Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    18 сентября 2009 года    ∙   №18 (363)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    Безопасность мобильных носителей информации
    «Зловреды» для мобильных пользователей
    ЗоПД: «градус» обсуждения растет
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

   Как нам стало известно, в органах ФСБ прорабатывается нормативно-правовая инициатива по изменению правил торговли мобильными модемами. Инициатива по ограничению торговли мобильными устройствами, позволяющими выходить в интернет, находится в стадии разработки, заявил источник в структурах государственной безопасности. В силовых структурах считают продажу USB-модемов без предъявления паспорта «ненормальной практикой».

   Некоторые независимые эксперты удивлены инициативой правоохранительных органов. Они признаются, что не понимают, каким образом изменение правил продажи USB-модемов даст ФСБ новую информацию о пользователях. «Есть модемы, предназначенные для работы в сетях, которые предусматривают жесткую идентификацию абонентского терминала, это GSM и CDMA. Это позволяет привязать идентификатор оборудования к личности абонента, — заявил юрист Антон Богатов. — Что касается Wi-Fi и WiMAX, то такой модем не передает в сеть регистрационную информацию, совершенно бессмысленно продавать их по паспорту. Сеть Wi-Fi или WiMAX работает с любыми модемами, которые к ней обращаются, поэтому ничего не мешает купить модем на Украине и использовать его в Москве». Однако нам кажется, что эта шумиха неспроста. Поживем - увидим...

С уважением, Михаил Степанов

 Новости

Сен17

Фишеры начали общаться со своими жертвами в чате

Специалисты по вопросам безопасности из компании RSA Security зафиксировали первые случаи использования киберпреступниками фишинг-атак нового типа.

Сен17

Вредоносные программы держатся на зараженных ПК месяцами

Согласно последнему исследованию Trend Micro, вредоносные программы задерживаются на инфицированных машинах намного дольше, чем считалось ранее.

Сен17

Управление «К» рекламирует Dr.Web

Вчера на официальном сайте МВД РФ появилось сообщение, информирующее пользователей об опасности заразить компьютеры программами-вымогателями и предлагающее использовать утилиту Dr. Web для защиты.

Сен16

Microsoft отказалась патчить Windows XP

Microsoft отказалась исправлять уязвимость в стеке TCP/IP операционной системы Windows XP по причине невозможности импортирования кода в старые версии продукта.

Сен16

Принтеры под угрозой из-за червя Conficker

Некоторые принтеры используют операционные системы на основе Windows, чтобы автоматически связываться с поставщиками расходных материалов, когда ресурсы картриджей подходят к концу, причем такие принтеры могут даже не фигурировать в сети в качестве компьютеров и это делает их уязвимыми для вируса.

Сен16

IEEE утвердила стандарт беспроводной связи 802.11n

Организация IEEE сообщила об утверждении стандарта 802.11n — одной из наиболее современных и перспективных технологий беспроводной передачи данных.

Сен15

Стив Баллмер публично конфисковал iPhone у сотрудника Microsoft

На закрытом мероприятии Microsoft исполнительный директор корпорации Стив Баллмер отнял у одного из сотрудников iPhone и сделал вид, что топчет устройство. Позже он дал понять, что не забыл о случившемся, — видимо, чтобы все служащие Microsoft извлекли из этого урок.

Сен14

Обнаружен ботнет из Linux-серверов

Cоздатель сервиса по проверке веб-сайтов на предмет их заражения обнаружил довольно необычную схему распространения вредоносного кода. На зараженных веб-серверах, образующих ботнет, работает веб-сервер Apache той или иной версии, причём веб-сайты, которые он обслуживает, представляются вполне легитимными.

Сен14

Хакеры начали использовать Google Groups для управления троянцами

Антивирусные эксперты из компании Symantec обнаружили группу интернет-преступников, использующих сервис телеконференций Google Groups в качестве командного центра для вредоносного программного обеспечения, заразившего компьютеры.

Сен14

Более 60% операторов персональных данных считают законодательство в сфере защиты ПДн запутанным и непрозрачным

Исследование проводилось в период с 1 июля по 31 августа среди компаний, являющихся операторами ПДн, с целью выяснить, как относятся респонденты к действиям государства в сфере защиты персональных данных, а также оценить уровень готовности компаний к вступлению с 01 января 2010 в силу санкций, предусмотренных ФЗ №152 «О персональных данных».

Сен11

«Анонимы» объявили войну Австралии

Хакеры из группы «Anonymous» организовали DDoS-атаку на официальный сайт премьер-министра Австралии. «Anonymous» недовольны планами по внедрению интернет-цензуры, выражающейся в поддержке всеми провайдерами Австралии чёрного списка запрещённых веб-ресурсов.

Сен11

Microsoft подтверждает наличие критического непропатченного бага в Vista и Windows 7 RC

Уязвимость в сетевом протоколе SMB2, разработанном Microsoft для печати и передачи файлов по сети, была впервые продемонстрирована в понедельник, когда один из исследователей опубликовал код эксплоита, приводящего к появлению «голубого окна смерти» в Vista и Windows 7.

Сен10

Поносов добился возмещения морального ущерба

Верещагинский районный суд Пермского края удовлетворил иск учителя Александра Поносова о возмещении морального вреда. Cуд взыскал в пользу Поносова 250 тысяч рублей.

Сен09

ФСБ планирует пускать пользователей в интернет по паспорту

В ФСБ прорабатывается нормативно-правовая инициатива по изменению правил торговли мобильными модемами. В силовых структурах считают продажу USB-модемов без предъявления паспорта «ненормальной практикой».

Сен09

Symantec будет отслеживать хакеров и сообщать о них в органы

В новую версию Norton Internet Security встроена функция по сбору сведений о попытках атаковать компьютеры пользователей и отправке этих данных в правоохранительные органы.

Сен08

ФАС России признала Microsoft невиновной

Федеральная антимонопольная служба (ФАС) России прекратила расследование против Microsoft, начатое в июне этого года из-за ограничений на поставку операционной системы Windows XP.

Сен07

Генпрокуратура: в приказе о чтении переписки Минкомсвязи превысило полномочия

Неожиданный поворот получила история с приказом Минкомсвязи, регламентирующим доступ спецслужб к письмам граждан: Генпрокуратура заявила о несоответствии положений приказа нормам конституции, гарантирующим тайну переписки. Однако для отмены действия приказа потребуется решение Верховного суда.

Сен07

Хакеры атаковали Альфа-банк

Ресурсы российских банков в Сети все чаще подвергаются виртуальным нападениям. Только в августе были зафиксированы четыре случая хакерских атак на системы интернет-банкинга крупнейших российских компаний, в том числе нападению подвергся Альфа-банк.

Сен04

Червь Conficker по-прежнему возглавляет вирусные рейтинги

Компании Eset и «Лаборатория Касперского» опубликовали рейтинги вредоносных программ в августе 2009 г. В обоих вирусных двадцатках первое место занимает Conficker (Kido). Несмотря на то, что программа по-прежнему является самым распространенным вредоносным ПО в мире, общий процент заражений упал на 2%.

 Дайджест

Сен16

Microsoft удалила AutoRun из старых версий Windows

Microsoft выпустила обновление для операционной системы Windows, отключающее функцию AutoRun.

Корпорация была вынуждена пойти на данную меру из-за того, что функция AutoRun, позволяющая машинам автоматически запускать программы для установки ПО и производить автозапуск внешних накопителей, широко используется злоумышленниками для установки вредоносного ПО на компьютеры жертв.

Специалисты Microsoft внесли изменения в версии XP, Server 2003, Vista и Server 2008. В Microsoft отмечают, что в обновленных версиях AutoRun отключен не полностью: по-прежнему поддерживается автозапуск CD и DVD.

Сен14

Хакеры взломали сайт газеты New York Times

Сайт газеты New York Times, являющейся в США одной из крупнейших федеральных газет, 13 сентября был взломан злоумышленниками, разместившими на веб-страницах несанкционированную рекламу, а также, возможно, вредоносное программное обеспечение. Ряд западных блоггеров сообщают, что при заходе на сайт New York Times их антивирусы детектировали наличие подгружаемого троянца, однако в самой редакции наличие вредоносного кода отрицают, хотя факт размещения рекламы признают.

Стоит отметить, что и сама несанкционированная реклама вела пользователей на сайт, где они могли скачать поддельный антивирус. При заходе на сайт пользователи получали всплывающий баннер, где говорилось о том, что их компьютер инфицирован и предлагалось скачать антивирусное программное обеспечение. Независимые эксперты говорят, что за последние несколько месяцев многие сайты вновь начали практиковать такой "грязный" вид рекламы, как всплывающие окна с баннерами, поэтому отличить "хорошую" рекламу от "плохой" становится все сложнее даже для искушенных пользователей.

На данный момент работа сайта газеты полностью восстановлена.

Сен11

В России будет создан безопасный интернет-браузер

Вопрос о разработке российского защищенного интернет-браузера будет обсуждаться на заседании правительственной комиссии по федеральной связи и информационным технологиям 16 сентября. Тогда же должно быть определено предприятие, которое будет курировать разработку, сообщил на условиях анонимности источник в госкомпании, занимающейся ИТ.

По словам источника, пока неизвестно какой будет эта программа, какие протоколы защиты будут использоваться и на каких технологиях будет основываться разработка браузер open source или нет. Причина создания защищенного российского интернет-браузера обусловлена необходимостью безопасной работы с информацией органов государственного управления, «чего обычный Internet Explorer обеспечить не может». В пресс-службе Минкомсвязи заявили, что проект пока находится на стадии обсуждения и согласования, так что, если «повестка дня не изменится, то вопрос о создании защищенного браузера будет обсуждаться 16 сентября».

Сен10

Сайт Роскосмоса подвергся хакерской атаке

Хакеры атаковали сайт Федерального космического агентства (www.federalspace.ru). Неизвестным киберпреступникам удалось получить несанкционированный доступ к серверам, обслуживающим сайт Роскосмоса, и выполнить деструктивные операции.

По словам Воробьева, в результате нападения произошло частичное поражение базы данных веб-сайта агентства скриптовым вирусом. При этом последствия атаки были отмечены в отчетах некоторых российских поисковых систем, в частности «Яндекса». «На сегодняшний день последствия кибератаки локализованы. Посещение сайта Роскосмоса не представляет опасности для компьютеров конечных пользователей», — заверяет пресс-служба Роскосмоса.

Сен10

Власти заставили «Касперского» исправить ошибки

Челябинское УФАС закрыло дело «Лаборатории Касперского», частично признав за компанией нарушение закона о защите конкуренции. ЛК, в свою очередь, «исправила ошибки» в программе по реализации своих продуктов и теперь только рекомендует дистрибуторам цены на них.

Напомним, дело о нарушении конкуренции было заведено челябинским УФАС после обращения одной из местных компаний («Риан-Урал»), которая, не будучи авторизованным продавцом ЛК, приняла участие в тендере на поставку антивирусов, предложила наименьшую цену и выиграла госконтракт, но выполнить его не смогла. «Лаборатория» отказалась продавать свои продукты компании, не входящей в число партнеров. «Риан-Урал» рисковала попасть в список недобросовестных поставщиков, но обратилась с жалобой в местную ФАС, которая избавила компанию от внесения в «черный список» и начала разбирательство.

Однако на заседании Комиссии, 9 сентября, «Лаборатория Касперского» предоставила документы, подтверждающие добровольное устранение нарушений антимонопольного законодательства. Учитывая «самостоятельное исправление ошибок» «Лабораторией Касперского», предписание Челябинского УФАС не выдано и нарушение компанией закона о защите конкуренции не признано.

Сен09

Число мошенничеств банкоматами выросло в 2.5 раза

Согласно отчету, опубликованному Европейским агентством по сетевой и информационной безопасности (ENISA), количество мошенничеств, связанных с пластиковыми картами и банкоматами, продолжает увеличиваться. По данным ENISA, только за 2008 год число подобных преступлений выросло на 149%, а урон, нанесенный хакерами и мошенниками, составил $485,15 млн, из которых $400 млн составили потери в результате международных махинаций с крадеными пластиковыми картами.

Всего за год было совершено 12 278 атак на банкоматы, при этом самым распространенным видом мошенничества стал скимминг, то есть использование специализированного оборудования, навешиваемого на банкомат, для получения PIN-кодов пользователей, а также для снятия данных с магнитных полос карт.

Сен07

McAfee завершила приобретение MX Logic за $140 млн

Компания McAfee 1 сентября завершила сделку по приобретению MX Logic за $140 млн. Сумма сделки может быть увеличена на $30 млн при условии выполнения определенных показателей продуктивности, сообщает Прайм ТАСС.

MX Logic — глобальный поставщик облачных решений обеспечения безопасности веб- и электронной почты, архивирования электронной почты и служб обеспечения непрерывности электронных почтовых сервисов. Команда MX Logic войдет в подразделение McAfee Software-as-a-Service.

 Пресс-релизы

Сен15

В октябре состоится DLP-Russia 2009

1,2 октября в Подмосковье пройдет II-я всероссийская конференция по защите информации от внутренних угроз DLP-Russia 2009.

Сен14

Microsoft анонсировала набор профессиональных инструментов для перехода на Windows 7

Разработчики операционной системы Windows 7 анонсировали ряд технологий и инструментов для IT-специалистов и прикладных программистов, призванных упростить переход на новую платформу.

Сен04

Защита от утечек стала доступна малому и среднему бизнесу

Компания InfoWatch выходит на рынок среднего и малого бизнеса с уникальным для этого сегмента легким программно-аппаратным решением — системой защиты конфиденциальной информации от утечек InfoWatch Data Control.

 Статьи и обзоры

Безопасность мобильных носителей информации

Мы с вами, увы, живем в печальные времена. Кризис шагает по планете. Что это означает для нас с вами? Это означает то, что с каждым днем армия безработных будет только увеличиваться, все больше сотрудников окажется за воротами. Среди них будут и ИТ-специалисты и менеджеры высокого уровня и т.д. и т.п. Но что это означает для нас, офицеров безопасности? А означает это то, что все больше людей будут терять моральные ценности и устои и заниматься банальным воровством данных. Кто в преддверии увольнения, а кто-то из желания отомстить работодателю. Согласны? Таким образом, все большее значение будет приобретать закрытие каналов утечки информации.

Владимир Безмалый

«Зловреды» для мобильных пользователей

Несмотря на глобальную распространенность мобильных терминалов, сколь-нибудь значимого количества действительно опасных вирусов для таких пользователей пока не существует. Но это только пока — в отличие от компьютеров здесь слишком много различных операционных систем, да и далеко не все пользователи подключены к Интернету — основному каналу распространения вредоносного ПО. Те же экземпляры, которые встречаются, атакуют в основном владельцев “умных мобильных” и приносят реальные финансовые убытки пользовательскому счету.

Максим Букин

ЗоПД: «градус» обсуждения растет

Похоже, что после всех переносов пресловутый федеральный закон N 152 «О персональных данных» (ЗоПД), принятый еще в июля 2006 г., вступит-таки в полную юридическую силу 1 января 2010 г. Во всяком случае, на этом жестко настаивают такие мощные регуляторы, как ФСБ, ФСТЭК и Роскомнадзор. С их точки зрения, путей к отступлению больше нет, несмотря на очевидные порожденные ЗоПД буквально для всех областей жизни общества глубокие проблемы. Чтобы двигаться вперед с обработкой персональных данных (ПД), полагают эти ведомства, нужно накопить хоть какую-то практику применения ЗоПД, необходимую в том числе и для его радикального исправления, — так заявили их представители на состоявшемся в конце августа заседании секции «Научно-техническое и стратегическое развитие отрасли» научно-технического совета Минкомсвязи России.

Валерий Васильев

 Новые продукты по информационной безопасности

InfoWatch Data Control

Cистема защиты от утечки конфиденциальной информации

  Сегодня на рынке существует довольно много продуктов, позволяющих детектировать и предотвращать утечки конфиденциальной информации. Однако практически нет решений, ориентированых не на крупных заказчиков, а на небольшие и средние компании.

  InfoWatch Data Control — специализированное решение по защите данных от утечек для небольших компаний. InfoWatch Data Contol объединяет в себе сразу несколько функций:

  • Интегрированный продукт для комплексной защиты конфиденциальных данных компании от утечек.
  • Программно-аппаратное устройство, осуществляющее мониторинг и фильтрацию данных, передаваемых за пределы компании по электронной почте, через веб или IM-системы (типа ICQ).
  • Система защиты, которая эффективно пресекает любые попытки несанкционированных действий со стороны сотрудников компании и пользователей сети, независимо от того, какого рода конфиденциальную информацию нужно защитить (персональные данные или технологическую информацию, номера кредитных карт или телефонов).
  • Система обеспечения контроля и аудита состояния инфраструктуры внутренней ИТ-безопасности организации.
  • Система управления рисками, помогающая противостоять промышленному шпионажу и внутреннему саботажу, сохранить репутацию организации в глазах заказчиков и партнеров, инвесторов и общественного мнения, минимизировать операционные риски, связанные с утратой конфиденциальности данных и привести информационную систему в соответствие с национальными и международными законами и нормативами.

 Учебные курсы

  Управление рисками информационной безопасности

Учебное заведение: Академия АйТи
Длительность обучения: 3 дня
Окт26
  Цель курса — сформировать у слушателей знания и навыки, которые необходимы для реализации основных требований международных стандартов, относительно всех аспектов цикла управления рисками информационной безопасности.

  В результате изучения курса слушатели должны знать: основные положения правового регулирования процессов управления рисками информационной безопасности (ИБ); основные термины и определения менеджмента рисков ИБ; методологию и основные подходы к анализу рисков ИБ; порядок, содержание и правила разработки основных документов, оформляемых в процессе управления рисками информационной безопасности; основные правила обработки рисков и выбора защитных мер. Курс разработан на основе стандартов BS 7799-3, ISO/IEC 13335-3, ГОСТ Р ИСО/МЭК 13335-3, NIST SP800-30.


  Безопасность беспроводных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 3 дня
Сен23 Ноя25
  Цель данного курса — практическое изучение вопросов безопасности и особенностей защиты беспроводных сетей. В курсе рационально чередуются систематизированные теоретические сведения и практические работы слушателей под руководством опытного инструктора. Теоретическая часть курса включает в себя базовые сведения по архитектуре беспроводных сетей, имеющимся в этой области стандартам и механизмам защиты, встроенным в оборудование для построения беспроводных сетей.

  Кроме того, предлагается эффективная методика интеграции беспроводной сети с имеющейся сетевой инфраструктурой с учётом всех аспектов безопасности. Более 50% учебного времени уделяется практическим работам на специально подготовленных стендах, иллюстрирующих различные решения по защите беспроводных сетей.

 Календарь событий

Сен29 Шестая международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2009
Место проведения: Москва, Экспоцентр на Красной Пресне, павильон №7
Контактная информация: веб-сайт http://www.infosecuritymoscow.com/
Зачем идти: одна из самых известных и крупных специализированных выставок в области информационной безопасности, ежегодно проводящаяся в 10 странах мира. С 2004 года успешно проходит в Москве, собирая около 5000 посетителей-специалистов из различных регионов России и зарубежья.
Стоимость: бесплатно, для получения пригласительного билета необходимо пройти регистрацию на сайте.

Окт01 Вторая общероссийская конференция-семинар «Персональные данные»
Место проведения: Москва, Гостиница «Рэдиссон Сас Славянская», Бережковская наб., 2
Контактная информация: веб-сайт http://www.pro-id.ru/
Зачем идти: с каждым месяцем вопрос защиты персональных данных становится острее. У организаций, обрабатывающих такую информацию (по оценке госструктур требования касаются 7 млн. компаний), остается все меньше времени до 1 января 2010 года, чтобы привести свои информационные системы в соответствие с федеральным законом.
Стоимость: 18'172 рубля.

Окт01 Конференция DLP-Russia 2009
Место проведения: Россия, Московская обл., «Авантель Клаб Истра»
Контактная информация: тел. + 7 (495) 229 0022, доб. 108 (Елена Шакунова), веб-сайт http://www.dlp-expert.ru/Events/DLP2009/index.php
Зачем идти: ежегодная конференция, призванная на регулярной основе собирать лучших экспертов в области DLP-решений (систем защиты конфиденциальной информации от внутренних угроз информационной безопасности).
Стоимость: 9'950 рублей, проживание в гостинице оплачивается отдельно.

Окт12 Конференция разработчиков высоконагруженных систем HighLoad++ / 2009
Место проведения: Москва, конференц-центр Инфопространство, Первый зачатьевский переулок, дом 4
Контактная информация: веб-сайт http://www.highload.ru/
Зачем идти: профессиональная конференция для разработчиков высоконагруженных систем, в рамках которой рассматриваются различные аспекты их разработки, поддержки и защиты.
Стоимость: 6000 рублей.

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное