Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    10 сентября 2010 года    ∙   №35 (412)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Небезопасный интернет
    Фальшивые антивирусы: актуальные тенденции
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В последние годы угроза веб-заражений стремительно растет. Это обусловлено, с одной стороны, увеличением числа активных пользователей и веб-ресурсов, а с другой — жаждой наживы у злоумышленников. На сегодняшний день атаки через интернет лидируют как по количеству, так и по уровню опасности. Достаточно бегло пробежаться по нашим ежемесячным рейтингам вредоносных программ, чтобы убедиться в этом: веб-атак огромное количество, они постоянно совершенствуются. Все наиболее сложные угрозы последнего времени — ZeuS, Sinowal, TDSS — распространяются именно через интернет. Та же история с регулярно досаждающими пользователям фальшивыми антивирусами и программами-блокерами. И это только видимая часть киберпреступного айсберга.

  Как происходит заражение компьютера при веб-серфинге? Каким образом злоумышленники наживаются на пользователях? Читайте в свежем выпуске газеты.

С уважением, Сергей Ушаков

 Новости

Сен09

Чиновники будут бороться с ботнетами

Ботнеты стали наносить столько вреда, что внимание на них обращают не только специалисты антивирусных компаний, но и государственные деятели. В Германии 15 сентября стартует программа по борьбе с зомби-сетями, на которую потратят около $2,7 млн.

Сен09

Суд отдал ботнет в распоряжение Microsoft

Итогом судебного разбирательства стало решение, согласно которому компания получила право контролировать 276 доменных имен, использовавшихся операторами печально известного ботнета.

Сен09

Adobe предупреждает об опасной уязвимости в своих продуктах

«Эксплуатация уязвимости может привести к аварийному завершению работы приложения и предоставить злоумышленнику возможность установить удаленный контроль над пораженной системой», — говорится в предупреждении Adobe.

Сен08

В Европе проходят масштабные антипиратские полицейские рейды

Европейская полиция из разных стран сегодня одновременно проводит рейды в отношении частных пользователей интернета и провайдеров с целью сбора доказательств против подозреваемых в размещении контента в файлообменных сетях без соответствующего разрешения правообладателей.

Сен08

USB таит вирусную угрозу

Каждый четвертый новый вирус предназначен для распространения через устройства, подключающиеся к компьютеру по USB: карты памяти, мобильные телефоны, плееры. Эти вирусы опасны тем, что для того, чтобы ими заразиться, не нужно даже подключаться к Интернету.

Сен06

Google заплатит $8,5 млн за жалобы на Buzz

Корпорация Google согласилась заплатить 8,5 миллионов долларов за нарушение приватности пользователей Gmail во время запуска сервиса Google Buzz. Эта компенсация будет выплачена в качестве меры по урегулированию коллективного иска против компании.

Сен06

Microsoft предупреждает об опасном фальшивом антивирусе

Компания Microsoft распространила предупреждения о новой вирусной эпидемии, распространяемой через браузеры. Программа-вредитель автоматически определяет тип браузера, а затем очень похоже имитирует соответствующие диалоги браузера с предупреждением о вирусной угрозе.

Сен03

Верховный суд разрешил доступ к сайту Минюста только с письменного разрешения

На днях Верховный суд вынес окончательное решение по делу о праве граждан свободно «кликать» мышкой на сайте Министерства юстиции. Вкратце, суть решения сводится к тому, что «кликать», разумеется, можно свободно, но до определенного предела, после которого — только запросив разрешения в письменном виде.

 Пресс-релизы

Сен09

Выпущена новая линейка Norton 2011

На этой неделе, компания Symantec выпустила новую линейку антивирусного программного обеспечения Norton 2011, в которую входят такие продукты как Norton Internet Security и Norton Antivirus software. Помимо этого, компанией реализовано новое приложение для борьбы с лже-антивирусами Norton Power Eraser.

Сен08

Aladdin предлагает стартовые комплекты для защиты и лицензирования программных продуктов

Компания Aladdin представила новые стартовые комплекты для разработчиков – Sentinel HASP Drive, а также объявила о начале акции: до конца 2010 г. цены на рабочие ключи защиты HASP Drive 512 МБ и HASP Drive 2 ГБ будут снижены на 30% и 37% соответственно.

Сен03

InfoWatch и Lumension выпустили совместное решение для защиты конфиденциальных данных

Компания InfoWatch, российский разработчик DLP-систем, и компания Lumension, поставщик решений по обеспечению операционной безопасности рабочих станций в компьютерных сетях, объявили о выпуске совместного решения «InfoWatch Traffic Monitor и Lumension Device Control» для защиты конфиденциальных корпоративных данных.

 Статьи и обзоры

Небезопасный интернет

В последние годы угроза веб-заражений стремительно растет. Это обусловлено, с одной стороны, увеличением числа активных пользователей и веб-ресурсов, а с другой — жаждой наживы у злоумышленников. На сегодняшний день атаки через интернет лидируют как по количеству, так и по уровню опасности. Как происходит заражение компьютера при веб-серфинге? Каким образом злоумышленники наживаются на пользователях? На эти вопросы мы попытаемся ответить в этой статье.

Евгений Асеев

Фальшивые антивирусы: актуальные тенденции

Группы киберпреступников, распространяющие фальшивые антивирусы, в последние годы столкнулись со значительными трудностями. Некоторые преступные группы были арестованы. Деятельность других, включая разработку кода и поддержку колл-центров, была пресечена. Какие-то группы соблазнились легкой добычей, привлекли к себе слишком много внимания и в результате были вынуждены оставить свои ботнеты. В ряде случаев киберпреступникам не хватило навыков и умений и в результате они тоже сошли со сцены. Однако история на этом не заканчивается...

Курт Баумгартнер

 Новые продукты по информационной безопасности

Secret Disk Enterprise

Корпоративная система защиты конфиденциальной информации

  Secret Disk Enterprise — корпоративная система защиты конфиденциальной информации с централизованным управлением — отслеживает состояние всех зашифрованных носителей, уменьшает риск ошибочных действий пользователей и снимает нагрузку с информационных служб предприятий, снижая затраты и повышая уровень безопасности данных в компании. Secret Disk Enterprise позволяет автоматизировать большинство стандартных операций по защите и шифрованию данных и исключить человеческий фактор при построении системы информационной безопасности компании.

  • Шифрование данных пользователей;
  • Надежная двухфакторная аутентификация для доступа к зашифрованным данным;
  • Высокопроизводительная масштабируемая архитектура;
  • Централизованное управление и мониторинг;
  • Быстрое внедрение.

 Учебные курсы


  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Сен13 Сен27 Окт11
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.

  Методы и средства аудита информационной безопасности

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 3 дня
Ноя01
  Аудит информационной безопасности позволяет получить наиболее полную и объективную оценку защищенности информационных ресурсов компании, локализовать имеющиеся проблемы, разработать наиболее эффективную политику ИБ.

  В рамках курса специалисты обучаются методологии проведения анализа состояния безопасности на организационном и техническом уровнях, оценке соответствия политики безопасности компании и организационно-распорядительной документации требованиям нормативных документов и существующим рискам. В курсе рассматриваются основные виды, практические методы и средства проведения аудита ИБ. Слушатели курса знакомятся с основными критериями и стандартами в области аудита ИБ, методами сбора данных, оценки рисков и анализа защищенности, принципами организации процесса аудита и подготовки отчетных документов.

 Календарь событий

Окт05 7-я международная специализированная выставка-конференция по информационной безопасности «ИнфоБезопасность 2010»
Длительность: 3 дня
Место проведения: Москва, Экспоцентр на Красной Пресне, павильон №7.
Контактная информация: веб-сайт http://www.restec.ru/exhibitions/featured/infobez/index.ru.html
Стоимость: бесплатно, требуется предварительная регистрация.

Окт14 Конференция по защите конфиденциальной информации от внутренних угроз «DLP-Russia 2010»
Длительность: 2 дня
Место проведения: Москва, Президент-Отель.
Контактная информация: веб-сайт http://dlp-expert.ru/
Стоимость: 15'900 руб., требуется предварительная регистрация.

Ноя17 VII Международная выставка «InfoSecurity Russia 2010»
Длительность: 3 дня
Место проведения: Москва, КВЦ «Сокольники» (пав. 4).
Контактная информация: веб-сайт http://www.infosecurityrussia.ru/
Стоимость: бесплатно, требуется предварительная регистрация.

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное