Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    30 сентября 2011 года    ∙   №36 (463)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Планета, захваченная спамерами
    Критическая уязвимость в SSL вышла из разряда теоретических: исследователи выпустили программу для взлома шифрования
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В настоящее время в мире не осталось практически ни одной страны, из которой не распространялся бы спам. Многие годы идет борьба спамеров за территории, с которых они осуществляют спам-рассылки. Спамеры пытаются удержать старые и захватывают новые земли, а правоохранительные органы, антиспам-вендоры и различные инициативные группы пытаются им помешать. О том, какие факторы влияют на миграцию источников спама, об изменениях в распределении источников спама по странам и тенденциях этой миграции — читайте в свежем выпуске газеты.

С уважением, Сергей Ушаков

 Новости

Сен30

С помощью беспроводного роутера можно шпионить за гражданами

Нил Патвари, учёный из Университета Юты в Солт Лейк Сити и его коллеги заметили, что дыхание человека влияет на мощность сигнала беспроводной связи. То есть, благодаря флуктуациям мощности радиосигнала, можно узнать, есть ли кто-нибудь в комнате.

Сен29

Россияне создали ПО для взлома iPhone, iPad и BlackBerry и продают его спецслужбам

Разработчик «ЭлкомСофт» выпустил программу, которая позволяет подбирать пароли к резервным копиям iPhone и iPad, а также пароли для доступа к смартфонам BlackBerry. Предназначенные для корпоративного сегмента BlackBerry оказались даже менее защищены, чем «яблочные» гаджеты.

Сен29

«ЛК» помогла «Майкрософту» завалить ботнет

Компания Microsoft отчиталась о нейтрализации ботнета Kelihos и начале судебного преследования его владельцев. Техническим партнёром компании в этом деле была «Лаборатория Касперского».

Сен28

Российские программисты придумали систему безопасных выборов

Команда из четырех российских разработчиков придумала прототип системы, предотвращающей фальсификацию избирательных бюллетеней.

Сен28

Уязвимости в Java и Adobe наиболее часто являются причиной заражения ПК на базе Windows

Согласно данным компании CSIS, обновление сторонних приложений обычно становится главной причиной заражения компьютеров с ОС Windows вредоносным ПО.

Сен28

Госучреждения и дипломатические миссии России под вирусной атакой

В июне 2011 г. более тысячи ПК в российских госучреждениях, включая дипмиссии, и НИИ подверглись атаке троянов. По сообщению компании Trend Micro, целью атаки было похищение документов.

Сен27

Хакеры украли деньги с мобильников тысяч российских абонентов

Полиция «накрыла» группу хакеров, которые получали доступ к управлению чужими мобильными телефонами и целый год списывали средства со счетов десятков тысяч россиян.

 Пресс-релизы

Сен29

«Лаборатория Касперского» представляет новые корпоративные решения

«Лаборатория Касперского» анонсирует выпуск решения для защиты ПК и серверов Kaspersky Endpoint Security 8 для Windows, а также средства централизованного управления системой IT-безопасности на предприятии — Kaspersky Security Center.

Сен26

Продукты комплекса Dr.Web Enterprise Security Suite 6.0 сертифицированы ФСТЭК России

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о получении сертификатов соответствия Федеральной службы по техническому и экспортному контролю на программные продукты корпоративного комплекса Dr.Web Enterprise Security Suite версии 6.0.

Сен26

Концепция Agile Security Vision — современный подход к обеспечению безопасности

Компания Sourcefire, создатель Open-Source системы Snort и лидер в области интеллектуальной информационной безопасности, представила новую концепцию безопасности Agile Security Vision.

Сен23

Microsoft и КРИПТО-ПРО завершили тестирование КриптоПро IPsec

Компании Microsoft и КРИПТО-ПРО завершили комплекс работ по тестированию программного продукта КриптоПро IPsec, обеспечивающего защищенную передачу данных в IP-сетях.

 Статьи и обзоры

Планета, захваченная спамерами

В настоящее время в мире не осталось практически ни одной страны, из которой не распространялся бы спам. Многие годы идет борьба спамеров за территории, с которых они осуществляют спам-рассылки. Спамеры пытаются удержать старые и захватывают новые земли, а правоохранительные органы, антиспам-вендоры и различные инициативные группы пытаются им помешать. О том, какие факторы влияют на миграцию источников спама, об изменениях в распределении источников спама по странам и тенденциях этой миграции мы расскажем в этой статье.

Дарья Гудкова

Критическая уязвимость в SSL вышла из разряда теоретических: исследователи выпустили программу для взлома шифрования

Исследователи обнаружили серьезную уязвимость практически на всех веб-сайтах, использующих протокол SSL, которая позволяет хакерам незаметно декодировать данные, которые передаются между веб-сервером и браузером конечного пользователя. Все это может привести к тому, что закодированные транзакции к PayPal, Gmail и другим веб-сайтам могут стать добычей хакеров, которые контролируют соединение между конечным пользователем и веб-сайтом, который он посещает.

xakep.ru

 Новые продукты по информационной безопасности

Антивирус ESET NOD32 5 и ESET NOD32 Smart Security 5

Пятое поколение решений ESET NOD32 для домашних пользователей

  Решения ESET NOD32 нового поколения стали еще более надежными, быстрыми и легкими в управлении. Пятая версия антивирусных программ сочетает в себе набор самых необходимых функций для обеспечения высокого уровня безопасности и при этом оказывает минимальное влияние на производительность системы. Пятое поколение антивирусных решений ESET NOD32 разработано на базе принципиально новой программной платформы с широкой поддержкой «облачных» технологий. Решения ESET NOD32 5 фокусируются на проактивном обнаружении вредоносных программ с использованием расширенной эвристики для защиты от известных и неизвестных угроз. При разработке новой версии также были усовершенствованы компоненты, отвечающие за обнаружение небезопасного веб-контента, а также низкоуровневые компоненты, которые позволили увеличить скорость фильтрации сетевых пакетов. Кроме того, разработчики добавили новые механизмы поведенческого анализа вредоносного ПО.

  Благодаря технологии искусственного интеллекта пятого поколения ESET Live Grid, в продуктах ESET NOD32 реализовано оперативное отслеживание вредоносных процессов, анализ параметров работы системы и автоматическая передача потенциально опасных программ в вирусную лабораторию ESET. При этом пользователь может проверять репутацию и уровень риска каждого запущенного процесса или файла через интерфейс решений ESET NOD32 по принципу «облачной» технологии.

  Нагрузка на производительность системы в новой версии стала еще более незначительной. Геймеры по праву оценят функцию «Игрового режима». Теперь при запуске ресурсоемких игр, а также программ в полноэкранном режиме (фотографии, презентации, видео высокого качества) быстродействие системы остается на прежнем уровне за счет оперативного снижения потребления системных ресурсов.


 Учебные курсы

  Обеспечение информационной безопасности с использованием шифровальных (криптографических) средств

Учебное заведение: «Академия АйТи»
Длительность обучения: 9 дней
Окт10 Дек05
  Курс преследует следующие цели:
  • Сформировать у слушателей знания и навыки, необходимые для обеспечения информационной безопасности с использованием шифровальных (криптографических) средств в информационных системах, эксплуатируемых государственными, муниципальными органами, организациями различных форм собственности и физическими лицами.
  • Изучить организационно-правовые основы обеспечения информационной безопасности с использованием шифровальных (криптографических) средств. Обеспечить слушателей теоретическими знаниями и практическими навыками, необходимыми при проведении работ по обеспечению информационной безопасности с использованием шифровальных (криптографических) средств.
  • Дать практику по разработке организационно-распорядительных документов по установке, настройке, обслуживанию и использованию средств криптографической защиты информации (СКЗИ) и электронной цифровой подписи (ЭЦП) и криптоключей к ним.
  • Повысить квалификацию руководителей и специалистов подразделений по защите информации.

  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Окт17 Ноя14
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Сен28 Международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2011
Дата проведения: 28-30 сентября
Место проведения: Москва, 5-й Лучевой просек, дом 7, строение 1 (Конгрессно-выставочный центр «Сокольники»)
Контактная информация: http://www.infosecurityrussia.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infosecurityrussia.ru/visitors/go

Окт04 Ежегодная международная специализированная выставка-конференция по информационной безопасности INFOBEZ-EXPO / Инфобезопасность 2011
Дата проведения: 04-06 октября
Место проведения: Москва, ЦВК «Экспоцентр», павильон №7
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infobez-expo.ru/getticket.html

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное