惡意網址滲透事件大幅攀升 殭屍網絡禍延非洲
文章索引: 軟件 Symantec IT要聞
Symantec 發表 2010 年 5 月份 MessageLabs 網絡安全報告,報告指出,內嵌惡意連結的垃圾郵件數量較前大幅上升,每十封垃圾電郵中,有九封內含網上連結,而當中僅 5% 垃圾郵件內的連結屬於真實網址,其餘大部分來自著名公眾網站平台,例如網上群組、網誌、檔案分享等網友自訂內容的網址。

與 4 月份相似, Rustock 仍然在努力滲透入一些用完即棄的網域 ( 如: Storm) 以達到其詐騙目的,在 5 月份, Storm 便有 65% 的垃圾郵件是透過採用合法的網址進行滲透,而近期發現更多垃圾郵件嘗試改用簡化版網域連結。

另外,每當一個新的真網域被註冊後,有五成機會在九天之內被垃圾郵件攻擊者滲透成殭屍網絡,之後黑客便會轉移攻擊新網域以減低被發現的機會,網絡用戶務必提高警惕以免被黑客有機可乘。
Symantec收購VeriSign旗下安全業務 以推動電腦運算新理念
文章索引: 軟件 Symantec IT要聞
為了讓大眾在任何地方都能輕易安全存取他們的資訊, Symantec 宣佈已簽訂協議收購 VeriSign 的身份確認及認證業務,當中包括保安接層加密技術 憑證服務、公共鑰匙基建架構服務、 VeriSign Trust Services ,以及 VeriSign Identity Protection Authentication Services 。

根據協議條款, Symantec 將以大約十二億八千萬美元的價錢,以現金購入 Veriign 的指定資產,當中包括 VeriSign 日本的主要股權, Symantec 預計是項交易將攤薄 2011 財年按非國際公認會計原則 (Non-GAAP) 計算的每股盈利 9% ,這是由於收購價會計帳面減值對遞延收入的影響,以及與 2011 年 9 月份季度每股 Non-GAAP 盈利的融合,有關收購協議預計將於 9 月份季度完成,視包括監管機構批准在內的慣例成交條件符合情況而定。

藉著這項收購, Symantec 將能協助企業把身份確認安全措施融入一個周全的框架內,使資訊科技部門可以有信心安全採納嶄新的運算模式,由雲運算到社交網絡,以至透過用戶自己擁有的裝置享用流動運算,從而提升營運效率,並使企業的員工和客戶能享有選擇的自由。
Symantec五月份垃圾電郵及網釣報告 揭示網釣攻擊較上月大增33%
文章索引: 軟件 Symantec IT要聞
Symantec 17 日發佈的 5 月份的「垃圾電郵及網釣報告」, Symantec 指出,最近黑客採用全新攻擊方式企圖混淆視聽,讓無辜的電腦用戶跌入其所佈置的天羅地網,並招至無謂的損失,而快餐店客戶調查則成為網釣的源頭。

在過去一個月,整體垃圾電郵攻擊數字較上一個月上升了 33% ,當中的升幅更涉及各個領域,當中有 12% 的垃圾電郵網站是由一些自動化製作工具所產生,垃圾郵件網站的總數更上升了 77% ,至於新的垃圾郵件連結則較上月上升 29% 、 IP 攻擊的升幅則為 3% 、非英語系的垃圾郵件網站就有 23% 增幅。

Symantec 發現,最近有黑客試圖假借一家著名快餐店的名義,向電腦用戶發放對其食品意見的調查電郵,再要求收件者在電郵中提供個人資訊以達致詐騙目的,用戶會被要求點擊電郵內所提供的連結,並聲稱用戶只要填妥問卷內的 8 條問題,便可以獲得 80 美元回贈,事實上,該連結只是連接至一個虛假網站,用以收集客戶的個人資料。