一周安全要聞:360走向私有化 小型安全企業(yè)或消失
原創(chuàng)為什么在人人、世紀(jì)佳緣、久邦數(shù)碼等眾多中概股私有化后,360于本周6月17日也正式加入到私有化大軍?為什么小型信息安全企業(yè)可能會(huì)在五年內(nèi)消失?哪些IT安全崗位薪酬最高?想知道答案么?隨筆者來看看本周的安全要聞吧。
【特別推薦】:
51CTO專題:最新最全最權(quán)威 互聯(lián)網(wǎng)安全報(bào)告集錦
360為何要私有化?360董事長周鴻祎在內(nèi)部郵件中有部分解釋,即360內(nèi)部很多人認(rèn)為,目前360公司的80億美元市值,并未充分體現(xiàn)360的公司價(jià)值。
據(jù)悉,公司董事會(huì)接到一份署名日期為2015年6月17日,來自董事長兼CEO周鴻祎、中信證券或其附屬公司、Golden Brick Capital Private Equity Fund IL.P、華興資本或其附屬公司、紅杉資本或其附屬公司的不具約束力私有化要約,以每股普通股51.33美元(相當(dāng)于每股美國存托股77美元)的現(xiàn)金收購其尚未持有的奇虎全部已發(fā)行普通股。周二奇虎股價(jià)收于66.05美元。消息發(fā)布后,奇虎盤前大漲12.13%,報(bào)74.06美元。
360收到私有化邀約 周鴻祎:目前市值沒體現(xiàn)公司價(jià)值
本月初在倫敦召開的歐洲信息安全會(huì)上,一位安全高管李·巴尼表示,信息安全小廠商們會(huì)很快被大型科技公司吞并掉。
巴尼預(yù)測,增長中的現(xiàn)金流只會(huì)鼓勵(lì)大型供應(yīng)商繼續(xù)開發(fā)“某某即服務(wù)”(as-a-service)模型,在這一過程中吞吃掉更加傳統(tǒng)和小型化的廠商。“五年后,技術(shù)會(huì)更多,但供應(yīng)商也會(huì)變得更大。服務(wù)公司會(huì)吞掉小型公司,將一切作為服務(wù)提供。從業(yè)務(wù)角度來講,作為服務(wù)公司進(jìn)行切入比升級技術(shù)的難度要小得多。”
小型信息安全企業(yè)可能會(huì)在五年內(nèi)消失
3個(gè)月修改一次開機(jī)密碼——很多公司都會(huì)這么要求。這恐怕讓很多人都頭疼不已。但是,密碼真的只單單是密碼嗎?其實(shí)道理很簡單:密碼保護(hù)的不僅僅是數(shù)據(jù),它還是一個(gè)日復(fù)一日提示——告訴我們到底 What matters most。
隨著業(yè)界對于身份冒用、黑客攻擊、數(shù)據(jù)安全及隱私的高度關(guān)注,再加上眾多新聞高調(diào)曝光的數(shù)據(jù)泄露事故,企業(yè)組織目前開始全力招納安全保障所必需的專業(yè)人員與合格人才。不出所料,這樣旺盛的市場需求也讓相關(guān)人員的薪酬待遇水漲船高。
技術(shù)解析:
一臺二手電腦還會(huì)記錄著哪些信息,當(dāng)他被一名黑客或者安全研究人員拿到,將會(huì)發(fā)生什么?從這臺電腦能獲得多少之前主人的信息?有人告訴了我們當(dāng)二手電腦被深度挖掘后會(huì)發(fā)生什么……
這是一個(gè)免殺的釣魚木馬,用戶通過打開壓縮包,雙擊運(yùn)行壓縮包里的木馬后,木馬會(huì)運(yùn)行起來,然后從自身資源釋放一張圖片到電腦上,通過系統(tǒng)調(diào)用打開圖片,起到迷糊用戶的目的。
Duqu利用了0-day漏洞CVE-2015-2360(WindowsKernel中的漏洞)和另外兩個(gè)0-day漏洞,攻擊了卡巴斯基實(shí)驗(yàn)室。微軟在2015年6月9日修復(fù)了第一個(gè)漏洞,另兩個(gè)漏洞在近期也得到了修復(fù)。
網(wǎng)絡(luò)管理員面臨的最棘手問題之一就是設(shè)備上的開放端口。除非你將操作系統(tǒng)手動(dòng)安裝到網(wǎng)絡(luò)上的每個(gè)設(shè)備上,確保關(guān)閉了所有不必要的端口,否則你就有可能面臨攻擊的風(fēng)險(xiǎn)。
如何通過掃描工具Nmap列出開放端口和監(jiān)聽服務(wù)?
其他: