Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    14 января 2010 года    ∙   №1 (428)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Информбезопасность в период смены эпох ИТ
 Эксперт
    Программные закладки в бизнес-приложениях
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В мире резко сократился объем электронного спама. Эксперты по безопасности не могут точно назвать причин этого феномена.

  Количество электронного спама в последние месяцы заметно сократилось, говорят эксперты. С августа прошедшего года его объем уменьшался постепенно, а с конца декабря резко упал. Если в августе каждый день по электронной почте отправлялось около 200 млрд нежелательных сообщений, то в декабре это число сократилось до 50 млрд. Причины падения не вполне ясны, однако эксперты в этой области предупреждают: затишье может оказаться кратковременным. Подобные затишья случались и раньше.

  Одно из возможных объяснений состоит в том, что сейчас происходит перегруппировка спамеров, которые готовят новую кампанию. «Эти люди гонятся исключительно за прибылью», — говорит Карл Леонард, исследователь из Websense. — «И если кампания не приносит тех результатов, на которые они рассчитывают, они могут остановиться, перегруппироваться и попробовать что-то еще». Между тем определенных успехов в последнее время добиваются и борцы со спамом. Еще одной причиной можно назвать то, что спамеры переключаются с электронной почты на иные методы доставки своих сообщений — такие как социальные сети.

С уважением, Сергей Ушаков

 Новости

Янв13

Хакеры объявили войну властям Туниса

Власти Туниса, охваченного акциями протеста, используют перехваченные пароли пользователей для удаления информации о беспорядках со страниц социальных сетей. Группа анонимных хакеров с форума 4Chan пообещала за это жестоко отомстить, объявив о начале операции «Тунис».

Янв13

Основатели Eset отошли от управления компанией

Eset объявила о смене руководящего состава — на место основателей и совладельцев компании назначены топ-менеджеры, от которых ожидают достижения более высоких темпов роста.

Янв13

Первая «элитная» премия Google ушла русскому хакеру

Компания Google объявила о выплате вознаграждений тем, кто сумел обнаружить уязвимости в браузере Chrome и сообщить о них разработчикам. Рекордсменом стал эксперт Сергей Глазунов, который обнаружил 18 уязвимостей.

Янв12

Российским чиновникам запрещают использовать Skype

В целях повышения информационной безопасности чиновникам Свердловской области запрещают использовать Skype и бесплатную электронную почту.

Янв11

В США собираются разработать систему интернет-паспортов

Президент Соединенных Штатов Барак Обама хочет прикрепить к каждому гражданину своего государства интернет-паспорт, сообщает CNET.

Янв11

Эксперты недоумевают, куда подевался весь спам

Во II полугодии 2010 г. количество спама, рассылаемого в мире, снизилось вчетверо. Эксперты по безопасности не могут назвать причин этого феномена, но предполагают, что одной из причин явления может быть перенацеливание спамерских групп на Facebook и Twitter.

Янв07

Взломана система аппаратной защиты Sony Playstation 3 и PSP Go

Программное обеспечение игровых консолей Sony Playstation 3 и PSP Go вновь взломано, что позволяет запускать на этих устройствах пиратские игры и несанкционированный софт. Группа хакеров на днях презентовала метод, который может форсировать открытие секретных ключей, применяемых для загрузки программного обеспечения на игровые устройства.

Янв03

Пользователи Hotmail встретили Новый год с пустым ящиком

Некоторые пользователи Hotmail опубликовали на форумах и в блогах сообщения о том, что 1 января их почтовые аккаунты были полностью удалены без предупреждения. Возможность залогиниться осталась, но папки со входящими, отправленными и удаленными сообщениями оказались пустыми.

 Пресс-релизы

Янв13

Сотрудничество со «Сколково» – главный проект Cisco в России

Cisco дополнительно выделит 100 млн долларов на венчурные инвестиции в российскую инновационную экономику. Кроме того, компания пообещала довести количество действующих в России Сетевых академий Cisco до 300, т.е. практически удвоить их число.

Янв13

Федеральный закон № 152-ФЗ «О персональных данных»: никаких отсрочек!

10 декабря 2010 г. во втором чтении Госдума приняла решение, которое гласит, что «информационные системы персональных данных, созданные до 1 января 2011 года, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 10 июля 2011 года». В связи с данным событием у многих операторов персональных данных создалось неправильное впечатление, что закон отсрочили.

Янв12

АйТи начинает создавать частные облака

Компания АйТи, которую корпорация Microsoft выбрала своим российским партнером для участия в программе Microsoft Hyper-V Cloud Accelerate, выполнила первый пилотный проект развертывания частного облака на базе гипервизора Microsoft Hyper-V в одном из крупнейших универсальных банков России.

Янв11

«Аладдин-Украина» — лидер отрасли

Компания «Аладдин-Украина», специализирующаяся на комплексном подходе к решению задач аутентификации и защиты персональных данных, вошла в число лучших предприятий страны по итогам Национального бизнес-рейтинга Украины.

Янв11

Новые возможности электронного замка «Соболь» 3.0 успешно прошли инспекционный контроль во ФСТЭК

Компания «Код Безопасности» сообщает, что релиз средства защиты информации программно-аппаратный комплекс «Соболь» 3.0.2 прошёл инспекционный контроль в Федеральной службе по техническому и экспортному контролю (ФСТЭК).

 Статьи и обзоры

Информбезопасность в период смены эпох ИТ

Информационные технологии доминируют и лихорадочными темпами развиваются сегодня во всех областях нашей жизни. Не успела Всемирная паутина оплести планету по-настоящему плотной сетью, а ИТ-аналитики уже говорят о том, что в ИТ на смену эпохи Интернета идет новая эпоха — облачная.

Валерий Васильев

 Эксперт

Программные закладки в бизнес-приложениях

В большинстве компаний используются модифицированные или разработанные самостоятельно бизнес-приложения. При этом чистота исходного кода никак не контролируется. В таких условиях ничто не мешает программисту-инсайдеру незаметно установить скрытую программную закладку, которая будет активирована в нужный момент. Отсюда возникает существенные риски, о которые говорить пока как-то непринято.

Илья Шабанов

 Новые продукты по информационной безопасности

Microsoft Security Essentials 2.0

Microsoft выпустила вторую версию бесплатного антивируса Security Essentials

  Новинка получила ряд улучшений. В частности, вторая версия антивируса оснащена более мощным сканером, использующим эвристические механизмы распознавания вирусов. Новая версия продукта интегрирована с встроенным брандмауэром Windows. Благодаря этому пользователи могут настраивать правила работы брандмауэра Windows непосредственно из интерфейса Microsoft Security Essentials 2.0.

  Еще одна новая возможность, появившаяся только во второй версии — функция инспектирования сетевого трафика (network inspection). С ее помощью можно запустить анализ сетевого трафика на предмет различного рода атак. Эта функция доступна пользователям Windows Vista и Windows 7; а на платформе Windows XP она не работает.

  Кроме того, антивирус Microsoft Security Essentials 2.0 более тесно интегрирован с браузером Internet Explorer, что позволяет ему обеспечивать защиту от онлайн-угроз в результате блокирования вредоносных скриптов на веб-страницах, еще до их попадания в кеш браузера.

  Скачать Microsoft Security Essentials 2.0 можно на сайте разработчика. Программа по-прежнему является бесплатной для домашних пользователей, а также для малых предприятий. Пользователи предыдущего релиза смогут обновить программу непосредственно из ее интерфейса.


 Учебные курсы


  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Янв17 Янв31 Фев14
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.

  Безопасность компьютерных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Янв25 Фев08
  Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ. Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.

  Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.

 Календарь событий

Фев07 Десятый юбилейный Национальный форум информационной безопасности «Инфофорум»
Длительность: 2 дня
Место проведения: Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
Контактная информация: веб-сайт http://www.infoforum.ru/
Стоимость: http://www.infoforum.ru/?p=661

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное