Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    4 сентября 2009 года    ∙   №17 (362)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    Антивирусная защита: нужен второй эшелон
    Автозагрузка в Windows 7
    МГУ vs DDoS: «Мы даем защиту. Бесплатно.»
    Механизм хранения имен пользователей и паролей
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

   С 1 января 2010 года все существующие информационные системы персональных данных должны быть приведены в соответствие с требованиями ФСТЭК России и ФСБ России. Минкомсвязь России, осознавая актуальность проблемы, организовала площадку для обсуждения всем заинтересованным сторонам. Заседание состоялось 26 августа под председательством заместителя министра связи и массовых коммуникаций Российской Федерации Алексея Солдатова. В заседании приняли участие представители ведомств, регулирующих деятельность в сфере работы с персональными данными: Минкомсвязи России, ФСТЭК России, ФСБ России, Роскомнадзора, а также представители телекоммуникационной, банковской, страховой, промышленной и других сфер.

   В ходе заседания была отмечена чрезмерная сложность подзаконных актов: операторы говорили о своей неготовности реализовывать требования, предъявляемые со стороны ФСБ России и ФСТЭК России. Как говорил в свое время М.С.Горбачев: "Чего никто не ожидал, того и не случилось..."

С уважением, Михаил Степанов


 Новости

Сен03

Нормативная правовая база в сфере персональных данных будет усовершенствована

В ходе заседания Научно-технического совета Минкомсвязи России была отмечена чрезмерная сложность подзаконных актов: операторы говорили о своей неготовности реализовывать требования, предъявляемые со стороны ФСБ России и ФСТЭК России.

Сен02

Мошенники обманывают пользователей, предлагая получить тексты СМС с чужих номеров

Компания «Доктор Веб» сообщила о распространении в Рунете вредоносной программы, которая якобы предлагает пользователям получить тексты SMS-сообщений с любого абонентского номера.

Сен02

Linux и Windows объединят в одном ядре

В Интернете появилась информация о проекте LUK (Linux Unified Kernel), целью которого является создание нового ядра операционной системы, в котором будут сочетаться оригинальное ядро Linux, а также ядро Windows NT.

Сен01

Жулики раздают Рунету сервис GSM-локации «от G00gle»

В последние дни по Рунету активно рекламируется некий сервис Search-GSM, якобы позволяющий определять местоположение владельцев мобильных телефонов средствами GSM-сети.

Авг31

Краткая рекомендация по реагированию на DDoS шантаж

Участились случаи шантажа и угроз, связанные с угрозой проведения DDoS атак на online ресурсы. Злоумышленники контактируют с владельцами ресурса путем отправки писем через электронную почту или через системы IM. Группа информационной безопасности Group-IB опубликовала краткую рекомендацию по реагированию на DDoS шантаж.

Авг31

Киберпреступники придумали новый способ вирусной атаки

ФБР США занялось подозрительными случаями — несколько крупных государственных чиновников получили по почте ноутбуки от неизвестных отправителей. По мнению экспертов, рассылка ноутбуков может стать продолжением операции с разбросанными зараженными флэшками.

Авг27

Хакеры научились прослушивать GSM-телефоны в реальном времени

Хакеры рассказали, что созданный ими алгоритм позволяет перехватывать разговоры любому человеку с ноутбуком и антенной. Ранее уже предпринимались попытки вскрыть алгоритмы шифрования сетей GSM, но они держались в секрете и даже, по заявлениям разработчиков, требовали определенного времени для получения ключа.

Авг27

IBM опубликовала отчет состояния информационной безопасности в мире за первое полугодие 2009 года

В своем отчете X-Force эксперты отмечают беспрецедентное увеличение количества новых вредоносных ссылок за этот период. Тенденции, похоже, говорят о том, что интернет окончательно приобрел все черты Дикого Запада, где никому нельзя доверять, — комментирует директор X-Force.

Авг26

Новая Mac OS X обзавелась защитой от вредоносных программ

Новая версия Mac OS X, которая выйдет в эту пятницу под кодовым названием Snow Leopard, оборудована защитой от вредоносных программ. Защита эта, однако, является довольно-таки примитивной.

