Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    23 сентября 2011 года    ∙   №35 (462)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Дежавю, или Хождение по кругу
    Когда и как начнут фильтровать Рунет
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Группа хакеров-активистов Anonymous, известная по своим атакам на сайты множества крупных компаний и организаций 22 сентября опубликовала новый пресс-релиз, в котором сообщила о том, что вместе с «другими группами кибер освобождения» планирует провести мощную акцию протеста в США. Anonymous объявила об общенациональном «Дне мести» (Day Of Vengence), который пройдет в десятках городах Америки в субботу, 24 сентября. В рамках этого дня хакеры намерены провести целую серию кибератак «на различные цели, среди которых Wall Street, коррумпированные банковские организации и Департамент полиции Нью-Йорка.

  По словам представителей Anonymous, отчеты о проведении атак планируется публиковать в новом Twitter-аккаунте по адресу PLF2012. Недовольство хакеров-активистов вызвали действия властей США 17 сентября текущего года, когда 15 тыс. демонстрантов провели свою акцию протеста против действий правительства и коррупции в финансовых учреждениях. По словам членов Anonymous, «мирные демонстранты столкнулись с противодействием до зубов вооруженных полицейских формирований из местных и федеральных отделений». В ходе столкновений был произведен ряд арестов, многие из которых были незаконными, считают Anonymous.

  «День мести» станет далеко не первой громкой акцией Anonymous за последние месяцы. Напомним, что недавно, в августе, в Сети появилось новое видео, авторы которого от имени Anonymous объявили о планах по уничтожению Facebook, крупнейшей в мире социальной сети. Каким именно образом хакеры намерены уничтожить Facebook, не уточняется. «Операция» по уничтожению Facebook назначена на 5 ноября текущего года.

С уважением, Сергей Ушаков

 Новости

Сен22

В субботу «Анонимусы» начнут войну с банками и полицией

Хакеры из группировки Anonymous проведут 24 сентября «День мести», в ходе которого мощным атакам должны подвергнуться компании с Уолл Стрит, а также «коррумпированные банковские организации и Департамент полиции Нью-Йорка».

Сен22

Смартфоны — новая головная боль ИТ-директоров

Немногие компании готовы разрешить своим сотрудникам работать на мобильных устройствах, которые они сами себе купили. Эксперты считают, что рано или поздно фирмам придется разработать новые политики безопасности, чтобы решить эту проблему.

Сен20

Кардеры берут на вооружение 3D-печать

В производстве скиммеров — устройств, с помощью которых злоумышленники считывают данные с пластиковых карт пользователей банкоматов — наступает новая эра. Кардеры всё активнее используют в этом деле технологию 3D-печати.

Сен20

Исследователи обнаружили серьезный недостаток в SSL-протоколе

Исследователи обнаружили серьезный недостаток в SSL-протоколе, который позволяет злоумышленникам расшифровывать данные, который передаются от сервера конечному пользователю браузера.

Сен19

Сентябрьские атаки на пользователей «В контакте»

В начале текущей недели специалистами компании «Доктор Веб» был зафиксирован очередной всплеск активности сетевых мошенников в отношении пользователей социальной сети «В контакте».

Сен19

В ВТБ24 массовое хищение денег с зарплатных карт

В московском филиале компании «2ГИС» сообщили о массовых хищениях средств с пластиковых карт своих сотрудников. По словам пострадавших, хищения велись из банкомата в отделении банка у метро Таганская и носили массовый характер.

Сен15

Компания Intel представила новую технологию защиты ПК от вредоносных программ

На осеннем форуме для разработчиков IDF 2011 в Сан-Франциско компания Intel представила современную технологию, которая призвана обеспечить более надежную защиту компьютеров от вредоносных программ и других угроз, используя преимущества процессора.

 Пресс-релизы

Сен22

Зараженные письма не выходят из моды

Компаниями Entensys и Commtouch с начала августа обнаружено более 10 миллиардов почтовых сообщений, содержащих вирусы. Рост среднесуточного количества подобных писем достигал почти 400%. В один из дней августа количество зараженных писем составило 25 миллиардов. Подобное положение дел уже можно назвать тенденцией.

Сен21

WatchGuard XCS: старт продаж в России!

Компания WatchGuard Technologies, мировой лидер в сфере производства решений корпоративной информационной безопасности, впервые представит на российском рынке устройства серии XCS (Extensible Content Security) со встроенным «Антивирусом Касперского» для защиты электронной почты, веб-приложений, а также предотвращения утечек данных.

Сен21

Пятое поколение решений ESET NOD32 в России: принципиально иной уровень защиты

Решения ESET NOD32 нового поколения стали еще более надежными, быстрыми и легкими в управлении. Пятая версия антивирусных программ сочетает в себе набор самых необходимых функций для обеспечения высокого уровня безопасности и при этом оказывает минимальное влияние на производительность системы.

Сен19

G Data обнаружила новый троян для активации Windows

Вредоносная программа просит заплатить 100 Евро в качестве штрафа за активацию нелицензионной ОС Windows, и для ее последующей легальной активации. Специалисты G Data Software дают советы пользователям, как не попасться на удочку мошенников.

 Статьи и обзоры

Дежавю, или Хождение по кругу

В новостях снова всплыли две специфические темы: про неискоренимый вирус в BIOS и про авиатеракт Локерби. Новость первая — про китайский руткит Mebromi, который в очередной раз напомнил всем о часто забываемой опасности вирусов в BIOS, то есть в базовой системе ввода/вывода компьютера. Новость вторая в очередной раз обращается к знаменитому террористическому акту, известному как катастрофа Локерби. Название пошло от города в Шотландии, над которым в 1988 году был взорван летевший регулярным рейсом авиалайнер «Боинг-747», из-за чего в воздухе и на земле тогда погибли почти три сотни человек. Казалось бы, никакой связи, но это как посмотреть.

Берд Киви

Когда и как начнут фильтровать Рунет

«Лига безопасного интернета» готовит документ, призванный законодательно ограничить в России доступ к «нехорошим» ресурсам. Проект закона о фильтрации Рунета предусматривает ограничение доступа на уровне провайдеров к детскому порно, сайтам о наркотиках и к экстремистстким материалам. Скорее всего закон может быть передан на рассмотрение в правительство после президентских выборов 2012 г.

Владислав Мещеряков

 Новые продукты по информационной безопасности

Антивирус ESET NOD32 5 и ESET NOD32 Smart Security 5

Пятое поколение решений ESET NOD32 для домашних пользователей

  Решения ESET NOD32 нового поколения стали еще более надежными, быстрыми и легкими в управлении. Пятая версия антивирусных программ сочетает в себе набор самых необходимых функций для обеспечения высокого уровня безопасности и при этом оказывает минимальное влияние на производительность системы. Пятое поколение антивирусных решений ESET NOD32 разработано на базе принципиально новой программной платформы с широкой поддержкой «облачных» технологий. Решения ESET NOD32 5 фокусируются на проактивном обнаружении вредоносных программ с использованием расширенной эвристики для защиты от известных и неизвестных угроз. При разработке новой версии также были усовершенствованы компоненты, отвечающие за обнаружение небезопасного веб-контента, а также низкоуровневые компоненты, которые позволили увеличить скорость фильтрации сетевых пакетов. Кроме того, разработчики добавили новые механизмы поведенческого анализа вредоносного ПО.

  Благодаря технологии искусственного интеллекта пятого поколения ESET Live Grid, в продуктах ESET NOD32 реализовано оперативное отслеживание вредоносных процессов, анализ параметров работы системы и автоматическая передача потенциально опасных программ в вирусную лабораторию ESET. При этом пользователь может проверять репутацию и уровень риска каждого запущенного процесса или файла через интерфейс решений ESET NOD32 по принципу «облачной» технологии.

  Нагрузка на производительность системы в новой версии стала еще более незначительной. Геймеры по праву оценят функцию «Игрового режима». Теперь при запуске ресурсоемких игр, а также программ в полноэкранном режиме (фотографии, презентации, видео высокого качества) быстродействие системы остается на прежнем уровне за счет оперативного снижения потребления системных ресурсов.


 Учебные курсы

  Обеспечение информационной безопасности с использованием шифровальных (криптографических) средств

Учебное заведение: «Академия АйТи»
Длительность обучения: 9 дней
Окт10 Дек05
  Курс преследует следующие цели:
  • Сформировать у слушателей знания и навыки, необходимые для обеспечения информационной безопасности с использованием шифровальных (криптографических) средств в информационных системах, эксплуатируемых государственными, муниципальными органами, организациями различных форм собственности и физическими лицами.
  • Изучить организационно-правовые основы обеспечения информационной безопасности с использованием шифровальных (криптографических) средств. Обеспечить слушателей теоретическими знаниями и практическими навыками, необходимыми при проведении работ по обеспечению информационной безопасности с использованием шифровальных (криптографических) средств.
  • Дать практику по разработке организационно-распорядительных документов по установке, настройке, обслуживанию и использованию средств криптографической защиты информации (СКЗИ) и электронной цифровой подписи (ЭЦП) и криптоключей к ним.
  • Повысить квалификацию руководителей и специалистов подразделений по защите информации.

  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Окт17 Ноя14
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Сен28 Международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2011
Дата проведения: 28-30 сентября
Место проведения: Москва, 5-й Лучевой просек, дом 7, строение 1 (Конгрессно-выставочный центр «Сокольники»)
Контактная информация: http://www.infosecurityrussia.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infosecurityrussia.ru/visitors/go

Окт04 Ежегодная международная специализированная выставка-конференция по информационной безопасности INFOBEZ-EXPO / Инфобезопасность 2011
Дата проведения: 04-06 октября
Место проведения: Москва, ЦВК «Экспоцентр», павильон №7
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infobez-expo.ru/getticket.html

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное