В сети Facebook обнаружена неординарная троянская программа. Особенностью зловреда является новаторский лжеантивирус, который может детально воспроизводить интерфейс 16-ти популярных защитных решений. Вредоносная программа деинсталлирует антивирус, определив, какое защитное решение установлено на компьютере жертвы и какой язык выставлен в персональных настройках. После этого, антивирус заменяется репликой, начисто
лишенной защитного функционала.
Вирус распространяется перехватывая сеанса связи жертвы с другим участником социальной сети, вставляя в чат-диалог провокационное сообщение со ссылкой на видеоролик, главным героем которого якобы является объект атаки. Следуя ссылке, пользователь заходит на страницу YouTube со своим именем в заголовке (скопированным из профиля) и комментариями друзей (имена, которых, взяты из списка контактов). При попытке просмотра «видеоролика» пользователю предлагается обновить Flash Player, пройдя
по ссылке. При ее активации на компьютер жертвы вместо «плеера» загружается троян.
Вредоносная программа может детально воспроизводить интерфейс 16-ти популярных защитных решений. Троян сперва определяет, какой антивирус установлен на компьютере жертвы и какой язык выставлен в персональных настройках. Затем вредоносная программа деинсталлирует антивирус и заменяет его репликой, начисто лишенной защитного функционала.
Поисковая система «Яндекс», ранее отрицавшая свою причастность к скандальным утечкам, признала, что шпионский счетчик «Яндекс.Метрика», может скармливать URLы поисковому роботу.
Новый закон 152-ФЗ нагружает бизнес тяжелыми обязанностями по защите персональных данных, однако, санкций за их нарушение не существует. Поэтому виновникам публикации в поисковиках персональных данных и документов ДСП грозит только некрупный штраф.
Вторые сутки большинство пользователей Livejournal не могут достучаться до сервиса, при этом представители его владельца, компании SUP, весьма странным образом дают крайне противоречивую информацию о причинах.
Согласно сообщению пресс-службы кремля, президент России утвердил внесение изменений в закон «О персональных данных». Изменения касаются мер по обеспечению безопасности конфиденциальных данных при их обработке.
Исследователь безопасности Чарли Миллер обнаружил уязвимость, позволяющую изменять прошивку микроконтроллера, отвечающего за управление работой аккумуляторной батареи в ноутбуках Apple. Эксперт утверждает, что при необходимости хакеры могут не только вывести аккумулятор из строя, но и взорвать его.
Члены хакерской группировки Anonymous в своем микроблоге объявили, что им удалось взломать сервера НАТО и получить доступ к секретным файлам альянса. Хакеры уточнили, что владеют примерно гигабайтом информации. Они разместили в твиттере ссылки на два украденных документа в формате PDF.
Компания Entensys, ведущий российский разработчик, специализирующийся на разработке решений по интернет-безопасности, информирует о выходе версии 2.0 программного продукта GateWall DNS Filter.
Компания «Код Безопасности» объявляет об успешном прохождении продуктом vGate-S R2 сертификационных испытаний и получении им сертификата ФСТЭК России, согласно которому продукт может применяться для защиты государственной тайны в автоматизированных системах до класса 1Б включительно.
Межсетевые экраны нового поколения WatchGuard XTM поддерживают работу промышленных систем SCADA (Supervisory Control And Data Acquisition), что позволяет обеспечить дополнительный уровень защиты от сетевых угроз для систем управления производственными процессами.
12 июля свершилось долгожданное событие для отрасли, был утвержден План подготовки правовых актов в целях реализации федеральных законов «Об электронной подписи» и «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «Об электронной подписи».
Около 11 утра в понедельник, 25 июля, популярнейший российский блогохостинг LiveJournal перестал открываться. Многие сразу же вспомнили о серии DDoS-атак, из-за которых ЖЖ несколько раз парализовало в марте-апреле 2011 года, однако на этот раз компания SUP, владеющая Живым Журналом, заявила о том, что хакеры не имели отношения к техническому сбою. По официальной версии, виной всему стали неполадки в дата-центре, где находятся сервера ЖЖ.
Не успело утихнуть бурление вокруг «Мегафона» и его утекших СМС-ок, как разразился новый скандал, да почище прежнего. Внезапно в поисковой выдаче обнаружилось великое множество пользовательских страниц с заказами, сделанными в целом ряде интернет-магазинов. При более пристальном рассмотрении начинают возникать разные провокационные вопросы.
Компания Entensys сообщила о выходе версии 2.0 программного продукта GateWall DNS Filter. GateWall DNS Filter — эффективное средство URL-фильтрации, работа которого основана на технологии Entensys URL Filtering. Продукт использует базу из более чем 500 млн. сайтов, распределенных для удобства оперирования на категории. Мощная и гибкая система правил в GateWall DNS Filter позволяет установить политику посещения интернет-ресурсов любой сложности.
GateWall DNS Filter обеспечивает фильтрацию интернет-сайтов без использования программных и аппаратных прокси-серверов и интернет-шлюзов. Внедрение данного продукта увеличивает безопасность Интернета, уменьшает нецелевой трафик и улучшает продуктивность работы пользователей Интернета.
GateWall DNS Filter используется в корпоративных сетях средних и крупных компаний по принципу частного облака (private cloud), интернет-провайдерами для обеспечения родительского контроля доступа в Интернет, обеспечивает контроль Интернета в школах и других государственных учреждениях. Один установленный сервер способен обслуживать десятки тысяч пользователей.
Учебное заведение: Учебный Центр «Информзащита» Длительность обучения: 3 дня
Авг09
Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ.
Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.
Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.
Учебное заведение: Учебный Центр «Информзащита» Длительность обучения: 4 дня
Авг01
Авг22
Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.
В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.
Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.
Календарь событий
Сен28
Международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2011 Дата проведения: 28-30 сентября
Место проведения: Москва, 5-й Лучевой просек, дом 7, строение 1 (Конгрессно-выставочный центр «Сокольники»)
Контактная информация: http://www.infosecurityrussia.ru/ Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infosecurityrussia.ru/visitors/go
Окт04
Ежегодная международная специализированная выставка-конференция по информационной безопасности INFOBEZ-EXPO / Инфобезопасность 2011 Дата проведения: 04-06 октября
Место проведения: Москва, ЦВК «Экспоцентр», павильон №7
Контактная информация: http://www.infobez-expo.ru// Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infobez-expo.ru/getticket.html
Контактная информация
Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.