Авг26

Киберпреступность в России набирает обороты

В первом полугодии 60% российских преступлений, совершенных с использованием телекоммуникаций, были связаны с Интернетом. Эта информация была обнародована 25 августа на первом отчетном заседании оргкомитета «Года безопасного Интернета в России» — общественной инициативы, которая начала работу в феврале.

Авг26

Во Франции взорвался очередной iPhone

Француз заявил, что был ранен осколками стекла в результате взрыва коммуникатора iPhone. Это уже второй подобный случай во Франции.

Авг25

Создан новый алгоритм оценки задержек и потерь пакетов

Американские исследователи предложили новый алгоритм, который поможет существенно уточнить измерение таких важных параметров, как задержка передачи и потери пакетов с данными.

Авг25

Абонентов операторов «МегаФон-Кавказ» и «МТС» атаковали вирусы

При пользовании услугой «Мобильный Интернет» через USB-модемы с сим-карт ничего не подозревающих абонентов совершаются международные исходящие вызовы. В результате со счета пользователя списываются немалые суммы.

Авг24

Рассекреченная блоггерша требует от Google $15 млн

Компании Google пришлось по решению суда обнародовать персональные данные блоггерши, оскорбившей в своем дневнике канадскую фотомодель. Обидчица, в свою очередь, грозит выдвинуть $15-миллионный иск против поискового гиганта, нарушившего ее анонимность.

Авг24

60 видов госуслуг будут доступны через интернет

По его словам, в пилотном проекте «Электронный регион» будет создана модельная система управления регионом, которая будет тиражироваться в регионах страны. Одним из базовых регионов выбран Татарстан. До конца 2011 года министерства и ведомства переведут первоочередные услуги в электронный вид.

 Дайджест

Сен03

Еврокомиссия задерживает до 2010 года сделку Oracle-Sun

Европейские антимонопольные регуляторы сегодня официально известили Oracle о начале процесса расширенного расследования сделки по покупке компании Sun Microsystems. Напомним, что Oracle объявила о намерении приобрести Sun за 7,4 млрд долларов еще в апреле этого года, с тех пор проект сделки находится на рассмотрении антимонопольных органов. Чуть более недели назад американские регуляторы дали свое согласие на покупку.

Однако в Европе опасаются, что сделка может спровоцировать на рынке рост цен и уменьшение условий конкуренции. В Европейской комиссии говорят, что согласно принятому регламенту, у них теперь есть 90 дней на дополнительное рассмотрение. Очевидно принципиальное различие взглядов в США и Европе на сделку Oracle-Sun. Если в Штатах основное антимонопольное влияние было сосредоточено на аппаратном бизнесе и рынке серверов, то Европа больше озабочена судьбой СУБД MySQL, а также тем, что Oracle может просто убить данную разработку, принудив клиентов перейти на платную Oracle Database.

Сен03

Женcкие пароли надежнее мужских

Антивирусная компания PC Tools с целью выяснить отношение пользователей к вопросам безопасности провела опрос среди посетителей своего сайта, а также случайных граждан, встретившихся на улицах городов ряда европейских стран. Оказалось, что женщины в Интернете зачастую ведут себя гораздо осмотрительнее мужчин — или же, по крайней мере, так они говорят. Например, только 26% представительниц слабого пола пользуются одним паролем на всех онлайн-ресурсах, в то время как среди мужчин этот показатель достигает 47%.

Однако, несмотря на склонность к легкомыслию, интернетчики-самцы гораздо лучше подкованы теоретически. 85% из них отдают себе отчёт в том, что через веб-сайты, е-почту, аську и прочие каналы распространения и обмена информацией могут просачиваться также и всякие вирусы. В то же время 44% женщин даже не догадываются, что вполне легитимные веб-сайты могут оказаться зараженными и нести угрозу.

Сен02

Cбой в работе Gmail и Rambler

Многие пользователи почтового сервиса Gmail (Google) во второй половине дня в понедельник лишились доступа к своим почтовым ящикам. Согласно заявлению разработчиков почтового сервиса Gmail сбой в работе произошел в результате неправильных расчетов инженеров относительно нагрузки на систему. Веб-ресурс не был доступен на протяжении двух часов.

Недавно поисковый сервер rambler.ru также приостановил работу из-за технических неполадок. Как сообщил представитель пресс-службы холдинга Rambler, возникли технические неполадки, сейчас специалисты выясняют, какие именно. Проблемы коснулись и других интернет-проектов холдинга Rambler. В частности, не работал информационный сайт Lenta.ru. В настоящее время интернет-издание Lenta.ru вновь стало доступно пользователям Рунета. По словам редактора Lenta.ru, сайт был недоступен из-за технической аварии в дата-центре. Причина неполадок неизвестна.

Авг31

Мегафон снимает деньги за звонки через Skype как за международное соединение, объясняя это действием вредоносных программ

Клиенты «Мегафона», пользующиеся 3G-интернетом, возмущенно обсуждают в Сети историю о том, как оператор предложил оплатить звонки через Skype, тарифицировав их как телефонное международное соединение.

«Мегафон перешел все границы наглости, и берет деньги за звонки по скайпу, если они сделаны через мегафон-модем. При этом, за неудачный звонок с вас все равно спишут деньги (в моем случае — 63 р. за каждый набранный в «Скайпе» номер). Технология ловли «Скайп-пакетов» у «Мегафона» так себе, поэтому если они потеряют сигнал об окончании звонка — то будут считать, что вы говорили по Skype до конца сессии. У меня таким образом появился звонок длительностью 13 минут, за который снято 1260 р.», — написал на одном из питерских форумов владелец модема «Мегафона».

В пресс-службе оператора обвинили во всем виноваты вредоносные программы: «Описанная ситуация вызвана действием вредоносных вирусов, поражающих компьютеры, никакой связи со Скайпом она не имеет. Вирусные программы без ведома пользователя создают подключение к одному из зарубежных интернет-провайдеров. Речь идет о троянских программах, которые запускают дозвон на платные номера, в результате таких звонков со счета пользователя списываются серьезные суммы».

Авг25

Российских хакеров обвиняют в атаке на сервер азербайджанского трубопровода

Американское издание Aviation Week обвинило российских хакеров в нападении на сервер трубопровода «Баку — Тбилиси — Джейхан» (БТД). «Уже продолжительное время российские хакеры при помощи спецслужб этой страны атакуют компьютерные серверы энерготрубопроводов, идущих из Азербайджана в Европу в обход России. Так, некоторое время назад из-за атаки российских хакеров на сервер трубопровода Баку-Тбилиси-Джейхан его работа была приостановлена. Поэтому западный нефтяной консорциум вынужден был перенаправить свою нефть по российскому трубопроводу Баку-Новороссийск. Но после восстановления сервера БТД американскими специалистами деятельность трубопровода была возобновлена».

По мнению газеты, эти атаки на компьютерные сети трубопроводов исходили из тех же адресов, которые атаковали эстонские сайты во время российско-эстонской кибервойны весной 2007 года. Также сообщается, что специалисты ЦРУ и ФБР, специализирующиеся в борьбе с киберпреступностью, уже взяли под свой контроль компьютерные серверы этих трубопроводов и перевели их сервер в Вашингтон.

Авг24

В сети произошел массовый взлом 57 000 сайтов

ИТ-специалисты из компании ScanSafe обнаружили в сети следы недавно проведенной хакерской кампании, по результатам которой были скомпрометированы свыше 57 000 сайтов. На всех взломанных сайтах злоумышленники размещали вредоносное программное обеспечение, предлагавшееся посетителям сайтов.

Согласно опубликованным данным, сайты инфицировались при помощи SQL-инъекции, после которой на тысячах сайтов размещался скрытый iFrame. «Подгружаемый код, присутствовавший на всех взломанных сайтах, представлял собой ядовитый коктейль из троянов, бекдоров и программ-загрузчиков», — рассказывает старший специалист компании. IFrame создает плавающий фрейм, который находится внутри обычного документа, он позволяет загружать в область заданных размеров любые другие независимые документы. Почти все современные браузеры поддерживают данный тег.

 Пресс-релизы

Сен03

Entensys обновил UserGate Proxy & Firewall до версии 5.2

Компания Entensys объявила о выпуске UserGate Proxy & Firewall 5.2 — решения для организации доступа в интернет и защиты локальной сети от внешних угроз.

Сен02

«Лаборатория Касперского» получила пять патентов в России

«Лаборатория Касперского» сообщила о патентовании в России пяти прогрессивных технологий в области информационной безопасности. Патенты зарегистрированы Федеральной службой по интеллектуальной собственности, патентам и товарным знакам (Роспатентом).

Сен01

eToken сертифицирован ФСТЭК для защиты персональных данных

С получением данного сертификата eToken становится единственным на сегодняшний день средством аутентификации и хранения ключевой информации, рекомендуемым ФСТЭК для использования в информационных системах операторов персональных данных.

 Статьи и обзоры

Антивирусная защита: нужен второй эшелон

Что делать, если антивирус, установленный в корпоративной сети, вызывает подозрения или нарекания? Есть ли решение, которое может прийти на помощь в трудную минуту и стоит ли позаботиться об этом заранее? Почему мало кто задумывается об этом? Попробуем разобраться с этими вопросами.

Ольга Зайцева

Автозагрузка в Windows 7

Сегодня сложно найти организацию, которая не подвергалась бы вирусным атакам. И хотя практически везде уже установлено антивирусное ПО, иногда возникает необходимость вручную посмотреть, где же в реестре стартует то или иное вредоносное ПО, причем даже не обязательно вредоносное. При поиске резидентного вредоносного ПО нас не могут не волновать следующие вопросы:

  • Как осуществляется автозагрузка?
  • Где найти список программ, загружаемых автоматически?
  • Как отключить соответствующий список автозагрузки?

Именно этому и будет посвящена эта статья.

Владимир Безмалый

МГУ vs DDoS: «Мы даем защиту. Бесплатно.»

В Центре телекоммуникаций и технологий Интернет МГУ имени М.В. Ломоносова (ЦТТИ МГУ), уже не первый десяток лет занимающемся проблемами Интернета в России и в мире, этим летом стартовал масштабный и крайне востребованный проект по изучению и противодействию распределенным атакам типа «отказ в обслуживании» (DDoS). Пообщаться с создателями проекта вживую рунетчики смогут на октябрьской конференции Highload, пока же Александр Лямин — руководитель Лаборатории Высоких нагрузок и ведущий специалист ЦТТИ МГУ — рассказал о проекте.

webplanet.ru

Механизм хранения имен пользователей и паролей

В Windows Vista, Windows XP, Windows Server 2008 и Windows Server 2003 существует встроенный механизм, который автоматически управляет именами пользователей и паролями, необходимыми для доступа к ресурсам, требующим учетных данных, отличных от входных учетных данных пользователей. Этот компонент называется Stored User Names and Passwords. В статье рассказывается о его принципах действия и преимуществах. Кроме того, речь пойдет о ручном управлении учетными данными.

Дамир Диздаревич

 Новые продукты по информационной безопасности

Kaspersky Internet Security 2010 и «Антивирус Касперского 2010»

Новое поколение решений для защиты домашних пользователей

  «Лаборатория Касперского» представила новое поколение решений для защиты домашних пользователей от информационных угроз — Kaspersky Internet Security 2010 и «Антивирус Касперского 2010».

  В продукты 2010 добавлены новые компоненты защиты: усилена безопасность работы с программами для быстрого обмена сообщениями (ICQ, QIP и т.п.); включен модуль проверки ссылок, который проверяет все ссылки, расположенные на веб-странице, на принадлежность к подозрительным и фишинговым веб-адресам. В список задач проверки добавлен новый инструмент — поиск уязвимостей, который облегчает поиск и устранение угроз безопасности и уязвимостей в программах, установленных на вашем компьютере и параметрах операционной системы.

  Ключевая технология версии 2010 — Sandbox («песочница») использует принципы виртуализации и создает защищенную выделенную среду исполнения приложений. Подобная технология в антивирусных продуктах реализуется впервые. «Безопасная среда» позволяет запускать подозрительные программы и веб-сайты в изолированном виртуальном пространстве. Программы, запущенные в «Безопасной среде», не могут нанести вред операционной системе и файлам пользователя.


 Учебные курсы

  Управление рисками информационной безопасности

Учебное заведение: Академия АйТи
Длительность обучения: 3 дня
Сен14 Окт26
  Цель курса — сформировать у слушателей знания и навыки, которые необходимы для реализации основных требований международных стандартов, относительно всех аспектов цикла управления рисками информационной безопасности.

  В результате изучения курса слушатели должны знать: основные положения правового регулирования процессов управления рисками информационной безопасности (ИБ); основные термины и определения менеджмента рисков ИБ; методологию и основные подходы к анализу рисков ИБ; порядок, содержание и правила разработки основных документов, оформляемых в процессе управления рисками информационной безопасности; основные правила обработки рисков и выбора защитных мер. Курс разработан на основе стандартов BS 7799-3, ISO/IEC 13335-3, ГОСТ Р ИСО/МЭК 13335-3, NIST SP800-30.


  Безопасность беспроводных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 3 дня
Сен23 Ноя25
  Цель данного курса — практическое изучение вопросов безопасности и особенностей защиты беспроводных сетей. В курсе рационально чередуются систематизированные теоретические сведения и практические работы слушателей под руководством опытного инструктора. Теоретическая часть курса включает в себя базовые сведения по архитектуре беспроводных сетей, имеющимся в этой области стандартам и механизмам защиты, встроенным в оборудование для построения беспроводных сетей.

  Кроме того, предлагается эффективная методика интеграции беспроводной сети с имеющейся сетевой инфраструктурой с учётом всех аспектов безопасности. Более 50% учебного времени уделяется практическим работам на специально подготовленных стендах, иллюстрирующих различные решения по защите беспроводных сетей.

 Календарь событий

Сен08 Восьмая всероссийская конференция «Обеспечение информационной безопасности. Региональные аспекты»
Место проведения: Сочи, Отель «Рэдиссон САС Лазурная»
Контактная информация: веб-сайт http://www.vipforum.ru/
Зачем идти: в конференции традиционно примут участие представители федеральных органов государственной власти, контролирующих и регулирующих структур (Совет Безопасности, Государственная Дума, Совет Федерации, Минкомсвязь, МВД, ФСТЭК, ФСБ и др.). Удобная площадка для решения вопросов в правовой сфере и поиска партнеров.
Стоимость: от 15'000 до 27'500 рублей в зависимости от категории участника, проживание в гостинице оплачивается отдельно.

Сен29 Шестая международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2009
Место проведения: Москва, Экспоцентр на Красной Пресне, павильон №7
Контактная информация: веб-сайт http://www.infosecuritymoscow.com/
Зачем идти: одна из самых известных и крупных специализированных выставок в области информационной безопасности, ежегодно проводящаяся в 10 странах мира. С 2004 года успешно проходит в Москве, собирая около 5000 посетителей-специалистов из различных регионов России и зарубежья.
Стоимость: бесплатно, для получения пригласительного билета необходимо пройти регистрацию на сайте.

Окт01 Вторая общероссийская конференция-семинар «Персональные данные»
Место проведения: Москва, Гостиница «Рэдиссон Сас Славянская», Бережковская наб., 2
Контактная информация: веб-сайт http://www.pro-id.ru/
Зачем идти: с каждым месяцем вопрос защиты персональных данных становится острее. У организаций, обрабатывающих такую информацию (по оценке госструктур требования касаются 7 млн. компаний), остается все меньше времени до 1 января 2010 года, чтобы привести свои информационные системы в соответствие с федеральным законом.
Стоимость: 18'172 рубля.

Окт01 Конференция DLP-Russia 2009
Место проведения: Россия, Московская обл., «Авантель Клаб Истра»
Контактная информация: тел. + 7 (495) 229 0022, доб. 108 (Елена Шакунова), веб-сайт http://www.dlp-expert.ru/Events/DLP2009/index.php
Зачем идти: ежегодная конференция, призванная на регулярной основе собирать лучших экспертов в области DLP-решений (систем защиты конфиденциальной информации от внутренних угроз информационной безопасности).
Стоимость: 9'950 рублей, проживание в гостинице оплачивается отдельно.

Окт12 Конференция разработчиков высоконагруженных систем HighLoad++ / 2009
Место проведения: Москва, конференц-центр Инфопространство, Первый зачатьевский переулок, дом 4
Контактная информация: веб-сайт http://www.highload.ru/
Зачем идти: профессиональная конференция для разработчиков высоконагруженных систем, в рамках которой рассматриваются различные аспекты их разработки, поддержки и защиты.
Стоимость: 6000 рублей.

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное