Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    27 мая 2011 года    ∙   №20 (447)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Землетрясение в Японии — хронология IT-угроз
    Взломан блочный шифр ГОСТ 28147-89
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В работе сервиса Skype произошел очередной сбой. Самый популярный сервис видеосвязи мира недоступен для миллионов пользователей. После запуска программы авторизация не происходит. Для тех, кому удалось запустить приложение, список привычных контактов выглядит непривычно: большинство абонентов находятся в офлайне.

  На официальном сайте руководство компании приносит свои извинения и заявляет, что проблема вызвана перегруженностью серверов. По мнению представителей Skype, количество одновременно подключенных пользователей оказалось слишком большим.

  Починить Skype можно по инструкции, приведенной в блоге компании. «Пока мы решаем проблему с подключением к Skype со своей стороны, вы можете воспользоваться небольшой подсказкой», — говорится в блоге. Далее идут инструкции для пользователей ОС Windows, Mac OS X и Linux. Пользователей просят закрыть программу Skype и удалить скрытый файл shared.xml, который будет восстановлен при повторном запуске Skype.

  Уважаемые читатели! В связи с отпуском главного редактора следующий выпуск нашего издания состоится через 2 недели, 10 июня. Далее мы снова намерены придерживаться устоявшейся традиции — выпускать бюллетень еженедельно.

С уважением, Сергей Ушаков

 Новости

Май27

Произошел сбой в работе Skype

В работе сервиса интернет-телефонии Skype произошел сбой. Микроблогеры пишут, что при попытке запустить клиент Skype выводится сообщение об ошибке. Администрация Skype в официальном блоге сервиса интернет-телефонии разъяснила пользователям, как восстановить его работоспособность.

Май26

Исследователи обнаружили неисправимую уязвимость в звуковых CAPTCHA

Компьютерные ученые разработали ПО, которое с легкостью наносит поражение звуковой CAPTCHA, предлагаемой при регистрации аккаунтов полудюжиной популярных сайтов, путем эксплуатации неустранимых уязвимостей в автоматических тестах, разработанных для предотвращения мошенничества.

Май26

Спамеры создают собственные сервисы сокращения URL

Впервые спамеры создают свои собственные фейковые сервисы сокращения URL для осуществления перенаправления ссылок, говорит Symantec. Эта новая деятельность поспособствовала увеличению спама в текущем месяце на 2.9% — ожидаемый рост после падения ботнета Rustock в марте.

Май25

Кибердружинники возьмутся за детское порно «ВКонтакте»

Администрация социальной сети «ВКонтакте» подписала меморандум о сотрудничестве с Лигой безопасного интернета. Согласно документу, «кибердружинники» — добровольные участники Лиги — будут искать страницы с противозаконным контентом и передавать информацию о них, а также о пользователях, загрузивших ролики, в правоохранительные органы.

Май25

Хакеры украли письма с Hotmail благодаря ошибке на сайте Microsoft

Благодаря ошибке на сайте Microsoft преступникам удалось воровать письма с аккаунтов Hotmail в течение целой недели. Компания Trend Micro, обнаружившая атаку, сразу же сообщила об этом Microsoft. Пока не ясно, сколько пользователей Hotmail пострадали от атаки.

Май24

Исследователь резко критикует Microsoft за ложную статистику о блокировке вредоносных программ в IE9

«Microsoft заявляет, что Internet Explorer 9 блокирует атаки. Но они выдают лишь половину этого уравнения», — сказал Чет Вишневски, исследователь информационной безопасности британского разработчика Sophos.

Май24

Россия вышла на 3-е место по количеству атак в интернете

Россия занимает 3-е место в мире по количеству атак в интернете. Таковы данные «Лаборатории Касперского», по подсчетам которой ежедневно во Всемирной паутине обращается до 70 тысяч вредоносных или потенциально нежелательных программ.

 Пресс-релизы

Май26

Цикл вебинаров: о продуктах Dr.Web в интерактивном режиме

Компания «Доктор Веб» приглашает IT-специалистов принять участие в цикле вебинаров по продуктам и сервисам Dr.Web. Новый формат обучения позволит слушателям с легкостью получить весь объем знаний, который необходим для успешной сдачи сертификационного экзамена. Участники вебинаров смогут ознакомиться со специализированными учебными материалами в интерактивном режиме и получить ответы на интересующие вопросы от компетентного специалиста «Доктор Веб».

Май25

Symantec представляет новые средства для борьбы с направленными угрозами, тщательно скрывающими свое присутствие в системе

Корпорация Symantec представляет новые средства для борьбы с особо опасными угрозами. Новые защитные средства от Symantec помогают организациям любого размера выявлять и блокировать скоординированные, многоходовые атаки на информацию, которые происходят все чаще и чаще.

Май24

«Аладдин Р.Д.» и «Код Безопасности» объединяют средства защиты информации

Компании «Аладдин Р.Д.» и «Код Безопасности» объявляют об успешном завершении сертификационных испытаний корректности работы обновленных версий продуктов «Соболь» и Secret Net со средствами аутентификации и хранения ключевой информации eToken производства компании SafeNet. Полученный в результате тестирования сертификат подтвердил корректную работу и полную совместимость продуктов.

Май24

Entensys: Вспышка iPhone 5G-спама

Дата выпуска iPhone 5G до сих пор неизвестна, но это не мешает злоумышленникам использовать упоминание одного из популярных продуктов Apple для распространения вредоносного программного обеспечения.

Май23

«Билайн» представляет «Родительский контроль» для абонентов Домашнего Интернета

Услуга «Родительский контроль» от «Билайн» сочетает в себе три актуальные опции: Интернет-фильтр, формирование отчетов о пребывании ребенка в Интернете и контроль времени пользования сетью. Это обеспечивает практически 100%-ную уверенность в том, что нежелательный контент не станет доступен вашему ребенку.

 Статьи и обзоры

Землетрясение в Японии — хронология IT-угроз

Хорошо известно, что киберпреступники часто используют события глобального масштаба в корыстных целях. Примером могут служить такие природные катаклизмы, как землетрясение на Гаити, ураган Катрина или землетрясение в Новой Зеландии. Стихийное бедствие в Японии и его последствия не стали исключением. Подобные события снова и снова позволяют киберпреступникам наживаться на несчастье других людей. Мошеннические схемы, сопровождающие события мирового масштаба, становятся все более изощренными, а раскрыть их с каждым разом все сложнее.

Кристиан Функ

Взломан блочный шифр ГОСТ 28147-89

Известный исследователь, основоположник алгебраического криптоанализа Николя Куртуа утверждает, что блочный шифр ГОСТ, который в ближайшее время должен был стать международным стандартом, фактически взломан и ожидает в дальнейшем множества публикаций, которые должны развить его идеи о нестойкости этого алгоритма.

pgpru.com

 Новые продукты по информационной безопасности

Elcomsoft Phone Password Breaker

Восстановление паролей к защищенным резервным копиям для смартфонов BlackBerry и портативных устройств Apple

  Elcomsoft Phone Password Breaker позволяет экспертам правохранительных органов получить доступ к защищенным паролем резервным копиям для смартфонов и портативных устройств, основанных на платформе RIM BlackBerry и Apple iOS. Утилита поддерживает все смартфоны Blackberry и все портативные устройства на платформе Apple iOS, включая iPhone, iPad и iPod Touch всех поколений и версий, включая iPhone 4 и iOS 4.1.

  Утилита позволяет восстанавливать пароли для резервных копий устройств Apple и BlackBerry. Резервные копии могут содержать адресные книги, журналы звонков, архивы SMS сообщений, календари, списки дел, фотоснимки, голосовую почту и настройки учетных записей электронной почты, сторонние приложения, журнал посещенных веб страниц и содержимое этих страниц, сохраненное в кеш-памяти.

  Чтобы многократно увеличить скорость перебора паролей для резервных копий, хранящихся на устройствах Apple, утилита использует разработанную компанией технологию ускорения при помощи графических карт. Elcomsoft Phone Password Breaker является первой на рынке программой такого рода для доступа к защищенным резервным копиям iPhone/iPod/iPad и BlackBerry и единственной утилитой, способной считывать и расшифровывать содержимое системного хранилища (keychain), содержащее ключи шифрования, пароли для учетных записей электронной почты, веб сайтов и сторонних приложений.


 Учебные курсы

  Безопасность компьютерных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 3 дня
Июн28 Июл12 Июл26
  Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ.   Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.

  Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.


  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Июн14
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Июн09 Международный Мультивендорный Саммит по информационной безопасности Russian IT & Security Summit 2011
Дата проведения: 9-10 июня
Место проведения: Москва, гостиница «Ренессанс Москва Монарх Центр», Ленинградский проспект, 31А стр. 1
Контактная информация: http://www.ritss.ru/
Стоимость и регистрация: http://www.ritss.ru/index.php/ru/zajavka-na-uchastie

Сен28 Международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2011
Дата проведения: 28-30 сентября
Место проведения: Москва, 5-й Лучевой просек, дом 7, строение 1 (Конгрессно-выставочный центр «Сокольники»)
Контактная информация: http://www.infosecurityrussia.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infosecurityrussia.ru/visitors/go

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное