Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    04 марта 2011 года    ∙   №8 (435)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Взломаны крупнейшие cybercrime-форумы в РФ
    DLP 2.0
    Советник Обамы нашел в России три оплота пиратства
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Торговое представительство США впервые в своей истории опубликовало список ресурсов, которые потворствуют пиратству и угрожают интересам правообладателей во всем мире. В России таких оплотов «команды Флинта» отыскалось три — торрент-трекер Rutracker, социальная сеть «ВКонтакте» и Савеловский радиорынок. Советник президента Барака Обамы по торговле Рон Керк, отчитываясь от лица торгпредства США, заявил, что ресурсы, включенные в черный список, мешают жить не только американским компаниям, но и целым отраслям в других странах мира. Он также сказал, что список не является исчерпывающим, а содержит лишь наиболее яркие примеры пиратских ресурсов.

  Главную угрозу для правообладателей, по мнению американских чиновников, представляют торрент-трекеры, и в их списке на первом месте находится Rutracker.org. Этот сайт, утверждают в торгпредстве, базируется в России, однако формально компания Dreamtorrent, владеющая Rutracker, зарегистрирована на Сейшелах. Где физически находятся сервера, обеспечивающие обмен нелегальным контентом между пользователями, администрация трекера не афиширует по вполне понятным причинам. Социальная сеть «ВКонтакте», название которой в последние месяцы регулярно попадает в новости про аудио- и видеопиратов, была отмечена Керком со товарищи в довольно скромной номинации «Прочие интернет-сервисы». Самый забавный пункт в перечне российских оплотов пиратства — Савеловский радиорынок в Москве, где по мнению американцев очень часто покупают «то, что нельзя».

С уважением, Сергей Ушаков

 Новости

Мар03

56 вредоносных приложений неделю раздавались на Android Market

Компания Google удалила из Android Market 56 приложений, инфицированных вредоносным ПО. Не исключено, что в ближайшие часы будут выявлены новые вредоносные программы, так как разбирательство и проверка архива еще не завершены.

Мар02

Социальные сети: киберпреступники ставят ловушки на СМБ

Бизнес все чаще проявляет активность в социальных сетях, видя в них эффективные инструменты для общения с партнёрами и клиентами. В связи с этим повышенное внимание на Web 2.0 обратили киберпреступники, отмечают специалисты компании PandaLabs. Ряд экспертов, осознавая проблему безопасности корпоративной информации в социальных медиа, призывают её не драматизировать.

Мар02

США: «ВКонтакте» и Rutracker — оплоты мирового пиратства

США включили в список крупнейших в мире сайтов по распространению пиратского контента социальную сеть «ВКонтакте» и торрент-портал Rutracker (бывший Torrents.ru).

Мар01

Пользователи Gmail остались без почты

В результате сбоя в работе почтового сервиса Google сотни тысяч пользователей Gmail лишились всей переписки, контактных данных и документов, в настоящий момент ведется расследование причин инцидента.

Мар01

В России сайты будут закрывать без решения суда

Борьба с интернет-пиратством в России уже сегодня пойдет активнее: закон о полиции, который вступает в силу с 1 марта, позволяет закрывать сайты просто по требованию полицейских, без суда.

Фев28

Конкурс Pwn2Own в этом году станет самым масштабным

Состязание хакеров Pwn2Own в следующем месяце поразит самым большим количеством конкурсантов за весь период его существования, включая прошлых победителей, французскую фирму безопасности, вооруженную полным арсеналом багов, а также эксперта в области iPhone-джейлбрейка, на которого Sony подала в суд.

Фев26

В «Живом журнале» началась «эпидемия котов»

В последние несколько дней пользователей «Живого журнала» терзает «эпидемия котов»: во френдленте появляются записи с фотографиями котов и ссылками на некий ресурс. Нажатие на ссылку во многих случаях приводит к автоматическому созданию аналогичной записи в ЖЖ-дневнике пользователя.

 Пресс-релизы

Мар03

Entrust IdentityGuard — «Лучшая покупка» по мнению журнала SC Magazine

Второй год подряд универсальная платформа аутентификации Entrust IdentityGuard названа «Лучшей покупкой», по результатам тестирования решений для многофакторной аутентификации экспертами журнала SCMagazine.

Мар02

Опустошители счетов и другие вирусные угрозы февраля 2011 года

В феврале 2011 года сохранили свою актуальность основные тенденции прошлых месяцев. Значительную долю вирусного трафика составляют блокировщики Windows и троянцы, осуществляющие кражу паролей к учетным записям систем дистанционного банковского обслуживания. Причем последние работают в тандеме с фальшивыми антивирусами.

Мар01

Symantec Endpoint Protection 12 обеспечит превосходную защиту и быстродействие

Корпорация Symantec объявила о предстоящем выпуске новых версий Symantec Endpoint Protection и Symantec Endpoint Protection Small Business Edition. Эти решения дают возможность обеспечить лучшую защиту и повысить быстродействие своих систем как малому и среднему бизнесу, так и крупным компаниям.

Мар01

BitDefender Internet Security 2011 блокирует все вредоносные URL-адреса

В ходе практического исследования Real World Test, недавно проведенного независимой фирмой AV-Test, с помощью продукта BitDefender Internet Security 2011 удалось блокировать все вредоносные URL-адреса.

Мар01

ESET NOD32 — первое решение для MAC OS, получившее сертификат ICSA Labs

ESET NOD32 Antivirus Business Edition for Mac стал первым антивирусным продуктом для систем под управлением Mac OS X, сертифицированным независимой лабораторией ICSA Labs.

Фев24

Symantec Data Loss Prevention 11 — прорыв в технологиях защиты от утечек данных

Корпорация Symantec объявила о выпуске решения для предотвращения потери данных Symantec Data Loss Prevention 11, которое упростит обнаружение и защиту наиболее важной информации предприятий — их интеллектуальной собственности.

 Статьи и обзоры

Взломаны крупнейшие cybercrime-форумы в РФ

Самый известный на сегодняшний день закрытый форум киберпреступников «MAZA.la» подвергся 18 февраля массивной хакерской атаке, в результате чего база данных форума, состоящая из более чем двух тысяч пользователей, была похищена и стала доступна общественности. Второй волной был атакован не менее приватный форум «Direct Connection». Аналитики предполагают, между российскими кардерами началась своя «Интернет-война» за передел влияния в мире киберпреступности, предпосылки которой известны лишь только им.

xakep.ru

DLP 2.0

Недавно сразу два производителя DLP объявили о выпуске новых версий своих продуктов. Одним был InfoWatch, который познакомил прессу с новинками версии Traffic Monitor 3.4 MP1, и Symantec, официально объявивший о доступности в России версии DLP 11. Объявления эти произошли в течении одной недели, как будто один устроитель подгадывал под время проведения мероприятия второго. Инженеры обоих компаний реализовали в своих DLP-сиситемах похожие подходы, что позволяет определить общий тренд развития всей индустрии.

Anti-Malware

Советник Обамы нашел в России три оплота пиратства

Торговое представительство США (The U.S. Trade Representative) впервые в своей истории опубликовало список ресурсов, которые потворствуют пиратству и угрожают интересам правообладателей во всем мире. В России таких оплотов «команды Флинта» отыскалось три — торрент-трекер Rutracker, социальная сеть «ВКонтакте» и Савеловский радиорынок.

Алексей Пономарев

 Новые продукты по информационной безопасности

avast! Free Antivirus 6

Новая версия самого популярного бесплатного антивируса для домашних пользователей

  Чешский производитель систем безопасности AVAST Software обновил свой портфель противовирусных решений. Пользователей ждет шестая версия популярного программного пакета для защиты персональных компьютеров, в состав которого входит ряд инновационных разработок. В секторе бесплатных антивирусов многие из них пока не имеют аналогов.

  Во-первых, в бесплатном выпуске появился агент защиты от вредоносных сценариев (Script Shield), который прежде был доступен только владельцам пакетов avast! Pro и avast! Internet Security. Этот модуль является частью подсистемы противодействия Интернет-угрозам, которая тоже обновилась — теперь в ней имеется функционал блокировки нежелательных сайтов. Впрочем, у платных продуктов есть теперь новое преимущество: виртуальный рабочий стол SafeZone, позволяющий выполнять операции с конфиденциальными данными в защищенном пространстве, не опасаясь приложений-шпионов и троянских коней.

  Кроме того, к арсеналу avast! 6.0 добавилась и обычная, не инвертированная «песочница» — компонент AutoSandbox; он будет обеспечивать безопасное исполнение подозрительных приложений, не позволяя им нанести ущерб операционной системе. Загрузить новую версию антивируса можно по ссылке.


 Учебные курсы

  Методы управления программой обеспечения информационной безопасности

Учебное заведение: Учебный Центр «Микроинформ»
Длительность обучения: 3 дня
Май18
  Обучение по курсу «Методы управления программой обеспечения информационной безопасности» ориентировано на: менеджеров по информационной безопасности, особенно начинающих; менеджеров по информационным технологиям; специалистов по защите данных; администраторов безопасности; менеджеров по соответствию нормативным требованиям; аудиторов информационных систем.

  Программа курса:
  • Определение бизнес-обоснования для информационной безопасности (ИБ)
  • Организационные и управленческие аспекты
  • Слово вовне: политики и работа с персоналом
  • Руководство менеджера ИБ по защите бизнес-приложений и системного ПО
  • Защита периметра сети для менеджера по ИБ: безопасность сети и рабочих станций
  • Измерение прогресса и рисков

  Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных

Учебное заведение: Академия «АйТи»
Длительность обучения: 9 дней
Мар14
  Цель курса — сформировать у слушателей знания и навыки, необходимые для обеспечения безопасности персональных данных, обрабатываемых в информационных системах государственных, муниципальных органов и организаций различных форм собственности.

  В результате изучения курса слушатели должны уметь:
  • проводить классификацию информационных систем персональных данных;
  • определять актуальные угрозы безопасности персональных данных;
  • разрабатывать уведомительные и нормативные документы, необходимые для эффективной защиты персональных данных в соответствии с требованиями действующего законодательства;
  • определять комплекс мероприятий по организации и техническому обеспечению безопасности персональных данных;
  • грамотно оценивать и выбирать программные и технические средства защиты информации, которые могут быть использованы при создании (дооборудовании) и дальнейшей эксплуатации информационных систем персональных данных.

 Календарь событий

Мар02 Конференция IDC IT Security Roadshow 2011 — «Информационная безопасность: следующий раунд»
Дата проведения: 2 марта
Место проведения: Россия, Москва, гостиница «Radisson SAS Славянская», пл. Европы, 2
Контактная информация: http://www.idc-cema.com/events/itsecurity11rumos
Стоимость и регистрация: http://www.idc-cema.com/?formid=eventreg&prd_id=39007&content_lang=RU

Мар15 Вторая международная конференция по безопасности платежных систем PCI DSS Russia 2011
Дата проведения: 15 марта
Место проведения: Москва, гостиница «Золотое кольцо»
Контактная информация: http://www.pcidssrussia.ru
Стоимость и регистрация: Вход для посетителей бесплатный по предварительной регистрации. Регистрация — http://pcidssrussia.ru/ru/r/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное