Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    29 июля 2011 года    ∙   №28 (455)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Слабые признаки ЖЖизни
    «Яндекс» и прочие секс-шопы
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В сети Facebook обнаружена неординарная троянская программа. Особенностью зловреда является новаторский лжеантивирус, который может детально воспроизводить интерфейс 16-ти популярных защитных решений. Вредоносная программа деинсталлирует антивирус, определив, какое защитное решение установлено на компьютере жертвы и какой язык выставлен в персональных настройках. После этого, антивирус заменяется репликой, начисто лишенной защитного функционала.

  Вирус распространяется перехватывая сеанса связи жертвы с другим участником социальной сети, вставляя в чат-диалог провокационное сообщение со ссылкой на видеоролик, главным героем которого якобы является объект атаки. Следуя ссылке, пользователь заходит на страницу YouTube со своим именем в заголовке (скопированным из профиля) и комментариями друзей (имена, которых, взяты из списка контактов). При попытке просмотра «видеоролика» пользователю предлагается обновить Flash Player, пройдя по ссылке. При ее активации на компьютер жертвы вместо «плеера» загружается троян.

С уважением, Сергей Ушаков

 Новости

Июл28

В сети Facebook обнаружена неординарная троянская программа

Вредоносная программа может детально воспроизводить интерфейс 16-ти популярных защитных решений. Троян сперва определяет, какой антивирус установлен на компьютере жертвы и какой язык выставлен в персональных настройках. Затем вредоносная программа деинсталлирует антивирус и заменяет его репликой, начисто лишенной защитного функционала.

Июл28

«Яндекс» признался в шпионаже через «Метрику»

Поисковая система «Яндекс», ранее отрицавшая свою причастность к скандальным утечкам, признала, что шпионский счетчик «Яндекс.Метрика», может скармливать URLы поисковому роботу.

Июл27

Виновникам утечки «секретных» документов в «Яндекс» и Google ничего не угрожает

Новый закон 152-ФЗ нагружает бизнес тяжелыми обязанностями по защите персональных данных, однако, санкций за их нарушение не существует. Поэтому виновникам публикации в поисковиках персональных данных и документов ДСП грозит только некрупный штраф.

Июл27

Livejournal снова подвергся мощной DDoS-атаке

Вторые сутки большинство пользователей Livejournal не могут достучаться до сервиса, при этом представители его владельца, компании SUP, весьма странным образом дают крайне противоречивую информацию о причинах.

Июл26

Президент подписал изменения в закон «О персональных данных»

Согласно сообщению пресс-службы кремля, президент России утвердил внесение изменений в закон «О персональных данных». Изменения касаются мер по обеспечению безопасности конфиденциальных данных при их обработке.

Июл25

Батареи в ноутбуках Apple можно взрывать удаленно

Исследователь безопасности Чарли Миллер обнаружил уязвимость, позволяющую изменять прошивку микроконтроллера, отвечающего за управление работой аккумуляторной батареи в ноутбуках Apple. Эксперт утверждает, что при необходимости хакеры могут не только вывести аккумулятор из строя, но и взорвать его.

Июл22

Участники группировки Anonymous украли у НАТО гигабайт секретных данных

Члены хакерской группировки Anonymous в своем микроблоге объявили, что им удалось взломать сервера НАТО и получить доступ к секретным файлам альянса. Хакеры уточнили, что владеют примерно гигабайтом информации. Они разместили в твиттере ссылки на два украденных документа в формате PDF.

 Пресс-релизы

Июл28

GateWall DNS Filter 2.0 — полноценный сервис URL-фильтрации

Компания Entensys, ведущий российский разработчик, специализирующийся на разработке решений по интернет-безопасности, информирует о выходе версии 2.0 программного продукта GateWall DNS Filter.

Июл25

vGate-S R2 — первое в России сертифицированное средство защиты государственной тайны в виртуальной среде

Компания «Код Безопасности» объявляет об успешном прохождении продуктом vGate-S R2 сертификационных испытаний и получении им сертификата ФСТЭК России, согласно которому продукт может применяться для защиты государственной тайны в автоматизированных системах до класса 1Б включительно.

Июл25

WatchGuard защищает крупнейшие промышленные инфраструктуры

Межсетевые экраны нового поколения WatchGuard XTM поддерживают работу промышленных систем SCADA (Supervisory Control And Data Acquisition), что позволяет обеспечить дополнительный уровень защиты от сетевых угроз для систем управления производственными процессами.

Июл22

Крипто-Про: Новое в законодательстве

12 июля свершилось долгожданное событие для отрасли, был утвержден План подготовки правовых актов в целях реализации федеральных законов «Об электронной подписи» и «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «Об электронной подписи».

 Статьи и обзоры

Слабые признаки ЖЖизни

Около 11 утра в понедельник, 25 июля, популярнейший российский блогохостинг LiveJournal перестал открываться. Многие сразу же вспомнили о серии DDoS-атак, из-за которых ЖЖ несколько раз парализовало в марте-апреле 2011 года, однако на этот раз компания SUP, владеющая Живым Журналом, заявила о том, что хакеры не имели отношения к техническому сбою. По официальной версии, виной всему стали неполадки в дата-центре, где находятся сервера ЖЖ.

Алексей Пономарев

«Яндекс» и прочие секс-шопы

Не успело утихнуть бурление вокруг «Мегафона» и его утекших СМС-ок, как разразился новый скандал, да почище прежнего. Внезапно в поисковой выдаче обнаружилось великое множество пользовательских страниц с заказами, сделанными в целом ряде интернет-магазинов. При более пристальном рассмотрении начинают возникать разные провокационные вопросы.

Владислав Михеев

 Новые продукты по информационной безопасности

GateWall DNS Filter 2.0

Полноценный сервис URL-фильтрации

  Компания Entensys сообщила о выходе версии 2.0 программного продукта GateWall DNS Filter. GateWall DNS Filter — эффективное средство URL-фильтрации, работа которого основана на технологии Entensys URL Filtering. Продукт использует базу из более чем 500 млн. сайтов, распределенных для удобства оперирования на категории. Мощная и гибкая система правил в GateWall DNS Filter позволяет установить политику посещения интернет-ресурсов любой сложности.

  GateWall DNS Filter обеспечивает фильтрацию интернет-сайтов без использования программных и аппаратных прокси-серверов и интернет-шлюзов. Внедрение данного продукта увеличивает безопасность Интернета, уменьшает нецелевой трафик и улучшает продуктивность работы пользователей Интернета.

  GateWall DNS Filter используется в корпоративных сетях средних и крупных компаний по принципу частного облака (private cloud), интернет-провайдерами для обеспечения родительского контроля доступа в Интернет, обеспечивает контроль Интернета в школах и других государственных учреждениях. Один установленный сервер способен обслуживать десятки тысяч пользователей.


 Учебные курсы

  Безопасность компьютерных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 3 дня
Авг09
  Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ.   Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.

  Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.


  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Авг01 Авг22
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Сен28 Международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2011
Дата проведения: 28-30 сентября
Место проведения: Москва, 5-й Лучевой просек, дом 7, строение 1 (Конгрессно-выставочный центр «Сокольники»)
Контактная информация: http://www.infosecurityrussia.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infosecurityrussia.ru/visitors/go

Окт04 Ежегодная международная специализированная выставка-конференция по информационной безопасности INFOBEZ-EXPO / Инфобезопасность 2011
Дата проведения: 04-06 октября
Место проведения: Москва, ЦВК «Экспоцентр», павильон №7
Контактная информация: http://www.infobez-expo.ru//
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infobez-expo.ru/getticket.html

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное