Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   31 октября 2008 года   ∙   №40 (337)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Атаки на банки  
  На правах рекламы
       Новые продукты по информационной безопасности 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   На этой неделе стало известно, что президент отечественной ассоциации разработчиков ПО Валентин Макаров предлагает поставить шлюз между Рунетом и остальной Сетью. По его мнению, шлюз, через который будет открываться доступ к зарубежным ресурсам, обойдется в несколько сотен миллионов долларов, а его возведение займет около 10 лет. Автор идеи полагает, что если шлюз будет создан, то совсем не обязательно, что он будет использован для ущемления свобод в интернете. Валентин Макаров считает, что недобросовестного использования можно будет избежать: «Должны быть выработаны международные правила и стандарты отнесения источников информации к опасным для общества, и организовано управление национальной сетью на основе диалога государства и сообщества пользователей». Без комментариев...

С уважением, Михаил Степанов

 Новости

    eToken TMS от Aladdin сертифицирован ФСТЭК России

   На практике получение сертификата ФСТЭК означает, что комплексная система eToken TMS (Token Management System), предназначенная для внедрения, учета, управления и аудита использования аппаратных средств аутентификации пользователей (USB-ключей и смарт-карт eToken) в масштабах предприятия, может применяться в информационных системах органов государственной власти.

    Dr.Web LiveCD поможет восстановить систему после вирусной атаки

   Dr.Web LiveCD – это антивирусное решение, которое позволит реанимировать операционную систему, приведенную в нерабочее состояние в результате действия различных вредоносных объектов. При этом он не только проводит очистку ПК от вирусов, но и лечит зараженные объекты. Особый интерес Dr.Web LiveCD представляет для пользователей, часто сталкивающихся с проблемой заражения компьютера вирусами, а также компаний, предоставляющих услуги компьютерной помощи и диагностики.

    «С-Терра СиЭсПи» выпустила новую линейку защитных продуктов CSP VPN 3.0

   Компания «С-Терра СиЭсПи» объявила о выпуске новой версии семейства продуктов CSP VPN. Выход версии 3.0 дает начало целой линейке продуктов, призванных расширить спектр предложений компании на рынке сетевой информационной безопасности.

    Panda Security запустила веб-сервис Panda Managed Office Protection для СМБ

   Компания Panda Security объявила о выпуске на российский рынок решения Panda Managed Office Protection – подписного веб-сервиса, который призван уменьшить издержки на техническое обеспечение безопасности, а также снизить потребность в кадровых и программных ресурсах, выделенных для обслуживания антивредоносных решений в компаниях малого и среднего бизнеса (СМБ) и удаленных офисах/филиалах.

    «Лаборатория Касперского» предупреждает о необходимости установить внеочередное обновление для операционной системы Windows

   Необходимо отметить, что факт выхода внеочередного патча сам по себе уникален – последнее подобное обновление было весной 2007 года. В этот раз оно призвано избежать распространения через обнаруженную уязвимость потенциальных вредоносных червей, которые могут быть созданы злоумышленниками в ближайшие дни, а также исключить риск хакерских атак, связанных с уязвимостью.

 Дайджест

    Американские студенты придумали новую технологию написания вирусов

   Два студента из Калифорнийского университета в Сан-Диего, Эрик Баханэн и Райан Рёмер показали, как можно превратить обычный компьютерный код во вредоносный. Для этого используется специальная техника, называемая «возвратно-ориентированным программированием». Этот подход отличается от традиционного, в котором используются инъекции вредоносного кода в обычные программы.

    Microsoft официально представила Windows 7

   Корпорация Microsoft впервые продемонстрировала предварительную рабочую версию Windows 7, рассказав об ее основных преимуществах и нововведениях. Ознакомиться с возможностями новой операционной системы первыми смогли участники конференции PDC, которая проходит в эти дни в Лос-Анджелесе, сообщает DailyTech.

    Сеть ресторанов не сумела защитить банковские карты собственных клиентов

   Сеть ресторанов Lansky`s, расположенная в американском штате Небраска, пострадала от действий компьютерных мошенников. По данным аналитического центра Perimetrix, злоумышленники каким-то образом сумели получить доступ к информации о банковских картах клиентов Lansky`s.

    Американцы боятся интернет-магазинов

   Многие американцы решили отказаться от онлайн-покупок из-за риска потери персональных данных, говорится в новом исследовании организации National Cyber Security Alliance (NCSA).

    IBM разработала новую систему защиты онлайновых платежей

   Корпорация IBM разработала прототипа USB-устройства, созданного для защиты от хакерских атак во время онлайновых платежей. Новое решение позволит защитить личные данные пользователей от кражи и использования третьими лицами.

    ФАС России создала экспертный совет по IT-рынку

   Задачами экспертного совета является содействие развитию рынка информационных технологий, предупреждение, пресечение монополистической деятельности, рассмотрение вопросов, связанных с соблюдением государственными органами антимонопольного законодательства в данной сфере, а также подготовка предложений и рекомендаций по совершенствованию законодательства и государственного контроля в области информационных технологий.

    Великая интернет-стена: русский фаерволл на подходе

   Поставить шлюз между Рунетом и остальной Сетью предлагает президент отечественной ассоциации разработчиков ПО Валентин Макаров. По его мнению, шлюз, через который будет открываться доступ к зарубежным ресурсам, обойдется в несколько сотен миллионов долларов, а его возведение займет около 10 лет. Необходимость защитить Рунет от внешних угроз ранее также высказывал и министр связи Игорь Щеголев.

 Статья

Атаки на банки

Роул Шоуэнберг

   В статье представлен обзор методов, которые современные киберпреступники используют для проведения атак на финансовые организации, в частности на банки. Речь пойдет об общих тенденциях в этой области и о том, как вирусописатели создают программы, ориентированные на финансовые организации, которые умеют скрывать себя от антивирусов. Мы расскажем также о фишинге, "денежных мулах" и технических приемах, которые киберпреступники используют при запуске атак (например, таких как перенаправление трафика, атаки "man-in-the-middle" и "man-in-the-endpoint"). И наконец, будут предложены рекомендации по решению проблемы защиты информации, с которой сталкиваются все пользователи систем интернет-банкинга.

 Новые продукты по информационной безопасности

Класс Firebox X Edge e-Series

WatchGuard Firebox X20e

  Firebox X20e предназначен для малых сетей до 30-ти пользователей. Это устройство является идеальным выбором для терминирования VPN тоннеля в филиале, соединенном с центральным офисом, использующим Firebox® X Core™ или Peak™. Такое подключение позволяет дистанционно централизованно управлять функционалом Edge при помощи системы управления WatchGuard System Manager.

  Все модели линейки Firebox X Edge обеспечивают: простую установку и настройку политики безопасности, разделение сетей на домашнюю и рабочую для удаленных пользователей, 90-дневную подписку на услугу LiveSecurity.


 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное