-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
=================== Новости портала "БЕЗПЕКА" =======================
http://www.bezpeka.org - Конкурс "IT-Безпека 2001":
В раздел "Информационная поддержка" добавлен сайт проекта AIN
(http://ain.com.ua/) за публикацию статьи "Не думай о безопасности
свысока" - http://ain.com.ua/site/2001/09/18/371.html.
http://bezpeka.org/sponsor.html#inf_support
Для участия в Конкурсе зарегистрирована новая статья:
Голубев В.А. Боротьба з комп'ютерними злочинами - проблема
транснацiонального масштабу.
http://www.bezpeka.org/cgi-bin/catalog.cgi?action=catalog_view&n=6
=================== Горячие новости =================================
Многочисленные уязвимости в EFTP version 2.0.7.337
EFTP - это 32 битный клиент/сервер, использующий 448 битный алгоритм
шифрования Blowfish для шифровки FTP трафика. EFTP работает на
Win9x/NT/2000/ME/XP. В программе найден целый ряд ошибок, которые
могут привести к взлому системы. Описание и экплоиты доступны на сайте
void.ru.
По материалам: http://void.ru.
Экспериментальный взлом банковского сайта
Руководство известного в Германии телешоу Ratgeber Technik в поиске
нового сюжета наняло хакеров для взлома серверов одного из крупнейших
банков страны - HypoVereinsbank. Банк о готовящемся взломе не
предупредили. В результате атаки хакеры получили доступ к
конфиденциальной информации, включая имена клиентов, номера счетов,
PIN-коды и IP-адреса. О чем и было рассказано по телевидению в прошлое
воскресение.
Телешоу наняло четверых хакеров, которые использовали возможности ТВ
для привлечения внимания к своей компании Multimedia Network Systems,
работающей на рынке обеспечения сетевой безопасности. По словам
22-летнего директора Стефана Вайде (Stephan Weide), взломать систему
безопасности банка было не так уж и трудно - на это ушло 3 дня.
Инцидент, естественно, вызвал возмущение представителей банка,
репутация которого серьезно пострадала. По словам представительницы
HypoVereinsbank Корнелии Клайла (Cornelia Klaila), в настоящее время
банк рассматривает возможность подачи искового заявления.
Пытаясь спасти репутацию банка, представители HypoVereinsbank пытаются
убедить общественность в том, что в ходе "ТВ-эксперимента" пострадал
только его старый сайт. Корнелия Клайла заявила, что банк открыл новый
сайт этим летом, и в момент взлома в онлайне были доступны как старый,
так и новый сайты. По ее словам, хакеры взломали именно старый сайт
банка.
В банке пока не решили, что предпринять в ответ на произошедшее,
однако, по словам Корнелии Клайла, сейчас рассматривается возможность
уголовного преследования и возбуждения дела о возмещении ущерба.
По материалам: http://www.cnews.ru.
Защита информации на форуме "Технологии безопасности"
ООО "Конфидент" выступил с инициативой проведения семинара по вопросам
защиты информации в рамках международного Форума "Технологии
безопасности", который пройдет с 5 по 8 февраля 2002 года.
Семинар, предлагаемый ООО "Конфидент", будет называться "Создание
эффективных комплексов обеспечения безопасности объектов и защиты
информации. Краткий обзор типовых задач и методов их решения".
В программе семинара предполагаются доклады: "Анализ рисков - основа
для создания и развития комплексов обеспечения безопасности объектов и
защиты информации", "Типовые задачи защиты корпоративных
информационных систем, технологии их решения", "Защита объектов от
несанкционированного доступа, практические решения", "Создание
комплексов защиты кабинетов первых лиц предприятий и помещений для
проведения переговоров от утечки информации" и т. д. Также во время
семинара можно будет проконсультироваться со специалистами по
различным аспектам защиты информации.
По материалам: http://www.confident.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBO6dfH4k3eTHhixd1EQJ26QCg7O/0OlcM9eswmcwMAaVms9FRft4Anj2g
L/5MmQYSpiUmDTvS6hT++Ore
=9Mrd
-----END PGP SIGNATURE-----