Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    28 января 2011 года    ∙   №3 (430)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Киберпреступники 2010-2020: идет молодняк
    Как Facebook защищал тунисские аккаунты
    Контрафактное ПО на предприятии: как прикрыть свою пятую точку?
    Шесть лет за 18 песен
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В начале января 2011 года тунисские спецслужбы с помощью местного провайдера-монополиста осуществили массовый взлом аккаунтов на Facebook, пытаясь остановить организацию митингов на улицах и распространение видеороликов. Технически это было сделано с помощью внедрения вредоносного скрипта в страницу авторизации сайта для пользователей Facebook в Тунисе с последующим перехватом логина и пароля пользователей. Оказывается, разработчики Facebook распознали атаку на ранних стадиях и в течение нескольких дней реализовали специальную технику защиты для пользователей из этой страны. Специалисты Facebook устроили настоящую войну за пользователей с тунисскими спецслужбами: запустили дополнительную процедуру аутентификации и заставили всех пользователей, чьи пароли могли быть перехвачены, распознать друзей по фотографиям. В общем, проявили себя крайне расторопно и профессионально.

  В противовес этим событиям на днях появилась еще одна заметная новость, касающаяся соцсети: Facebook без объяснения причин заморозил аккаунт собственного создателя и президента Марка Цукерберга. Как выяснилось, страница Цукерберга на Facebook была взломана — неизвестные вредители разместили на ней весьма туманное текстовое сообщение, касающееся способов инвестирования в Facebook. Кроме того, сообщение издевательски предварялось словами «Пусть начнётся хакинг» и было снабжено тэгом «hackercup2011». Данный тэг имеет отношение к конкурсу хакеров, который в настоящее время проводится компанией Facebook. Неизвестно как произошел взлом, но объяснением, скорее всего, является слабая система защиты паролей команды работников, обслуживающих страницу.

С уважением, Сергей Ушаков

 Новости

Янв27

Страница Цукерберга на Facebook взломана

Facebook без объяснения причин заморозил аккаунт собственного генерального директора и президента Марка Цукерберга. Страница Цукерберга на Facebook была взломана с целью продвижения альтернативного бизнес-плана для социальной сети.

Янв26

В МВД создан ИТ-департамент

Сегодня МВД России объявило о создании департамента информационных технологий, связи и защиты информации, который призван решать задачи внедрения «самых современных технологий управления».

Янв26

Арбитражный суд Москвы отнял у Михалкова процент

Российский союз правообладателей (РСП) Никиты Михалкова может потерять право на сбор 1% от стоимости техники и дисков в пользу авторов. Решение об отмене аккредитации РСП вынес вчера Арбитражный суд Москвы.

Янв26

Принтер — новая угроза безопасности

На конференции в Вашингтоне, которая состоится на следующей неделе, сразу две компании расскажут о том, как мошенники могут использовать принтер в своих целях. В презентациях будут освещены и способы защиты этого устройства.

Янв25

ZeuS Tracker отключил 9 российских «пуленепробиваемых» хостеров

При активном участии эксперта по кибербезопасности Романа Хюссе в этом месяце удалось отключить 9 «пуленепробиваемых» российских автономных систем, в которых нашли пристанище десятки контролирующих центров ZeuS-ботнетов.

Янв25

Прокуратура потребовала от провайдеров блокировать доступ к «МММ-2011»

Прокурор Центрального района Волгограда через суд потребовал у интернет-провайдеров прекратить доступ пользователей к сайту нового проекта Сергея Мавроди «МММ-2011» («Мы Можем Многое — 2011»). Об этом говорится в официальном пресс-релизе ведомства.

Янв24

Хакеры сняли кандидатуру Саркози с президентских выборов

Персональная страница президента Франции Николя Саркози на Facebook была взломана неизвестными в выходные. Об этом сам Саркози сообщил через социальную сеть.

Янв24

Китайцы создали вирус, блокирующий облачные антивирусы

Новый троян, созданный китайскими хакерами, направлен на блокирование работы облачных антивирусных сервисов. Троян, получивший название Bohu, распространяется в качестве бесплатного видеоплеера.

Янв23

«Пассивные» электронные ключи для авто — не очень серьезная защита

Команда исследователей доказала, что пассивные системы безопасности автомобилей очень легко взламываются при помощи общедоступного оборудования. Стоимость оборудования, небходимого для угона авто различных моделей составляет от 50 до 1000 долларов.

 Пресс-релизы

Янв27

Новые продукты Cisco для малых предприятий

Cisco добавила новые сетевые продукты, а также продукты для информационной безопасности и хранения данных в свои предназначенные для малых предприятий портфели «Connect» (подключение) и «Secure» (безопасность).

Янв27

Антиспам в продуктах Dr.Web стал работать еще быстрее

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о кардинальном обновлении антиспам-модуля в составе продуктов Dr.Web. Обновленная версия антиспама, заметно увеличивающая скорость обработки корреспонденции без ущерба качеству отсева, стала доступна пользователям 25 января.

Янв27

Более половины российских объектов критической инфраструктуры не обеспечивают должных мер информационной безопасности

Корпорация Symantec опубликовала результаты исследования степени защищенности объектов критической инфраструктуры в России.

Янв26

Реализована поддержка Рутокен в новой версии продукта Secret Net 6

Компания «Код Безопасности» объявила о старте продаж новой версии средства защиты информации от несанкционированного доступа Secret Net 6 и Secret Net 6 вариант К, в которой значительно усовершенствован функционал.

Янв24

ESET NOD32 Cybersecurity for Mac для домашних пользователей

ESET NOD32 Cybersecurity – легко интегрируемое решение для обеспечения проактивной защиты Mac OS X от всех видов известных и неизвестных угроз, которое позволяет обеспечить высокий уровень безопасности данных.

Янв21

Cisco: киберпреступники переносят атаки с персональных компьютеров, работающих под управлением ОС Windows, на другие операционные системы и мобильные платформы

В сфере киберпреступности наметился знаменательный поворот: впервые в истории хакеры стали переключать свое внимание с ПК и ОС Windows на другие операционные системы и платформы, включая смартфоны, планшетные компьютеры и мобильные устройства в целом.

Янв20

ЗАО «НПП «ИТБ» сообщает: КСЗИ «Панцирь-К» для ОС Microsoft Windows теперь для ИСПДн класса К1 включительно

На КСЗИ «Панцирь-К» для ОС Microsoft Windows переоформлен сертификат ФСТЭК России – теперь «Панцирь-К» может использоваться при создании АС класса защищенности 1Г включительно и для защиты информации в ИСПДн до 1 класса включительно.

 Статьи и обзоры

Киберпреступники 2010-2020: идет молодняк

В среду 26 января «Лаборатория Касперского» провела ежегодное мероприятие — пресс-конференцию, посвященную главным итогам и трендам прошедшего года в сфере киберпреступности и вирусописательства. А заодно сделала прогнозы на будущее. И не на 2011 год, как это бывает обычно, а на целое десятилетие. Мы подробно записали все ходы, а через 10 лет вернемся сюда и проверим, что сбылось, а что нет.

Злата Николаева

Как Facebook защищал тунисские аккаунты

В начале января 2011 года тунисские спецслужбы с помощью местного провайдера-монополиста осуществили массовый взлом аккаунтов на Facebook, пытаясь остановить организацию митингов на улицах и распространение видеороликов. Технически это было сделано с помощью внедрения вредоносного скрипта в страницу авторизации сайта для пользователей Facebook в Тунисе с последующим перехватом зашифрованного логина и пароля из фальшивого URL. Оказывается, разработчики Facebook распознали атаку на ранних стадиях и в течение нескольких дней реализовали специальную технику защиты для пользователей из этой страны.

habr.ru

Контрафактное ПО на предприятии: как прикрыть свою пятую точку?

Наибольшие потери поголовье сисадминов несет от хищников в погонах. Нет, речь идет не о призыве на военную службу, а об уголовной ответственности за нарушение авторских прав. При обращении с цифровым контентом нарушение происходит очень быстро, легко, дешево и незаметно — так же, как копирование файла. Собственно, в копировании оно и заключается. Нет другого такого преступления, для совершения которого прилагается столь мало усилий (кроме оскорбления Царствующей Особы, но в России такой статьи в УК пока нет). Кликнул мышью, нажал кнопку — и вот вам, пожалуйста: статья 146 УК в полный рост.

Николай Федотов

Шесть лет за 18 песен

Впервые в российской практике в отношении пользователя социальной сети возбуждено уголовное дело за закачку нелегального аудиоконтента. 26-летний москвич обвиняется в том, что выложил на своей странице «ВКонтакте» 18 песен «известной российской музыкальной группы», нанеся звукозаписывающей компании «Никитин» ущерб в размере 108 тысяч рублей. По данным «Никитина», количество последующих скачиваний нелегально опубликованных записей превысило 200 тысяч.

Алексей Пономарев

 Новые продукты по информационной безопасности

Microsoft Security Essentials 2.0

Microsoft выпустила вторую версию бесплатного антивируса Security Essentials

  Новинка получила ряд улучшений. В частности, вторая версия антивируса оснащена более мощным сканером, использующим эвристические механизмы распознавания вирусов. Новая версия продукта интегрирована с встроенным брандмауэром Windows. Благодаря этому пользователи могут настраивать правила работы брандмауэра Windows непосредственно из интерфейса Microsoft Security Essentials 2.0.

  Еще одна новая возможность, появившаяся только во второй версии — функция инспектирования сетевого трафика (network inspection). С ее помощью можно запустить анализ сетевого трафика на предмет различного рода атак. Эта функция доступна пользователям Windows Vista и Windows 7; а на платформе Windows XP она не работает.

  Кроме того, антивирус Microsoft Security Essentials 2.0 более тесно интегрирован с браузером Internet Explorer, что позволяет ему обеспечивать защиту от онлайн-угроз в результате блокирования вредоносных скриптов на веб-страницах, еще до их попадания в кеш браузера.

  Скачать Microsoft Security Essentials 2.0 можно на сайте разработчика. Программа по-прежнему является бесплатной для домашних пользователей, а также для малых предприятий. Пользователи предыдущего релиза смогут обновить программу непосредственно из ее интерфейса.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Янв31 Фев14
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.


  Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных

Учебное заведение: Академия «АйТи»
Длительность обучения: 9 дней
Фев14 Фев28 Мар14
  Цель курса — сформировать у слушателей знания и навыки, необходимые для обеспечения безопасности персональных данных, обрабатываемых в информационных системах государственных, муниципальных органов и организаций различных форм собственности.

  В результате изучения курса слушатели должны уметь:
  • проводить классификацию информационных систем персональных данных;
  • определять актуальные угрозы безопасности персональных данных;
  • разрабатывать уведомительные и нормативные документы, необходимые для эффективной защиты персональных данных в соответствии с требованиями действующего законодательства;
  • определять комплекс мероприятий по организации и техническому обеспечению безопасности персональных данных;
  • грамотно оценивать и выбирать программные и технические средства защиты информации, которые могут быть использованы при создании (дооборудовании) и дальнейшей эксплуатации информационных систем персональных данных.

 Календарь событий

Фев07 Десятый юбилейный Национальный форум информационной безопасности «Инфофорум»
Длительность: 7–8 февраля
Место проведения: Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
Контактная информация: веб-сайт http://www.infoforum.ru/
Стоимость: http://www.infoforum.ru/?p=661

Фев14 III Межбанковская конференция «Информационная безопасность банков»
Длительность: 14–19 февраля
Место проведения: Республика Башкортостан
Контактная информация: веб-сайт http://www.ib-bank.ru/ibb/
Стоимость: http://www.ib-bank.ru/ibb/usl

Фев15 XVI Международный форум «Технологии безопасности»
Длительность: 15–18 февраля
Место проведения: Москва, Крокус Экспо, павильон 2, зал 11
Контактная информация: веб-сайт http://www.tbforum.ru/
Стоимость: Доступ на выставку свободный для посетителей, зарегистрировавшихся онлайн. Регистрация — http://www.tbforum.ru/visitors/registration/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное