Разработчик антивирусов Panda Software сообщил сегодня о появлении нового червя массового распространения Lohack.B. Этот вредоносный код использует методы социального инжиниринга, заставляя неискушенных пользователей считать, что зараженное письмо получено из Министерства науки и техники Испании или от самой компании Panda Software.
Червь использует известную уязвимость браузера Microsoft Internet Explorer для автоматического запуска при открытии зараженного письма в окне предварительного просмотра. Lohack.B попадает в компьютеры пользователей в электронном письме, написанном на испанском языке, со следующими характеристиками:
Отправитель: - Ministerio de Ciencia y Tecnologia [info@myct.es] - Panda Antivirus [info@myct.es] Тема (возможно несколько вариантов): - Información sobre la LSSICE - Información sobre la LSSICE y sus consecuencias - Nuestras libertades en internet en peligro - FW:AVISO IMPORTANTE: un nuevo virus llamado LSSICE aparece en internet - FW:CAMPAÑA de información sobre la LSSICE
Текст письма (возможен следующий вариант):
AVISO URGENTE
PandaSoftware Antivirus acaba de publicar su última herramienta para remover el
gusano hop.a Esta herramienta no solo remueve de su sistema el gusano/virus si es encontrado, sino que le protege de posibles infecciones futuras.
Вложенный файл содержит червя Lohack.B и всегда имеет расширение .exe или .scr. Службе технической поддержки Panda Software еще не приходилось сталкиваться с вирусными инцидентами с данным червем, однако пользователям рекомендуется быть осторожными при чтении всей входящей корреспонденции.
Компания
Lucent Technologies объявила на днях о завершении поставок оборудования для расширения сети SkyLink петербуржского оператора
"Дельта Телеком". Работы, выполнявшиеся российским партнером Lucent компанией Verysell Telecom, были завершены в конце июня. Было установлено 38 базовых станций Flexent CDMA2000 1X, а также увеличена емкость центра мобильной коммутации.
По данным "Дельта Телеком", в настоящее время зона уверенного приёма сети SkyLink включает Петербург и его пригороды и 34 населенных пункта Ленинградской области. На начало июля число абонентов сети составило 20 тыс. человек.
Директора по информационным системам и информационной безопасности должны уметь более четко разъяснять, насколько важна информационная безопасность для стратегии бизнеса компании – таков вывод нового опроса, проведенного фирмой
Ernst & Young.
По результатам международного опроса по информационной безопасности 2003 года выяснилось, что при постоянном сокращении бюджетов затраты на технологии, образование, обучение и инфраструктуру для обеспечения информационной безопасности уходят из списка приоритетов многих компаний. Более половины из 1400 опрошенных компаний, представляющих 26 отраслей в 66 странах, указали недостаточное финансирование в качестве основного препятствия для обеспечения эффективной защиты информации.
В рамках международного опроса по информационной безопасности Ernst & Young ответы 56 компаний в России и СНГ по вопросам безопасности были сопоставлены с международными результатами. Отдельный отчет с выводами, отражающими специфику России и СНГ, будет в скором времени представлен вниманию представителей российских деловых кругов.
По данным Ernst & Young, организации должны действовать для повышения эффективности программы укрепления безопасности по трем направлениям:
излагать вопросы информационной безопасности в форме, понятной акционерам;
обеспечивать соответствие целей безопасности общим задачам бизнеса;
принимать конкретные меры по вопросам безопасности после их обсуждения.
Обычно ключевым фактором при обосновании капиталовложений в информационные технологии является расчет окупаемости инвестиций. Тем не менее, 60% опрошенных компаний сообщили, что они практически никогда не рассчитывают этот показатель для обоснования капиталовложений в информационную безопасность.
Помимо этого, результаты опроса выявили значительные различия в видах затрат на обеспечение информационной безопасности. 83% организаций указали в качестве основной составляющей бюджетов информационной безопасности затраты на технологии, и лишь 29% сообщили, что основная часть этого бюджета приходится на повышение информированности и обучение сотрудников.
На этой неделе вышла бета долгожданной версии 2.6 ядра Linux, о чем его создатели сообщили в письме, адресованном поставщикам и программным разработчикам этой ОС. Появление нового ядра 2.6test означает, что разработчики перешли от проектирования функциональных возможностей к тестированию версии. А это, в свою очередь, вселяет надежду на появление окончательной версии Linux 2.6 в течение нескольких ближайших месяцев. Новое ядро включает поддержку серверов Non-Uniform Memory Architecture (NUMA), что должно повысить привлекательность Linux как многопроцессорной ОС. Кроме того, включена поддержка встроенных процессоров, не содержащих модули управления памятью, вроде разработок Motorola Dragonball и ColdFire.
Как долго продлится тестовый период для ядра 2.6, пока сложно сказать. Однако создатель ОС Линус Торвальдс (Linus Torvalds) надеется справиться не более чем за 7 месяцев, и другие разработчики разделяют его надежду. А такие поставщики Linux, как Red Hat Inc. и SuSE Linux AG, готовят сейчас собственные версии тестового ядра 2.6 для желающих заняться самостоятельным тестированием клиентов. Версия от SuSE появится в начале этого квартала, а версия от Red Hat - в этом месяце. Что до выпуска готовых дистрибутивов, то SuSE рассчитывает начать поставки продукта на основе ядра 2.6 в мае-июне 2004 года, а Red Hat пока не раскрывает свои планов.