Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    19 февраля 2010 года    ∙   №6 (383)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    Торрент потерял только имя
    Ради шутки
    Фальшивые антивирусы научились запугивать пользователей
    Антифишинг как шпион
 Эксперт
    Резервирование и восстановление данных: обзор трёх решений для Windows 7
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В четверг (18 февраля) около 15.20 по московскому времени был закрыт крупнейший российский торрент-трекер torrents.ru. Владельцев сайта обвиняют в нарушении авторских прав. Тем временем работает «зеркало» сайта по адресу rutracker.org, где опубликовано официальное обращение администраторов трекера.

  В обращении администраторы подтверждают, что компанией «Ру-Центр» по требованию прокуратуры было приостановлено делегирование домена torrents.ru. По словам администрации, делегирование приостановлено «без предупреждения и какого либо уведомления», однако доменное имя rutracker.org было зарегистрировано накануне вечером. Вероятно, держателей трекера всё-таки успел кто-то предупредить о грозящем отключении. В Генеральной прокуратуре никаких комментариев не дают. Защитники легального контента тоже не спешат ликовать. Тем временем пользователи трекера вспоминают знаменитое дело The Pirate Bay и всячески поддерживают администраторов torrents.ru.

  Все с нетерпением ждут развязки: смогут ли борцы с «пиратством» прикрыть крупнейший национальный торрент-трекер? Однажды ими уже были достигнуты существенные успехи, и на трекере уже несколько лет существует жесточайший запрет на многие раздачи. Например, российские фильмы, которые ещё идут в прокате, а также продукты Microsoft и Adobe практически невозможно отыскать — раздачи моментально закрываются администраторами сайта. Но, как показывает практика, это не мешает настырным пользователем с маниакальным упорством ежеминутно организовывать новые. Если torrents.ru закроют, скорее всего произойдет то же самое — новый национальный торрент-трекер откроется где-нибудь еще, на ненациональных серверах.

С уважением, Сергей Ушаков

 Новости

Фев18

Троян Zeus инфицировал машины 2,5 тысяч организаций по всему миру

За последние полтора года более 75 тысяч компьютеров в 2,5 тысячах организаций по всему миру были заражены трояном Zeus и превратились в ботов глобальной зомби-сети. Цель заражения — кража паролей к банковским счетам, сайтам социальных сетей и электронным почтовым ящикам.

Фев18

Уязвимости PDF — причина 80% хакерских атак

Хакерские атаки 2009 года, направленные на программное обеспечение, чаще всего затрагивали уязвимости в пакете Acrobat и приложении Acrobat Reader компании Adobe Systems, утверждают специалисты ScanSafe.

Фев18

Pwn2Own: 100 тысяч долларов за взлом смартфонов и браузеров

С 24 по 27 марта в Ванкувере пройдет одно из самых известных в мире ежегодных соревнований по взлому — Pwn2Own. В этом году особое внимание будет уделено смартфонам и браузерам, а общий призовой фонд составит 100 000 долларов.

Фев17

Эксперты обновили список самых опасных программных ошибок

Компьютерные эксперты из 30 организаций со всего света в очередной раз составили список из 25 самых опасных программных ошибок, не забыв при этом порекомендовать способы их недопущения.

Фев16

Microsoft представила новую мобильную операционную систему

Корпорация Microsoft сегодня представила свой флагманский мобильный продукт — операционную систему Windows Phones 7 (ранее Windows Mobile).

Фев16

Запустившего порноролик в Москве хакера поймали

В Новороссийске задержан хакер, который, как предполагают в управлении «К» МВД России, запустил трансляцию ролика порнографического содержания на рекламном видеоэкране в Москве.

Фев15

У фальшивых антивирусов появилась техподдержка

Продавцы фальшивого антивируса снабдили программу службой онлайновой технической поддержки, чтобы увеличить продажи продукта.

Фев15

Русскому программисту грозит 25 лет тюрьмы за кражу кода у банка

Программисту Сергею Алейникову предъявлено обвинение в хищении коммерческой тайны у банка Goldman Sachs. Если программиста признают виновным, ему грозит до 25 лет тюремного заключения.

Фев15

Найдена уязвимость в «чипованных» платежных картах

Британские ученые выяснили, что дебетовые и кредитные банковские карты, использующие протокол EMV (Europay, MasterCard, Visa), можно использовать в некоторых транзакциях без действительного PIN-кода, что открывает перед мошенниками богатые возможности для преступлений.

 Дайджест

Фев18

Прокуратура закрыла torrents.ru

Домен крупнейшего российского торрент-трекера Torrents.ru закрыт по требованию прокуратуры. Держателей трекера обвиняют в нарушении авторских прав. Начато следствие.

Согласно сообщению пресс-службы регистратора доменных имен «Ру-Центр», делегирование домена torrents.ru приостановлено на основании постановления следственного отдела по Чертановскому району прокуратуры г.Москвы от 16.02.2010г.

В данный момент работает «зеркало» сайта по адресу rutracker.org. Создатели торрент-трекера обещают восстановить работоспособность форума в течение нескольких часов. Стоит отметить, что большинство проблем сайта с правообладателями решалось мирным путем. Торрент-трекер просто закрывал нарушающие права раздачи и удалял эти файлы с серверов.

Фев18

Подавляющее большинство владельцев сайтов скрывают информацию о себе

Владельцы 90 млн интернет-адресов предоставили о себе неполную или неточную информацию. К такому выводу пришла корпорация ICANN, занимающаяся проблемами доменных имен. ICANN изучила случайную выборку из 1,5 тыс. доменных имен. Выяснилось, что только 23% из них отвечают правилам — то есть доступны сведения о полном имени владельца домена и его физическом адресе. Данные 29% доменов содержат ложную или вызывающую подозрения информацию. Владельцы оставшихся 48% имен не пожелали предоставить сведения о себе — или не знали, что это является обязательным.

По словам Дженни Келли, которая возглавляла проект, многое зависит от компании, предоставляющей услуги хостинга. Некоторые компании проверяют достоверность сведений, указанных пользователем, а кто-то «верит на слово» и даже не настаивает на заполнении всех полей формы. The Register, опубликовавший отчет об исследовании, сообщает, что отсутствие отработанной процедуры проверки регистрационных данных — один из ключевых факторов, способствующих росту киберпреступности.

Фев16

Произошел сбой в работе ICQ

16 февраля на территории России произошел сбой в работе популярного сервиса мгновенных сообщений ICQ. Не удавалось осуществить загрузку сервиса в течение примерно полутора часов. В 12:45 работа ICQ восстановилась.

Как сообщили представители ICQ, сбой продолжался около часа и был связан с внутренними работами на сервисе. Пользователи из других стран из-за сбоя, судя по всему, не пострадали. Напомним, что последний крупный сбой в работе ICQ произошел около года назад – в январе 2009 года. Тогда компания AOL в очередной раз обновила версию протокола ICQ, из-за чего миллионы пользователей альтернативных клиентов, среди которых популярный в России QIP, а также Miranda, Adium и другие, не смогли подключиться к этому инстант-мессенджеру.

 Пресс-релизы

Фев18

Ассоциация Электронных Торговых Площадок и Aladdin обеспечат безопасность госзакупок

Компания Aladdin и Некоммерческая организация «Ассоциация Электронных Торговых Площадок» подписали соглашение о сотрудничестве по обеспечению информационной безопасности и защищенного электронного документооборота информационных систем государственных и коммерческих закупок.

Фев16

Вышел Dr.Web для Symbian OS

Компания «Доктор Веб» сообщила о выпуске нового решения для защиты телефонов и коммуникаторов, работающих под управлением операционной системы Symbian.

Фев16

«Лаборатория Касперского» запатентовала аппаратный антивирус для борьбы с руткитами

«Лаборатория Касперского» сообщила об успешном патентовании в США аппаратной антивирусной системы, позволяющей эффективно бороться с руткитами.

 Статьи и обзоры

Торрент потерял только имя

Домен крупнейшего российского торрент-трекера Torrents.ru закрыт по требованию прокуратуры. Держателей трекера обвиняют в нарушении авторских прав. Начато следствие. Сам сайт тем временем работает по другому адресу.

Игорь Бахарев, Андрей Ковалевский

Ради шутки

После месяца поисков милиционеры поймали автора самого скандального компьютерного преступления последнего времени. Житель Новороссийска, следы которого сперва искали в Грозном, а затем в Сибири, не ограбил банк, не подменил главную страницу сайта президента и даже не взломал Пентагон, а просто решил обрадовать совершенно незнакомых ему людей трансляцией порнографического ролика на билборде в центре Москвы.

Павел Борисов

Фальшивые антивирусы научились запугивать пользователей

Сетевые мошенники не перестают придумывать все более изощренные способы вытягивания денег из карманов недостаточно разбирающихся в компьютерных технологиях пользователей. Злоумышленники прикидываются сотрудниками технической поддержки фальшивых антивирусов, чтобы запугать пользователя и склонить его к покупке более дорогой версии бесполезного ПО. Специалисты по сетевой безопасности компании Symantec выявили новую разновидность так называемых фальшивых антивирусов — вредоносных программ, которые, попав в компьютер пользователя, выдают ложные сообщения о серьезной угрозе безопасности ПК и предлагают устранить эту угрозу за определенную плату.

Иван Шадрин

Антифишинг как шпион

С точки зрения пользователей путь его движения с одного сайта на другой является конфиденциальной информацией, поскольку восстановив этот путь можно получить очень много информации о предпочтениях посетителя — эту информацию в некоторых случаях можно использовать против самого пользователя. В то же время рекламные системы в Сети как раз и стараются собирать эти данные для целенаправленного показа баннеров и других маркетинговых сообщений. Однако если такая информация где-то собирается, то она может быть оттуда украдена, а сами пользователи об этом даже и не узнают.

Anti-Malware.ru

 Эксперт

Резервирование и восстановление данных: обзор трёх решений для Windows 7

Многие считают тему резервирования утомительной и скучной. Сначала нужно принять решение, потратить время на настройку, затем программа резервирования работает обычно в фоновом режиме, потребляя системные ресурсы, не принося при этом ощутимой выгоды — до тех пор, пока ваш жёсткий диск внезапно не выйдет из строя. Мы решили с помощью портативного жёсткого диска сравнить такие решения, как Rebit, Acronis True Image и встроенную функцию резервирования в Windows 7.

thg.ru

 Новые продукты по информационной безопасности

Антивирус Dr.Web для Symbian OS

Новое решение для защиты телефонов и коммуникаторов под управлением Symbian

  Компания «Доктор Веб» сообщает о выпуске нового решения для защиты телефонов и коммуникаторов, работающих под управлением операционной системы Symbian. Dr.Web для Symbian OS защищает от вирусов и спама популярные аппараты производства Nokia.

  Разработанный на основе антивирусного сканера Dr.Web, новый продукт обеспечивает сканирование всей файловой системы устройства или отдельных файлов и папок по запросу пользователя, сканирование файлов и папок на картах памяти. Сканер поддерживает форматы архивов SIS, CAB, ZIP и RAR. Кроме того, обеспечивается удаление обнаруженных опасных объектов или перемещение их в карантин, а также фильтрация входящих телефонных звонков и СМС-сообщений на основе настраиваемых черного и белого списков.

  Антивирус Dr.Web для Symbian OS обладает удобным и понятным интерфейсом, позволяющим с легкостью настроить необходимые компоненты и отслеживать действия программы в режиме реального времени. Кроме того, реализована контекстная справочная система, доступная из любого активного окна приложения. Продукт поддерживает операционную систему S60 (3rd & 5th edition), что позволяет использовать решение на большинстве мобильных устройств производства Nokia.


 Учебные курсы

  Аудит информационной безопасности. Методики и практическое применение

Учебное заведение: Академия Информационных Систем
Длительность обучения: 3 дня
Мар25 Май11
  Цель курса — обучить слушателей основным методам организации и проведения аудита состояния информационной безопасности. А также познакомить слушателей с целями, задачами и основными процедурами проведения аудита состояния информационной безопасности организации. Курс также знакомит слушателей с решениями в области аутсорсинга, предоставляя объективную оценку о преимуществах, недостатках и способах использования.

  Курс рекомендован менеджерам высшего уровня управления (Топ-менеджеры), руководителям служб автоматизации (CIO) и служб информационной безопасности (СISO), специалистам по информационной безопасности, начинающим аудиторам. При окончании обучения и успешном прохождении итогового тестирования слушатель получает Удостоверение о повышении квалификации Академии Информационных Систем.


  Комплексная защита конфиденциальной информации в организации

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 10 дней
Мар15 Мар22 Апр19 Май17
  В процессе обучения подробно рассматриваются организационно-правовые вопросы создания (усовершенствования) и функционирования эффективной службы защиты информации на предприятиях различных форм собственности и видов деятельности, построения концепции информационной безопасности предприятия.

  Программа включает изучение технических каналов утечки информации, их классификации и механизмов возникновения, возможностей технических средств разведки, используемой для экономического шпионажа. Особое внимание уделяется методам и средствам выявления и блокирования технических каналов утечки информации, новейшим технологиям и средствам защиты, а также контролю эффективности принятых мер защиты.

 Календарь событий

Апр01 Конференция «РусКрипто’2010»
Длительность: 4 дня
Место проведения: Московская область, Одинцовский р-н, г. Звенигород, дер. Волково, пансионат «Солнечная поляна»
Контактная информация: веб-сайт http://www.ruscrypto.ru/
Зачем идти: конференция «РусКрипто» представляет собой площадку для общения специалистов в области криптографии и защиты информации
Стоимость: 16000 рублей; для преподавателей, аспирантов и студентов — 10000 рублей.

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное