Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    15 июля 2011 года    ∙   №26 (453)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Skype передаст
    Новые виды атак на основе технологии кликджекинга
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Skype согласен на сотрудничество с Федеральной службой безопасности. Интернет-сервис, считающийся защищенным от прослушки, готов поделиться частью информации о своих пользователях. Спор о законности работы Skype в России вне контроля ФСБ продолжался больше года.

  Директор Федеральной службы безопасности Александр Бортников заявил, что у ФСБ будут «рабочие контакты» с Google, Skype и «другими представителями интернет-сообщества». Контакт с сотовыми операторами, работающими на территории России, имеется, добавил он. Спецслужба имеет право и должна иметь доступ к кодам и шифрам сетей сотовых операторов, «для того чтобы контролировать с учетом возникающих данных о возможных противоправных действиях конкретных лиц», заключил Бортников.

  ФСБ давно беспокоит деятельность на территории России Skype, а также почтовых программ Gmail и Hotmail. Эти сервисы шифруют интернет-трафик с помощью зарубежных криптографических средств. В апреле начальник центра защиты информации и спецсвязи ФСБ Александр Андреечкин предлагал запретить эти программы, так как их «бесконтрольное использование» может привести к «масштабной угрозе безопасности России». В мае корпорация Microsoft договорилась о покупке Skype за $8,5 млрд. И в начале июня президент Microsoft в России Николай Прянишников выразил желание передать российским спецслужбам исходные коды Skyре, содержащие алгоритмы шифрования. Сделка о покупке Skype не закрыта, поэтому непонятно, относится ли принятие решений о передаче исходных кодов Skype к полномочиям Николая Прянишникова. Пресс-служба Microsoft отказалась от комментариев.

С уважением, Сергей Ушаков

 Новости

Июл14

Минск запретил «ВКонтакте»

В Белоруссии заблокировали российскую социальную сеть «Вконтакте». Доступ запрещен и к зеркалу сайта по адресу Vk.com. Блокировка социальной сети произошла за несколько часов до начала очередной оппозиционной акции «Революция через социальные сети».

Июл13

Злоумышленники рассылают зараженные поддельные приглашения в социальную сеть Google+

Эксперты «Лаборатории Касперского» зафиксировали случаи рассылки поддельных приглашений на популярную социальную сеть Google+. Так хакеры отреагировали на возникший ажиотаж вокруг новой социальной сети, воспользовавшись им для кражи личных данных пользователей.

Июл13

В Госдуме поднялся вопрос о создании системы отслеживания экстремистских комментариев в Интернет

В Государственной Думе Российской Федерации прозвучало предложение о создании системы отслеживания экстремистских комментариев в Интернет. По словам председателя комитета нижней палаты парламента по информационной политике, информационным технологиям и связи Сергея Железняка, в настоящее время у многих сайтов, в том числе достаточно либеральных, есть, условно говоря, «красная кнопка».

Июл13

Специалисты Sony забыли, зачем нужна CAPTCHA

Специалисты Sony, видимо, вообще не понимает, зачем придумали CAPTCHA. У них на сайте «защита от ботов» работает так: символы вставляются прямо в HTML, а потом CSS и JavaScript искажают их, чтобы сгенерировать картинку на экране.

Июл12

Управление «К» накрыло крупнейшую федеральную пиратскую сеть

Управлением «К» изъято более 1 млн лазерных дисков с пиратским ПО и задержаны пятеро участников группы, распространявших контрафакт во всех регионах России. Эксперты по борьбе с пиратством говорят, что это было одно из крупнейших единовременных изъятий за последние годы.

Июл11

5 главных забот, не дающих ИТ-профессионалам спать по ночам

Волнения о безопасности данных, апгрейд и кадровые вопросы — вот наиболее распространённые заботы, не дающие профессионалам в области информационных технологий спать по ночам. Таковы данные нового исследования, проведённого Robert Half Technology.

Июл11

В России любят платить за антивирусы и не разбираются в компьютерной безопасности

Исследование антивирусного разработчика G Data дало неожиданные результаты: россиянам нравится платить за антивирусные программы, они не доверяют бесплатному защитному ПО и хуже всех в Европе разбираются в компьютерной безопасности.

 Пресс-релизы

Июл14

Security Studio Endpoint Protection 7 — новая версия сертифицированного решения с поддержкой Windows 7 от компании «Код Безопасности»

Компания «Код Безопасности» сообщает о выходе новой версии SSEP 7 — обновленного решения, предназначенного для централизованной защиты рабочих станций от внешних угроз.

Июл13

Новый Trojan.Winlock собирает данные банковских карт у зарубежных пользователей

Различные модификации троянцев-блокировщиков, нарушающих нормальную работу Windows, появляются с завидной регулярностью. Компания «Доктор Веб» сообщает о появлении новой троянской программы данного типа, ориентированной, в отличие от своих предшественниц, на зарубежных пользователей Windows и требующей у них передать злоумышленникам данные банковских карт.

Июл13

Компания «Аладдин Р.Д.» объявила о выходе Secret Disk 4.6

Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, сообщает о выходе Secret Disk 4.6, новой версии системы защиты конфиденциальной информации и персональных данных на ноутбуках и рабочих станциях.

Июл11

Есть ли рынок услуг информационной безопасности как сервиса в России?

30 сентября, в рамках VIII Международной выставки InfoSecurity Russia 2011, пройдет круглый стол «Есть ли рынок услуг информационной безопасности как сервиса в России?». Организует и ведет круглый стол Дмитрий Соболев.

Июл07

OpenTrust PKI — инфраструктура защиты нового поколения

Компания OpenTrust, ведущий европейский разработчик программных продуктов по информационной безопасности нового поколения, выпускает новую версию флагманского продукта OpenTrust PKI, предназначенного для построения доверительной IT инфраструктуры.

 Статьи и обзоры

Skype передаст

Skype согласен на сотрудничество с Федеральной службой безопасности. Интернет-сервис, считающийся защищенным от прослушки, готов поделиться частью информации о своих пользователях. Спор о законности работы Skype в России вне контроля ФСБ продолжался больше года.

Владислав Новый

Новые виды атак на основе технологии кликджекинга

Кликджекинг — механизм обмана пользователей, при котором переход по ссылке на каком-либо сайте перенаправляет пользователя на вредоносную страницу — стал очень эффективным. Часто он используется для распространения через Facebook ссылок на вредоносные сайты. Недавно подобные техники показали свою эффективность в деанонимизации посетителей сайта. Также переход по хитрой ссылке может привести к тому, что злоумышленник получит доступ к данным OAuth. Давайте посмотрим, как это происходит.

Lenny Zeltser

 Новые продукты по информационной безопасности

Acronis Backup & Recovery 11

Аварийное восстановление и защита данных

  Компания Acronis сообщила о начале продажи продуктов семейства Acronis Backup & Recovery 11. Новые продукты, которые призваны упростить процесс аварийного восстановления и защиты данных, теперь можно приобрести у партнеров Acronis.

  Главным новшеством Acronis Backup & Recovery 11 является тесная интеграция двух способов защиты информационных систем и данных на физических и виртуальных носителях. С унифицированной платформой нового семейства появилась возможность выполнять аварийное восстановление целостной системы и пофайловое восстановление данных из одной панели управления. Наряду с этим в Acronis Backup & Recovery 11 реализована возможность безопасного хранения данных на внешних площадках — в защищенном онлайн-хранилище. Это позволит не только повысить надежность сохраняемой информации, но и снизить затраты на обслуживание систем хранения. Новое семейство продуктов основано на признанной во всем мире технологии Acronis по созданию образов дисков и работы с ними.


 Учебные курсы

  Безопасность компьютерных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 3 дня
Июл26 Авг09
  Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ.   Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.

  Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.


  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Авг01 Авг22
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Сен28 Международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2011
Дата проведения: 28-30 сентября
Место проведения: Москва, 5-й Лучевой просек, дом 7, строение 1 (Конгрессно-выставочный центр «Сокольники»)
Контактная информация: http://www.infosecurityrussia.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infosecurityrussia.ru/visitors/go

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное