Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    21 октября 2011 года    ∙   №39 (466)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Борьба с киберпреступностью: полицейские всех стран, объединяйтесь
    Мобильная безопасность: Защита мобильных устройств в корпоративной среде
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В России начала работать новая схема телефонного мошенничества, от которой страдают как сотовые абоненты, так и корпоративные пользователи IP-телефонии. Суть ее состоит в создании зарубежными операторами премиальных телефонных номеров, по формату похожих на обычные. Существует специальные партнерские сети, собирающие подобного рода «скрытые» премиальные номера по всему миру. Затем «партнерки» привлекают мошенников, которые организуют звонки на такие номера с телефонов абонентов помимо их воли. Большую часть вырученных таким образом денежных средств российские операторы передают зарубежным, те делятся с «партнерками», а они, в свою очередь — непосредственно с мошенниками.

  Раньше для того, чтобы организовать звонок от абонента на премиальный номер, писались программы-вирусы, которые при попадание на компьютер начинали звонить через модем. Но сейчас мошенники получили более простой и масштабный путь: с помощью ботнетов они сканируют открытые корпоративные телефонные станции и подключаются к ним для осуществления звонков за рубеж. Подключения возможно осуществить двумя способами. В первом случае для доступа к телефонной станции подбирается пароль, значение которого часто оказывается установленным по умолчанию (например, логин и пароль имеют вид «admin:admin»). Второй способ возможен только в случае со станциями IP-телефонии: по умолчанию они принимают входящие звонки без авторизации. Позвонив на станцию и подобрав ее внутренний план нумерации, мошенник может маршрутизировать свой вызов за рубеж.

С уважением, Сергей Ушаков

 Новости

Окт21

Обнаружен троян, «убивающий» защиту компьютеров Apple

Новая разновидность трояна Flashback.C отключает интегрированный антивирус в системе OS X и готовит канал для заражения «маков» другими вредоносными программами.

Окт20

Российские офисы атакованы телефонными мошенниками из «третьего мира»

В России начала работать новая схема телефонного мошенничества, заключающаяся в звонках на зарубежные премиальные номера: от них страдают как сотовые абоненты, так и корпоративные пользователи IP-телефонии. В случае атаки на корпоративных пользователей, телефонные станции жерв взламываются с помощью ботнетов.

Окт20

Жители Москвы смогут оплатить проезд в метро SMS сообщением

В ближайшее время в столице будет реализована система оплаты проезда в общественном транспорте с помощью SMS сообщений. Городские власти решили предпринять подобные меры, чтобы облегчить оплату проезда в час пик.

Окт20

«Детей» червя Stuxnet отловили в Европе

Эксперты по кибербезопасности в течение нескольких последних дней изучают новую вредоносную программу, которая по всем признакам создана людьми, имеющими доступ к исходным кодам нашумевшего червя Stuxnet.

Окт19

Google вызвал негодование оптимизаторов шифрованным поиском

Google решил шифровать часть поисковых запросов и их выдачу «ради защиты пользовательских данных». SEO-эксперты назвали это лицемерием ради продаж «незашифрованной» рекламы.

Окт18

Массовая эпидемия ASP.NET поразила 1 миллион web-сайтов

В Интернет появился новый вирус, который заражает web-сайты, посетители которых впоследствии перенаправляются на вредоносные ресурсы.

Окт18

Определен самый популярный компьютерный вирус в России

В отличие от других стран, где с помощью вредоносного ПО, пользователям, главным образом навязывают рекламу, в России популярны вирусы, вымогающие по SMS деньги за установку компьютерных программ, выяснили в Microsoft.

 Пресс-релизы

Окт20

Облачные сервисы Acronis теперь доступны в России

Компания Acronis сообщает о доступности сервисов облачного хранения для российских пользователей корпоративных продуктов Acronis Backup & Recovery 11 и Acronis vmProtect 6.

Окт20

INFOBEZ-EXPO 2011: фоторепортаж

6 октября завершилась работа выставки-конференции «INFOBEZ-EXPO/ИнфоБезопасность 2011», которая собрала на своей площадке около 4000 специалистов в области информационной безопасности из России и других стран.

Окт19

В социальной сети «В контакте» появилась новая мошенническая схема

Октябрь оказался богат на новые мошеннические схемы, направленные против пользователей социальной сети «В контакте». 18 октября специалисты компании «Доктор Веб» обнаружили еще одну такую схему, жертвой которой уже стали многие пользователи этого популярного портала.

Окт18

Более половины россиян оставляют интернет-магазинам конфиденциальные данные

Корпорация Symantec совместно с деловой социальной сетью Профессионалы.ru провели опрос пользователей интернет-магазинов, целью которого было выяснить, достаточное ли внимание покупатели уделяют безопасности своих личных данных в сети.

Окт17

Современные схемы сетевого мошенничества. Как не попасться на крючок злоумышленников

Термин «сетевое мошенничество» уже давно вошел в обиход пользователей Интернета: эта весьма обширная и довольно прибыльная сфера подпольного бизнеса с каждым годом привлекает все больше и больше любителей легкой наживы.

 Статьи и обзоры

Борьба с киберпреступностью: полицейские всех стран, объединяйтесь

Очередной скандальный сброс персональных данных граждан РФ произошел в конце сентября. «Доколе?», «Кто виноват?» и «Что делать?», – представители органов государственной власти всех стран упорно ищут ответы на эти вопросы. Отдельные направления поиска уже намечены.

Антон Кураш

Мобильная безопасность: Защита мобильных устройств в корпоративной среде

В этом году рынок мобильных устройств впервые обогнал рынок ПК. Это знаковое событие, а также стремительный рост вычислительной мощности и возможностей мобильных устройств ставят перед нами новые вопросы и проблемы в области обеспечения информационной безопасности. Современные смартфоны и планшеты содержат в себе вполне взрослый функционал, аналогичный таковому у своих «старших братьев». Удаленное администрирование, поддержка VPN, браузеры с flash и java-script, синхронизация почты, заметок, обмен файлами. Все это очень удобно, однако рынок средств защиты для подобных устройств развит еще слабо.

Сергей Никитин

 Новые продукты по информационной безопасности

Антивирус ESET NOD32 5 и ESET NOD32 Smart Security 5

Пятое поколение решений ESET NOD32 для домашних пользователей

  Решения ESET NOD32 нового поколения стали еще более надежными, быстрыми и легкими в управлении. Пятая версия антивирусных программ сочетает в себе набор самых необходимых функций для обеспечения высокого уровня безопасности и при этом оказывает минимальное влияние на производительность системы. Пятое поколение антивирусных решений ESET NOD32 разработано на базе принципиально новой программной платформы с широкой поддержкой «облачных» технологий. Решения ESET NOD32 5 фокусируются на проактивном обнаружении вредоносных программ с использованием расширенной эвристики для защиты от известных и неизвестных угроз. При разработке новой версии также были усовершенствованы компоненты, отвечающие за обнаружение небезопасного веб-контента, а также низкоуровневые компоненты, которые позволили увеличить скорость фильтрации сетевых пакетов. Кроме того, разработчики добавили новые механизмы поведенческого анализа вредоносного ПО.

  Благодаря технологии искусственного интеллекта пятого поколения ESET Live Grid, в продуктах ESET NOD32 реализовано оперативное отслеживание вредоносных процессов, анализ параметров работы системы и автоматическая передача потенциально опасных программ в вирусную лабораторию ESET. При этом пользователь может проверять репутацию и уровень риска каждого запущенного процесса или файла через интерфейс решений ESET NOD32 по принципу «облачной» технологии.

  Нагрузка на производительность системы в новой версии стала еще более незначительной. Геймеры по праву оценят функцию «Игрового режима». Теперь при запуске ресурсоемких игр, а также программ в полноэкранном режиме (фотографии, презентации, видео высокого качества) быстродействие системы остается на прежнем уровне за счет оперативного снижения потребления системных ресурсов.


 Учебные курсы

  Обеспечение информационной безопасности с использованием шифровальных (криптографических) средств

Учебное заведение: «Академия АйТи»
Длительность обучения: 9 дней
Дек05
  Курс преследует следующие цели:
  • Сформировать у слушателей знания и навыки, необходимые для обеспечения информационной безопасности с использованием шифровальных (криптографических) средств в информационных системах, эксплуатируемых государственными, муниципальными органами, организациями различных форм собственности и физическими лицами.
  • Изучить организационно-правовые основы обеспечения информационной безопасности с использованием шифровальных (криптографических) средств. Обеспечить слушателей теоретическими знаниями и практическими навыками, необходимыми при проведении работ по обеспечению информационной безопасности с использованием шифровальных (криптографических) средств.
  • Дать практику по разработке организационно-распорядительных документов по установке, настройке, обслуживанию и использованию средств криптографической защиты информации (СКЗИ) и электронной цифровой подписи (ЭЦП) и криптоключей к ним.
  • Повысить квалификацию руководителей и специалистов подразделений по защите информации.

  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Ноя14
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Апр24 9-я международная выставка «Интеллектуальные карты и системы безопасности информационных технологий — 2011 /CARDEX & IT SECURITY»
Дата проведения: 24-27 апреля 2012
Место проведения: Москва, ЦВК «Экспоцентр», павильон «Форум»
Контактная информация: http://www.cardexpo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.cardexpo.ru/home/visit/e-ticket.aspx

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное