Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru

         Информационный бюллетень   ∙   14 октября 2003 года   ∙   №41 (89)   ∙    http://www.InfoSecurity.ru       

 Содержание

  Новости
  Дайджест
  Статьи
       Реалии и мифы кибертерроризма  
       Что и зачем нужно знать специалистам по защите  
  Подробности
       Microsoft детализирует новый секьюрити-план  
  Обзоры
       Вирусы шагают по планете  
       Учебные диски по информационной безопасности  
       Учебные курсы и семинары по информационной безопасности  
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

  На прошлой неделе на нескольких форумах Рунета, посвященных проблемам информационной безопасности, был опубликован эксплоит против DCOM№2 уязвимости (уязвимость именно в этой службе использовал LoveSan). По отзывам участников форумов, он работоспособен даже при установленном патче MS03-39(!).

  Очень вероятно, что нас ждет новая вирусная эпидемия… Защищайтесь!

С уважением, Алексей Заславский

^ вернуться к содержанию ^

 Новости

   Получи Антивирус Касперского бесплатно!

  Компания F1 Консалтинг предлагает Вам получить бесплатную версию Антивируса Касперского.

подробнее->>>  

^ вернуться к содержанию ^

   ЮНИ стала приоритетным бизнес-партнером Hummingbird

  В задачи ЮНИ войдет продвижение решений Hummingbird Enterprise, оказание консалтинговых услуг и реализация проектов у заказчиков

подробнее->>>  

^ вернуться к содержанию ^

   Новое предложение на российском ИТ рынке: объединенный пакет от Panda Software и Agnitum Ltd

  Два ведущих разработчика в области программ по защите компьютеров, испанская компания Panda Software и российская Agnitum Ltd., объединили усилия, чтобы предоставить пользователям пакет своих программ: Panda Antivirus Titanium и Outpost Personal Firewall Pro. Outpost Firewall Pro будет обеспечивать защиту и контроль данных, попадающих и покидающих систему пользователя, а Panda Antivirus Titanium – "патрулировать" внутренний периметр, обнаруживая и уничтожая вирусы.

подробнее->>>  

^ вернуться к содержанию ^

   Компания ЭВРИКА пополнила пакет лицензии на деятельность в области защиты государственной тайны

  Компания ЭВРИКА, крупный поставщик информационных решений и производитель вычислительной техники, получила две лицензии Федеральной службы безопасности России, дающие право осуществлять деятельность в области защиты государственной тайны.

подробнее->>>  

^ вернуться к содержанию ^

   Новые аспекты деятельности компании "Стинс Коман" в области защиты информации

  Компанией "Стинс Коман" в III квартале 2003 года в целом завершен комплекс мероприятий по развитию технологической базы и корректировке лицензионного портфеля в рамках диверсификации деятельности в области защиты информации.

подробнее->>>  

^ вернуться к содержанию ^

   Выпущена версия 4.30 антивирусной программы Dr.Web® для Unix-систем

  ЗАО "ДиалогНаука" сообщает о выходе новой версии 4.30 антивирусной программы Dr.Web® для Linux, FreeBSD, OpenBSD, Solaris (x86), а также МСВС 3.0. По отношению к предыдущей версии (4.29.2) сделан ряд дополнений и исправлений.

Источник: Диалог-Наука   

^ вернуться к содержанию ^

   На рынок выходит новый Panda Titanium Antivirus 2004

  Panda Software выпускает на рынок Titanium Antivirus 2004. Это мощное антивирусное решение рассчитано и на домашних пользователей, и на частных предпринимателей, и на профессионалов. Программа, защищающая компьютеры от вредоносных кодов любых типов, является результатом постоянного развития широко известного в мире продукта Panda Antivirus Titanium.

подробнее->>>  

^ вернуться к содержанию ^

   IDC: У Microsoft - 55% рынка серверных ОС

  Последние исследования показывают, что компания Microsoft увеличила свою долю на рынке серверных операционных систем, несмотря на сильную конкуренцию со стороны Linux-систем.

подробнее->>>  

^ вернуться к содержанию ^

   Apple Computer выпустил последнее обновление Mac OS Х

  Apple Computer объявил о выходе нового релиза Mac OS X с небольшой доработкой, предотвращающей проблемы при работе в сетях Ethernet. Mac OS X 10.2.8 включает обновленный Ethernet-драйвер для для двухпроцессорных систем на Power Mac G4, улучшенное меню статуса батареи для систем PowerBook. Также 10.2.8 совместима с системами Power Mac G5. Новая версия была представлена после многочисленных жалоб пользователей на проблемы с сетью. Обновление доступно для всех пользователей, которые используют утилиту Software Update. Версия 10.2.8 – последнее обновление для Mac OS X, выпущенной в марте 2001 года. Текущая ветка Mac OS X 10.2 Jaguar была представлена в августе 2002 года. К концу 2003 года ожидается следующая версия под кодовым названием Panther.

Источник: Business Online   

   "Аквариус" первым из российских производителей получил специальный сертификат Гостехкомиссии

  Компьютеры Aquarius можно использовать для обработки информации ограниченного доступа.

подробнее->>>  

^ вернуться к содержанию ^

   Академия Информационных Систем подводит итоги второй всероссийской конференции по информационной безопасности

  С 17 по 20 сентября Академия Информационных Систем провела в Сочи вторую всероссийскую научно-практическую конференцию "Обеспечение информационной безопасности. Региональные аспекты", собравшую представителей органов федеральной и региональной власти вместе с разработчиками и пользователями средств защиты информации.

подробнее->>>  

^ вернуться к содержанию ^

 Дайджест

   Письмо полицейского побудило Билла Гейтса заняться детской порнографией

  Канадское отделение компании Microsoft завершает работу над программным обеспечением, которое поможет полицейским расследовать дела о производстве и распространении детской порнографии, сообщает в воскресенье агентство Reuters.

подробнее->>>  

^ вернуться к содержанию ^

   Криминал наступает на Интернет, а Управлением "К" - на криминал

  Сегодня все больше традиционных преступлений переносится в Интернет. Специалисты отмечают, что рост числа таких правонарушений идет не менее быстрыми темпами, чем компьютеризация. По оценкам экспертов, за последние три года число ежегодно регистрируемых преступлений в этой сфере выросло в 20 раз.

подробнее->>>  

^ вернуться к содержанию ^

   Авторов вирусов проверяют на опасные связи

  Британские правоохранительные органы вплотную приступили к проверке версии о том, что авторы компьютерных вирусов могут быть связаны с экстремистскими группировками. Таким образом страна готовиться к вероятным "цифровым" нападениям, сообщил агентству Reuters высокопоставленный представитель силовых структур.

подробнее->>>  

^ вернуться к содержанию ^

   Недовольный бейсбольный фанат организовал спамерскую атаку на спортивные издания

  Агенты ФБР арестовали 39-летнего калифорнийца Аллана Эрика Карлсона, обвиняемого в совершении 79 преступлений в сфере компьютерной безопасности, сообщает сайт газеты The Philadelphia Inquirer. Среди инкриминируемых Карлсону деяний - незаконный доступ к компьютерам пользователей, хищение их идентификационных данных и организация спамерской атаки.

подробнее->>>  

^ вернуться к содержанию ^

   Ноутбуки оснастят "подушками безопасности"

  Защита информации на портативных ПК часто не ограничивается софтовыми решениями. Иногда необходимо устанавливать физическую гарантию безопасности.

подробнее->>>  

^ вернуться к содержанию ^

   Большой босс смотрит за тобой

  Нецелевое использование рабочих мощностей Интернета – то, к чему так привыкли сотрудники многих российских компаний, на Западе подвергается серьезному контролю. Согласно данным исследования, проведенного сотрудниками Центра деловой этики колледжа Бентли, почти всех руководителей (всего в опросе принимало участие 192 человека) интересует, как их подчиненные используют возможности Глобальной сети. При этом 92% боссов не только считают возможным контролировать этот процесс, но и регулярно это делают. Особенно интересует их содержание переписки, которую сотрудники ведут по электронной почте.

подробнее->>>  

^ вернуться к содержанию ^

   Приверженность Windows угрожает безопасности компаний

  Аналитическая компания Gartner в готовящемся отчете по информационной безопасности не советует компаниям строить свою ИТ-инфраструктуру только лишь на базе операционной системы Microsoft Windows: несмотря на то, что приверженность единой платформе экономит расходы, она подвергает компании дополнительному риску во время хакерских атак, сообщает Silicon.com.

подробнее->>>  

^ вернуться к содержанию ^

   Хакеры украли полтора триллиона долларов у крупнейшей биржи США

  Неизвестные хакеры проникли в систему котировок крупнейшей фондовой биржи США - Нью-Йоркской (NYSE). Взломанная система фондовой биржи некоторое время показывала, что в ходе торгов в среду индекс Dow Jones потерял более 1200 пунктов, а его значение вечером в среду составило 8448 пунктов. По крайней мере, именно об этом информировала посетителей сайта его заглавная страница.

подробнее->>>  

^ вернуться к содержанию ^

   Опубликован очередной список самых опасных программ

  В среду организация по компьютерной безопасности опубликовала четвертый ежегодный рейтинг уязвимости программного обеспечения, предупредив системных администраторов, что им следует срочно проверить свои системы.

подробнее->>>  

^ вернуться к содержанию ^

   Закон о запрете телефонного спама в США все-таки заработает

  Федеральный апелляционный суд США во вторник снял последние препятствия для того, чтобы заработал недавно подписанный президентом Бушем закон о запрете телефонного спама. Он касается введения так называемых списков "телефонов, куда не надо звонить", ограждающих телефонных абонентов от предложений служб телемаркетинга.

подробнее->>>  

^ вернуться к содержанию ^

   ФБР не хватает улик против Адриана Ламо

  В понедельник чиновники министерства юстиции США заявил, что при уведомлении журналистов о возможности вызова их повесткой в суд ФБР не соблюдало все необходимые процедуры.

подробнее->>>  

^ вернуться к содержанию ^

   Клавиша Shift снимает защиту от копирования CD

  Студент Принстонского университета опубликовал инструкции по устранению новых мер защиты от копирования, которые проходят испытания на музыкальных компакт-дисках BMG, — для этого, как оказалось, достаточно надавить на клавишу Shift.

подробнее->>>  

^ вернуться к содержанию ^

   Активация продуктов компании Macromedia продержалась менее месяца

  Во всех без исключения новых продуктах компании Macromedia (Dreamweaver MX 2004, Flash MX 2004, Fireworks MX 2004) был применён новый, суперсовременный и "надёжный" механизм активации, компания потратила огромную тучу денег на создание, внедрение и развертывание подразделения сотрудников для поддержания этого механизма активации. Но, не прошло и недели с момента выпуска новых программ, как варез-группа PARADOX выпустила эмулятор активации, которым надо было заменить оригинальную dll библиотеку.

подробнее->>>  

^ вернуться к содержанию ^

   Предательство сотрудников — ахиллесова пята систем защиты

  Большинство российских разработчиков средств защиты исповедуют излишне технократический подход к решению проблем своих клиентов. Данный тезис был основным в выступлении Дмитрия Чепчугова, руководителя Управления "К" МВД, занимающегося расследованием преступлений в сфере информационных технологий. С технической точки зрения информационная система предприятия часто бывает защищена превосходно, но без учета факторов «дуракоустойчивости» и обычного предательства уровень защиты нельзя считать достаточным.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Реалии и мифы кибертерроризма

Александр Астахов

  Террористы все чаще используют новейшие информационные технологии для своих планов. Угроза кибертерроризма, или использования сетевых инструментов для вывода из строя критически важных компонентов национальной инфраструктуры с целью принуждения или устрашения, постоянно возрастает. Наряду с этим вокруг кибертерроризма возникло немало мифов.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Что и зачем нужно знать специалистам по защите

Зоя Попова

  Ленты новостей с завидным постоянством сообщают об очередных "невинных" развлечениях хакеров, результатами которых становятся тысячи неработоспособных серверов, мертвые бизнес-процессы, использующие Web-технологии, утраченная и измененная информация, страницы сайтов, поменявшие свой облик до неузнаваемости. И в конечном счете — убытки, финансовые, материальные, имиджевые. Является ли это неизбежной платой за новый уровень технологий?

подробнее->>>  

^ вернуться к содержанию ^

 Подробности

Microsoft детализирует новый секьюрити-план

  Microsoft займется добавлением в свои продукты новых технологий защиты, обучением заказчиков и совершенствованием процесса выпуска поправок, заявил в четверг генеральный директор Стив Баллмер.

подробнее->>>  

^ вернуться к содержанию ^

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

^ вернуться к содержанию ^

 Обзор

Учебные диски по информационной безопасности

Руководство по практическому применение международного стандарта безопасности информационных систем ISO 17799

  Руководство по практическому применению международного стандарта безопасности информационных систем ISO 17799 разработано коллективом экспертов по информационной безопасности компании "Domina Security" на основе многолетнего практического опыта.

подробнее о продукте...

Цена: 66.50 у.е. Заказать

Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet

  Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet разработано экспертами по информационной безопасности компании "Digital Security" на основе многолетнего положительного опыта осущестления практических работ в данной области.

подробнее о продукте...

Цена: 49.67 у.е. Заказать

Коммерческая тайна и экономическая безопасность бизнеса

  На диске представлены материалы, подготовленные консультантами компании Digital Security, сотрудниками Центра экономических и социально-политических исследований "Акватория". СПб, август 2002 г.


подробнее о продукте...

Цена: 49.67 у.е. Заказать

^ вернуться к содержанию ^

 Обзор

Учебные курсы и семинары по информационной безопасности

   Международная научно-практическая конференция "Актуальные проблемы безопасности информационного пространства" 

   Специалистам по информационной безопасности: сертификации CISSP и SSCP в ноябре 2003 г. в Микроинформ 

   Семинар "Теория и практика применения ЭЦП и PKI"  

   "Методология обеспечения безопасности и управления рисками в корпоративных информационных системах" 

   Практическое обеспечение корпоративной информационной безопасности 

^ вернуться к содержанию ^

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.

^ вернуться к содержанию ^



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное