Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru

         Информационный бюллетень   ∙   2 марта 2004 года   ∙   №9 (109)   ∙    http://www.InfoSecurity.ru       

 Содержание

  Новости
  Дайджест
  Статья
       Разработка и внедрение эффективных политик информационной безопасности 
  Обзоры
       Вирусы в фервале 
       Вирусы шагают по планете 
       Учебные диски по информационной безопасности 
       Учебные курсы и семинары по информационной безопасности 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

  Февраль 2004 года прошел под знаком Mydoom. Различные версии этого червя "бороздили просторы" Интернета, добавляя головной боли IT-специалистам. Одна из версий (I-Worm.Mydoom.e) ищет на всех доступных дисках от C: до Z: файлы с расширениями "mdb", "doc","xls","sav","jpg","avi","bmp" и в зависимости от счетчика случайных чисел удаляет произвольно выбранные файлы с данными расширениями. Специалисты лаборатории F1 DrLab уже успешно решали задачу восстановления данных удаленных этим червем.

С уважением, Алексей Заславский

^ вернуться к содержанию ^

 Новости

   Получи Антивирус Касперского бесплатно!

  Компания F1 Консалтинг предлагает Вам получить бесплатную версию Антивируса Касперского.

подробнее->>>  

^ вернуться к содержанию ^

   "Информзащита" стала партнером Trend Micro

  Компания "Информзащита" получила статус авторизованного партнера компании Trend Micro, ведущего мирового производителя антивирусных средств для корпоративных заказчиков. Полномочия партнера, полученные "Информзащитой", распространяются на весь спектр антивирусных продуктов Trend Micro.

Источник: "Информзащита"   

^ вернуться к содержанию ^

   Компания F-Secure разослала клиентам вирус и принесла извинения

  Финский производитель антивирусного программного обеспечения F-Secure принес извинения за массовую рассылку почтового червя Netsky.B (Moodown.b) нескольким тысячам своих клиентов в Великобритании, сообщает сайт Vnunet.com.

подробнее->>>  

^ вернуться к содержанию ^

   ЛАНИТ получил право распространять и обслуживать импортные криптографические средства

  Компания ЛАНИТ получила две лицензии ФСБ России на право распространять и обслуживать шифровальные (криптографические) средства иностранного производства. Новые разрешительные документы действуют до января 2009 г. и дополняют уже имеющиеся у компании лицензии на деятельность в сфере информационной безопасности.

подробнее->>>  

^ вернуться к содержанию ^

   Создан альянс индустрии информационной безопасности

  Группа из 12 производителей программного и аппаратного обеспечения информационной безопасности объявила на конференции RSA в Сан-Франциско о создании альянса. Альянс индустрии информационной безопасности (Cyber Security Industry Alliance - CSIA) сформировали BindView, Check Point Software, Computer Associates, Entrust, Internet Security Systems, NetScreen, Network Associates, PGP Corporation, Qualys, RSA Security, Secure Computing и Symantec.

подробнее->>>  

^ вернуться к содержанию ^

   AMD выпустила встраиваемый криптографический процессор

  Вчера AMD выпустила новый встраиваемый процессор серии Alchemy - Au1550 - для приложений сетевой безопасности. На чипе, созданном на базе предшественника - Alchemy Au1500, реализованы протоколы IPsec, SSL для виртуальных частных сетей и генератор случайных чисел. Кроме того, чип имеет так называемый движок безопасности, в котором реализованы криптографические алгоритмы DES, 3DES, AES, ARC-4, SHA-1 и MD5.

подробнее->>>  

^ вернуться к содержанию ^

   SOFT@Mail.Ru запускает акцию "ПИРАТСТВУ БАНнер!"

  Компания SoftLine и популярный каталог программного обеспечения SOFT@Mail.Ru объявляет о начале акции производителей программного обеспечения в поддержку антипиратского движения. Суть акции заключается в проведении открытого конкурса на лучший оригинальный баннер, призывающий использовать лицензионные версии программ и отказаться от продукции, распространяемой с нарушением авторских прав.

подробнее->>>  

^ вернуться к содержанию ^

   Организация SIIA с помощью продуктов Rainbow Technologies обеспечила online голосование по SSL VPN каналам для присуждения премии Codie Award

  Выбирая простой, наиболее защищенный безбумажный способ голосования, Software & Information Industry Association (SIIA) решила использовать продукты Rainbow Technologies.

подробнее->>>  

^ вернуться к содержанию ^

   "Лаборатория Касперского" поставляет антивирусную защиту для сети ОАО "УК ВоГЭК"

  "Лаборатория Касперского", российский лидер в области разработки антивирусных систем безопасности, сообщает о внедрении в вычислительную сеть ОАО "Управляющая компания Волжский гидроэнергетический каскад" централизованно управляемой системы антивирусной защиты на основе Антивируса Касперского, работающей на рабочих станциях и серверах Intel с технологией Hyper-Threading.

подробнее->>>  

^ вернуться к содержанию ^

 Дайджест

   ФБР предъявило обвинения 43-летнему кибертеррористу из Луизианны

  Агенты ФБР обвинили 43-летнего жителя штата Луизиана в кибертерроризме, сообщает сайт Security Focus. Арест Дэвида Джинсонна (David Jeansonne) проведен на основании "Патриотического акта США", вступившего в силу после террористических актов 11 сентября 2001 года.

подробнее->>>  

^ вернуться к содержанию ^

   "Netsky.D": новый охотник на "Mydoom" бороздит пространство интернета

  "Лаборатория Касперского" предупреждает об обнаружении новой вирусной эпидемии, вызванной четвертой модификацией сетевого червя "Netsky" — "Netsky.D" (также известен как "Moodown.D"). На данный момент уже получено несколько десятков сообщений о случаях заражения компьютеров. В этой связи "Лаборатория Касперского" рекомендует пользователям срочно обновить антивирусные программы и ознакомиться с более подробной информацией о данной вредоносной программе.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft готовит промежуточное обновление XP?

  Софтверный гигант рассматривает возможность выпуска версии Windows ХР Reloaded до следующего капитального ремонта операционной системы, который планируется закончить не раньше чем через два года.

подробнее->>>  

^ вернуться к содержанию ^

   Конкурс на взлом RAdmin

  Устав от слухов по поводу уязвимостей в популярной программе удаленного управления RAdmin, с которыми предположительно связывается ряд последних DDoS-атак, разработчики объявили конкурс на его взлом.

  По адресу test.radmin.com установлен Remote Administrator server. Для всех желающих открыт порт 4899. Любой, кто утверждает, что в системе защиты программы имеется брешь, может попробовать подключиться к хосту и взломать пароль.

Источник: BugTraq   

^ вернуться к содержанию ^

   Хакеры взламывают "заплатки" для Windows

  Злобные хакеры и компьютерные вандалы слишком ленивы, чтобы писать эксплойты самостоятельно, заявляет эксперт David Aucsmith, сообщает BBC NEWS . Вместо этого они изучают патчи Microsoft, что бы понять, как уязвимость может быть эксплуатирована.

подробнее->>>  

^ вернуться к содержанию ^

   Крупнейший неядерный взрыв был вызван закладкой в программе

  Крупнейший неядерный взрыв и вызванный им пожар, который можно было наблюдать из космоса, случившийся на территории Советского Союза, был спровоцирован ЦРУ США и был вызван специально оставленной ошибкой в программном обеспечении.

подробнее->>>  

^ вернуться к содержанию ^

   Десятки менеджеров были уволены за просмотр порнографии

  Известный австралийский рителейлер Woolworths оказался в центре интернет-сканадала. Под административные взыскания попала не одна дюжина сотрудников по всей стране.

подробнее->>>  

^ вернуться к содержанию ^

   Авторы вирусов наладили деловые отношения со спаммерами

  Продавая IP-адрес инфицированного троянами компьютера спамерам, авторы вирусов тем самым способствуют распространению мусорной корреспонденции, которую спамеры рассылают, используя ресурсы чужих машин. Один из таких приспособленных для рассылки спама с зараженных машин - модифицированный вирус Randex.

подробнее->>>  

^ вернуться к содержанию ^

   Macintosh - настолько ли безопасен от вирусов как мы думаем?

  Пользователи Windows живут под постоянной угрозой нападений вирусов и червей, которые используют недостатки безопасности в их системе. Принято считать, что пользователи менее популярной в широких кругах платформы - Mac, избавлены от таких проблем, во многом благодаря тому что системы эти слишком малочисленны чтобы привлечь внимание вирусописателей.

подробнее->>>  

^ вернуться к содержанию ^

   Пользователи мобильных технологий боятся вирусов, спама и хакеров

  Безопасность мобильных устройств беспокоит девять из десяти потребителей. Об этом свидетельствует исследование, проведенное в Японии компанией Network Associates.

подробнее->>>  

^ вернуться к содержанию ^

   Гейтс предрекает кончину паролю

  Председатель правления Microsoft Билл Гейтс предсказал гибель традиционным паролям, так как они не в состоянии обеспечить серьезную информационную безопасность.

подробнее->>>  

^ вернуться к содержанию ^

   Жесткие диски с биометрической защитой

  Компания Memory Experts International в рамках конференции RSA, проходящей в эти дни в Сан-Франциско, штат Калифорния, представила новые внешние жесткие диски со встроенной биометрической системой защиты. Винчестеры поступят в продажу на следующей неделе в двух модификациях, отличающихся исключительно своей емкостью: вариант на 20 Гб обойдется покупателю в 450 долларов США, а модель, позволяющая записать 60 Гб данных, будет стоить на 200 долларов дороже.

подробнее->>>  

^ вернуться к содержанию ^

   Украинского хакера депортируют в США в марте

  На середину марта текущего года запланирована депортация в США украинского гражданина Максима Высочанского, обвиненного судом Таиланда в осуществлении компьютерных преступлений.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Разработка и внедрение эффективных политик информационной безопасности

Александр Астахов

  Не секрет, что дела с обеспечением ИБ в большинстве российских компаний обстоят не лучшим образом. Общение со специалистами и результаты статистических исследований только укрепляют это мнение. Большинство организаций регулярно терпят убытки, связанные с нарушением ИБ, не способны оценить ущерб или хотя бы обнаружить многие из этих нарушений. Тем более не идет речь о реализации в современных российских организациях полноценной процедуры управления рисками ИБ. Большинство специалистов-практиков даже не берутся за эту "непосильную" задачу, предпочитая руководствоваться при решении проблем ИБ исключительно собственным опытом и интуицией. Убытки от нарушений ИБ могут выражаться в утечке конфиденциальной информации, потере рабочего времени на восстановление данных, ликвидацию последствий вирусных атак и т.п. Убытки могут также выражаться и вполне конкретными "круглыми суммами", например, когда речь идет о мошенничестве в финансовой сфере с использованием компьютерных систем.

подробнее->>>  

^ вернуться к содержанию ^

 Обзор

Вирусы в фервале

   Обзор вирусной активности (февраль 2004) 

   Месячный вирусный обзор ЗАО "ДиалогНаука" - январь-февраль 2004 г. 

^ вернуться к содержанию ^

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

^ вернуться к содержанию ^

 Обзор

Учебные диски по информационной безопасности

Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet

  Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet разработано экспертами по информационной безопасности компании "Digital Security" на основе многолетнего положительного опыта осущестления практических работ в данной области.

подробнее о продукте...

Цена: 46 у.е. Заказать

Администратор безопасности сети

  Курс Администратор безопасности сети разработан экспертами по информационной безопасности компании "Digital Security" на основе многолетнего практического опыта работы в данной области.


подробнее о продукте...

Цена: 23 у.е. Заказать

Типовая политика информационной безопасности компании малого и среднего бизнеса - комплект документов и инструкций

  Справочник разработан коллективом экспертов по информационной безопасности компании "Digital Security" на основе многолетнего практического опыта. Коллективом авторов руководил исполнительный директор компании, к.т.н. Илья Медведовский, автор серии книги "Атака на Интернет" и многочисленных публикаций по вопросам информационной безопасности.

подробнее о продукте...

Цена: 23 у.е. Заказать

^ вернуться к содержанию ^

 Обзор

Учебные курсы и семинары по информационной безопасности

   Семинар-практикум "Информационные аспекты корпоративной безопасности" 

   11 марта пройдет конференция "Информационная безопасность предприятия: как противостоять новым угрозам?" 

^ вернуться к содержанию ^

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.

^ вернуться к содержанию ^



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное