Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    20 апреля 2012 года    ∙   №11 (484)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Оценка защищенности интернет-пользователей
    Бесплатные антивирусы: много «за» и чуть-чуть «против»
 Новые продукты и решения
 Учебные курсы
 Календарь событий
v
 Колонка редактора

  Уважаемые читатели!

  Специалисты технической поддержки портала госуслуг в последние недели зафиксировали рост потока «сомнительных предложений» от компаний, обещающих за плату ускорить процесс оформления заграничного паспорта в территориальных подразделениях ФМС России. Для оказания услуги эти компании запрашивают у граждан полный комплект необходимых документов, а также просят передать им логин (номер СНИЛС) и пароль от личного кабинета портала госуслуг или код активации личного кабинета.

  «Ни при каких обстоятельствах не следует передавать третьим лицам сведения о коде активации, пароле и логине (номере СНИЛС), которые являются вашими идентификаторами на едином портале», — говорится в сообщении Минкомсвязи. Представители ведомства также утверждают, что все электронные заявления, направленные с портала госуслуг, рассматриваются в ФМС России в единые установленные сроки без предоставления кому-либо преференций.

С уважением, Сергей Ушаков

 Новости

Апр19

15-летний школьник дефейснул 259 сайтов

Австрийская полиция арестовала 15-летнего школьника по подозрению во взломе 259 сайтов с января по март 2012 года. Власти сообщают, что школьник занимался сканированием Сети на предмет уязвимостей и багов в веб-сайтах, после чего использовал найденные уязвимости для несанкционированного проникновения в систему.

Апр19

«Создано первое мультиплатформенное шпионское ПО для планшетов

Компания Retina-X Studios представила, как утверждается, первый инструмент для мониторинга активности пользователей планшетов, поддерживающий различные операционные системы.

Апр19

Приложение Instagram распространяет троян среди пользователей Android

Не успели создатели популярной программы для обмена фотографиями Instagram выпустить приложение для операционной системы (ОС) Android, как оно тут же стало популярным как среди пользователей, так и среди киберпреступников.

Апр18

«ВКонтакте» рассказали о количестве ботов в группах крупных компаний

В группах крупных компаний в социальной сети «ВКонтакте» зафиксировано до 76 процентов ботов. Об этом заявил заместитель генерального директора компании «ВКонтакте» Илья Перекопский во время доклада на конференции «РИФ», открывающего секцию «SMM или мошенничество?»

Апр18

Вирус Rmnet.12 создал бот-сеть из миллиона компьютеров на базе Windows

Компания «Доктор Веб» сообщает о широком распространении файлового вируса Win32.Rmnet.12, c помощью которого злоумышленники создали бот-сеть, насчитывающую более миллиона инфицированных компьютеров.

Апр18

В России активизировались вымогатели логина/пароля от портала госуслуг

Минкомсвязи зафиксировало рост предложений по ускоренному оформлению загранпаспорта через интернет, где от граждан требуется вместе с необходиыми документами передать и свои идентификационные данные от портала госуслуг. Чиновники не рекомендуют соглашаться на подобные предложения.

Апр17

В Сеть утекли даты выхода нового Internet Explorer и Microsoft Office

Представленные партнерам Microsoft планы выпуска многих ключевых продуктов компании, включая Office 15, Internet Explorer 10 и Windows Phone утекли в интернет.

Апр16

МегаФон оштрафован за навязчивую SMS-рекламу

Согласно сообщению Федеральной антимонопольной службы (ФАС) России, ведомство назначило штрафы ОАО «Подиум» и ОАО «Мегафон» за распространение рекламы путем рассылки SMS-сообщений без предварительного согласия абонента. ФАС России обязала выплатить по 110 тысяч рублей оператора и компанию, чьи услуги рекламировались.

Апр16

Apple требует отключения серверов «Доктор Веб» от Интернет

Компания Apple потребовала от регистратора доменов Reggi.ru отключить от сети принадлежащий «Доктор Веб» сервер ввиду того, что он задействован в управлении ботнетом Flashback.

 Пресс-релизы

Апр19

География распространения Trojan.Encoder расширяется

Число стран, страдающих от программы-шифровальщика Trojan.Encoder.94, продолжает увеличиваться. Если раньше жертвами этих троянцев становились в основном граждане России и стран СНГ, то с 9-10 апреля опасности заражения подверглись жители некоторых европейских стран.

Апр17

Получен сертификат соответствия ФСБ России на шлюз защиты удаленного доступа StoneGate SSL

Корпорация Stonesoft объявила о получении сертификата, подтверждающего соответствие систем защиты удаленного доступа StoneGate SSL требованиям, предъявляемым ФСБ России к шифровальным (криптографическим) средствам, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, по классам КС1 и КС2.

Апр16

Kaspersky Security для виртуальных сред: новый взгляд на безопасность

«Лаборатория Касперского» представляет на российском рынке новый корпоративный продукт Kaspersky Security для виртуальных сред (KSV). Специализированное решение для платформы виртуализации VMware обеспечивает максимальную защиту виртуальной инфраструктуры без снижения ее производительности. Кроме того, компании получают возможность централизованно управлять защитой всей корпоративной сети, включая виртуальные устройства.

Апр13

Пентест интернет-магазина — специальное предложение от компании GlobalTrust Solutions

Компания GlobalTrust Solutions объявляет о выводе на рынок специального предложения для владельцев интернет-магазинов — услуги «Пентест интернет магазина» (тестирование сайта интернет-магазина на проникновение). После завершения работ заказчику предоставляется подробный отчет с перечислением обнаруженных уязвимостей и рекомендациями по повышению защищенности его интернет-магазина.

 Статьи и обзоры

Оценка защищенности интернет-пользователей

В статье рассматриваются вопросы обеспечения управления уязвимостями рабочих мест интернет-пользователей. Предлагается безагентный подход анализа защищенности браузера, основных приложений и расширений, таких как Java, Flash, Adobe Reader, компонентов ActiveX. Приведен практический пример реализации такого подхода.

Гордейчик Сергей Владимирович


Бесплатные антивирусы: много «за» и чуть-чуть «против»

Нужно признать, что не только полезное, но и вредоносное ПО — один из наиболее быстроразвивающихся секторов IT-индустрии, и потому большинство пользователей домашних ПК (если не вообще все) так или иначе сталкивались проблемами, им вызываемыми. Я решил провести сравнение платных и бесплатных версий популярных у нас Avast!, Avira и AVG на той же базе вредоносных ссылок. Причем не оценивались антивирусы разных марок, а определялась эффектив­ность платной и бесплатной версий одного вендора.

Владимир Безмалый

 Новые продукты по информационной безопасности

Kaspersky Security для виртуальных сред

Специализированное решение для платформы виртуализации VMware

  «Лаборатория Касперского» представляет на российском рынке новый корпоративный продукт Kaspersky Security для виртуальных сред (KSV). Специализированное решение для платформы виртуализации VMware обеспечивает максимальную защиту виртуальной инфраструктуры без снижения ее производительности. Кроме того, компании получают возможность централизованно управлять защитой всей корпоративной сети, включая виртуальные устройства.

Виртуальные машины подвержены действию вредоносных программ так же, как и реальная инфраструктура, и нуждаются в надежной защите. Однако неоптимальный подход к организации безопасности с применением лишь традиционных антивирусных средств может свести на нет главное преимущество виртуализации — эффективное использование IT-ресурсов. Kaspersky Security для виртуальных сред — новое решение, которое позволяет обеспечить баланс производительности и безопасности, необходимой для противостояния современным угрозам.


АльтЭль – межсетевые экраны ALTELL

ALTELL NEO 100 - младшее устройство линейки ALTELL NEO с базовым функционалом сертифицированного межсетевого экрана

  ALTELL NEO 100 - младшее устройство линейки ALTELL NEO . За счет своей компактности и абсолютно бесшумной работы ALTELL NEO 100 может быть размещен в любой точке офиса. Эта модель сочетает в себе малое энергопотребление, высокую производительность и надежность. Как и другие модели семейства ALTELL NEO UTM, устройство имеет все необходимые сертификаты.

  Данная модель построена на базе embedded-процессора AMD Geode LX, который уже на протяжении многих лет доказывает свою незаменимость при создании бюджетных (но в то же самое время производительных) решений. Набор предлагаемых заказчику функций ALTELL NEO 100 включает в себя межсетевое экранирование и построение виртуальных частных сетей (VPN), что позволяет рассматривать данную модель как идеальное средство при построении защищенных каналов связи с удаленными офисами.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Апр23
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Май 14
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Апр 24 9-я международная выставка «Интеллектуальные карты и системы безопасности информационных технологий/CARDEX & IT SECURITY 2012»
Дата проведения: 24-27 апреля 2012
Место проведения: Москва, ЦВК «Экспоцентр», павильон «Форум»
Контактная информация: http://www.cardexpo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация (http://www.cardexpo.ru/home/visit/e-ticket.aspx)

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное