Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    16 марта 2012 года    ∙   №6 (479)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Тендер на право управления Интернетом оказался сорван
    5 наиболее ожидаемых тенденций в сфере аутентификации в 2012 году
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Россиянин Сергей Глазунов стал первым, кто нашел уязвимости в браузере Chrome в рамках соревнования Google Pwnium. За это Сергей получит от интернет-гиганта $60 тыс. О проекте Pwnium, нацеленном на привлечение программистов к поиску брешей в безопасности браузера Chrome, стало известно в конце февраля 2012 г. Представители компании Google тогда пообещали выплатить 1 млн. долларов тем хакерам, которые смогут в рамках соревнования Pwn2Own (ежегодный конкурс по поиску уязвимостей в наиболее популярных веб-браузерах) обойти механизм защиты web-обозревателя Chrome. Эту сумму они разбили на призы в размере 60, 40 и 20 тысяч долларов в зависимости от типа найденной уязвимости. Конкурс стартовал на прошлой неделе в Ванкувере и в первые же минуты Сергей Глазунов успешно презентовал свой эксплоит, открывающий доступ к компьютеру через Chrome. В Google говорят, что Сергей в прошлом году уже заработал 59 000 долларов благодаря данным о выявленных багах, сейчас же он заработал еще больше.

С уважением, Сергей Ушаков

 Новости

Мар15

Microsoft добавила новые механизмы защиты в IE 10

Компания Microsoft ввела новые механизмы защиты в браузер IE 10. Одно из нововведений касается защиты памяти и оно нацелено на то, чтобы прекратить работу браузера, который подвергается атаке до того, как злоумышленники смогут успешно проэксплуатировать уязвимость для выполнения вредоносного кода.

Мар15

Anonymous не создавали операционную систему

Чуть более чем за сутки более 26 000 человек скачали операционную систему Anonymous OS, которую, якобы создали хактивисты из одноименной группировки. Сами Anonymous говорят, что не имеют отношения к операционной системе, а использование Anonymous OS может быть опасным.

Мар14

В Москве задержана группа интернет-мошенников, распространявшая пиратские копии навигационных программ

Полицией разоблачены хакеры, заражавшие вирусом мобильные телефоны своих клиентов и причинившие производителю программного обеспечения для навигаторов ущерб на сумму около 90 миллионов рублей, сообщает пресс-служба ГУ МВД по Москве.

Мар14

Хакеры похищают средства с банковских счетов пользователей с помощью украденных номеров IMEI

Эксперты компании Trusteer сообщили об обнаружении двух мошеннических схем в системах дистанционного банковского обслуживания (ДБО), с помощью которых хакеры похищают денежные средства с банковских счетов пользователей.

Мар13

В феврале 2012 года началась эра мобильных ботнетов

Эксперты «Лаборатории Касперского» провели анализ вирусной активности в феврале 2012 года. Горячей темой для россиян стали DDoS-атаки и взломы, которые в преддверии президентских выборов оказались инструментами политической борьбы.

Мар12

«Репортеры без границ» назвали Белоруссию врагом интернета

Международная правозащитная организация «Репортеры без границ» включила Белоруссию в список государств-врагов интернета в ежегодном докладе, приуроченном ко Дню свободы в интернете 12 марта. «Режим президента Лукашенко все грубее душит сеть по мере того, как страна сползает в международную изоляцию и экономическую стагнацию», — говорится в документе.

Мар12

В России создана стратегия кибервойны

Министерством обороны подготовлена и опубликована концепция деятельности Вооруженных сил в информационном пространстве, описывающая стратегию поведения России в кибернетической войне.

Мар09

Anonymous атаковали еще один сайт и разместили в интернете исходники Norton Antivirus

Второй раз за эту неделю хакеры, связанные с группировкой Anonymous атаковали сайт, связанный с арестами некоторых их членов. Последней жертвой Anonymous стала компания New York Ironworks, поставляющая различное оборудование для полиции Нью-Йорка. Также сегодня члены группы AntiSec опубликовали исходные коды для антивирусного программного обеспечения Norton Antivirus.

Мар09

Браузер Google Chrome взломан за считанные минуты на соревновании Pwn2Own

Браузер Google Chrome все-таки не устоял перед натиском ИТ-исследователей, которые на стартовавшей технической конференции CanSecWest взломали его буквально в считанные минуты. В прошлом году участникам так и не удалось взломать Chrome, тогда как остальные популярные браузеры пали. В этом году Google заявила, что выделяет 1 млн долларов в качестве призового фонда для хакеров, взломавших Chrome, работающий на базе Windows 7.

Мар09

Арестованные хакеры LulzSec причастны к краже данных из Stratfor

Американские следственные органы могут предъявить ресурсу Wikileaks и его главе Джулиану Ассанжу новые обвинения. Сегодня появились данные о том, что недавние аресты членов хакерской группы LulzSec, атака на серверы Stratfor в декабре и публикация данных на Wikileaks — это, вероятно, звенья одной цепи.

 Пресс-релизы

Мар 15

WatchGuard XCS переходят в виртуальную среду

Новые решения WatchGuard серии XCSv разработаны для виртуальной платформы VMware, обладают широкими возможностями по предотвращению утечек конфиденциальных данных (DLP), обеспечивают защиту электронной почты и систем обмена мгновенными сообщениями (IM).

Мар 14

Symantec создает новую систему безопасности для облаков

Корпорация Symantec объявила о начале продаж решения Symantec O3 Cloud Identity and Access Control, которое позволяет компаниям обеспечить безопасность использования облачных сервисов. Платформа Symantec O3 создает единую точку доступа к любым облачным приложениям и сервисам, применяя три уровня защиты в облаке: контроль доступа, информационную безопасность и управление информацией.

Мар 13

Новый винлок блокирует систему, меняя пароль пользователя

Компания «Доктор Веб» сообщает о появлении нового троянца-блокировщика, добавленного в вирусные базы под именем Trojan.Winlock.5729. Особенность этой программы-вымогателя заключается в том, что она блокирует операционную систему, используя штатные средства Windows, путем изменения пароля локальных пользователей.

Мар 12

G Data Software: сайты об ИТ и бизнесе – самые опасные

Проанализировав объем нового вредоносного ПО, распространяемого по средствам Интернет, специалисты G Data SecurityLabs разделили вредоносные и фишинговые сайты на тематические категории и выделили Тор10 самых опасных видов сайтов, где в 2011-начале 2012 года подхватить вредонос было проще всего.

Мар 11

Выход бета-версии Panda Antivirus Pro 2012 для Windows 8

Компания Panda Security объявила о выходе бета-версии Panda Antivirus Pro 2012, совместимого с Windows 8 Consumer Preview. Пользователи, установившие бета-версию новой операционной системы Microsoft, смогут первыми воспользоваться лучшей защитой от вредоносных программ.

 Статьи и обзоры

Тендер на право управления Интернетом оказался сорван

10 марта стало известно о срыве тендера на право управления Интернетом, так как ни одно предложение не смогло удовлетворить условиям конкурса. Однако для многих новостью стал сам факт существования такого тендера. И это неудивительно: до сих пор контракт на управление Сетью подписывался только с одной корпорацией - ICANN.

lenta.ru


5 наиболее ожидаемых тенденций в сфере аутентификации в 2012 году

Confident Technologies представляет свой список 5 прогнозируемых тенденций в сфере аутентификации на 2012 год. Компания включила в него тенденции, усиления которых ожидается в будущем году, а также прогнозы некоторых ожидаемых атак.

xakep.ru

 Новые продукты по информационной безопасности

Kaspersky – антивирусные продукты

Kaspersky Anti-Virus for Storage

  Системы хранения данных предоставляют сотрудникам организации любого масштаба совместный доступ к информации через корпоративную сеть. Однако в незащищенной сети доступ к совместно используемым файлам может привести к негативным последствиям. Единственный заражённый объект из сетевого хранилища способен нанести значительный ущерб компании. Поэтому сетевые системы хранения особенно нуждаются в полноценной защите. Антивирус Касперского для систем хранения данных полностью совместим с линейкой решений EMC Celerra, обеспечивая для них высочайший уровень безопасности.


АльтЭль – межсетевые экраны ALTELL

ALTELL NEO 100 - младшее устройство линейки ALTELL NEO с базовым функционалом сертифицированного межсетевого экрана

  ALTELL NEO 100 - младшее устройство линейки ALTELL NEO . За счет своей компактности и абсолютно бесшумной работы ALTELL NEO 100 может быть размещен в любой точке офиса. Эта модель сочетает в себе малое энергопотребление, высокую производительность и надежность. Как и другие модели семейства ALTELL NEO UTM, устройство имеет все необходимые сертификаты.

  Данная модель построена на базе embedded-процессора AMD Geode LX, который уже на протяжении многих лет доказывает свою незаменимость при создании бюджетных (но в то же самое время производительных) решений. Набор предлагаемых заказчику функций ALTELL NEO 100 включает в себя межсетевое экранирование и построение виртуальных частных сетей (VPN), что позволяет рассматривать данную модель как идеальное средство при построении защищенных каналов связи с удаленными офисами.


 Учебные курсы

  VMware vSphere: Manage and Design for Security [V4] (Управление безопасностью в среде VMware vSphere)

Учебное заведение: Учебный Центр "Микроинформ"
Длительность обучения: 3 дня
Мар 21
  Обучение по курсу "VMware vSphere: Manage and Design for Security [V4]" (Управление безопасностью в среде VMware vSphere) ориентировано на: cистемных администраторов, системных инженеров и консультантов, имеющих отношение к безопасности инфраструктур VMware vSphere.

  Программа курса:
  • Введение
  • Защита виртуального окружения
  • Защита виртуальных сетей
  • Защита компонентов управления
  • Защита серверов ESX/ ESXi
  • Защита виртуальных машин
  • Управление настройками и изменениями



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Мар 26
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Апр 24 9-я международная выставка «Интеллектуальные карты и системы безопасности информационных технологий/CARDEX & IT SECURITY 2012»
Дата проведения: 24-27 апреля 2012
Место проведения: Москва, ЦВК «Экспоцентр», павильон «Форум»
Контактная информация: http://www.cardexpo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация (http://www.cardexpo.ru/home/visit/e-ticket.aspx)

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное