Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    12 августа 2011 года    ∙   №30 (457)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Наказание за экстремизм в интернете предложено ужесточить
    Как взламывают мобильные платформы: взгляд экспертов
    McAfee раскрыли хакерскую атаку, длившуюся пять лет и затронувшую 72 организации
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Правительство России внесло в Госдуму ряд поправок в законодательство, которые призваны ужесточить наказание за экстремистскую деятельность. В пояснительной записке к законопроекту указывается, что из-за недостатков в действующем законодательстве борьба с экстремизмом остается малоэффективной. А число подобных преступлений, как подчеркивается в документе, растет.

  Законопроект, во-первых, вводит уголовную ответственность за финансирование экстремистской деятельности. Если подобное преступление будет совершено без использования служебного положения, максимальное наказание составит три года лишения свободы, а если с использованием — шесть лет. Вводятся изменения, предусматривающие конфискацию имущества, которое получено в результате совершения экстремистских преступлений.

  Однако наибольший интерес в законопроекте вызывает другое. За публичные призывы к экстремистской деятельности в интернете предлагается наказывать по части 2 статьи 280, по которой проходят дела о подобных призывах в СМИ. Максимальное наказание по этому пункту — лишение свободы на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до десяти лет.

  Уважаемые читатели! В связи с отпуском главного редактора следующий выпуск Газеты состоится через 2 недели, 26 августа.

С уважением, Сергей Ушаков

 Новости

Авг10

Хакер взломал систему шифрования GPRS

Немецкий исследователь Карстен Нол придумал прочитает доклад на конференции Chaos Communication Camp 2011, в котором подробно расскажет об уязвимостях GPRS сетей и технологии прослушивания телефонных разговоров абонентов мобильных операторов.

Авг10

Суд разрешил Михалкову собирать налог на болванки

Российский союз правообладателей, возглавляемый режиссером Никитой Михалковым, добился права на сбор 1% со стоимости звукозаписывающей техники и чистых носителей в Федеральном арбитражном суде Московского округа.

Авг09

Хакеры могут украсть пароли, хранящиеся в браузерах

В ходе конференции Black Hat исследователи обнародовали информацию об уязвимости встроенного шифровальщика Windows. Специалисты показали, каким образом потенциальный злоумышленник может завладеть паролями, которые хранятся в web-браузерах и IM клиентами.

Авг09

Хакерская группировка Anonymous обещает уничтожить Facebook 5 ноября

Хакерская группировка Anonymous обещает «уничтожить Facebook», сообщают авторы приписываемого ей видеоролика на YouTube. Операция по уничтожению крупнейшей в мире соцсети назначена на 5 ноября 2011 г.

Авг08

Несколько крупных Интернет-провайдеров США зарабатывали на поисковых запросах клиентов

Группа ученых из UC Berkeley обнародовала результаты исследования, согласно которому больше дюжины крупных американских провайдеров получали отчисления от перенаправления поискового трафика абонентов на рекламные страницы.

Авг05

«Доктор Веб» предупреждает о троянской атаке на пользователей Counter-Strike

На этот раз целью злоумышленников стали любители популярной игры Counter-Strike 1.6: в момент подключения пользователей к одному из игровых серверов на их ПК начинают загружаться файлы со скрытыми в них троянскими программами.

Авг04

Новость о низком IQ пользователей Internet Explorer оказалась «уткой»

Сообщение о том, что пользователей Internet Explorer отличает более низкий коэффициент интеллектуального развития (IQ) по сравнению с пользователями других браузеров, по всей видимости, оказалось «уткой», сообщает Computer Business Review.

 Пресс-релизы

Авг11

Компания «С-Терра СиЭсПи» выводит на рынок шлюз безопасности CSP VPN Gate 1000 на новой аппаратной платформе

Компания «С-Терра СиЭсПи» объявляют о выпуске шлюза безопасности CSP VPN Gate 1000 на новой аппаратной платформе TONK 1800, которая отвечает современным требованиям к повышенной надежности и отказоустойчивости.

Авг09

Закон «О персональных данных»: цикл вебинаров «Доктор Веб»

В связи со вступлением в силу изменений в Федеральном законе № 152-ФЗ «О персональных данных», а также повышенным интересом аудитории к проблематике выполнения требований данного закона компания «Доктор Веб» проведет еще один цикл вебинаров на эту же тему. Вебинары состоятся 10 и 12 августа.

Авг08

eEye Digital Security получает новые возможности по проведению тестов на проникновение

Компания eEye Digital Security интегрировала решение Retina Unified Vulnerability Management Solution с проектом Metasploit, чтобы предоставить своим клиентам возможность проведения тестов на проникновение.

Авг05

Компания Microsoft обновила карту распространения пиратства в России

Microsoft продолжает проводить мониторинг уровня пиратства в компьютерной рознице по всей территории России. Компания в сотрудничестве с правоохранительными органами и ассоциациями правообладателей предпринимает меры по снижению уровня продаж нелицензионного ПО.

 Статьи и обзоры

Наказание за экстремизм в интернете предложено ужесточить

Правительство России внесло в Госдуму ряд поправок в законодательство, которые призваны ужесточить наказание за экстремистскую деятельность. В частности, предлагается наказывать за призывы к такой деятельности в интернете как за призывы в СМИ. Кроме того, планируется ввести наказание за финансирование экстремизма.

Тимофей Забродов

Как взламывают мобильные платформы: взгляд экспертов

В начале июля 2011 года «Лаборатория Касперского» организовала для журналистов и блоггеров экспедицию в город Козьмодемьянск, в рамках которой прошла конференция по проблемам безопасности. Одна из наиболее интересных секций была посвящена мобильным платформам. На ней сотрудники «Лаборатории Касперского» и приглашённые эксперты рассказали о том, какие напасти угрожают обладателям мобильных телефонов и что можно сделать для самозащиты.

Андрей Письменный

McAfee раскрыли хакерскую атаку, длившуюся пять лет и затронувшую 72 организации

Компания McAfee опубликовала доклад, раскрывающий хакерскую атаку, длившуюся пять лет и затронувшую множество организации. В 14-страничном отчете за подписью вице-президента McAfee Дмитрия Альпертовича указывается, что специалистам компании удалось обнаружить кибератаку, начавшуюся, как минимум, в 2006 г. и затронувшую не менее 72 организаций, 49 из которых находятся в США, а остальные – в Канаде, Швейцарии, Великобритании, Индии, Южной Корее, Тайване, Японии и Вьетнаме.

Илья Никонов

 Новые продукты по информационной безопасности

GateWall DNS Filter 2.0

Полноценный сервис URL-фильтрации

  Компания Entensys сообщила о выходе версии 2.0 программного продукта GateWall DNS Filter. GateWall DNS Filter — эффективное средство URL-фильтрации, работа которого основана на технологии Entensys URL Filtering. Продукт использует базу из более чем 500 млн. сайтов, распределенных для удобства оперирования на категории. Мощная и гибкая система правил в GateWall DNS Filter позволяет установить политику посещения интернет-ресурсов любой сложности.

  GateWall DNS Filter обеспечивает фильтрацию интернет-сайтов без использования программных и аппаратных прокси-серверов и интернет-шлюзов. Внедрение данного продукта увеличивает безопасность Интернета, уменьшает нецелевой трафик и улучшает продуктивность работы пользователей Интернета.

  GateWall DNS Filter используется в корпоративных сетях средних и крупных компаний по принципу частного облака (private cloud), интернет-провайдерами для обеспечения родительского контроля доступа в Интернет, обеспечивает контроль Интернета в школах и других государственных учреждениях. Один установленный сервер способен обслуживать десятки тысяч пользователей.


 Учебные курсы

  Обеспечение информационной безопасности с использованием шифровальных (криптографических) средств

Учебное заведение: «Академия АйТи»
Длительность обучения: 9 дней
Окт10 Дек05
  Курс преследует следующие цели:
  • Сформировать у слушателей знания и навыки, необходимые для обеспечения информационной безопасности с использованием шифровальных (криптографических) средств в информационных системах, эксплуатируемых государственными, муниципальными органами, организациями различных форм собственности и физическими лицами.
  • Изучить организационно-правовые основы обеспечения информационной безопасности с использованием шифровальных (криптографических) средств. Обеспечить слушателей теоретическими знаниями и практическими навыками, необходимыми при проведении работ по обеспечению информационной безопасности с использованием шифровальных (криптографических) средств.
  • Дать практику по разработке организационно-распорядительных документов по установке, настройке, обслуживанию и использованию средств криптографической защиты информации (СКЗИ) и электронной цифровой подписи (ЭЦП) и криптоключей к ним.
  • Повысить квалификацию руководителей и специалистов подразделений по защите информации.

  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Авг22 Сен19
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Сен28 Международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2011
Дата проведения: 28-30 сентября
Место проведения: Москва, 5-й Лучевой просек, дом 7, строение 1 (Конгрессно-выставочный центр «Сокольники»)
Контактная информация: http://www.infosecurityrussia.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infosecurityrussia.ru/visitors/go

Окт04 Ежегодная международная специализированная выставка-конференция по информационной безопасности INFOBEZ-EXPO / Инфобезопасность 2011
Дата проведения: 04-06 октября
Место проведения: Москва, ЦВК «Экспоцентр», павильон №7
Контактная информация: http://www.infobez-expo.ru//
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infobez-expo.ru/getticket.html

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное