Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

=================== Горячие новости =================================

В Будапеште состоится подписание Конвенции по борьбе с киберпреступностью

23 ноября в Будапеште соберутся представители 43 государств-членов Совета
Европы, а также США, Канады, Японии и ЮАР для того, чтобы подписать
международную Конвенцию по борьбе с киберпреступностью. Напомним, что
Конвенция была одобрена и подготовлена для подписания на 109-й сессии
Кабинета Министров Совета Европы, которая состоялась 7-8 ноября 2001 г. в
Страсбурге.
После вступления в силу Конвенции (а для этого ее должны ратифицировать
пять государств, из которых минимум три - члены Совета Европы), полиция
сможет перехватывать электронные сообщения, получать удаленные доступ к
компьютерам подозреваемых, а также получать лог-файлы соединений.
Конечный вариант документа - результат четырехлетних переговоров между
странами-участниками. В договоре перечислены четыре основных вида
нарушений: нанесение ущерба конфиденциальности, целостности и доступности
данных и систем, информационные преступления (мошенничество и
фальсификация), нарушения, связанные с содержанием веб-узлов (например,
детская порнография), нанесение ущерба интеллектуальной собственности.
Кроме того, предусматривается подписание дополнительного протокола,
запрещающего распространение расистских, антисемитских и ксенофобских
идей. Конвенцией также создается система круглосуточной связи между
органами следствия во всех странах, которые подпишут этот документ.
Полный оригинальный текст Конвенции по борьбе с киберпреступностью
доступен на официальном сайте Совета Европы по адресу:
http://www.coe.int/t/E/Committee_of_Ministers/public/General_Information/Se
ssions/e_CM(2001)144.asp.
По материалам: http://www.cnews.ru, http://www.bezpeka.com.


Новый червь охотится на Microsoft SQL Servers

По сообщению информационного агентства Newsbytes, во вторник было
зарегистрировано появление нового интернет-червя, атакующего плохо
защищенные системы СУБД Microsoft's SQL Server. Опасности могли
подвергнуться сервера Microsoft SQL, которые не имеют пароля системного
администратора.
Поражая систему, червь инсталлирует две троянские программы, при помощи
которых злоумышленник может контролировать сервер. Кроме того, червь
содержит код, который сканирует Интернет в поисках уязвимых серверов с
открытым портом 1433.
Выяснилось, что вирус начал распространяться с сервера Филадельфийского
музея искусства, который, очевидно, был взломан хакером. В данный момент
вредоносная программа удалена с сервера музея и вероятность ее дальнейшего
распространения мала.
По материалам: http://www.viruslist.com.


Sun опровергает уязвимость Unix

Шесть крупнейших мировых разработчиков в области высоких технологий,
включая IBM, Hewlett-Packard и Sun получили уведомление о серьезной
уязвимости некоторых Unix систем, позволяющей удаленному пользователю
получить полный контроль над соответствующей системой. Но по сообщению
компании Sun Microsystems, никакой подобной проблемы не существует.
По материалам: http://www.vnunet.com.


Семинар от компании Rainbow Technologies

Компания Rainbow Technologies приглашает специалистов по информационной
безопасности на семинар, который состоится 22 ноября. Тема семинара:
"Новая версия программного обеспечения для ключей Sentinel SuperPro и
SuperProNet - универсальный инструментарий для защиты однопользовательских
и многопользовательских приложений".
В рамках семинара будут рассмотрены такие вопросы, как возможности новой
версии программного обеспечения 6.2 для Sentinel SuperPro и SuperProNet;
поддержка дополнительных протоколов NetBEUI и SAP; новые функции
SuperProNet API; задачи, решаемые с помощью ключей Sentinel SuperPro и
SuperProNet, а так же рассмотрены примеры их использования.
По материалам: http://www.rainbow.msk.ru.


"Троянец" предлагает защитить от взломов

Разработчик антивирусного ПО, компания "Лаборатория Касперского", сообщает
о регистрации массовой рассылки троянской программы "Gip" под видом
полезной утилиты для защиты от взломов через Интернет.
Зараженные письма рассылаются с поддельного адреса free@avp.ru. В письме
имеется вложенный файл-носитель троянской программы FREE_ANON.RAR. После
разархивации вложенного файла (SHEL.EXE) и его запуска в системный каталог
Windows незаметно внедряется троянец "Gip". Одновременно, для отвлечения
внимания пользователя на компьютер действительно устанавливается утилита
для работы с Интернет "Anonimizer IE Plugin" (FREE_ANON_PLUGIN.EXE) о чем
выводится соответствующее сообщение.
На зараженных компьютерах "Gip" ищет информацию о паролях (в т.ч. доступа
в Интернет) и незаметно отсылает ее на анонимный адрес в одной из
общедоступных почтовых служб. Для активизации троянской программы после
перезагрузки компьютера "Gip" регистрирует себя в системном реестре.
По материалам: http://www.avp.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBO/uvo4k3eTHhixd1EQIX2ACeO3S9wiF2+327bRq2AZB7JbNTzMgAoOVu
/TIijA0JGAkJ1drbXvk1r3yN
=jW9f
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное