Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru

         Информационный бюллетень   ∙   16 сентября 2003 года   ∙   №37 (85)   ∙    http://www.InfoSecurity.ru       

 Содержание

  Новости
  Дайджест
  Статьи
       Игорь Ашманов: "В спаме сейчас крутится 2-3 миллиона долларов в год"  
       Внутренний спам  
  Обзоры
       Microsoft: что день грядущий нам готовит  
       Вирусы шагают по планете  
       Учебные диски по информационной безопасности  
       Учебные курсы и семинары по информационной безопасности  
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

  На прошлой неделе Microsoft объявила об обнаружении в линейке Windows NT (NT/2000/XP) трех новых уязвимостей, способных вызвать эффект, аналогичный тому, который привел к августовской эпидемии червя LoveSan. По всей вероятности, скоро нас ожидает еще один "вирусный хит"…

С уважением, Алексей Заславский

^ вернуться к содержанию ^

 Новости

   Получи Антивирус Касперского бесплатно!

  Компания F1 Консалтинг предлагает Вам получить бесплатную версию Антивируса Касперского.

подробнее->>>  

^ вернуться к содержанию ^

   Компания "ДИТ" объявляет о заключении партнерского соглашения с компанией FishNet Security

  Компания "ДИТ" объявляет о заключении партнерского соглашения с компанией FishNet Security. Согласно условиям договора ЗАО "ДИТ" получает официальный статус Реселлера FishNet Security на территории России и СНГ, и будет обеспечивать продвижение и поставки продуктов семейства FireMon.

подробнее->>>  

^ вернуться к содержанию ^

   Новая система защиты информации от SecurIT

  Компания SecurIT официально объявляет о выпуске нового продукта Zlogin – системы двухфакторной аутентификации пользователей с использованием электронных ключей.

подробнее->>>  

^ вернуться к содержанию ^

   Антивирус Касперского на пути к покупателям Германии

  "Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакеров и спама, сообщает о заключении соглашения с компанией KOCH Media, ведущим дистрибьютером программных продуктов в розничной сети Германии. По условиям достигнутой договоренности компания KOCH Media получит статус дистрибьютора коробочных версий продуктов "Лаборатории Касперского" на рынке Германии. Как ожидается, первые коробки с недавно представленной версией Антивируса КасперскогоR для домашних пользователей, локализованной для национального рынка страны, появятся в Германии в начале октября этого года

подробнее->>>  

^ вернуться к содержанию ^

   "Лаборатория Касперского" представляет директора по корпоративным продажам в России, странах СНГ и Балтии

  "Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, объявляет о назначении Сергея Алексеевича Земкова на должность директора по корпоративным продажам в России, странах СНГ и Балтии. В число основных задач нового руководителя входит расширение присутствия компании в секторе корпоративных решений по информационной безопасности, а также развитии сегмента разработки комплексных клиентских решений, полностью отвечающих специфике IT-инфраструктуры клиента.

подробнее->>>  

^ вернуться к содержанию ^

   Свободная программа SelFTrend компании ProLAN стала "умней"

  Компания ПроЛАН выпустила новую версию свободной программы SelFTrend, которая принципиально отличается от предыдущих версий. Если раньше программа SelFTrend умела только измерять характеристики работы сети, то теперь она умеет "превращать" измеренные значения в информацию (знания) о качестве работы конкретной сети.

подробнее->>>  

^ вернуться к содержанию ^

   Конкурс статей "BugTraq 3/4"

  BugTraq.Ru совместно с компанией Digital Security и издательством "Питер" объявляет о начале конкурса на лучшую статью "BugTraq 3/4". 3/4 - поскольку продлится он с сентября 2003 года по май 2004.

подробнее->>>  

^ вернуться к содержанию ^

   Symantec представил Norton Internet Security 2004

  Компания Symantec представила новейшую версию Norton Internet Security, комплекса приложений по защите информации для рабочих станций. Norton Internet Security – одно из основных направлений программного бизнеса Symantec, составляющее примерно 43% от общих доходов компании.

подробнее->>>  

^ вернуться к содержанию ^

   Softool 2003: Protection Technology борется за правое дело с левыми дисками

  Компания Protection Technology решила изменить массовую неприязнь российского потребителя программного обеспечения к лицензированным продуктам.

подробнее->>>  

^ вернуться к содержанию ^

   Бета-тестирование нового варианта Windows Update

  Интернет-издание Neowin сообщило, что компания Microsoft готовится начать бета-тестирование новой версии службы Windows Update, через которую может производиться автоматизированная установка обновлений и заплаток к программным продуктам компании. Windows Update V5 станет шагом по созданию единой системы обновления ПО производства Microsoft (в настоящее время для обновления различных семейств продуктов Microsoft служат самостоятельные системы). Ожидается, что в пятой версии службы будут поддерживаться продукты линеек Windows, Office, SQL Server и Exchange. Подробнее об участии в тестировании можно узнать на сайте Microsoft Betaplace.

Источник: КомпьюЛента   

^ вернуться к содержанию ^

 Дайджест

   Защиту CD от копирования подняли на новый уровень

  Компания BMG Music впервые в Соединенных Штатах выпустит музыкальный CD с защитой от копирования — этот шаг открывает новый этап технологического экспериментирования фирм звукозаписи.

подробнее->>>  

^ вернуться к содержанию ^

   Компании уделяют все меньше внимания ИТ-безопасности

  Компании обращают все меньше внимания на информационную безопасность своих систем, несмотря на то, что угроза хакерских атак и распространения вирусов только увеличивается. Снижение внимания к проблемам информационной безопасности было выявлено в ходе очередного опроса, проводимого газетой Computing and Information Week уже третий год подряд.

подробнее->>>  

^ вернуться к содержанию ^

   Linux является самой атакуемой операционной системой

  Британская компания mi2g, специализирующаяся на проблемах компьютерной безопасности, опубликовала статистику хакерских атак на серверы в течение августа. В исследовании учитывались только успешные атаки, о проведении которых имеются достоверные данные. Как оказалось, самой атакуемой системой является Linux - под ее управлением работали 67% успешно атакованных в августе серверов. В абсолютном выражении число пораженных хакерами серверов под Linux составило 12892.

подробнее->>>  

^ вернуться к содержанию ^

   Создателю румынской версии червя Blaster предъявлены обвинения

  Румынская полиция сообщила о предъявлении автору червя Blaster.F официальных обвинений. Напомним, что об аресте двадцатичетырехлетнего Дана Думитру Чобану стало известно 4 сентября, однако затем румынская полиция опровергла данную информацию. Это было связано с тем, что на момент появления первых сообщений об аресте Чобану не еще признал свою вину, и в полиции, по-видимому, решили перестраховаться.

подробнее->>>  

^ вернуться к содержанию ^

   Миллионы американцев стали жертвами мошенничества с персональными данными

  Как выясняется, большинство мошенников прибегают к традиционным способам кражи личной информации: персональные данные берутся из ворованных бумажников или выведываются у родственников и друзей, которые знают личные номера социальных страховок и счетов своих близких. Лишь немногие преступники прибегали к сверхсовременным способам добычи информации, таким как взлом компьютерных баз данных, по крайней мере, так считают сами жертвы мошенничества, участвовавшие в опросе торговой комиссии.

подробнее->>>  

^ вернуться к содержанию ^

   Не все обновления одинаково полезны

  "Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, предупреждает пользователей о регистрации в Рунете массовой спам-рассылки троянской программы-шпиона "Puppy".

подробнее->>>  

^ вернуться к содержанию ^

   Троян "ТК" - дело рук британцев

  18 сентября состоится суд над авторами трояна "ТК". Полиция подозревает молодых британцев в причастности к международной хакерской группировке, которая использует компьютерную программу для захвата контроля над машинами ничего неподозревающих пользователей.

подробнее->>>  

^ вернуться к содержанию ^

   Хакер добровольно сдался властям

  Адриан Ламо (Adrian Lamo, на фото), хакер, прославившийся взломами серверов газеты The New York Times, Yahoo! и других крупных компаний, сдался 10 сентября федеральным властям США. О своем намерении добровольно отдаться в руки правосудия 22-летний Ламо заявил еще на прошлой неделе. Напомним, что ордер на арест известного хакера федеральные власти выдали в ответ на жалобу руководства The New York Times, базы данных которой, содержащие, в том числе, личную информацию сотрудников, Ламо взломал в феврале 2002 года. 22-летний хакер сдался судебным исполнителям в здании федерального суда в Сакраменто, штат Калифорния, сообщила пресс-секретать ФБР Карен Твуми Эрнст (Karen Twomey Ernst). Адриан Ламо обвиняется во взломе баз данных газеты The New York Times в период с февраля по апрель 2002 года. Ущерб от взлома, по заявлению представителей газеты, превзошел $25 тыс. Как заявили под присягой свидетели ФБР, Ламо внес свое имя в список авторов издания и в редакционную базу данных, обозначив свою специализацию как "взлом компьютеров, национальная безопасность, перехват сообщений". Однако большого вреда газете Ламо, по его словам, не нанес, и даже предложил The New York Times помощь в ликвидации найденной им уязвимости – это обычная тактика Ламо: совершенно бесплатно предлагать жертвам взлома свои услуги по устранению "дыры".

подробнее->>>  

^ вернуться к содержанию ^

   Пользователи ненавидят пароли

  Статистика утверждает, что чаще других среди причин компьютерного взлома оказывается нежелание пользователей дорожить своими паролями.

подробнее->>>  

^ вернуться к содержанию ^

   Проблемы с четвертым сервис-паком для Windows 2000

  Компания Microsoft опубликовала информацию о ряде проблем, возникающих после установки четвертого пакета обновлений для операционной системы Windows 2000. В статье Microsoft Knowledge Base 827664 описывается проблема, приводящая к сбросу установок локальной политики безопасности. Объясняется это тем, что в SP4 в систему добавляются несколько новых пунктов в правах пользователей, и процесс обновления политики безопасности проходит не вполне корректно.

подробнее->>>  

^ вернуться к содержанию ^

   Лед тронулся? Китай обрушился на спамеров

  Проблема электронного спама разбудила Китай, и там заблокировали разом 127 серверов, признанных источником непрошеной электронной почты в особо крупных размерах.

подробнее->>>  

^ вернуться к содержанию ^

   Эксперты опасаются, что вирусы парализуют работу интернета

  По мнению специалистов из калифорнийской Кооперативной ассоциации анализа сетевых данных (CAIDA), в ближайшее время следует ожидать быстрого распространения значительно более опасных вирусов, чем Blaster, Welchia и Sobig.

подробнее->>>  

^ вернуться к содержанию ^

   Повышение безопасности использования кредитных карт в режиме онлайн

  Для сокращения числа случаев мошенничества с похищенными номерами кредитных карт в сети Интернет компания Visa организовала сервис "Verified by Visa". Этот сервис, позволяющий защищать кредитные карты при помощи паролей, по данным NeAsia online, уже доступен в ряде стран.

подробнее->>>  

^ вернуться к содержанию ^

   Заплатка для Internet Explorer все еще не работает (эксплоит)

  Выпущенный еще 20 августа патч, который должен был закрыть вопрос уязвимости MS IE при обработке запросов вида "object type", по-прежнему отказывается защищать компьютеры.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Игорь Ашманов:
"В спаме сейчас крутится 2-3 миллиона долларов в год"

  Генеральный директор компании "Ашманов и партнёры" Игорь Ашманов согласился ответить на вопросы корреспондента "Компьюленты" и подробнее рассказать о природе массовых рассылок и методах борьбы с ними.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Внутренний спам

Mихаил Cавельев

  Борьба со спамом в последнее время стала едва ли не единственным вопросом, волнующим Интернет-сообщество. Как грибы после дождя, появляются сайты, посвященные методам такой борьбы, выпускаются бесплатные фильтры спама. Средства массовой информации насаждают "спамофобию", публикуя оценки грядущих объемов спама и материального вреда, который он причиняет.

подробнее->>>  

^ вернуться к содержанию ^

 Обзор

Microsoft: что день грядущий нам готовит

   Microsoft обнаружила новые ошибки в Windows 

   Утилита проверки RPC DCOM #2 уязвимости 

   В ближайшем будущем возможно появление нового червя, аналогичного LoveSan - три новых критических уязвимости обнаружены в операционных системах MS Windows  

   FAQ по уязвимостям в DCOM/RPC 

^ вернуться к содержанию ^

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

^ вернуться к содержанию ^

 Обзор

Учебные диски по информационной безопасности

Руководство по практическому применение международного стандарта безопасности информационных систем ISO 17799

  Руководство по практическому применению международного стандарта безопасности информационных систем ISO 17799 разработано коллективом экспертов по информационной безопасности компании "Domina Security" на основе многолетнего практического опыта.

подробнее о продукте...

Цена: 66.50 у.е. Заказать

Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet

  Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet разработано экспертами по информационной безопасности компании "Digital Security" на основе многолетнего положительного опыта осущестления практических работ в данной области.

подробнее о продукте...

Цена: 49.67 у.е. Заказать

Коммерческая тайна и экономическая безопасность бизнеса

  На диске представлены материалы, подготовленные консультантами компании Digital Security, сотрудниками Центра экономических и социально-политических исследований "Акватория". СПб, август 2002 г.


подробнее о продукте...

Цена: 49.67 у.е. Заказать

^ вернуться к содержанию ^

 Обзор

Учебные курсы и семинары по информационной безопасности

   Представление новейших технологий в области информационной безопасности от компании CheckPoint 

   В России будут учить экстремальному программированию 

   Международная научно-практическая конференция "Актуальные проблемы безопасности информационного пространства" 

   23 сентября пройдет круглый стол по опыту построения решений в сфере информационной безопасности 

^ вернуться к содержанию ^

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.

^ вернуться к содержанию ^



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное