Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    06 ноября 2009 года    ∙   №24 (369)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    «Нет оснований для разработки специализированных средств защиты ПД»
    Результаты теста антивирусов на защиту от новейших (Zero-day) вредоносных программ (ноябрь 2009)
    Защита от утечек в малом бизнесе — неосвоенный кусок пирога!
 Эксперт
    Десять наиболее распространенных проблем, которые можно решить редактированием реестра
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

   Произошло событие, которое станет серьезным поворотным шагом в истории развития интернета. Россия одной из первых стала обладателем собственного национального домена имен верхнего уровня, не использующего латиницу. Доменные имена в домене «.РФ» будут только кириллическими. Эта возможность оказалась доступной после утверждения процедуры Fast Track для IDNs ccTLD, позволяющей применять для написания доменных имен любой знак, входящий в таблицы стандартов Unicode/ISO 10646. Последствия этого события еще не оценены экспертами и интернет-сообществом. У этого решения ICANN есть как противники, так и сторонники. С одной стороны, теперь не обязательно будет знать латинский алфавит, каждый сможет использовать только буквы своего алфавита, чтобы путешествовать по национальному сектору интернета. С другой стороны, для миллионов людей эти секторы теперь станут практически закрытыми. Для того чтобы попасть на многие сайты, потребуются и специальные раскладки клавиатуры, и минимальные знания национальных алфавитов.

  Одним из самых обсуждаемых вопросов при подготовке к регистрации национального российского домена стал выбор букв РФ. Для многих русскоязычных пользователей домен RU стал настолько привычным, что выбор домена РУ казался более естественным. Но кириллического домена РУ не будет, так как графическое отображение этого домена похоже на национальный домен Парагвая, отображенный латиницей, — PY. А это может оказаться крайне опасным с точки зрения всевозможных интернет-мошенничеств, ведь надпись ****.py визуально нельзя отличить от ****.py, хотя в первом случае домен, указываемый после точки, написан латиницей, а во втором — кириллицей.

С уважением, Сергей Ушаков

 Новости

Ноя05

Новый троян шифрует пользовательские данные

Специалисты Symantec предупреждают о появлении нового трояна, шифрующего информацию на инфицированных компьютерах.

Ноя05

Облачные сервисы облегчают взлом паролей

С развитием облачных вычислений достаточно безопасными выглядят только 12-значные пароли. К такому заключению пришел консультант по безопасности Дэвид Кемпбелл.

Ноя04

Спам обманывал клиентов банков и служб доставки

По данным «Лаборатории Касперского», значительно увеличилось количество фишингового спама и спама с вредоносными вложениями. Под угрозой клиенты банков, интернет-магазинов и аукционов, платежных систем, служб доставки, денежных переводов.

Ноя04

В ноябре будут зарегистрированы первые имена в домене РФ

С 25 ноября 2009 года начинаются регистрация доменных имен в кириллическом домене .рф. Сначала в этом домене будут регистрировать сайты органов государственной власти и обладателей товарных знаков, а потом и всех желающих.

Ноя03

Бомжи завладели персональными данными клиентов «ВТБ 24»

В начале июня один из работников ярославского филиала «ВТБ 24» повез коробки с документами на свалку, где должен был их сжечь, но по неизвестной причине часть документов попала в руки третьих лиц.

Ноя03

Эксперт предупреждает об уязвимости оптических сетей

Одним из преимуществ волоконно-оптических кабельных сетей считается тот факт, что эта среда передачи информации более безопасна, чем медные провода. Однако продвижение этой технологии приводит к тому, что этот факт уже не может являться бесспорным, считает сотрудник компании IDG.

Ноя03

Microsoft опубликовала полугодовой отчет о безопасности

Отчет строится на статистических данных, полученных в результате работы программного обеспечения Malicious Software Removal Tool, поисковой интернет-системы Bing и программы Windows Defender. Для корпоративного сектора в расчет также брались отчеты о работе антивирусов Forefront.

Ноя02

Блондинка подает в суд на удмуртских судебных приставов

Выяснилось, что приставы не согласовали свои действия с блондинкой, изображение которой они использовали. Они просто взяли фотографии стилиста Яны Куликовой, чей настоящий аккаунт есть на сайте «Одноклассники», и начали спецоперацию по отлову должников.

Окт30

Обнаружен троян, ворующий деньги с банковских счетов

В сети появилась новая троянская программа, способная самостоятельно выводить финансовые средства с банковских счетов пользователей.

 Дайджест

Ноя05

В Интернете заканчиваются IP-адреса

В течение двух лет адресное пространство используемого сейчас протокола IPv4 будет исчерпано. Еврокомиссия провела исследования, согласно которым совсем немного компаний готовы к переходу на новую платформу IPv6.

Согласно данным исследования, только 17 процентов из 610 опрошенных правительственных, образовательных и других учреждений по всему миру используют протокол IPv6. Около 82 процентов участников исследования отметили, что трафик IPv6 в настоящий момент низкий или вовсе отсутствует. Специалисты отмечают, что единственной целью внедрения IPv6 является расширение адресного пространства. С 232 адресов оно вырастет до 2128. Протокол IPv4 использует длину адреса в 32 бит, а IPv6 — 128 бит. За счет этого можно присвоить отдельные IP-адреса каждому жителю планеты. В настоящее время доступны около 4,3 миллиарда уникальных IP-адресов.

Ноя04

Черви остаются главной проблемой компьютерной безопасности, считают в Microsoft

Согласно очередному отчету по информационной безопасности корпорации Microsoft, одной из самых распространенных угроз для компьютеров, работающих под управлением систем Windows, остается червь Conficker. По данным компании, за первое полугодие 2009 года Conficker заразил свыше 5 млн компьютеров. Он распространяется через уязвимость в сервисе Windows Server, переносные диски или путем подбора паролей к компьютеру. В октябре 2008 года Microsoft выпустила экстренное обновление, закрывающее уязвимость в системе, но способность червя подбирать пароли все еще позволяет ему быстро распространяться, особенно в корпоративных компьютерных сетях. Червь Taterf инфицировал примерно 4,9 млн компьютеров. Он крадет информацию с учетных записей в многопользовательских играх, и распространяется через переносные диски или подключенные сетевые устройства. Однако, помимо червей, остаются другие проблемы, и среди них — фальшивые антивирусы, пугающие пользователей сообщениями о заражении компьютера и требующие перевести авторам деньги.

Ноя03

Diebold представила новую технологию для усиления защиты банкоматов

Компания Diebold объявила о том, что разработала решение ValiTech, технологию двухфакторной идентификации с использованием защищенных USB-устройств, способных идентифицировать и авторизовать действия технического персонала. Решение создает дополнительный уровень защиты банков и ведет подробный журнал совершенных операций и обслуживавших банкоматы лиц.

До внедрения решения ValiTech техническому персоналу Diebold приходилось использовать временный пароль, предоставляемый банком, всякий раз, когда заявка на техническое обслуживание требовала доступа технического специалиста к системному уровню банкомата. Эта практика распространялась на любого технического специалиста по обслуживанию, работающего с банкоматами, и это требовало множественных заявок и создания многочисленных временных паролей. При использовании технологии ValiTech каждый уполномоченный технический специалист получает доступ к аппаратному шифровальному устройству USB — или токену — с использованием цифрового сертификата от VeriSign.

 Пресс-релизы

Ноя03

eToken Java: аутентификация становится доступнее

На данный момент все модели eToken, включая eToken PRO, комбинированные устройства eToken NG-OTP и eToken NG-FLASH, переведены на новую современную платформу Java Card.

 Статьи и обзоры

«Нет оснований для разработки специализированных средств защиты ПД»

Не так давно мы уповали на то, что стоит ИТ-специалистам научиться говорить на языке бизнеса, как руководители и владельцы предприятий и организаций начнут адекватно воспринимать притязания со стороны ИТ на корпоративный бюджет, перестанут рассматривать ИТ только как расходную часть бизнеса. Ныне федеральный закон № 152 «О персональных данных» (ЗоПД) заставляет ИТ-руководителей все в тех же целях осваивать дополнительно и язык юристов. Чего потребует общество и бизнес от ИТ завтра? Своим мнением об актуальных проблемах регулирования сферы ИТ делится директор по информационной безопасности компании «Майкрософт Рус» Владимир Мамыкин.

Валерий Васильев

Результаты теста антивирусов на защиту от новейших (Zero-day) вредоносных программ (ноябрь 2009)

В данном тестировании была изучена комплексная эффективность антивирусов по противодействию новейшим образцам вредоносных программ, передаваемых пользователям наиболее распространенным сейчас способом — через зараженные веб-сайты. Ссылки на зараженные сайты получены из различных источников. Как правило, на такие ссылки каждый из нас натыкается в поисковиках, получает по e-mail, ICQ или другие средства интернет коммуникации, включая социальные сети. В тесте участвовали 18 антивирусных программ от различных производителей.

Сергей Ильин

Защита от утечек в малом бизнесе — неосвоенный кусок пирога!

Некоторое время назад в InfoWatch начали поступать звонки от небольших и средних компаний с различными вопросами о защите конфиденциальной информации от утечек и предлагаемых нами решениях. Существующие у нас решения довольно дорогие и сложные и не подходят для небольших предприятий. Тогда мы задумались, действительно ли на рынке в сегменте среднего и малого бизнеса существует спрос на решения для защиты конфиденциальной информации от утечек? Выяснить это можно было лишь одним способом — заказать основательное исследование рынка, что мы и сделали.

Наталья Касперская

 Эксперт

Десять наиболее распространенных проблем, которые можно решить редактированием реестра

В любой статье, посвященной решению каких бы то ни было проблем путем редактирования реестра, обязательно содержатся угрожающие предупреждения о том, что в случае ошибки это может привести к нарушению нормальной работы Windows и/или отдельных приложений, поэтому перед внесением в реестр каких бы то ни было изменений необходимо произвести резервное копирование всей системы. Все это действительно так, но приходится признать, что существуют проблемы, которые просто невозможно решить средствами одного только графического интерфейса. В этой статье я перечислю десять полезных советов по редактированию реестра в Windows XP и Windows Vista.

Brien Posey

 Новые продукты по информационной безопасности

Антивирусы Panda 2010

Новое поколение решений для защиты домашних пользователей

  Panda Security объявила о выпуске новых ультра-легких решений линейки 2010 для домашних пользователей — Panda Antivirus Pro 2010, Panda Internet Security 2010 и Panda Global Protection 2010.

  Благодаря технологиям «Коллективного Разума» влияние новых решений 2010 на производительность ПК снижено на 80% по сравнению с предыдущими версиями, утверждают разработчики. При этом новые решения Panda предлагают на 60% улучшенную скорость просмотра файлов и на 40% более высокую скорость загрузки по сравнению с предыдущими версиями, потребляя всего 8 MБ памяти, отметили в Panda Security.

  Все новые решения Panda Security также включают проверенную технологию USB-вакцинации, которая позволяет блокировать распространение вредоносных программ с USB-устройств. Кроме того, решения Panda 2010 включают новый эвристический движок в сочетании с генетическими сигнатурами, которые, работая вместе с технологией сканирования «из облака» от «Коллективного Разума», обеспечивают защиту от нового вредоносного ПО и троянов, похищающих персональную информацию.


 Учебные курсы

  Защита от хакерских атак и взломов

Учебное заведение: Академия Информационных Систем
Длительность обучения: 2 дня
Дек10
  Цель курса — приобретение практических навыков для своевременного обнаружения и предотвращения хакерских атак и защиты сетей, а также обеспечения непрерывности функционирования информационных систем.

  В рамках курса будут рассмотрены основные виды атак и средства противодействия, а также проведено практическое занятие. Курс предназначен для подготовки и переподготовки специалистов отделов и служб информационной безопасности, а также системных администраторов. По окончании обучения выдается Сертификат Академии Информационных Систем.


  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Ноя23 Дек21
  Цель курса — помочь специалистам различных категорий, от руководителей предприятий и их структурных подразделений до непосредственно отвечающих за защиту информации и ведение делопроизводства, организовать обработку персональных данных в соответствии с требованиями российского законодательства.

  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Ноя17 II Межотраслевой Форум директоров по информационной безопасности
Место проведения: Москва, отель «Холидей Инн Сущевский»
Контактная информация: веб-сайт http://www.infosecurity-forum.ru/
Зачем идти: открытые дискуссии по самым злободневным вопросам, отсутствие рекламных презентаций — программа основана на бизнес-кейсах.
Стоимость: от 495 Евро до 1195 Евро в зависимости от даты регистрации и типа компании

Ноя19 Семинар компании «ДиалогНаука» Практические аспекты защиты персональных данных
Место проведения: г. Москва, ул. Нагатинская, д. 1, стр. 1
Длительность: 1 день
Контактная информация: веб-сайт http://www.antivir.ru/vipseminar/
Зачем идти: все тот же злополучный закон «О персональных данных».
Стоимость: участие в семинаре бесплатное, требуется обязательная регистрация участников.

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное