Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    29 января 2010 года    ∙   №3 (380)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    Монетизация «зловредов»
    Киберугрозы: сценарий будущего по версии «Лаборатории Касперского»
    От программ-вымогателей можно избавиться вручную
 Эксперт
    Обзор Avast! 5 Free Antivirus
    Стоит ли опасаться Google Public DNS?
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Эпидемия троянских вымогателей продолжает набирать обороты. Согласно данным компании «Доктор Веб», число пострадавших россиян уже исчисляется миллионами, а предположительные потери — сотнями миллионов рублей.

  Стоит отметить, что возможности троянов весьма разнообразны: некоторые блокираторы убиваются простым завершением процесса в диспетчере задач, к некоторым удается подобрать код на специальных сервисах разблокировки, какие-то можно уничтожить при помощи загрузки в безопасном режиме с последующим откатом системы, а какие-то наверняка не выстоят перед классическим способом с использованием загрузочного диска LiveCD и антивирусных утилит. Однако пользователи, не особо любящие заниматься самолечением, нередко грешат потратить деньги на лекарство, а проще говоря откупиться. С учетом того, что средняя стоимость SMS-сообщения — 300-600 рублей (естественно, в программах-вымогателях указаны совершенно другие расценки), после таких опрометчивых действий обычно возникает желание «поквитаться».

  Как можно заставить оператора или же непосредственно контент-агрегатора вернуть украденные деньги — читайте в свежем номере Газеты.

С уважением, Сергей Ушаков

 Новости

Янв29

Банк подал в суд на жертву кибермошенничества

Техасcкий банк подал в суд на своего клиента, ставшего жертвой кибермошенничества и утверждающего, что хищение денежных средств стало возможным из-за недостаточно надёжной системы безопасности банка. Это первый подобный иск в истории американского правосудия, хотя на рассмотрении находится несколько аналогичных исков.

Янв28

Россия строит систему информационной безопасности

Защита персональных данных, информационная безопасность сочинской Олимпиады, работа электронного правительства — это только часть вопросов, которые обсуждали сегодня в здании правительства Москвы в рамках национального форума информационной безопасности «Инфофорум-12».

Янв28

Электронные паспорта позволяют следить за человеком

Исследователи обнаружили очередную уязвимость в электронных паспортах. Недостатки существующей технологии позволяют сконструировать устройство, которое будет сигнализировать о появлении в его близи владельца того или иного е-паспорта.

Янв27

Американские ученые испытали новое оружие против спама

Для борьбы со спамерами исследователи из Калифорнийских университетов в Беркли и Сан-Диего (США) применили их собственное фирменное оружие — ботнеты.

Янв27

Названы самые популярные пароли

Опубликован список самых популярных паролей пользователей, на этот раз на основании анализа 32 млн. паролей сервиса Rockyou.com, проведенного американской компанией Imperva.

Янв26

Спамеры поумнели и добрались до фриланса

Многим пользователям сайтов weblancer.net и free-lance.ru на днях стали приходить мошеннические письма с предложением о работе. В приложенном к письму архиве, где якобы находятся требования и документы к работе, находился вирус.

Янв26

Сбой в работе антивируса Касперского

Антивирус Касперского после обновления 25 января занес в число зараженных несколько крупных сайтов, на которых на самом деле вирусов не было. Например, ложное срабатывание вызывал счетчик посещений LiveInternet, и рекламные объявления Google AdSense.

Янв25

В России эпидемия Trojan.Winlock: заражены миллионы компьютеров

Согласно данным компании «Доктор Веб», число россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. С учетом того, что средняя стоимость SMS-сообщения — 300-600 руб., предположительные потери составляют сотни миллионов руб.

Янв23

Вышел Avast! 5.0

Компания ALWIL Software выпустила финальную версию своего популярного бесплатного антивируса Avast! Free Antivirus 5.0.

 Дайджест

Янв28

«Доктор Веб» внес ВКонтакте в черный список

Компания «Доктор Веб» внесла сайт ВКонтакте.ру в раздел «Порнография» черного списка модуля Родительского контроля. Ограничение доступа к ВКонтакте.ру как к ресурсу, содержащему порнографические материалы, по словам специалистов компании вызвано заботой о пользователях, в первую очередь детях. К сожалению, на сегодняшний день администрация сайта ВКонтакте, несмотря на его широкую популярность, не несет ответственности за материалы, размещенные пользователями.

«Доктор Веб» обращает внимание пользователей на тот факт, что сайт ВКонтакте, заблокированный Родительским контролем по списку «Порнография», будет недоступен и в том случае, если доступ к нему разрешен в категории «Социальные сети». Тем не менее, пользователи будут иметь возможность по собственному желанию открыть доступ к ВКонтакте.ру через Родительский контроль.

Янв27

МТС покончил с SMS-мошенниками

Сегодня МТС включил дополнительную защиту от мошенничества по коротким номерам. Теперь абоненту перед списанием средств будет приходить SMS с предложением подтвердить свое желание воспользоваться услугой и достоверная информация о ее стоимости.

Источники в МТС, пожелавшие остаться неизвестными, подтверждают, что данный фильтр был установлен на короткие номера, которые чаще всего звучали в жалобах абонентов. Если ситуация с мошенничеством не изменится, то подобный фильтр планируется установить на все короткие номера.

Янв26

Критическая уязвимость в продуктах Apple не закрыта 7 месяцев

Опубликован эксплойт критической уязвимости для большинства продуктов Apple: компьютеров, ноутбуков, iPhone и даже Apple TV. Информация об уязвимости была известна с июня прошлого года, но Apple проигнорировала ее.

Уязвимость позволяет удаленному злоумышленнику выполнить произволный код на устройстве жертвы, которая посетила вредносный сайт в интернете. Сообщается, что подобная уязвимость была обнаружена в системах OpenBSD, NetBSD, FreeBSD, но там она была закрыта.

Янв25

Сеть для анонимизации трафика Tor подверглась взлому

Известная сеть для анонимизации трафика Tor, программное обеспечение для которой распространяется в исходных текстах под свободной лицензией, подверглась взлому. В инфраструктуре проекта злоумышленники получили контроль над двумя из семи серверов директорий и над сервером накопления статистики metrics.torproject.org. После обнаружения факта вторжения, администраторы проекта вывели пораженные машины из сети и выполнили полную переустановку программного обеспечения, вместе с обновлением идентификационных ключей.

Утверждается, что атакующие не получили доступ к ключам шифрования сети Tor, но на всякий случай данные ключи были перегенерированы. Пользователям и администраторам узлов рекомендуется срочно обновить программное обеспечения Tor до версии Tor 0.2.1.22 или 0.2.2.7-alpha, в которых устранена приводящая к утечке информации уязвимость и обновлены v3-ключи идентификации.

 Пресс-релизы

Янв26

WatchGuard предлагает своим партнерам «Безопасность как услугу»

C помощью этого сервиса партнеры WatchGuard могут проактивно управлять, проводить мониторинг и минимизировать риски безопасности для тысяч своих клиентов, в независимости от их месторасположения.

 Статьи и обзоры

Монетизация «зловредов»

Судя по всему, новогодние праздники вирусописатели встретили во всеоружии — именно с декабря 2009 года в российском сегменте Интернета отмечено нарастание активности «программ-вымогателей». Но даже если вы пошли на поводу у мошенников и отправили SMS (средняя стоимость — 300-600 руб.), снятые обманом деньги все еще можно вернуть.

Максим Букин

Киберугрозы: сценарий будущего по версии «Лаборатории Касперского»

Антивирусные компании любят делать прогнозы будущих тенденций киберпреступности. Специалисты «Лаборатории Касперского» не остались в стороне и в рамках проведённой на днях пресс-конференции «Компьютерный андеграунд 2009-2010: итоги и прогнозы» поделились с пришедшими на мероприятие журналистами своим видением развития компьютерных угроз на 2010 год.

Андрей Крупин

От программ-вымогателей можно избавиться вручную

Российских пользователей сети захлестнула эпидемия троянцев, блокирующих доступ к браузерам, программам и даже операционной системе, заявляют специалисты по интернет-безопасности и дают советы о том, как избежать заражения и что делать, если мошенникам все-таки удалось заблокировать компьютер.

Иван Шадрин

 Эксперт

Обзор Avast! 5 Free Antivirus

В данном обзоре мы расскажем о новейшей версии очень популярного домашнего антивируса Avast! 5 Free Antivirus от компании ALWIL Software. Avast! 5 Free Antivirus — на сегодняшний день один из лучших бесплатных антивирусов в мире, к тому же специально разработанный для использования на домашних компьютерах. Продукт получил совершенно новый более удобный и понятный интерфейс, который обеспечивает быстрый доступ ко всем параметрам программы.

Anti-Malware.ru

Стоит ли опасаться Google Public DNS?

Компания Google недавно представила свой новый DNS-сервис под названием Public DNS. Как и OpenDNS, новый сервис позволяет обойти DNS-серверы интернет-провайдера. Единственное отличие заключается в том, что он управляется Google. Какие же опасности, на мой взгляд, таит в себе новый сервис?

Chad Perrin

 Новые продукты по информационной безопасности

Avast! 5 Free Antivirus

Новая версия бесплатного антивируса для домашних пользователей

  Компания ALWIL Software выпустила финальную версию своего популярного антивирусного решения avast! 5. Тестирование 5-й версии началось еще в июле прошлого года, а финальный выпуск планировался на октябрь, но разработка несколько затянулась и релиз состоялся только сейчас.

  Со времен версии 4.8 программа подверглась значительной переработке. В основе avast! 5 лежит новое, значительно улучшенное антивирусное ядро с поддержкой эвристической защиты. Разработчики уверяют, что новое ядро намного более мощное, надежное и, за счет оптимизации, потребляет меньше ресурсов. Помимо ядра, значительному изменению подверглись все основные модули программы. Также в программе представлен полностью новый, весьма симпатичный и удобный интерфейс.

  Представители ALWIL Software специально отмечают, что их Avast! Free Antivirus версии 5.0 будет позиционироваться как равноценное предложение с представленными на рынке коммерческими продуктами, и призывают нас следить за тем, как это антивирусное решение будет выступать в различных тестах независимых лабораторий.


 Учебные курсы

  Обеспечение безопасности информационных и сетевых ресурсов

Учебное заведение: Академия Информационных Систем
Длительность обучения: 5 дней
Фев15 Апр12
  Курс знакомит слушателей с основными концепциями и подходами к обеспечению безопасности сетей, построенных по технологии TCP/IP.

  Рассматриваются вопросы обеспечения информационной безопасности в сетях, защиты ресурсов сетей, а также защиты от «информационного оружия». Слушатели познакомятся с руководящими документами по защите информации Федеральной службы по техническому и экспертному контролю (Гостехкомиссии России) и ФАПСИ (ФСБ), действующими в Российской Федерации. Курс рекомендован руководителям служб автоматизации (CIO) и служб информационной безопасности (СISO), специалистам по информационной безопасности. При окончании обучения и успешном прохождении итогового тестирования слушатель получает Удостоверение о повышении квалификации Академии Информационных Систем.


  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Фев01 Фев15 Мар01
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.

 Календарь событий

Янв28 12-й Национальный форум информационной безопасности «Инфофорум» — «Информационная безопасность России в условиях глобального информационного общества»
Место проведения: Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
Длительность: 2 дня
Контактная информация: веб-сайт http://www.infoforum.ru
Зачем идти: конференции «ИНФОФОРУМА» ежегодно посещают более 3 тыс. специалистов из 50 субъектов Российской Федерации, стран ближнего и дальнего зарубежья. Широко представлены практически все отрасли экономики, силовые структуры, наука, образование, бизнес.
Стоимость: бесплатно для представителей вузов и органов государственной власти, 5000 руб. для партнеров «ИНФОФОРУМА», 7000 руб. для остальных участников.

Фев11 Круглый стол «Системы хранения данных 2010»
Длительность: 1 день
Контактная информация: тел. +7 (495) 363-11-57, веб-сайт http://www.events.cnews.ru/events/11_02_10.shtml
Зачем идти: в изменившихся экономических условиях компании все больше концентрируются не столько на развитии своих ИТ-инфраструктур, сколько на их оптимизации и повышении эффективности
Стоимость: для представителей ИКТ-компаний 14500 руб., для представителей остальных компаний бесплатно.

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное