Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    13 мая 2011 года    ∙   №18 (445)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Устройство GPS-жучка
    Веселые поминки
    Хакеры взломаны: захвачен главный IRC-сервер Anonymous
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В России могут ввести уголовную ответственность за рассылку спама. Сегодня (13 мая) рабочая группа Госдумы обсудит законопроект по противодействию производству и распространению спама, который предполагает внесение изменений в ряд федеральных законов и Уголовный кодекс РФ.

  Поправки, в частности, предлагают введение уголовной ответственности за массовую (1 тыс. писем в течение дня или 10 тыс. за неделю) рассылку спама. Нарушителю грозит либо штраф до 1 млн руб. или исправительные работы на срок до года. Если же нарушение совершено группой лиц по предварительному сговору или с извлечением дохода в особо крупном размере, им будет грозить вдвое более суровое наказание (штраф до 2 млн руб. или исправительные работы на срок до двух лет). Неумышленная рассылка спама (если компьютер заражен и рассылает спам) не будет преследоваться по закону.

  Стоит отметить, что косвенно уголовная ответственность за спам уже существует: так как распространение спама идет через зараженные вирусами компьютеры, то привлечь к ней можно по статьям УК, предусматривающим ответственность за незаконный доступ к компьютерной информации и распространение вредоносного ПО. Но на практике поймать спамера или организатора DDoS-атаки практически невозможно: большинство из них используют зарубежные серверы или сами находятся за границей.

С уважением, Сергей Ушаков

 Новости

Май12

Американского студента могут посадить на 30 лет за публикацию поддельных скидочных купонов

Студента Рочестерского технологического института могут посадить очень надолго за публикацию поддельных скидочных купонов на таких сайтах, как 4chan и Zoklet. В результате, по словам представителей власти, компании получили убытки на сотни тысяч долларов.

Май12

Россия может ввести уголовную ответственность за рассылку спама

В России могут ввести уголовную ответственность за рассылку спама. Тому, кто отправит 1 тыс. ненужных адресатам писем в течение дня или 10 тыс. за неделю, грозит штраф на сумму до 1 млн руб. или исправительные работы на срок до года, следует из подготовленного законопроекта.

Май12

US CERT предупреждает о критической уязвимости в SCADA-системах

Группа US CERT предупреждает нефтеперерабатывающие заводы, электростанции и другие производственные объекты об обнаруженном в часто используемых программах баге, который может передать в руки хакеров управление всеми компьютерными системами.

Май11

Microsoft купила Skype за $8,5 млрд

Крупнейший в мире производитель программного обеспечения Microsoft Corp. подписал соглашение о покупке сервиса интернет-телефонии Skype за 8,5 млрд долларов.

Май10

«Приватные» ссылки в файлохостингах не защищают

Файлохостинги почти никак не защищают информацию с якобы «ограниченным» доступом к ней, сообщает The Register со ссылкой на исследование французских академиков. Один из самых популярных способов получения доступа к «конфиденциальным» файлам — подобранный вручную URL.

Май10

Кириллические домены будут аннулироваться без суда

Крупнейший в России регистратор доменов Ru-Center заинтересован в том, чтобы в досудебном порядке регулировать конфликты, возникающие с правообладателями.

Май05

Хакеры начали распространять инструменты для создания вирусов для MacOS

Согласно докладу датской компании по IT-безопасности CSIS, некая подпольная группа закончила работу над полнофункциональным пакетом для написания вредоносного ПО, нацеленного на платформу Mac OS. Полноценный набор киберпреступника «Сделай сам» уже анонсирован на нескольких закрытых форумах.

 Пресс-релизы

Май12

Precise BioMatch Embedded: биометрические технологии и компьютерное оборудование теперь совместимы

Компания Precise Biometrics, ведущий разработчик и производитель систем защиты с применением биометрии, представляет новое программное решение Precise BioMatch Embedded, позволяющее производителям аппаратных решений реализовать в своих продуктах технологию распознавания отпечатков пальцев.

Май12

Отчет Microsoft Security Intelligence Report: жертвами киберпреступников все чаще становятся домашние пользователи

Сегодня корпорация Microsoft опубликовала десятый выпуск глобального отчета по информационной безопасности Security Intelligence Report. В нем отмечается поляризация в поведении киберпреступников и значительное увеличение использования ими тактик обмана, похожих на маркетинговые акции и имеющих своей целью кражу денег у пользователей.

Май12

Рутокен совместим с программным обеспечением «Блокхост»

Компании «Актив» и «Газинформсервис» завершили тестовые испытания на совместимость программных продуктов линейки «Блокхост» и аппаратных идентификаторов Рутокен. Результат тестирования подтверждает корректность работы и удобство применения USB-токенов для защиты ключевой информации пользователей программного обеспечения «Блокхост».

Май11

Дан старт продаж локализованной 11 версии продуктов eScan для Corporate и SMB

Компания «Антивирусный Центр» — мастер-дистрибьютор eScan в России и странах СНГ, сообщает о выходе и старте продаж локализованной корпоративной версии и версии для малого и среднего бизнеса — eScan 11.

Май11

Новые сетевые решения Cisco повышают информационную безопасность и расширяют мобильность с помощью облачных услуг для корпоративных отделений

Укрепляя свое лидерство в области сетевых технологий, компания Cisco анонсировала новые решения, расширяющие мобильность и усиливающие сетевую безопасность корпоративных отделений, при этом не требуя установки дополнительного оборудования и решения новых сервисных задач.

 Статьи и обзоры

Устройство GPS-жучка

Не известно как в России, но в США граждане периодически находят под днищем автомобиля следящие GPS-устройства, установленные спецслужбами. В прошлый раз, когда о таком стало известно прессе, студент арабского происхождения по неопытности отнёс устройство «производителю», не успев его хорошенько исследовать. Аналогичный прибор на своём автомобиле несколько лет назад нашла активистка за права животных Кэти Томас. Она отказалась вернуть его ФБР, а сейчас осмелилась отдать девайс на изучение.

habr.ru

Веселые поминки

Не успела новость о ликвидации Осамы бин Ладена разлететься по телеэкранам всего мира, как острые на язык обитатели интернетов начали всячески хохмить на эту тему. В авангарде пошли те, кого в продвинутых СМИ принято называть твитотой микроблогерами — в Twitter сначала объявился невольный свидетель операции американских военных, а затем и сам свежеликвидированный «террорист номер один».

Алексей Пономарев

Хакеры взломаны: захвачен главный IRC-сервер Anonymous

Разногласия и споры внутри хакерской группы Anonymous, между её соревнующимися друг с другом частями, становятся всё ожесточеннее после захвата их главной сети IRC-серверов. Эта сеть, используемая «Анонимами» для планирования и проведения атак, была захвачена одним из участников группы, модератором, известным как «Райан» (Ryan). Его атака вызвала споры среди «руководства» группы.

arstechnica.com

 Новые продукты по информационной безопасности

ESET NOD32 TITAN

Новое решение класса Total Security для защиты домашнего компьютера

  Компания ESET сообщает о выпуске комплексного антивирусного решения — ESET NOD32 TITAN, которое предназначено для домашнего компьютера и включает в себя дополнительный функционал для обеспечения безопасности.

  Благодаря дополнительным утилитам в ESET NOD32 TITAN появилась возможность генерировать и надежно хранить учетные записи для электронной почты, социальных сетей, интернет-кошелька или интернет-банкинга, а также номера банковских карт и PIN-коды в зашифрованном виде. Также в решении предусмотрена возможность резервного копирования данных, благодаря чему пользователь может быть уверен в сохранности ценной информации. Повысить производительность системы до максимального уровня позволит дефрагментация и оптимизация жесткого диска. Кроме того, с помощью утилит возможно простое и эффективное управление разделами жесткого диска, — создание, разделение и удаление разделов, а также гарантированное удаление, по требованию, всех данных, хранящихся на жестком диске. Для восстановления данных и работоспособности операционной системы после сбоя в комплекте поставки ESET NOD32 TITAN предусмотрен специальный загрузочный диск (LiveCD), реализованный на USB-носителе. Это удобный инструмент для восстановления системы или нейтрализации злонамеренного ПО, которое не удалось обезвредить в обычном режиме работы.

  В комплекс ESET NOD32 TITAN входит USB флеш-накопитель с дистрибутивом программного обеспечения размером 2 Гб. Особенно это актуально для нетбуков, у которых отсутствует СD-привод. Цена решения в России составит 2250 рублей. Начало продаж в магазинах намечено на конец апреля 2011 года.


 Учебные курсы

  Методы управления программой обеспечения информационной безопасности

Учебное заведение: Учебный Центр «Микроинформ»
Длительность обучения: 3 дня
Май18
  Обучение по курсу «Методы управления программой обеспечения информационной безопасности» ориентировано на: менеджеров по информационной безопасности, особенно начинающих; менеджеров по информационным технологиям; специалистов по защите данных; администраторов безопасности; менеджеров по соответствию нормативным требованиям; аудиторов информационных систем.

  Программа курса:
  • Определение бизнес-обоснования для информационной безопасности (ИБ)
  • Организационные и управленческие аспекты
  • Слово вовне: политики и работа с персоналом
  • Руководство менеджера ИБ по защите бизнес-приложений и системного ПО
  • Защита периметра сети для менеджера по ИБ: безопасность сети и рабочих станций
  • Измерение прогресса и рисков

  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Май23 Июн14
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Май19 Международный форум по практической безопасности Positive Hack Days
Дата проведения: 19 мая
Место проведения: Москва, Дмитровское ш., д. 27 к. 1, клуб «Молодая гвардия»
Контактная информация: http://phdays.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация

Июн09 Международный Мультивендорный Саммит по информационной безопасности Russian IT & Security Summit 2011
Дата проведения: 9-10 июня
Место проведения: Москва, гостиница «Ренессанс Москва Монарх Центр», Ленинградский проспект, 31А стр. 1
Контактная информация: http://www.ritss.ru/
Стоимость и регистрация: http://www.ritss.ru/index.php/ru/zajavka-na-uchastie

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное