Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   19 июня 2009 года   ∙   №12 (357)   ∙    http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    Анализ рынка антивирусной защиты в России 2008-2009
    Нужны ли антивирусы пользователям Mac OS?
    Спам в ICQ: механизмы и способы защиты
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

   18 июня, в офисе "Лаборатории Касперского" состоялось первое заседание созданной в конце мая 2009 г. указом президента комиссии по модернизации и технологическому развитию экономики России. Причем возглавляющий комиссию президент России Дмитрий Медведев лично проведет совещание. Также стал известен состав комиссии. Заместителями председателя стали Сергей Собянин, Владислав Сурков и Аркадий Дворкович. Среди членов комиссии Юрий Мильнер, Леонид Рейман, Герман Греф, Сергей Чемезов и Анатолий Чубайс. Евгений Касперский, генеральный директор и соучредитель компании "Лаборатории Касперского", не является членом комиссии, однако на данном мероприятии он собирался выступить среди докладчиков.

   Говоря о причинах выбора места для проведения первого заседания комиссии, в "Лаборатории Касперского" предполагают, что это может быть связано с присуждением в конце апреля 2009 г. гендиректору компании Госпремии в области науки и технологий. Напомним, что премия была вручена 12 июня. Полученные 5 млн руб. Касперский планирует направить на развитие московской специализированной физико-математической школы-интерната №18 им. А. Н. Колмогорова, в которой он учился.

С уважением, Михаил Степанов


 Новости

    Интернет подешевеет в 10 раз

  Россвязью подготовлены предложения по существенному сокращению уровня тарифов на универсальные услуги связи по предоставлению доступа к сети Интернет.

    Дмитрий Медведев проведет совещание в «Лаборатории Касперского»

  Первое заседание комиссии по модернизации и технологическому развитию под председательством Дмитрия Медведева пройдет в офисе «Лаборатории Касперского». Ранее еще никогда президент России не проводил официальных мероприятий на территории ИТ-компаний.

    «Доктор Веб» позаботился о маках

  Компания «Доктор Веб» объявила о выходе антивируса для операционной системы Max OS X, работающей на компьютерах с процессорами Intel. Это первая отечественная разработка такого плана.

    Машинист метрополитена, похитивший 85,5 млн. рублей, проведет в тюрьме 8 лет

  Мосгорсуд оставил в силе приговор машинисту московского метрополитена Алексею Лепехину, осужденному к восьми годам заключения за хищение 85,5 миллиона рублей у ОАО «Банк Москвы».

    ФАС признала незаконными тендеры с латинскими буквами

  В результате проверки было установлено, что заказчики размещают информацию о торгах с использованием в предмете заказа латинских букв вместо аналогичных русских, а также вставляют в наименование лотов цифру «0» и другие символы.

    Европейцы получат IE8 в отдельном интернет-пакете

  Microsoft планирует реализовать два способа получения Internet Explorer 8, который, как известно, будет исключен из евопейской версии Windows 7. Первый способ заключается в распространении пакета на дисках, которые будут раздавать в магазинах бесплатно или по номинальной стоимости носителя. Второй способ — получение пакета по протоколу ftp.

    Microsoft отказалась от IE, но этого мало

  Хотя редмондская корпорация и решила исключить свой браузер из европейской версии Windows 7, антимонопольный иск против неё отзывать пока никто не собирается.

    Рынок антивирусов в России: итоги и прогнозы роста

  Согласно прогнозам, в 2009 г. рынок антивирусного программного обеспечения в России может вырасти на 30%. За последний год он составил рекордные $210 млн, что на 57% больше аналогичного показателя 2007 г.

    Статью о нарушении авторских и смежных прав уберут из уголовного кодекса

  Министерство юстиции предлагает сделать Уголовный кодекс мягче и добрее к гражданам, которые совершили незначительные преступления.

    Компьютерный червь парализовал работу белорусских банкоматов

  У жителей Белоруссии уже неделю с банковских карточек исчезают деньги. В Национальном банке предполагают, что белорусские банкоматы атаковал вирус и последние проблемы могли быть связаны с распространением нового опасного компьютерного «червя».

    Арестованы женщины, взломавшие страницу Киркорова на «Одноклассниках»

  В среду под стражу были взяты две женщины, которых подозревают во взломе страницы известного российского певца Филиппа Киркорова на интернет-ресурсе «Одноклассники.ру».

    Отчаявшиеся IT-специалисты осваивают новый бизнес

  После волны массовых сокращений, отчаявшись найти работу в крупных компаниях, IT-специалисты начинают осваивать частный бизнес, открывая свои IT-фирмы.

    McAfee выходит на рынок защиты корпоративных сетей

  Для работы по соответствующему направлению в компании было создано подразделение Network Security Business Unit.

    В интернете появился троян — убийца файлов

  Компания «Доктор Веб» сообщила о появлении в Интернете опасного трояна, уничтожающего все файлы и папки на зараженном компьютере.


 Дайджест

   Red Hat представила новую платформу виртуализации

  Компания Red Hat анонсировала первую бета-версию собственного решения для виртуализации на настольных компьютерах или серверах. Новый продукт Enterprise Virtualization базируется на технологии KVM и кодах, созданных в компании Qumranet. Red Hat купила Qumranet в 2008 году за 107 млн долларов. На рынке виртуализатор от Red Hat будет конкурировать с продуктами VMware, Microsoft и Citrix, причем разработка компании будет поставляться как в составе операционной системы, так и отдельно от нее.

  В базовой версии гипервизор способен использовать при работе до 96 процессорных ядер и до 1 терабайта оперативной памяти. Именно такие лимиты сейчас существуют на последнее поколение серверных процессоров Dunnington (Intel Xeon 7400). При этом Enterprise Virtualization работает и с новыми процессорами Xeon 5500 и 7500. Базовый виртуализатор KVM, встроенный в ядро, способен использовать до 16 процессорных ядер и до 64 Гб оперативной памяти.

   Хакеры нанесли ущерб компаниям на 600 млн долларов

  По данным исследователей австралийского института криминологии, в прошлом году малые и средние компании вынуждены были раскошелиться на сумму более 600 миллионов долларов, чтобы устранить проблемы компьютерной безопасности. По оценкам экспертов, разного рода вирусным атакам подверглось около 13% малых, 20% средних и 30% крупных предприятий по всему миру. Сообщается, что наибольшее число хакерских атак осуществляется посредством вредоносного программного обеспечения, среди которого программы-шпионы, утилиты для отслеживания клавиатурных нажатий и т.д. Около 9% компаний в прошлом году столкнулись с фактической кражей имущества (ноутбуки, десктопы, мобильные телефоны).

   Google приступила к тестированию защищенной версии Gmail

  Google приступила к тестированию более защищенной версии почтовика Gmail. В том случае, если оценочное тестирование будет признано успешным, то на новый вариант перейдут все пользователи Gmail. Новая версия предусматривает перевод всех серверов, обслуживающих клиентские подключения исключительно на протокол HTTPS, сейчас данный вариант используется только для авторизации, дальнейшая работа ведется по обычному протоколу HTTP без шифрования трафика. По словам экспертов, подобная практика не достаточно надежна и ставит под удар данные пользователей. Открытое соединение может быть опасно в том случае, если злоумышленник имеет доступ к сети, через которую пользователей подключается к Gmail (например в случае интернет-кафе или открытой сети в ресторане или аэропорте). При нынешней организации хакеры не могут перехватывать пароли пользователей, но могут читать (теоретически) их почту.

   Скоро появятся DOS-атаки на мобильные телефоны

  По мнению экспертов из Bell Labs, в ближайшем будущем хакеры будут прилагать все больше усилий, направленных на взлом сотовых сетей и выведение их из строя. В Bell Labs считают, что для одновременной атаки миллиона мобильных телефонов через IP-протокол понадобится модем с пропускной способностью всего в 500Kbps. Поэтому, специалисты порекомендовали ввести наблюдение за мобильными сетями. Злоумышленники могут воспользоваться целым спектром уязвимостей IP-сетей. В частности, хакеры могут «забить» канал связи, взять управление над мобильным устройством, создавать ботнет-сети наподобие компьютерных и инфицирование телефонов вирусами. Как отмечают спецалисты, наиболее уязвимыми являются последние поколения мобильных устройств, которые все более приближаются по своим техническим характеристикам и возможностям к портативным компьютерам.

   Gartner: 42% компаний урезали ИТ-бюджеты

  Опрос 900 директоров по информационным технологиям, проведенный исследовательской компанией Gartner, показал, что 42% ИТ-директоров (CIO) урезали ИТ-бюджеты на 2009 г. В опросе, проведенном с 1 марта по 30 апреля 2009 г, исследовался масштаб потенциального воздействия макроэкономических условий на ИТ-бюджеты компаний. По результатам опроса, ИТ-бюджеты компаний, участвовавших в опросе, в 2009 г в среднем снизятся на 4,7%. Совокупные затраты на ИТ в компаниях, участвующих в опросе ИТ-директоров, после корректировки составят $77 млрд. При этом 46% директоров заявили, что ИТ-бюджеты на 2009 г были пересмотрены, а 54% - не изменяли ИТ-бюджеты. При этом, более 90% фирм, в которых проводился опрос, снизили общие затраты на 2009 г, в среднем на 7,2%.

   ФАС обвинила производителей ноутбуков в навязывании Windows

  ФАС объявила о возбуждении дела в отношении производителей компьютеров Асеr, Asus, Toshiba, Hewlett-Packard, Samsung, Dell. ФАС выявила признаки нарушения закона "О защите конкуренции" в согласованных действиях названных компаний. В сообщении ФАС говорится, что более 90% ноутбуков указанных производителей продаются с предустановленной ОС Windows. В результате покупатели обычно не имеют возможности приобрести нужную модель без ОС Windows, а также не могут отказаться от использования "навязываемой вместе с покупкой продукции". Дело о нарушении будет рассматриваться 15 июля этого года. За нарушение КоАП РФ предусматривает наказание в виде штрафа в размере от 1% до 15% годовой выручки компании от реализации товара, на рынке которого совершено правонарушение. По оценке Глеба Мишина из Acer, в прошлом году выручка шести названных производителей от продажи ноутбуков в России составила приблизительно $1,5 млрд. Таким образом, примерный совокупный штраф может составить от $15 млн до $225 млн.


 Пресс-релизы

    «Касперский» запатентовал вирусную «детоксикацию»

   «Лаборатория Касперского» получила в США патент на технологию в области защиты информации, позволяющую, в частности, устранять последствия заражения с помощью автоматически генерируемых скриптов. Технология уже реализована в продуктах «ЛК», и, по словам экспертов, патент является шагом вперед, скорее, в экономической плоскости.

    eToken Network Logon — новый продукт для решения проблемы «слабых» паролей в Microsoft Windows

   eToken Network Logon является эволюционным развитием известного продукта Aladdin eToken Windows Logon. В новом исполнении eToken Network Logon, как и прежде, рекомендуется для усиления функций защиты доступа в операционных системах Microsoft Windows и снижения влияния «человеческого фактора» на уровень информационной безопасности.


 Статьи и обзоры

Анализ рынка антивирусной защиты в России 2008-2009

  Статья представляет собой независимый анализ рынка антивирусной защиты в России по итогам 2008 года, в котором приводятся данные по объему продаж, долям рынка ведущих игроков, сравнение с 2007 годом и прогноз развития ситуации на 2009 год. Подобный обзор призван с определенной точностью ответить на вопрос: Кто есть кто на рынке антивирусной защиты в России?

Anti-Malware.ru


Нужны ли антивирусы пользователям Mac OS?

  Mac OS длительное время позиционировалась как система устойчивая к вирусам. И действительно, долгие годы пользователи этой ОС могли спокойно работать в сети, не испытывая особенных проблем. Однако, с ростом популярности этой операционной системы, вирусописатели начали обращать на нее все большее внимание. Как же обстоит дело сейчас?

Ольга Зайцева


Спам в ICQ: механизмы и способы защиты

  В последние месяцы наблюдается заметный всплеск активности ICQ-спамеров: пользователям ни с того ни с сего приходят сообщения с рекламой различных сайтов и сервисов, а также ссылки на разные интересные файлы, которые на поверку оказываются "троянскими" программами. Всё бы ничего, вот только в ряде случаев такого рода послания отправляют нам вовсе не "левые" подставные контакты, а друзья и знакомые, давно добавленные в контакт-лист. На вопросы типа "Что же ты творишь, красавец?" они виртуально хлопают глазами и уверяют, что ничего никому не отсылали, и знать не знают ни о каких линках и уж тем более вирусах.

Алексей Стародымов, Марина Пелепец

 Новые продукты по информационной безопасности

eToken Network Logon

Обеспечение двухфакторной аутентификации при входе в систему Microsoft Windows

  eToken Network Logon предназначен для кардинального решения проблемы «слабых» паролей при работе на компьютерах под управлением Microsoft Windows. Сразу после установки продукта для входа на компьютер или в сеть можно начать использовать надёжные и стойкие к перебору пароли, либо цифровые сертификаты.

  eToken Network Logon сгенерирует сложный пароль, установит его в системе и сохранит в памяти eToken. Пользователю не нужно запоминать новый пароль — достаточно при входе на компьютер подключить eToken и ввести пароль пользователя для eToken — хранящийся в памяти пароль будет передан в систему. Пароль не надо запоминать и вводить с клавиатуры — это исключает возможность его подсматривания или перехвата злоумышленником. Таким образом, в результате использования eToken Network Logon осуществляется двухфакторная аутентификация, когда доступ в систему можно получить, только обладая уникальным предметом (токеном) и зная некоторую уникальную комбинацию символов (PIN-код).


 Учебные курсы

  06.07.2009 – Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных
9 дней, Академия АйТи

  Цель курса — сформировать у слушателей знания и навыки, необходимые для обеспечения безопасности персональных данных, обрабатываемых в информационных системах государственных, муниципальных органов и организаций различных форм собственности.

   В результате изучения курса слушатели должны уметь: проводить классификацию информационных систем персональных данных; определять актуальные угрозы безопасности персональных данных; разрабатывать уведомительные и нормативные документы, необходимые для эффективной защиты персональных данных в соответствии с требованиями действующего законодательства; определять комплекс мероприятий по организации и техническому обеспечению безопасности персональных данных; грамотно оценивать и выбирать программные и технические средства защиты информации, которые могут быть использованы при создании (дооборудовании) и дальнейшей эксплуатации информационных систем персональных данных.


  27.07.2009 – Антивирус Касперского для рабочих станций и серверов Microsoft Windows
4 дня, Учебный Центр «Информзащита»

  Курс готовит к внедрению и обслуживанию построенных на основе Антивируса Касперского для платформы Microsoft Windows систем информационной защиты от вирусов. В ходе обучения слушатели получат не только теоретические знания, но и практические навыки планирования, проектирования и установки комплексной системы антивирусной защиты.

  Курс проводят инструкторы, сертифицированные компанией Лаборатория Касперского, преподаватели-разработчики авторских курсов Учебного центра «Информзащита».


 Календарь событий

    7 июля 2009 года, бизнес-завтрак Управление корпоративными лицензиями ПО: как не переплачивать и не бояться проверок
Организаторы: Агентство маркетинговых коммуникаций CNews Conferences и компания Adobe
Контактная информация: тел. +7 (495) 363-11-57 доб. 5078, 5077, 5035, Айвазов Армен, Серова Елена, Четвернин Алексей, веб-сайт http://events.cnews.ru/events/07_07_09.shtml

    20-22 июля 2009 года, ИТ Евро форум 2009
Организаторы: «Академия Информационных Систем», «4х4 бюро профессиональных услуг»
Место проведения: Холидей Инн Сокольники: Москва, ул. Русаковская, 24
Контактная информация: веб-сайт http://www.itef.ru/

    29 сентября – 1 октября 2009 года, Шестая международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2009
Место проведения: Москва, Экспоцентр на Красной Пресне, павильон №7
Контактная информация: веб-сайт http://www.infosecuritymoscow.com/


 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное