Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    02 июля 2010 года    ∙   №25 (402)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    Главные на данный момент угрозы безопасности
    Какую информацию воруют и что реально нужно защищать?
    ТОР10 киберпреступлений, в которых Запад отыскал «российский след»
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В США раскрыта группа русских шпионов, работавших в стиле хай-тек: для обмена информацией использовались частные Wi-Fi-сети, флеш-карты памяти и текстовые сообщения, упрятанные в картинки. Министерство юстиции предъявило уголовные обвинения 11 секретным агентам, в задачу которых входила установка тесных связей с американскими политиками, в том числе представителями Белого дома. Судебные документы, обнародованные в понедельник, дадут фору любому Джейсону Борну. Например, обвиняемая Анна Чепмен в январе пришла с ноутбуком в кафе на 47-й улице Манхэттена и передала данные российскому чиновнику, который проезжал мимо на микроавтобусе. Ему даже не надо было заходить в помещение.

  При обыске у агентов были обнаружены «компьютерные диски», содержащие программы для стеганографии. ПО активируется нажатием Ctrl—Alt—E, после чего надо ввести 27-символьный пароль, который ФБР обнаружило на листе бумаги во время одного из обысков. Подозреваемые не обвиняются в получении доступа к секретным материалам. Им предъявлено обвинение в заговоре с целью совершения преступления против Соединенных Штатов. Девять человек также обвиняются в отмывании денег.

С уважением, Сергей Ушаков

 Новости

Июл02

Foursquare сдал «закрытые» координаты пользователей

Американец Джеспер Андерсен сумел собрать данные о 875 тысячах «отметок» пользователей в разных точках Сан-Франциско. Включая и данные о тех, открывает информацию только «друзьям».

Июл01

Расследование РАЭК: спамерам помогает ICANN

Российская Ассоциация электронных коммуникаций (РАЭК) решила обратить внимание общественности на недавнее исследование американской компании KnujOn, изучающей проблему спама на уровне структуры Интернета. В РАЭК считают, что отчёт KnujOn подтверждает их собственные выводы о том, что вина за львиную долю спама лежит на американских доменных регистраторах и на ICANN.

Июн30

Американские власти обвинили в шпионаже 11 российских агентов

Министерство юстиции США выложило в открытый доступ иски к 11 шпионам, которые собирали информацию для Российской Федерации. Документы по этому делу показывают, что такое шпионаж 21 века: ребята использовали высокие технологии по полной программе.

Июн29

В Интернете появилась презентация Windows 8

Новая операционная система Microsoft Windows 8, вероятнее всего, выйдет в 2012 г. Она будет переустанавливаться по нажатию одной кнопки и опознавать хозяина по лицу. Об этом говорится в презентации, появившейся в Сети.

Июн29

Правительство США введет удостоверения личности в Интернете

Департамент кибербезопасности Белого дома опубликовал план развития персональной идентификации в Интернете. Его основная цель — сделать онлайн-транзакции более безопасными.

Июн28

Twitter придется усовершенствовать систему безопасности

Социальная сеть Twitter согласилась с обвинениями Федеральной торговой комиссии США в том, что вводила в заблуждение пользователей и не обеспечивала должной безопасности их личной информации.

Июн24

Тысячи Android-приложений опасны

При анализе 48 тыс. стороннего ПО для Google Android выяснилось, что многие из них являются потенциально небезопасными и могут привести к краже личных данных пользователя злоумышленниками.

 Дайджест

Июл01

Киберпреступники используют непропатченную уязвимость в Windows XP

Корпорация Microsoft зафиксировала волну кибератак на компьютеры, функционирующие под управлением операционной системы Windows ХР. Как сообщается, злоумышленники используют уязвимость в центре справки и поддержки Windows (Help and Support Center). Эта уязвимость была обнаружена в первой половине прошлого месяца, но патча для нее пока нет.

Киберпреступники проводят атаки через сформированные специальным образом страницы. Они пытаются внедрить на машины жертв шпионские модули, троянские программы и прочие вредоносные компоненты. Зафиксировано как минимум 10 тыс. попыток несанкционированного проникновения на компьютеры с Windows ХР. Причем самая высокая интенсивность атак отмечается в Португалии, России, Германии, Бразилии и Соединенных Штатах.

Возможно, патч для данной уязвимости войдет в ежемесячную порцию обновлений, которую Microsoft выпустит 13 июля.

Июл01

Приличные домены чаще раздают вирусы

Статистика антивирусной компании Avast свидетельствует о том, что в Сети гораздо больше зараженных «хороших» сайтов, чем зараженных порносайтов — в пропорции примерно 99 к 1. Как считают в Avast, это доказывает ложность утверждения, что заразу распространяют только сайты для взрослых.

«Мы вовсе не рекомендуем людям начинать искать в Интернете эротические материалы, но статистика не вызывает сомнений: на каждый зараженный домен „для взрослых“, который мы идентифицируем, находится 99 других, с исключительно законным содержанием, которые также заражены», — говорит технический директор компании Ондрей Влчек (Ondrej Vlcek).

Июн30

Бета-версия Internet Explorer 9 выйдет в августе

Корпорация Microsoft представит бета-версию браузера Internet Explorer 9 (IE9) в августе 2010 года. Информация о сроках выхода новой версии браузера содержалась в слайдах, посвященных ОС Windows 8. Сообщается, что бета-релиз IE9 станет первой полнофункциональной версией браузера, доступной для тестирования пользователями. Также вместе с выходом бета-версии начнется формальный отсчет времени до выхода готового браузера на рынок.

Точные даты появления релиз-кандидата браузера, как и его выхода на рынок, не называются. При этом на слайде, посвященном новой версии Internet Explorer, указано, что эта информация является предметом для обсуждения и может не соответствовать реальным срокам выхода продукта.

Первая предварительная версия нового браузера Microsoft была представлена в марте 2010 года. IE9 был анонсирован в ноябре 2009 года на конференции разработчиков PDC 2009. Ожидается, что он будет лучше поддерживать веб-стандарты по сравнению с предыдущими версиями IE. Также он будет подерживать HTML 5 и будет использовать ресурсы видеокарты для отображения страниц.

Июн28

ФСБ готовится усилить интернет-цензуру

Федеральная служба безопасности (ФСБ) надеется внести поправки в Закон «Об информации, информатизации и защите информации», которые предоставят правоохранительным органам дополнительные полномочия при работе с интернет-провайдерами и сайтами. Такие данные приводит сайт газеты «Ведомости», ссылаясь на «источник, близкий к этому ведомству».

ФСБ предлагает дополнить означенный закон положениями, которые позволят органам обязать операторов интернет-услуг (т.е. операторов связи, хостинг-провайдеров и доменных регистраторов) хранить информацию о своих пользователях и оказанных им услугах в течение полугодичного срока, а также предоставлять эти сведения по запросам органов. Кроме того, предусматривается возможность закрывать экстремистские сайты по письму из прокуратуры в трёхдневный срок. Наконец, если всё сбудется так, как хотят в ФСБ, провайдеры и регистраторы доменов будут обязаны приостанавливать (не более чем на месяц) действие домена на основании мотивированного письма руководителя правоохранительного органа.

Сообщается, что соответствующие поправки готовит специальная рабочая группа при Министерстве связи и массовых коммуникаций. Инициативы ФСБ также отражены в сводной таблице к проекту закона «О внесении изменений в отдельные законодательные акты РФ по вопросам регулирования отношений при использовании сети Интернет».

 Пресс-релизы

Июл01

«Лаборатория Касперского» запатентовала передовой метод борьбы с вирусными эпидемиями

«Лаборатория Касперского» сообщила о получении американского патента на технологию, которая позволяет правильно оценивать возможный масштаб вирусных компьютерных эпидемий, а значит вовремя их останавливать.

Июн29

Эффективность Dr.Web CureIt! возросла

Компания «Доктор Веб» объявила о выпуске кардинально обновленной бесплатной утилиты Dr.Web CureIt! Сообщается, что новая версия продукта использует в своей работе принципиально новые алгоритмы борьбы с вредоносными программами. Разработчик обещает, что в ближайшее время эти усовершенствования будут реализованы также в платной версии утилиты, а в дальнейшем и во всех других продуктах компании.

 Статьи и обзоры

Главные на данный момент угрозы безопасности

Сегодня проблемы безопасности стоят перед организациями острее, чем когда-либо прежде. Старые беды вроде вредоносного кода обрушиваются на них с новой силой, поскольку средства проникновения в сети и наборы эксплойтов превращаются в товар. За годы непрерывно обостряющейся борьбы специалистов по защите с кибер-преступниками изощренность атак возросла. Все большее число сотрудников и клиентов пользуется новыми способами доступа в вездесущий Интернет.

Мэтью Саррел

Какую информацию воруют и что реально нужно защищать?

Проблема не в том, что информацию защищают не так. Ошибка, что защищают не ту информацию, которая больше всего нуждается в защите. А какую надо? Не для всех это очевидно, но самая сильная защита должна быть не у тех данных, которые наиболее ценны для вас, а у тех, которые наиболее привлекательны для злоумышленника. Утрата или разглашение иной информации наносят огромный ущерб обладателю, но не могут принести пользы разгласившему. В другом случае на чужой информации можно заработать денег, но у её первоначального обладателя ничего не пропадёт. Про эту несимметрию многие забывают, поэтому стоят защиту, исходя из ценности информации для себя. А надо — для злоумышленника.

Николай Федотов

ТОР10 киберпреступлений, в которых Запад отыскал «российский след»

Российская ассоциация электронных коммуникаций (РАЭК) составила рейтинг киберинцидентов, в которых западные СМИ винят россиян и которые получили наибольшую огласку за пределами нашей страны. Рейтинг был составлен по материалам масштабного исследования зарубежных публикаций за последние 10 лет, которое по заказу РАЭК провела британская консалтинговая компания Powerscourt. Исследователи использовали новостные и аналитические статьи из крупнейших газет и журналов США, ведущих европейских стран, а также англоязычных изданий Канады, Австралии, Новой Зеландии, Южной Африки, Сингапура, Гонконга и ОАЭ.

Татьяна Никитина

 Новые продукты по информационной безопасности

Kaspersky Small Office Security

Комплексная защита для небольших предприятий

  Kaspersky Small Office Security специально создан для информационной защиты малых предприятий с большим будущим. Превосходное качество защиты, высокая производительность, простота установки, настройки и использования позволят полностью сосредоточиться на деятельности предприятия, не отвлекаясь на решение вопросов компьютерной безопасности. В решение Kaspersky Small Office Security входит годовая лицензия на 1 файловый сервер и 5 рабочих станций.

  Kaspersky Small Office Security это:

  • Передовые антивирусные технологии
  • Надежная защита от всех видов интернет-угроз
  • Защита информации от кражи и шпионажа
  • Безопасное хранение данных ваших клиентов
  • Простота установки и использования
  • Минимальное влияние на работу системы

 Учебные курсы

  Безопасность компьютерных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Июл13 Июл27
  Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ. Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.

  Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.


  Управление информационной безопасностью на современных предприятиях

Учебное заведение: Академия Информационных Систем
Длительность обучения: 3 дня
Июл15
  Цель курса — приобретение практических навыков проведения мероприятий по защите информации на современных предприятиях в соответствии с российскими и международными стандартами в области управления информационной безопасностью.

  Курс направлен на изучение основных принципов обеспечения ИБ на современных предприятиях, изучение вопросов управления информационной безопасностью и углубление знаний в части нормативно-правовых аспектов, а также изучение основных методов мониторинга, организации и проведения аудита состояния информационной безопасности. Курс предназначен для подготовки и переподготовки руководителей отделов ИТ государственных и коммерческих компаний, специалистов служб безопасности и защиты информации, а также специалистов ИТ-служб.

 Календарь событий

Окт05 7-я международная специализированная выставка-конференция по информационной безопасности «ИнфоБезопасность 2010»
Длительность: 3 дня
Место проведения: Москва, Экспоцентр на Красной Пресне, павильон №7.
Контактная информация: веб-сайт http://www.restec.ru/exhibitions/featured/infobez/index.ru.html
Стоимость: бесплатно, требуется предварительная регистрация.

Ноя17 VII Международная выставка «InfoSecurity Russia 2010»
Длительность: 3 дня
Место проведения: Москва, КВЦ «Сокольники» (пав. 4).
Контактная информация: веб-сайт http://www.infosecurityrussia.ru/
Зачем идти: событие №1 для рынка информационной безопасности в России
Стоимость: бесплатно, требуется предварительная регистрация.

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное