Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    14 мая 2010 года    ∙   №18 (395)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    Текущее состояние ландшафта кибер-преступности
    Как украсть чужой пароль
 Эксперт
    Банкоматных вирусов пост
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В прошлом выпуске газеты мы сообщали о появлении в интернете доменов на арабском языке, их получили Египет, Саудовская Аравия и ОАЭ. На этой неделе очередь дошла до России.

  В ночь на четверг в российском сегменте интернета начал работу кириллический домен .рф. Заработали первые 4 сайта с кириллическими именами: президент.рф, правительство.рф, а также кц.рф и ник.рф. На первых двух доменах, как следует из названий, размещены сайты президента и правительства. На домене кц.рф работает сайт Координационного центра национального домена в сети интернет, на домене ник.рф — сайт регистратора доменных имен RU-Center. Все остальные зарегистрированные сайты начнут работу в июне 2010 г. Стоит также отметить, что не все браузеры поддерживают доменные адреса в открывшейся зоне.

С уважением, Сергей Ушаков

 Новости

Май14

Борьба с бесплатным софтом может закончиться уголовным делом

Денис Карабельщиков направил заявления в прокуратуру и ФСБ с требованием провести проверку и возбудить уголовное дело в отношении следователя отдела «К», незаконно изъявшего у коммерсанта сервер с бесплатным программным обеспечением.

Май14

Хакеры создали ботнет из веб-серверов

Эксперты по информационной безопасности обнаружили нехарактерно большую ботнет из веб-серверов, с помощью которой была совершена DDoS-атака на голландского хостинг-провайдера.

Май13

В Германии запретили незащищенные сети Wi-Fi

Власти Германии обязали пользователей защитить свой беспроводной интернет паролями. Владельцев открытых точек доступа Wi-Fi ожидают штрафы.

Май13

Полиция Латвии поймала сдававшего чиновников хакера

Сетевым «Робином Гудом», публиковавшим данные о доходах местных чиновников, оказался научный сотрудник Института математики и информатики.

Май12

Роскомнадзор предложил новый способ борьбы с sms-мошенничеством

Роскомнадзор планирует упорядочить использование коротких номеров. Ведомство предложило сделать эту услугу доступной лишь тем абонентам, кто заключит специальный договор с оператором.

Май11

WiGig — шестидесятигигагерцовое будущее

Группа Wireless Gigabit Alliance, разрабатывающая новую сверхбыструю технологию беспроводной передачи данных, представила предварительные спецификации технологии, которая предлагает работу в сети на скоростях, которые в 10 раз превышают скорости сегодняшних сетей WiFi.

Май11

Новый метод атаки способен обходить практически все антивирусы

Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую.

Май10

«Реформа маршрутизаторов» никому не нужна

Слабое место систем динамической маршрутизации интернет-трафика остаётся угрозой для стабильности интернета вот уже более 20 лет. Агентство AP собрало мнения экспертов на эту тему.

 Дайджест

Май14

Домены Рунета защитят от взлома DNS в конце 2011 года

В России к концу 2011 года будет введена в строй технология DNSSEC, позволяющая защитить систему доменных имен от взлома злоумышленниками, сообщил Род Бекстр, директор корпорации ICANN, ведающей распределением имен и адресов интернета.

ICANN уже запустила DNSSEC в Швейцарии и Болгарии. В будущем ее распространят на остальные зоны, в том числе и три российских — .ru, .su и недавно появившуюся .рф. DNSSEC призвана лишить хакеров возможности перенаправления пользователя на вредоносный сайт еще на уровне опроса DNS-сервера, который преобразует доменные имена в цифровые интернет-адреса и обратно. Для этого ответы системы будут защищены цифровой подписью.

Стоит отметить, что внедрение DNSSEC не защитит пользователей от других видов хакерских атак. Кроме того, для работы с данной системой может понадобиться модернизация сетевого оборудования. В России DNSSEC работает только в опытной зоне.

Май13

В Интернете заработали первые кириллические домены

Директор координационного центра национального домена Андрей Колесников сообщил, о начале работы кириллического домена .рф. Первыми двумя сайтами, которые заработали в новой доменной зоне стали сайты президент.рф и правительство.рф.

О начале работы кириллической доменной зоны Колесников рассказал на первом российском форуме по управлению интернетом, который открылся в Москве в четверг, 13 мая. Он отметил, что еще не все браузеры поддерживают доменные адреса в открывшейся в ночь на четверг зоне.

На форуме присутствовал глава корпорации ICANN, которая занимается управлением доменными именами, Род Бекстрем, он вручил Колесникову сертификат на администрирование домена .рф. Россия стала первой страной, которой достался домен, поддерживающий нелатинский алфавит.

Май13

Google призывает пользователей не покупать Microsoft Office 2010

В своем официальном блоге Google обратилась к пользователям с призывом не тратиться на последнюю версию Microsoft Office и использовать Google Docs. Google начала рассматривать Google Docs («Документы Google») — онлайн-сервис для создания и хранения документов — в качестве прямого конкурента продуктам Microsoft Office. Отказаться от покупки новой версии Office и перейти на Docs представители компании предложили пользователям в официальном блоге Google.

Сервис Docs «прост в работе, доступен и позволяет значительно повысить производительность наемного труда», считают в Google. Еще одна привлекательная особенность Google Docs — совместимость с документами, созданными в редакторах Office версий 2007 и 2003.

Другим немаловажным преимуществом Google Docs является цена, уверены в Маунтин-Вью. За полную версию Office 2010 пользователям придется выложить около $500. Пользоваться базовой версией пакета Google Apps, куда входит и Docs, можно бесплатно. Профессиональный пакет будет стоить $50 в год за одну учетную запись пользователя.

Май12

Microsoft выпустила Office 2010

Корпорация Microsoft официально представила пакет Office 2010 для корпоративных клиентов. Помимо пакета офисных приложений, Microsoft также выпустила новые версии SharePoint, Visio и Project, сообщается в пресс-релизе компании.

В новых версиях Microsoft Word, PowerPoint и OneNote пользователи смогут совместно редактировать документы. Также Microsoft представила веб-приложения Office Web Apps, которые позволят работать с офисными документами практически на любом компьютере, оснащенном доступом в интернет.

В почтовом клиенте Outlook появился новый инструмент под названием Social Connector. Он позволит сохранять переписку с друзьями в сервисах обмена мгновенными сообщениями и социальных сетях в единой базе Outlook. Также Outlook сможет загружать новостную ленту участников соцсетей.

В розничную продажу Office 2010 поступит в июне. В зависимости от набора приложений стоимость пакета составит от 119 до 499 долларов.

 Пресс-релизы

Май14

Check Point выпустила новые межсетевые экраны UTM-1 Edge N и Safe@Office N для СМБ

Компания Check Point объявила о выпуске новых моделей аппаратных межсетевых экранов UTM-1 Edge N и Safe@Office N, имеющих гигабитовую пропускную способность по цене от $750.

Май13

Entensys выпустил бета-версию «KinderGate Родительский Контроль»

Компания Entensys сообщила о выпуске бета-версии «KinderGate Родительский Контроль» — решения для домашних пользователей, с помощью которого родители смогут контролировать и ограничивать использование интернета несовершеннолетними.

 Статьи и обзоры

Текущее состояние ландшафта кибер-преступности

Ряд компаний, работающих в области ИБ, подготовили отчеты своих аналитических подразделений о состоянии кибер-преступности в мире в целом и в отдельных регионах за прошлый год и первые месяцы этого года. Это дает нам возможность оценить сложившийся ландшафт кибер-преступности.

Валерий Васильев

Как украсть чужой пароль

Очень многие люди используют одни и те же пароли. И не только одну и ту же комбинацию, но еще и такую, которую однозначно можно считать легко подбираемой. Интернет-эксперт, директор компании iFusion Labs и блогер Джон Позаджидес (John Pozadzides) рассказал, какие пароли можно использовать, а какие нет, и как можно взломать слабый пароль.

Артур Лоянич

 Эксперт

Банкоматных вирусов пост

Речь сейчас пойдет о банкоматном вирусе, обнаруженном больше года назад в банкоматах Diebold, и основном принципе его работы. Тема эта древняя, пик истерии давно уже прошел, но общественность так и не узнала, что же произошло на самом деле, из-за чего даже ИТ-шники строят массу догадок и рассказывают мифы. Про этот вирус было написано много статей, от технических описаний до политпросвещения домохозяек, но самый главный трюк нам так и не раскрыли. Объяснять я постараюсь попроще, ибо нам важно понять суть, а не вникать в детали конкретной реализации чего-либо.

habr.ru

 Новые продукты по информационной безопасности

Kaspersky CRYSTAL

Комплексная защиты компьютера и домашней сети

  «Лаборатория Касперского» представила новый продукт для защиты домашнего компьютера. Основное отличие Kaspersky CRYSTAL (в других странах продукт выпускается под названием PURE) от существующих продуктов – это комплексный подход не только к защите одного компьютера, но и всей домашней сети.

  Kaspersky CRYSTAL – это первый продукт максимального класса защиты (Total Security) в продуктовой линейке «Лаборатории Касперского». В тоже время, это первый российский продукт такого класса, другие российские вендоры пока не имеют его аналогов в своем портфеле.

  Компоненты, входящие в Kaspersky CRYSTAL:

  • Классическая антивирусная защита
  • Защита персональных данных
  • Двухсторонний сетевой экран
  • Безопасная среда ("песочница")
  • Контроль приложений
  • Анти-cпам
  • Родительский контроль
  • Менеджер паролей
  • Безвозвратное удаление файлов
  • Резервное копирование данных
  • Шифрование данных
  • Удаленное управление компьютерами в домашней сети

 Учебные курсы

  Безопасность компьютерных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Май25 Июн08
  Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ. Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.

  Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.


  Комплексная защита персональных данных в информационных системах персональных данных

Учебное заведение: Академия Информационных Систем
Длительность обучения: 9 дней
Июн16
  Цель курса — изучение актуальных вопросов обработки и защиты персональных данных в информационных системах персональных данных в соответствии с требованиями Российского законодательства. Также приобретение практических навыков организации защиты персональных данных и выполнения требований государственных надзорно-регулирующих органов.

  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение нескольких дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт05 7-я международная специализированная выставка-конференция по информационной безопасности «ИнфоБезопасность 2010»
Длительность: 3 дня
Место проведения: Москва, Экспоцентр на Красной Пресне, павильон №7.
Контактная информация: веб-сайт http://www.restec.ru/exhibitions/featured/infobez/index.ru.html
Стоимость: бесплатно, требуется предварительная регистрация.

Ноя17 VII Международная выставка «InfoSecurity Russia 2010»
Длительность: 3 дня
Место проведения: Москва, КВЦ «Сокольники» (пав. 4).
Контактная информация: веб-сайт http://www.infosecurityrussia.ru/
Зачем идти: событие №1 для рынка информационной безопасности в России
Стоимость: бесплатно, требуется предварительная регистрация.

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное