Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    10 июня 2011 года    ∙   №21 (448)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Как работает reCAPTCHA?
    Внедрить фирменные баги
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Переносы дат защиты систем обработки персональных данных закончены. С 1 июля 2011 г. все они должны будут соответствовать требованиям 152-ФЗ, заявил Аркадий Дворкович. Такой ответ он дал на вопрос заместителя директора департамента развития Leta IT-company Евгения Царева. Обращение эксперта было вызвано данными на днях президентом Дмитрием Медведевым поручениями. Среди прочего президент обязал правительсво привести законодательство РФ в соответствие с требованиями Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных». Медведев указал на необходимость «устранить необоснованные обременения для операторов персональных данных».

  ИБ-эксперты считают, что об эффекте, который окажет на операторов наступление два раза переносившейся даты, можно будет говорить после второго июньского чтения законопроекта депутата Владислава Резника в Госдуме. Если эти поправки в 152-ФЗ успеют принять до 1 июля, то операторы получат существенные послабления. В них, например, расширяется набор ситуаций, у которых не требуется согласие субъекта, а также постулируется согласие с международными стандартами, о которых говорит и Медведев. Кроме того, операторы полагаются на свои отраслевые стандарты...

С уважением, Сергей Ушаков

 Новости

Июн10

Утечка из RSA Security обойдётся банкам США в $100 млн.

Полная смена скомпрометированных идентификационных брелоков SecurID может обойтись американским банкам в сумму от 50 до 100 млн долларов. Однако большинство, скорее всего, согласится пойти на эти затраты, сообщает BusinessWeek, ссылаясь на аналитиков Gartner.

Июн10

Банкоматы Сбербанка оборудуют детекторами лжи

Сбербанк разработал банкомат, способный самостоятельно выносить решение о кредитовании при помощи встроенного в него детектора лжи. Как говорят консультанты-технологи, если автоматы найдут коммерческое применение, это будет первый в мировой банковской практике случай использования голосового анализа в банкоматах.

Июн09

Современные графические процессоры делают бесполезными многие пароли

Инженер-энтузиаст Виджей Девакумар продемонстрировал, что современные видеокарты в сочетании с новыми программными средствами с относительной легкостью взламывают даже сложные и длинные пароли: для взлома считающегося надежным пароля из девяти символов требуется не 43 года, как предполагалось ранее, а всего 48 дней. Если же в качестве объекта взять пятизначный пароль из букв и цифр, то для его подбора методом «грубой силы» требуется всего 24 секунды.

Июн09

Житель Тулы получил полтора года тюрьмы за экстремизм «ВКонтакте»

Центральный районный суд Тулы приговорил участника социальной сети «ВКонтакте» к полутора годам лишения свободы за экстремистские проявления в интернете. Об этом сообщается на сайте прокуратуры Тульской области.

Июн07

В Skype появился голосовой спам

В Сети появилась информация о случаях рассылки голосового спама через систему интернет-телефонии Skype. Как сообщается, организаторы спам-кампании используют для привлечения внимания разнообразные заголовки, такие как Online Help, для того, чтобы вынудить пользователей снять трубку и прослушать заранее заготовленное спам-сообщение.

Июн07

RSA бесплатно заменит токены SecurID всем корпоративным клиентам

В марте 2011 года RSA сообщила о «массированной кибератаке» на свою инфраструктуру, а в мае выяснилось, что технология SecurID может быть скомпрометирована. Хотя RSA не может напрямую признать факт уязвимости, вчера она «пообещала заменить почти все токены SecurID», которые используются предприятиями и государственными организациями по всему миру.

Июн06

Китай обиделся на Google

Коммунистическая партия Китая оказалась возмущена недавним заявлением Google о попытке взлома сотен почтовых аккаунтов Gmail (в том числе ящиков китайских правозащитников и американских чиновников), произведенной с китайской территории. Партия заявила, что компания по политическим мотивам стремится очернить Китай в глазах жителей Запада.

Июн04

ФАС планирует запретить операторам связи блокировать доступ к интернет-ресурсам

Позавчера на заседании экспертного совета Федеральной антимонопольной службы (ФАС) обсуждался вопрос о принципе «сетевого нейтралитета» при оказании телекоммуникационных услуг. Этот принцип подразумевает запрет на блокирование какого-либо сетевого трафика операторами связи.

Июн04

Дворкович: для защиты систем персданных осталось меньше месяца, переноса сроков не будет

Переносы дат защиты систем обработки персональных данных закончены. С 1 июля 2011 г. все они должны будут соответствовать требованиям 152-ФЗ, заявил Аркадий Дворкович. Операторы ждут принятия Госдумой поправок в сам закон, а также надеются на использование при проверках отраслевых стандартов.

Июн03

Медведев поручил чиновникам навести порядок в интернете

Президент России поручил чиновникам подготовить изменения в законодательство, которые позволят повысить уровень защиты произведений, распространяемых через интернет, а также помогут в борьбе с экстремистами.

 Пресс-релизы

Июн10

Новый троянец для Android распространяется через приложение Angry Birds Rio Unlock

Компания «Доктор Веб» предупреждает пользователей о появлении нового опасного семейства вредоносных программ для смартфонов под управлением ОС Android — Android.Plankton. Встроенный в приложение Angry Birds Rio Unlock, которое дает доступ к скрытым уровням этой популярной игры, троянец передает злоумышленникам данные о зараженном устройстве, а также загружает на него другое вредоносное ПО.

Июн10

Trend Micro — первая среди антивирусных компаний «большой тройки» сертифицирует серийное производство продуктов во ФСТЭК России

Корпорация Trend Micro, мировой лидер в области защиты интернет-контента, укрепляет свои позиции на рынке и объявляет о завершении сертификации по линии ФСТЭК России. С 19 Мая 2011 года российские заказчики могут воспользоваться технологическими преимуществами сертифицированных решений Trend Micro: от защиты конечных точек и шлюзов до системы обеспечения безопасности виртуальных и облачных сред.

Июн09

Новые возможности ключей Guardant Code

Компания «Актив» сообщает о предстоящем выпуске новой аппаратной версии электронных ключей семейства Guardant Code. Сохраняя совместимость с предыдущим поколением, новые ключи обладают значительно возросшей производительностью и большей защищенностью.

Июн06

Positive Technologies: Итоги форума Positive Hack Days

19 мая компания Positive Technologies провела в Москве форум по практическим вопросам информационной безопасности Positive Hack Days. В стенах развлекательного центра «Молодая гвардия» самые разные представители отрасли обсуждали острые вопросы по ИБ, соревновались в умении защищать информационные ресурсы и просто отдыхали.

Июн06

G Data MobileSecurity: умная защита для Android

С продуктом G Data MobileSecurity смартфоны и планшетные ПК получат максимальную защиту от проникновения вредоносного кода и вредоносных программ. Интегрированный контролирующий модуль проверяет все приложения и предотвращает отправку нежелательных SMS-сообщений или несанкционированный Интернет-доступ. Продукт G Data MobileSecurity доступен в России на русском языке с начала июня.

Июн03

Компания «Актив» выпустила новый продукт — USB-токен Рутокен Web

С сегодняшнего дня можно приобрести новый продукт компании «Актив» — Рутокен Web. USB-токен российского разработчика средств информационной безопасности предназначен для аутентификации на Web-ресурсах.

Июн03

Лжеантивирус под «мак», новые 64-битные руткиты и другие майские «сюрпризы»

Основным майским событием в сфере угроз информационной безопасности можно считать массовое распространение ложного антивируса, наиболее известного как MacDefender. Если лжеантивирусы для Windows стали уже привычным явлением, то для Mac OS X такие вредоносные программы — все еще в новинку, тем более в масштабе эпидемий.

 Статьи и обзоры

Как работает reCAPTCHA?

По своей сущности, reCAPTCHA выполняет ту же функцию, которую выполняют другие капчи. Суть проста, вводим предложенный текст и тем самым доказываем, что мы не робот. Главным отличием от других систем является то, что reCAPTCHA не только защищает сайт от спамеров, но еще и выполняет другую, достаточно интересную функцию.

Понкин Дмитрий

Внедрить фирменные баги

27 мая многие пользователи не смогли подключиться к популярному сервису интернет-телефонии Skype. Клиент Skype «вылетал» при попытке запуска либо зависал, едва запустившись. Решение было найдено почти сразу. Тем не менее, блогеры поспешили связать сбой с недавней новостью о покупке Skype корпорацией Microsoft.

Светлана Чистякова

 Новые продукты по информационной безопасности

Elcomsoft Phone Password Breaker

Восстановление паролей к защищенным резервным копиям для смартфонов BlackBerry и портативных устройств Apple

  Elcomsoft Phone Password Breaker позволяет экспертам правохранительных органов получить доступ к защищенным паролем резервным копиям для смартфонов и портативных устройств, основанных на платформе RIM BlackBerry и Apple iOS. Утилита поддерживает все смартфоны Blackberry и все портативные устройства на платформе Apple iOS, включая iPhone, iPad и iPod Touch всех поколений и версий, включая iPhone 4 и iOS 4.1.

  Утилита позволяет восстанавливать пароли для резервных копий устройств Apple и BlackBerry. Резервные копии могут содержать адресные книги, журналы звонков, архивы SMS сообщений, календари, списки дел, фотоснимки, голосовую почту и настройки учетных записей электронной почты, сторонние приложения, журнал посещенных веб страниц и содержимое этих страниц, сохраненное в кеш-памяти.

  Чтобы многократно увеличить скорость перебора паролей для резервных копий, хранящихся на устройствах Apple, утилита использует разработанную компанией технологию ускорения при помощи графических карт. Elcomsoft Phone Password Breaker является первой на рынке программой такого рода для доступа к защищенным резервным копиям iPhone/iPod/iPad и BlackBerry и единственной утилитой, способной считывать и расшифровывать содержимое системного хранилища (keychain), содержащее ключи шифрования, пароли для учетных записей электронной почты, веб сайтов и сторонних приложений.


 Учебные курсы

  Безопасность компьютерных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 3 дня
Июн28 Июл12 Июл26
  Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ.   Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.

  Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.


  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Июн14
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Сен28 Международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2011
Дата проведения: 28-30 сентября
Место проведения: Москва, 5-й Лучевой просек, дом 7, строение 1 (Конгрессно-выставочный центр «Сокольники»)
Контактная информация: http://www.infosecurityrussia.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infosecurityrussia.ru/visitors/go

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное