占99.5%。
按照恶意程序行为属性统计,恶意扣费类数量仍居第一位,占71.5%,较2012年的39.8%有大幅增长;其次是资费消耗类(15.1%)、系统破坏类(3.2%)和隐私窃取类(3.2%),与用户经济利益密切相关的恶意扣费类和资费消耗类恶意程序占总数的85%以上,表明黑客在制作恶意程序时带有明显的逐利倾向。其中,高危恶意程序所占比例较2012年大幅下降,反映出黑客为降低风险,从制作恶意性明显的木马或病毒转向制作恶意广告、恶意第三方插件等灰色应用,以达到既逃避监管,又获取经济利益的目的。
社交网络第三方应用接口将成黑客突破口
报告提醒,2014年,我国互联网面临的安全形势将更为复杂,值得关注的是,社交网络成为黑客攻击和网络犯罪的新途径。
逐渐深入人们生活的社交网络,成为黑客实施社会工程攻击的“温床”。由于大多数社交网络基于人与人之间的信任关系构成,包括的信息内容和用户生活密切相关,带有很强的真实性。黑客通过社交网络广泛收集挖掘用户个人信息,形成社工库,并基于用户网络习惯实施高效的定向攻击,散播恶意程序、钓鱼欺诈信息等,命中率极高。今年基于社交网络的恶意程序攻击将增多,甚至可能出现利用社交网络发布命令、实施控制的新型僵尸网络,社交网络免费开放的第三方应用接口将成为黑客进行违法犯罪活动的突破口。
使用提示
黑客盯上二维码背后未认证网站
当前进行网购和网络支付时经常会用短信验证码。报告指出,通过手机木马劫持支付验证码短信,窃取用户账户信息的活动将呈高发态势。黑客利用手机木马拦截验证码短信,并进一步套取用户网络支付账号和密码,使得用户的个人财产面临巨大损失。
此外,随着二维码的日益普遍使用,由于隐蔽性高,制作成本低,二维码背后未经安全认证的网站链接和应用程序逐步成为黑客的青睐对象。缺乏安全意识的手机用户在扫描来历不明或无法确认安全的二维码后,进入黑客预先埋伏的网站链接或下载应用程序,导致手机被植入病毒或恶意插件,造成个人信息泄露和经济损失。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
新能源公司宿州盛晶光伏电站调度数据网双链路改造项目公告1.采购条件根据有关计划安排,湖北能源集团新能源发展有限公司(以下简称:采购人)对新能源公司宿州盛晶光伏电站调度数据网双链路改造项目进行竞争性谈判采购。本项目已具备采购条件,现发布竞争性谈判公告。2.采购范围2.1项目概况:宿州盛晶
8月14日,在经过4个多月的调试后,安徽省首个低压交直流柔性混联示范工程在合肥供电公司建成。该工程是合肥市新型电力系统重点建设工程之一,实现了在台区配电变压器不增容情况下快速提升供电可靠性,减少交、直流转换电量损耗。4月,合肥供电公司和南瑞集团有限公司合作,以肥西县供电公司工业园供电
核心提示:国网智研院依托公司科技项目研发了大容量多端口能量路由器的技术拓扑和多端口直流控制保护技术,为随州广水100%新能源新型电力系统科技示范工程研制了核心技术装备,通过技术成果转化为工程建设提供了支撑。1月31日,湖北随州广水100%新能源新型电力系统科技示范工程能量路由器60兆瓦换流器
1月20日,江苏无锡220千伏双河变电站开展检修作业。国网江苏省电力有限公司电力科学研究院研制的北斗信号“路由器”为吊车上安装的北斗终端提供了准确的差分定位数据,实现了吊车位置厘米级定位。北斗差分定位技术可以为电力设备提供厘米级的高精度定位服务。由于电网企业使用北斗差分定位技术网络安全
11月19日,许继集团参建的世界首个县域级100%新能源新型电力系统科技示范工程能量路由器项目在随州广水市启动110千伏送电程序,有效助力工程全面建成投运,为打造许继直流“口碑”工程迈出里程碑式的一步。广水100%新能源新型电力系统为世界首个县域级新能源新型电力系统,覆盖风、光、储、能量路由站
11月19日,县域级100%新能源新型电力系统在湖北随州广水市启动送电程序,供电区域内超过20万人全年都将使用清洁能源。该新型电力系统建设在湖北省广水市核心供区应山和十里办事处,紧邻英姿寨、牛脊山、莲花村3座风电场及宝林风光一体电站。这4座新能源电站的总计装机容量达24.4万千瓦。作为国家电网公
“低压柔直系统电压、电流正常,各台区负载均衡,变压器处于经济运行状态!”11月7日,国网天津城南公司河西供电服务中心低压运维人员前往河西区全运村锦葵园NK1589配电站房,针对新投入运行的三台能量路由器开展特巡工作。据悉,国网天津城南公司已完成基于能量路由器的双台区和三台区直流柔性互联系
2015年《巴黎协定》问世以来,围绕“控温”和“减碳”全球居民都在积极行动。作为碳排放大户,能源行业备受关注,同时也义不容辞开展了“大刀阔斧”的变革。2021年5月,国际能源署通过深入调研发布了《NetZeroby2050-ARoadmapfortheGlobalEnergySector》报告,着重对电力领域的发展路径进行了研判:204
根据《中华人民共和国网络安全法》《关于统一发布网络关键设备和网络安全专用产品安全认证和安全检测结果的公告》(国家互联网信息办公室、工业和信息化部、公安部、国家认证认可监督管理委员会公告2022年第1号)《关于发布承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录(第一批
近日,由中国电力科学研究院有限公司牵头编制,特变电工西安电气科技有限公司为主要编制单位的国家标准GB/T40097-2021《能源路由器功能规范和技术要求(Functionalspecificationsandtechnicalrequirementsofenergyrouter)》正式发布,经国家市场监督管理总局(国家标准化管理委员会)批准发布,将于2021年12月1日正式实施。
近日,由中国电力科学研究院有限公司牵头编制,特变电工西安电气科技有限公司为主要编制单位的国家标准GB/T40097-2021《能源路由器功能规范和技术要求(Functionalspecificationsandtechnicalrequirementsofenergyrouter)》正式发布,经国家市场监督管理总局(国家标准化管理委员会)批准发布,将于2021年12月1日正式实施。
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
为进一步推动网络信息安全建设,强化各级人员网络安全辨识能力,规范网络及终端安全办公,最近,盐城供电公司营销部组织员工进行网络信息安全专项培训,主要针对场所防护、终端防护以及互联网资产三方面进行宣贯学习,通过网络安全宣传教育专项工作,为公司网络信息安全筑起一道坚实的防线。盐城供电公
近日,广东燃料电池汽车示范应用城市群综合监管平台(简称“广东燃料电池汽车监管平台”)获得了国家公安部核准颁发的“信息系统安全等级保护二级备案证明”(简称“等保二级”)。据悉,国家等级保护认证是中国最权威的信息产品安全等级资格认证,认证由国家信息安全监管部门进行监督、检查,要求非常严
6月26日,国家能源局在京召开电力行业网络与信息安全联席会议全体会议,会议总结“十四五”以来电力网络安全工作,分析研判电力网络安全面临的形势和风险,部署“十四五”后半期和2023年电力网络安全重点工作。国家能源局党组成员、副局长余兵出席会议并讲话。会上,中央网信办、国家发展改革委、公安
国家能源局综合司关于调整电力行业网络与信息安全联席会议成员单位组成人员的通知国能综通安全〔2023〕69号电力行业网络与信息安全联席会议各成员单位:根据工作需要,决定对电力行业网络与信息安全联席会议成员单位组成人员进行调整。现将调整后的名单通知如下。召集人:余兵国家能源局党组成员、副局
北极星电力网获悉,国家能源局综合司发布关于调整电力行业网络与信息安全联席会议成员单位组成人员的通知,国能综通安全〔2023〕69号,详情如下:电力行业网络与信息安全联席会议各成员单位:根据工作需要,决定对电力行业网络与信息安全联席会议成员单位组成人员进行调整。现将调整后的名单通知如下。
10月11日,中电联党委书记、常务副理事长杨昆在中电联本部会见三六零安全科技股份有限公司(以下简称“360集团”)创始人、董事长兼CEO周鸿祎一行。双方就当前国内外信息安全形势和电力企业数字安全工作开展深入交流和探讨。杨昆在会谈中指出,多年来,电力行业高度重视信息化建设,持续开展信息化战略
国网安徽电力基于密码算法打造了自主可控、技术先进的密码中台——“统一密码服务平台”,提供数字证书、数据加解密、签名签章、轻量级认证等多种高质量密码服务,提高了密码服务的便捷性,推动密码技术更好地服务电力发展。统一密码服务平台已应用于电力移动作业、电力物联网、输变电运检、电力交易等
近年来,江苏省生态环境系统始终坚决查处严重违法犯罪行为,保持零容忍,加强行政执法与刑事司法衔接,联合打击危险废物环境违法犯罪和污染源监测数据弄虚作假违法犯罪,对不法企业“利剑高悬”,保持强大震慑,现公开4起“两打”典型案例及2起其他类型重点案例,指导各地做好相关案件办理工作。一、于
生态环境部发布国家生态环境标准《地表水水质自动监测站选址与基础设施建设技术要求(征求意见稿)》,本标准规定了地表水水质自动监测站选址、站房与采水单元等基础设施建设和验收等技术要求。适用于地表水水质自动监测站站址选择、基础设施建设和验收工作。
近年来,江苏省生态环境厅坚持以科技赋能生态环境执法,大力推动执法领域生态环保新基建,充分利用数字化信息化智慧化监管平台,采取非现场监管等方式精准科学依法执法,查处了一批环境违法案例。为贯彻落实“谁执法谁普法”职责,充分发挥典型案例的警示作用,督促企业提升守法自觉,履行主体责任,现
为深入贯彻落实党中央、国务院和省委、省政府关于优化营商环境、加强法治建设、推动经济高质量发展的决策部署,我省生态环境系统坚持推进包容审慎监管,对符合《江西省生态环境轻微违法免罚事项清单(2022)》或《江西省生态环境行政处罚自由裁量权基准规定(2023)》中不予行政处罚条件的违法行为,依
河北省发布2024年第一批生态环境执法典型案例,共12起,涉及产生含挥发性有机物废气的生产活动未按规定使用污染防治设施、通过渗坑排放有毒物质污染环境、出具虚假监测报告、非法处置危险废物、擅自堆放固体废物、篡改伪造自动监测数据、使用排放不合格的非道路移动机械、特殊时段未按照规定限制排放污
近日,海南生态环境厅公布2024年第一期海南生态环境执法典型案例,详情如下:案例1某槟榔合作社利用渗坑排放水污染物案一、基本案情2023年9月16日,琼海市综合行政执法局生态大队联合市生态环境局、市公安局、万泉镇人民政府对琼海市万泉镇某槟榔合作社进行检查。槟榔合作社建设槟榔白果烘干线2条,检
北极星环境修复网获悉,4月23日,河南发布关于《重金属污染耕地安全利用及跟踪监测技术指南》公开征求意见的公告,详情如下:
黄山市生态环境局公示2024年省级大气污染防治专项资金分配情况,专项资金1099.3万元用于黄山市大气精细化管理项目、国控站点监控监测网格化管理提升项目、黄山市2024年农村菊花加工燃煤炉灶清洁能源替代项目等方面12个项目实施。关于2024年省级大气污染防治专项资金分配情况的公示根据省财政厅省生态环
湖北省市场监管局发布局关于做好2024年度湖北区域碳市场电力行业碳排放计量工作的通知,按照自愿参与、通力协同、有序管理的原则,全省22家大型统调火力发电企业建成碳计量子站并实现与总站的联通,300MW级以上火电机组烟气直测法碳计量装置覆盖率不低于70%。省市场监管局关于做好2024年度湖北区域碳市场
4月19日,在湖北电力科学研究院青山实验基地,技术人员胡伟通过电气火灾监测装备功能成套装置模拟产生了一束火灾电弧。几秒钟后,该装置的开关自动跳闸,及时避免了火灾发生。故障电弧是造成电气火灾的重要原因,精准判断线路是否有电弧是防范电气火灾的关键。国网湖北省电力有限公司研究人员发现线路
为加强污染源自动监测数据管理,提升自动监测数据质量,强化自动监测数据应用,江西省生态环境厅发布关于再次公开征求《江西省污染源自动监测数据管理条例》意见建议的公告,征求意见截止时间为2024年5月15日。关于再次公开征求《江西省污染源自动监测数据管理条例》意见建议的公告《江西省污染源自动
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!