Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    09 марта 2012 года    ∙   №5 (478)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Китайские закладки: непридуманная история о виртуализации, безопасности и шпионах
    Шутки кончились: предъявлены обвинения предводителям Lulz Security
    Ключевые слабости
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В ходе проведения детального анализа антивирусные эксперты «Лаборатории Касперского» детально проанализировали код знаменитого троянца Duqu и пришли к выводу, что часть вредоносной программы написана на неизвестном языке программирования. Duqu представляет собой сложную троянскую программу, созданную авторами еще более известного червя Stuxnet с целью кражи информации об автоматизированных системах управления, используемых в различных отраслях промышленности, а также сбора данных о коммерческих связях целого ряда иранских организаций. Одним из важнейших нерешенных вопросов, связанных с Duqu, является то, как эта троянская программа обменивалась информацией со своими командными серверами после заражения компьютера-жертвы. При детальном изучении данного вопроса эксперты «Лаборатории Касперского» обнаружили, что код, отвечающай за коммуникацию с командным сервером, написан на неизвестном языке программирования, в то время как остальной код написан на языке C++ и скомпилирован при помощи Microsoft Visual C++ 2008. Оказалось, что такая особенность дает вредоносной программе ряд дополнительных возможностей. «Лаборатория Касперского» даже обратилась к сообществу программистов с просьбой о помощи в исследовании троянца.

С уважением, Сергей Ушаков

 Новости

Мар08

Google осуществляла рассылку спама от имени пользователей Gmail

Некоторые пользователи службы Gmail обвиняют компанию Google в использовании их учетных записей для рассылки спама. В содержании сообщений получателей призывают использовать продукцию компании Google. Такие сообщения электронной почты чаще всего получали лица, которые не являются пользователями Gmail.

Мар08

Самый знаменитый современный троян написан на неизвестном языке программирования

В ходе проведения детального анализа вредоносного кода троянца Duqu антивирусные эксперты «Лаборатории Касперского» пришли к выводу, что часть вредоносной программы написана на неизвестном языке программирования.

Мар07

Лидер LulzSec оказался информатором ФБР

Один из руководителей хакерской группы LulzSec был тайно арестован в июне прошлого года, завербован ФБР и с тех пор снабжал их информацией. 6 марта 2012 года американские спецслужбы провели аресты других активистов LulzSec и Anonymous, которые участвовали во многих известных взломах.

Мар07

Anonymous взломали сайт антивирусной компании Panda Security

Вскоре после ареста участников хакерской группировки Lulzsec, хакеры из Anonymous провели дефейс ряда страниц веб-сайта антивирусной компании Panda Security в Европе и США.

Мар06

Количество случаев хищения денег с банковских счетов за год увеличилось в 5 раз

Аналитический центр компании «АльфаСтрахование» провел исследование всех страховых случаев компании, произошедших с держателями банковских карт за последние 3 года, и составил рейтинг наиболее распространенных рисков.

Мар05

Киберпреступники сосредоточились на смартфонах и онлайн-банкинге

Кибермошенники всерьез заинтересовались пользователями мобильных девайсов — такой неутешительный вывод сделали аналитики компании G Data Software. Во второй половине 2011 года число новых вредоносных семей для смартфонов и планшетных компьютеров увеличилось в 2,5 раза.

Мар05

Эксперты предупредили о проблемах безопасности электронных систем голосования

На конференции RSA 2012, которая проходила в Сан-Франциско, эксперты по безопасности предупредили о том, что безопасность электронных систем голосования оставляет желать лучшего.

Мар04

МВД раскрыло схемы воровства в Банке Москвы

Главное управление экономической безопасности и противодействия коррупции МВД России выявило две мошеннические схемы незаконного обогащения экс-руководителей Банка Москвы, подозреваемых в хищении более 7,2 миллиарда рублей.

Мар03

Компания Google признала проблемы с Android

В коде операционной системы Android обнаружена ошибка, которая приводит к сбою в режиме информационной безопасности. Как сообщает иностранная пресса, из-за этой ошибки практически любое приложение может подключаться к фотографиям пользователя и далее загружать их на удаленный сервер.

Мар03

Зона .РФ теряет популярность

Спрос на домены в зоне.рф неуклонно снижается. В своем пике она насчитывала около 940 000 зарегистрированных имен, но до красивой цифры так и не дотянула и начала уверенный спад в начале 2012.

Мар02

Число хакерских атак в предвыборное время удвоилось

Активность хакеров в предвыборный период выросла вдвое, при этом хакерам все равно, кого атаковать. Большинство атак российских сайтов идет из самой России, рассказал ведущий аналитик «Лаборатории Касперского».

 Пресс-релизы

Мар 07

Лучший дистрибьютор Аладдин РД за 2011 год компания «Антивирусный Центр»

Компания Аладдин РД подвела финансовые итоги своей работы и работы дистрибьюторов за 2011 год. Самого большого роста продаж и наибольшего количества, авторизованных в прошедшем году партнеров достигла компания «Антивирусный Центр».

Мар 06

Cisco распространила функции информационной безопасности с учетом контекста на самый распространенный в мире межсетевой экран, подняв его прозрачность и управляемость на небывало высокий уровень

Продолжая развивать свою широко известную стратегию информационной безопасности Cisco SecureX, компания Cisco оснастила самый популярный в мире межсетевой экран Cisco Adaptive Security Appliance новой функциональностью Cisco® ASA CX (решение для информационной безопасности, учитывающее контекст). Это решение выводит платформу Cisco ASA далеко за пределы возможностей, доступных для современных межсетевых экранов "нового поколения", позволяя гораздо лучше распознавать угрозы и очень гибко настраивать правила доступа для различных приложений.

Мар 06

Версия Windows 8 Consumer Preview готова для бизнеса

Во время своего выступления 6 марта 2012 года на выставке CeBIT Кевин Тернер, главный операционный директор корпорации Microsoft, рассказал, каким образом Windows 8 позволит объединить потенциал планшетного ПК с эффективностью настольной системы. Он также призвал ИТ-специалистов со всего мира протестировать недавно выпущенную версию Windows 8 Consumer Preview.

Мар 06

Acronis выпускает vmProtect 7

Компания Acronis сообщает о выпуске Acronis® vmProtect™ 7. Новые средства управления, поддержка репликации виртуальных машин и Microsoft® Exchange позволяют новому продукту значительно ускорить процесс резервного копирования и восстановления виртуальных серверов VMware® vSphere™.

Мар 05

Выпущен технический релиз новой версии АПКШ «Континент» 3.6

Компания «Код Безопасности» объявляет о выпуске технического релиза новой версии 3.6 широко известного vpn-шлюза АПКШ «Континент». В «Континент» 3.6 первоочередное внимание уделено развитию сетевых возможностей продукта, реализовано более 20 нововведений.

 Статьи и обзоры

Китайские закладки: непридуманная история о виртуализации, безопасности и шпионах

Я не профессионал в области информационной безопасности, моя область интересов — это высокопроизводительные вычислительные комплексы. В тему ИБ я пришел совершенно случайно, и именно об этом дальше пойдет речь. Думаю, эта невыдуманная история гораздо лучше осветит проблемы, связанные с аппаратурой виртуализации, нежели сухое изложение фактов.

xakep.ru


Шутки кончились: предъявлены обвинения предводителям Lulz Security

Шестого марта стало известно о задержании шести высокопоставленных участников хакерской группировки Lulz Security, активно действовавшей пару месяцев в 2011 году. Операция, по заявлениям спецслужб, стала возможной благодаря сотрудничеству авторитетного в сообществе хакера Sabu, который пошел на сделку с правосудием в обмен на освобождение от тюремного заключения.

Султан Сулейманов


Ключевые слабости

В августе нынешнего года в калифорнийском городке Санта-Барбара пройдёт международная криптографическая конференция CRYPTO 2012, дающая своего рода срез текущего состояния дел в этой области прикладной математики. И хотя до начала мероприятия остаётся ещё полгода, уже сегодня можно с уверенностью сказать, какая из тем обсуждения будет среди самых горячих. Прогнозировать это несложно, потому что одна из исследовательских работ, намеченных для доклада на CRYPTO, опубликована уже сейчас и сразу же вызвала заметный резонанс. Ибо то, что исследователям – команде криптографов из Европы и США – удалось обнаружить, для большинства специалистов от академической науки оказалось, выражаясь поделикатнее, сильной неожиданностью...

Киви Берд

 Новые продукты по информационной безопасности

Kaspersky – антивирусные продукты

Kaspersky Anti-Virus for Storage

  Системы хранения данных предоставляют сотрудникам организации любого масштаба совместный доступ к информации через корпоративную сеть. Однако в незащищенной сети доступ к совместно используемым файлам может привести к негативным последствиям. Единственный заражённый объект из сетевого хранилища способен нанести значительный ущерб компании. Поэтому сетевые системы хранения особенно нуждаются в полноценной защите. Антивирус Касперского для систем хранения данных полностью совместим с линейкой решений EMC Celerra, обеспечивая для них высочайший уровень безопасности.


АльтЭль – межсетевые экраны ALTELL

ALTELL NEO 100 - младшее устройство линейки ALTELL NEO с базовым функционалом сертифицированного межсетевого экрана

  ALTELL NEO 100 - младшее устройство линейки ALTELL NEO . За счет своей компактности и абсолютно бесшумной работы ALTELL NEO 100 может быть размещен в любой точке офиса. Эта модель сочетает в себе малое энергопотребление, высокую производительность и надежность. Как и другие модели семейства ALTELL NEO UTM, устройство имеет все необходимые сертификаты.

  Данная модель построена на базе embedded-процессора AMD Geode LX, который уже на протяжении многих лет доказывает свою незаменимость при создании бюджетных (но в то же самое время производительных) решений. Набор предлагаемых заказчику функций ALTELL NEO 100 включает в себя межсетевое экранирование и построение виртуальных частных сетей (VPN), что позволяет рассматривать данную модель как идеальное средство при построении защищенных каналов связи с удаленными офисами.


 Учебные курсы

  VMware vSphere: Manage and Design for Security [V4] (Управление безопасностью в среде VMware vSphere)

Учебное заведение: Учебный Центр "Микроинформ"
Длительность обучения: 3 дня
Мар 21
  Обучение по курсу "VMware vSphere: Manage and Design for Security [V4]" (Управление безопасностью в среде VMware vSphere) ориентировано на: cистемных администраторов, системных инженеров и консультантов, имеющих отношение к безопасности инфраструктур VMware vSphere.

  Программа курса:
  • Введение
  • Защита виртуального окружения
  • Защита виртуальных сетей
  • Защита компонентов управления
  • Защита серверов ESX/ ESXi
  • Защита виртуальных машин
  • Управление настройками и изменениями



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Мар 26
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Апр 24 9-я международная выставка «Интеллектуальные карты и системы безопасности информационных технологий/CARDEX & IT SECURITY 2012»
Дата проведения: 24-27 апреля 2012
Место проведения: Москва, ЦВК «Экспоцентр», павильон «Форум»
Контактная информация: http://www.cardexpo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация (http://www.cardexpo.ru/home/visit/e-ticket.aspx)

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное