Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru

         Информационный бюллетень   ∙   24 февраля 2004 года   ∙   №8 (108)   ∙    http://www.InfoSecurity.ru       

 Содержание

  Новости
  Дайджест
  Статья
       2003 - год под знаком спама 
  Обзоры
       Вирусы шагают по планете 
       Учебные диски по информационной безопасности 
       Учебные курсы и семинары по информационной безопасности 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

  24 февраля зарегистрирована массовая эпидемия сетевого червя "Bizex", который вызвал первую глобальную эпидемию среди пользователей интернет-пейджера ICQ. Вирусописатель прекрасно использовал привычку людей рассылать друзьям и коллегам различные ссылки, с помощью этого "цветка на могиле рабочего времени". Кликнув по ссылке, пользователь попадает на некий web-сайт, с которого незаметно для него разгружается вирус и рассылается дальше занесенным в контакт-лист пользователям. "Bizex" содержит ряд исключительно опасных побочных эффектов, которые могут привести к утечке важных конфиденциальных данных.

С уважением, Алексей Заславский

^ вернуться к содержанию ^

 Новости

   Получи Антивирус Касперского бесплатно!

  Компания F1 Консалтинг предлагает Вам получить бесплатную версию Антивируса Касперского.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft и RSA Security усовершенствуют систему аутентификации Windows

  Компании Microsoft и RSA Security намерены предложить новую систему аутентификации пользователей при работе с операционными семействами семейства Windows. Обеспечить повышенную безопасность планируется с помощью разработанной в RSA технологии SecurID. Она предполагает двухуровневую аутентификацию с помощью секретного кода, который пользователь должен знать, и генерируемого с помощью специального устройства или программы открытого ключа. Получить доступ к защищенному ресурсу можно будет только при правильном вводе обоих ключей.

подробнее->>>  

^ вернуться к содержанию ^

   Биометрическая бухгалтерия получила сертификат 1С

  Компании BioLink Technologies (Москва) и "Мысль" (Украина) объявляют об успешной сертификации программного продукта "МИДАС 7.7/8.0", предназначенного для аутентификации пользователей "1С:Предприятие 7.7" и "1С:Предприятие 8.0". Продукт, представляющий собой внешнюю компоненту для 1С:Предприятия 7.7/8.0, получил сертификат "Совместимо! Система программ 1С:Предприятие". Биометрическая составляющая продукта была разработана на базе инструментального пакета разработчика BioLink SDK (BSDK).

подробнее->>>  

^ вернуться к содержанию ^

   Червь "Bizex" атакует пользователей ICQ

  "Лаборатория Касперского" предупреждает об обнаружении нового сетевого червя "Bizex", который вызвал первую глобальную эпидемию среди пользователей интернет-пейджера ICQ.

подробнее->>>  

^ вернуться к содержанию ^

   Компания "АНДЭК" выходит на рынок юридических консультаций в области информационных технологий

  Компания "АНДЭК" объявляет о появлении своей новой услуги: "Разработка нормативно-правовой и организационно-распорядительной документации для корпоративных информационных систем".

подробнее->>>  

^ вернуться к содержанию ^

   Выпущена исправленная версия 4.31а антивирусной программы Dr.Web

  ЗАО "ДиалогНаука" сообщает о выходе исправленной версии - 4.31а - популярной антивирусной программы Dr.Web® для Windows 95/98/Me/NT/2000/XP, DOS/386, OS/2, Novell NetWare. Главной особенностью этого патча является добавление возможности в GUI-сканер проверять не только файлы автозагрузки Windows, но также и все файлы, связанные с процессами в оперативной памяти, запущенными на момент сканирования. При этом Dr.Web® проверяет возможное наличие в памяти вирусных процессов, которые еще не нашли отражения в файлах автозагрузки и поэтому недоступны при сканировании этих файлов. При нахождении зараженных процессов Dr.Web® немедленно прекращает их, если это предусмотрено соответствующими настройками сканера.

подробнее->>>  

^ вернуться к содержанию ^

   Symantec приобрел ON Technology

  Компания Symantec завершила приобретении ON Technology и теперь будет предлагать свои клиентам единый продукт для создания корпоративной инфраструктуры защиты данных. ПО от ON Technology, позволяющее управлять функциями распределения и конфигурации, станет одним из основных компонентов в системах Semantec, позволяющих пользователям создавать, контролировать и защищать свои информационные инфраструктуры.

Источник: CNews.ru   

^ вернуться к содержанию ^

   Вышла новая версия ПО ruToken

  Вышла новая версия программного обеспечения для идентификатора ruToken – российского устройства аутентификации с USB-интерфейсом, содержащего аппаратную реализацию российского стандарта шифрования по ГОСТ 28147-89.

подробнее->>>  

^ вернуться к содержанию ^

   IBS: новое назначение

  Компания IBS объявляет о создании Отделения информационной безопасности, на должность директора которого назначен Андрей Калашников. Новое Отделение сформировано на базе Департамента системных решений, в рамках которого уже много лет функционирует практика информационной безопасности.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft выпустит компакт-диски с патчами для Windows

  Компания Microsoft объявила о начале выпуска обновлений для своих операционных систем на компакт-дисках. На такой шаг компания пошла в ответ на критику со стороны ряда экспертов по безопасности, которые утверждают, что пользователям, подключающимся к интернету с помощью аналоговых модемов, скачивать многомегабайтные патчи и сервис-паки затруднительно. В результате, их компьютеры остаются беззащитными перед новыми вирусами и червями.

подробнее->>>  

^ вернуться к содержанию ^

   Мультипортал КМ.RU подвел итоги работы системы защиты от спама "Карантин"

  Мультипортал КМ.RU подвел итоги работы системы защиты от спама "Карантин". Сегодня бесплатная почта - один из самых часто используемых сервисов в Интернете. Исследования МАСМИ (ноябрь 2003 г.) показали, что 86% пользователей активно использует электронную почту. Пользователи Мультипортала KM.RU не являются исключением. Более 82% от числа постоянных посетителей портала используют сервис KM.RU Почта.

подробнее->>>  

^ вернуться к содержанию ^

   "Мастерхост" (Москва) подвергся атаке

  По сообщению компании "Мастерхост" (Москва), 18 февраля 2004 г., начиная с 01:30, на сервера компании была произведена DDoS-атака (Distributed Denial of Service Attack), активно препятствовавшая нормальному доступу к сайтам и серверам, размещенным на технической площадке компании .masterhost. Ряд ресурсов, размещенных в сети компании, был недоступен либо открывался крайне медленно. По сообщению компании, оборудование канальных операторов (в том числе и зарубежных) было перегружено, что создало серьезные проблемы для прохождения легальных данных.

подробнее->>>  

^ вернуться к содержанию ^

 Дайджест

   Корпорации будут искать защиту за межсетевыми фильтрами и VPN

  Объем мирового рынка межсетевых фильтров (firewall) и оборудования для виртуальных частных сетей (VPN) за три года удвоится и достигнет $6 млрд. в 2007-м, пишет в тематическом докладе исследовательская компания Datamonitor. Увеличение числа обнаруженных уязвимостей популярных программ, черви и вирусы станут основными причинами перехода на защищенную связь, считают аналитики. И корпоративные клиенты предпочтут потратиться на VPN и оградить себя экраном, вместо того, чтобы терять свои данные и служить невольными источниками DoS-атак и рассылки спама.

подробнее->>>  

^ вернуться к содержанию ^

   Linux-сервера пользуются беспрецедентно высокой "популярностью" среди хакеров

  По данным консалтинговой компании mi2g, в январе 2004 года Linux-сервера были атакованы 13654 раз (80% всех предпринятых атак), в то время как машины, работающие под управлением Windows, ломали всего 2005 раз.

подробнее->>>  

^ вернуться к содержанию ^

   В поисках иммунитета от "суперчервей"

  В последние два года в сети более чем в два раза увеличилось число программ, содержащих вредоносный код, почтовые черви приобрели "троянские" черты и нанесли несколько серьезных ударов. В то же время на рядовых пользователей обрушились лавины спама. Как полагают эксперты, в ближайшие два-три года давление этих факторов будет только возрастать.

подробнее->>>  

^ вернуться к содержанию ^

   Секс и полулегальные лекарства - основной источник доходов у спамеров

  Разработчик систем блокирования спама, компания Clearswift, обнародовал статистику перехваченных нежелательных сообщений за январь. На первом месте - 42,6% - стоят письма с рекламой таблеток и других медикаментов, на втором месте расположилась отдельно реклама препарата виагра - 22%. На третьем месте - реклама различных порнографических ресурсов и товаров.

подробнее->>>  

^ вернуться к содержанию ^

   Eeye публикует список незакрытых уязвимостей в Microsoft Windows

  eEye Digital Security опубликовала список уязвимостей в различных версиях Microsoft Windows, патчи для которых до сих пор не выпущены. В настоящий момент список насчитывает 7 уязвимостей в Microsoft Windows системах. Список ранжирован по опасности и числу потенциально уязвимых машин. Самая старая уязвимость была обнаружена более 5-ти месяцев назад.

подробнее->>>  

^ вернуться к содержанию ^

   Компьютерное пиратство в цифрах и фактах

  Экономика всех стран мира несет колоссальные потери из-за компьютерного пиратства. С появлением все более передовых технологий и расширением сферы охвата интернета незаконное распространение ПО и других объектов интеллектуальной собственности приобретает все больший масштаб.

подробнее->>>  

^ вернуться к содержанию ^

   Афины боятся взломов во время Олимпийских игр

  Должностные лица в Афинах строят планы противостояния ожидаемым интернет-атакам на инфраструктуру поддержки олимпийских игр. В столь значительном и заметном событии хакерские атаки просто неизбежны, - представители служб IT-безопасности.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft увещевает распространителей исходного кода

  Microsoft разослала людям, замеченным в публикации в интернете исходного кода Windows, письма с просьбой прекратить распространение файлов и уничтожить все их копии.

подробнее->>>  

^ вернуться к содержанию ^

   Дмитрий Скляров написал книгу о взломе

  В интернет-магазине Amazon.com появился новый лот. Это книга Дмитрия Склярова "Hidden Keys to Software Break-ins and Unauthorized Entry", посвящённая способам взлома программ и получения неавторизованного доступа к данным.

подробнее->>>  

^ вернуться к содержанию ^

   За Word прячется назойливый червь

  В Сети распространяется новая версия вредоносного червя Netsky - W32/Netsky.B.worm. Эта вредоносная программа проникает на компьютеры в файлах, загружаемых из интернета, а также через электронную почту. Опасность заключается в том, что тема, текст и вложенный в письмо файл выбираются случайным образом из имеющегося списка. Бдительность получателя усыпляет значок приложенного файла – он такой же, как и у документов Microsoft Word. Обманутый таким образом пользователь может сам запустить вложенный файл, содержащий червя.

подробнее->>>  

^ вернуться к содержанию ^

   RIAA продолжает судиться с IP адресами

  Ассоциация располагает IP-адресами компьютеров, под которыми они зарегистрированы в сети и рассчитывает через суд узнать имена и места жительства обвиняемых. Представители RIAA отмечают, что такой шаг предпринимается уже не впервые и является очередным предостережением для подростков и студентов, занимающихся незаконным "скачиванием" музыкальных композиций в сети. В январе 2004 года ассоциация подала в суд на 532 человек, в совокупности возбудив четыре дела.

подробнее->>>  

^ вернуться к содержанию ^

   За скачивание mp3 будут судить

  Борьба владельцев авторских прав на музыкальные произведения против незаконного, по их мнению, обмена файлами между пользователями Cети велась с незапамятных времен. Звукозаписывающие компании с развитием Интернета начали нести ощутимые финансовые потери, а когда скорость передачи данных у рядовых пользователей достигла величин, необходимых для скачивания больших файлов, Ассоциация звукозаписывающей промышленности США ударила в набат и призвала юристов объявить войну пиратам.

подробнее->>>  

^ вернуться к содержанию ^

   Из израильского банка похитили клиентскую базу

  Из центрального компьютера банка "Леуми" похищен файл с секретной информацией о клиентских счетах. Взлом произведен две недели назад, однако информация о нем была обнародована лишь 17 февраля, сообщает агентство Cursor.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

2003 - год под знаком спама

  Возможно, в будущем книги по истории IT-индустрии отведут 2003 году особое место. На протяжении этих двенадцати месяцев все негативные явления современного электронного мира проявились наиболее ярко. Часть из них эволюционировала в новые, еще более опасные и масштабные угрозы. В то же время, развитие некоторых видов деструктивной деятельности в интернете шло настолько интенсивными темпами, что к концу 2003 года стало представлять реальную угрозу для безопасности и даже существования глобальной сети в целом. Самым заметным представителем данной категории угроз по праву может считаться спам - массовая рассылка по электронной почте незапрошенных сообщений рекламного характера.

подробнее->>>  

^ вернуться к содержанию ^

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

^ вернуться к содержанию ^

 Обзор

Учебные диски по информационной безопасности

Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet

  Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet разработано экспертами по информационной безопасности компании "Digital Security" на основе многолетнего положительного опыта осущестления практических работ в данной области.

подробнее о продукте...

Цена: 46 у.е. Заказать

Администратор безопасности сети

  Курс Администратор безопасности сети разработан экспертами по информационной безопасности компании "Digital Security" на основе многолетнего практического опыта работы в данной области.


подробнее о продукте...

Цена: 23 у.е. Заказать

Типовая политика информационной безопасности компании малого и среднего бизнеса - комплект документов и инструкций

  Справочник разработан коллективом экспертов по информационной безопасности компании "Digital Security" на основе многолетнего практического опыта. Коллективом авторов руководил исполнительный директор компании, к.т.н. Илья Медведовский, автор серии книги "Атака на Интернет" и многочисленных публикаций по вопросам информационной безопасности.

подробнее о продукте...

Цена: 23 у.е. Заказать

^ вернуться к содержанию ^

 Обзор

Учебные курсы и семинары по информационной безопасности

   Семинар-практикум "Информационные аспекты корпоративной безопасности" 

   Семинар по аутентификации на базе ключей iKey "iKey - Ваш пропуск в мир безопасности" 

   11 марта пройдет конференция "Информационная безопасность предприятия: как противостоять новым угрозам?" 

^ вернуться к содержанию ^

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.

^ вернуться к содержанию ^



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное