Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    28 октября 2011 года    ∙   №40 (467)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Хакеры получали данные о переговорах руководства публичных компаний
    Ресурс WikiLeaks заявил о приостановке публикации данных
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Операционная система Android прололжает набирать популярность не только у пользователей, но и у вирусописателей. По данным «Лаборатории Касперского», платформа опередила по числу вредоносных программ вредоносных програм другие платформы и «универсальные» вирусы на основе Java. В данный момент доля зловредов для Android среди мобильного вредоносного ПО составляет более 46% и продолжает быстро расти. Доля же вредоносных приложений, пытающихся украсть личные данные с мобильных устройств на ОС Android, достигла 34%. Данный тренд вызывает опасения, особенно учитывая то, что такие зловреды можно встретить непосредственно в Android Market, официальном магазине приложений для пользователей системы.

С уважением, Сергей Ушаков

 Новости

Окт27

ОС Android стала самой популярной среди создателей мобильных вредоносных программ

Платформа Android наконец-то стала самой популярной среди создателей мобильных вредоносных программ, опередив другие платформы и «универсальные» вирусы на основе Java.

Окт27

Китайские хакеры взломали американские спутники

За последние несколько лет неизвестными злоумышленниками были взломаны системы управления четырьмя американскими спутниками. Непрямые улики указывают на то, что в каждой из этих атак участвовали китайские хакеры.

Окт27

Антивирус Avira задетектил сам себя

Антивирус Avira посчитал собственные компоненты вредоносными. Это произошло после обновления программы, произошедшего в среду.

Окт26

Российские эксперты раскрыли тайну глобальной вирусной эпидемии Duqu

Компании «Лаборатория Касперского» и ESET провели исследование недавно обнаруженного промышленного вируса Win32/Duqu. По словам аналитиков, Duqu скорее всего разработали создатели червя Stuxnet с целью дальнейших атак на промышленные предприятия по всему миру.

Окт25

«Яндекс» заплатит пять тысяч долларов за уязвимости на своих сайтах

Компания «Яндекс» объявила конкурс на поиск уязвимостей в своих интернет-сервисах. Участникам конкурса предлагается отыскать ошибки, наличие которых может поставить под угрозу личные данные пользователей — например, логины и пароли, переписку или личные фотографии и видеозаписи.

Окт24

Семью москвичей обвинили в видеопиратстве на 38 млрд руб.

Генпрокуратура передала в суд уголовное дело о видеопиратстве в интернете. Студии — владельцы авторских прав оценивают ущерб, нанесенный им супружеской парой из Москвы, более чем в 38 млрд руб.

Окт21

Роскомнадзор хочет расширить полномочия по защите персональных данных

Роскомнадзор обратился в Госдуму c предложением передать ему от прокуратуры полномочия по возбуждению дел в области нарушений закона о защите персональных данных.

 Пресс-релизы

Окт27

Вредоносный скрипт блокирует браузеры на iPhone, iPad и iPod touch

Специалисты компании «Доктор Веб» зафиксировали ряд обращений владельцев планшетных устройств iPad, обеспокоенных появлением окон, блокирующих нормальную работу браузера Safari и других браузеров при посещении ряда веб-сайтов.

Окт27

Продажи русифицированной линейки домашних продуктов Bitdefender 2012 начались

Компания Aflex Distribution сообщают о выходе новой русифицированной линейки домашних продуктов Bitdefender 2012. Помимо стандартных функций решения имеют продвинутые возможности защиты при работе в социальных сетях, а также функцию «Автопилот». Продажи в России уже начались.

Окт25

В день своего юбилея Windows XP стала экспонатом музея

Одной из самых успешных операционных систем в мире – Windows XP – исполнилось 10 лет. В честь своего юбилея она заняла почётное место в зале вычислительной техники Политехнического музея.

Окт24

WatchGuard XTMv – безопасность становится виртуальной

Компания WatchGuard Technologies расширяет линейку UTM-решений виртуальными межсетевыми экранами. WatchGuard XTMv разработаны для использования в среде виртуализации VMware и предоставляют усовершенствованные инструменты для защиты приложений и данных.

 Статьи и обзоры

Хакеры получали данные о переговорах руководства публичных компаний

Агентство Reuters со ссылкой на свои источники сообщает о том, что хакерам удалось проникнуть на компьютеры Nasdaq в прошлом году, проинсталлировав на целевые компьютеры вредоносное программное обеспечение, позволившее им шпионить за руководством публичных компаний, акции которых торгуются на Nasdaq. Новые детали атаки показывают, что хакерское воздействие на крупную западную торговую площадку было более глобальным, чем изначально считалось.

CyberSecurity.ru

Ресурс WikiLeaks заявил о приостановке публикации данных

20 телефонов: 5 тысяч долларов. Судебные расходы: 1 миллион долларов. Серверы в 40 странах мира: 200 тысяч долларов. Не полученные взносы: 15 миллионов долларов. Домашний арест: 500 тысяч долларов. Менять мир своей работой: бесценно. Ролик-пародия на Mastercard, опубликованный 4 месяца назад, успели посмотреть полмиллиона человек. Но теперь вдруг оказалось, что борьба за свободу информации все-таки имеет свою цену. 24 октября представители WikiLeaks объявили о том, что приостанавливают публикацию новых данных и сконцентрируются на поиске средств для дальнейшего существования ресурса.

Султан Сулейманов

 Новые продукты по информационной безопасности

Антивирус ESET NOD32 5 и ESET NOD32 Smart Security 5

Пятое поколение решений ESET NOD32 для домашних пользователей

  Решения ESET NOD32 нового поколения стали еще более надежными, быстрыми и легкими в управлении. Пятая версия антивирусных программ сочетает в себе набор самых необходимых функций для обеспечения высокого уровня безопасности и при этом оказывает минимальное влияние на производительность системы. Пятое поколение антивирусных решений ESET NOD32 разработано на базе принципиально новой программной платформы с широкой поддержкой «облачных» технологий. Решения ESET NOD32 5 фокусируются на проактивном обнаружении вредоносных программ с использованием расширенной эвристики для защиты от известных и неизвестных угроз. При разработке новой версии также были усовершенствованы компоненты, отвечающие за обнаружение небезопасного веб-контента, а также низкоуровневые компоненты, которые позволили увеличить скорость фильтрации сетевых пакетов. Кроме того, разработчики добавили новые механизмы поведенческого анализа вредоносного ПО.

  Благодаря технологии искусственного интеллекта пятого поколения ESET Live Grid, в продуктах ESET NOD32 реализовано оперативное отслеживание вредоносных процессов, анализ параметров работы системы и автоматическая передача потенциально опасных программ в вирусную лабораторию ESET. При этом пользователь может проверять репутацию и уровень риска каждого запущенного процесса или файла через интерфейс решений ESET NOD32 по принципу «облачной» технологии.

  Нагрузка на производительность системы в новой версии стала еще более незначительной. Геймеры по праву оценят функцию «Игрового режима». Теперь при запуске ресурсоемких игр, а также программ в полноэкранном режиме (фотографии, презентации, видео высокого качества) быстродействие системы остается на прежнем уровне за счет оперативного снижения потребления системных ресурсов.


 Учебные курсы

  Обеспечение информационной безопасности с использованием шифровальных (криптографических) средств

Учебное заведение: «Академия АйТи»
Длительность обучения: 9 дней
Дек05
  Курс преследует следующие цели:
  • Сформировать у слушателей знания и навыки, необходимые для обеспечения информационной безопасности с использованием шифровальных (криптографических) средств в информационных системах, эксплуатируемых государственными, муниципальными органами, организациями различных форм собственности и физическими лицами.
  • Изучить организационно-правовые основы обеспечения информационной безопасности с использованием шифровальных (криптографических) средств. Обеспечить слушателей теоретическими знаниями и практическими навыками, необходимыми при проведении работ по обеспечению информационной безопасности с использованием шифровальных (криптографических) средств.
  • Дать практику по разработке организационно-распорядительных документов по установке, настройке, обслуживанию и использованию средств криптографической защиты информации (СКЗИ) и электронной цифровой подписи (ЭЦП) и криптоключей к ним.
  • Повысить квалификацию руководителей и специалистов подразделений по защите информации.

  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Ноя14
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Апр24 9-я международная выставка «Интеллектуальные карты и системы безопасности информационных технологий — 2011 /CARDEX & IT SECURITY»
Дата проведения: 24-27 апреля 2012
Место проведения: Москва, ЦВК «Экспоцентр», павильон «Форум»
Контактная информация: http://www.cardexpo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.cardexpo.ru/home/visit/e-ticket.aspx

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное