Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    04 мая 2012 года    ∙   №13 (486)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Уязвимости платформы Android. Настоящее и будущее
    Дети — слабое звено
 Эксперт
    Магический квадрант контроля доступа к сети
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  На подходе вторые майские праздники, а также начало отпускного сезона для многих сотрудников российских офисов и предприятий. Некоторые путешественники обращаются за помощью к туристическому агентству, но многие предпочитают собственноручно планировать свое путешествие, покупать билеты на самолет и резервировать номер в отеле в сети Интернет.

  Так дешевле и надежнее. Но это только на руку кибермошенникам, которые уже готовы поживиться за чужой счет. Они придумали новую уловку — рассылать спам пользователям в виде подтверждения брони в гостинице. Но вместо квитанции в приложении вложена опасная банковская троянская программа, которая нацеливается на банковский счет пользователя.

  По словам антивирусных экспертов, перед открытием сообщения путешественникам следует проверить, совпадает ли название компании, через которую вы осуществляли бронирование отеля, с отправителем письма. Кроме того, в теле письма с подтверждением регистрации всегда указываются даты и название гостиницы. Если эта информация отсутствует, и отправитель обещает всю информацию в приложении, это первый знак усомниться в подлинности письма.

С уважением, Сергей Ушаков

 Новости

Май04

Хакеры потребовали от бельгийского банка 150 тысяч евро

Неизвестные хакеры потребовали от бельгийской кредитной организации Elantis 150 тысяч евро, в противном случае пообещав опубликовать данные ее клиентов. Хакеры отметили, что данные находились на сервере компании в незашифрованном виде. Банк подтвердил факт атаки, но платить хакерам отказался.

Май03

Хакеры The Unknowns взломали NASA, ESA и ВВС США

Представители хакерской группы The Unknowns заявили о взломе NASA, Европейского космического агентства, ВВС США и сайтов других государственных организаций. Похищенные данные включают в себя имена пользователей, пароли, некоторые из которых поданы в незашифрованном виде, а также другую информацию с различных сайтов.

Май03

Банковские трояны и блокировщики объединили усилия

Злоумышленники начали нестандартно применять банковский троян Citadel, используя его совместно с блокировщиком операционной системы.

Май02

Вирусы для Android распространяются через социальные сети

По данным исследования AVG, сегодня все больше пользователей социальных сетей используют мобильные устройства для доступа к своим учетным записям. Это дает возможность разработчикам вирусов распространять свои продукты среди устройств на базе ОС Android.

Май02

Кибермошенники готовятся к сезону отпусков

На подходе вторые майские праздники, а также начало отпускного сезона для многих сотрудников российских офисов и предприятий. Но это только на руку кибермошенникам, которые уже готовы поживиться за чужой счет.

Май02

Почта Microsoft претерпела массовый взлом аккаунтов

Обнаруженная критическая уязвимость в сервисе электронной почты Hotmail компании Microsoft привела к массовым взломам почтовых аккаунтов хакерами. Недавно разработчики выпустили временное исправление данной уязвимости.

Май01

Распространение HTML5 приведет к взрыву киберпреступности

Активно внедряемый язык разметки веб-страниц HTML5, несущий массу новых возможностей для веб-дизайнеров и пользователей, одновременно предоставит широкое поле для деятельности кибер-преступников: атаки могут стать еще более изощренными.

Май01

Рынок антивирусов растет, и только McAfee падает

Рынок ПО для обеспечения информационной безопасности в 2011 г. замедлил темп роста. Тем не менее, аналитики положительно отзываются о динамике, ссылаясь на продолжающуюся экономию ИТ-бюджетов. Из лидеров мирового антивирусного рынка снижение выручки показала только McAfee.

Апр27

Microsoft Security Intelligence Report предупреждает о продолжающихся опасностях Conficker

Корпорация Microsoft анонсировала выход новой, 12-й версии глобального отчета по информационной безопасности Microsoft Security Intelligence Report volume 12 (SIRv12) за период июль-декабрь 2011 г.

 Пресс-релизы

Май03

Trend Micro публикует рейтинг надежности мобильных ОС для бизнеса — первое и второе места занимают платформы BlackBerry и Apple

Платформы оценивались по целому ряду критериев, таких как встроенные функции безопасности, защита приложений, средства аутентификации, возможность стирания информации, брандмауэр, функции виртуализации и прочее. Лидером стала платформа BlackBerry, набравшая 2,89 балла; за ней следуют iOS (1,7), Windows Phone (1,61) и Android (1,37).

Май03

Новые троянцы нацелились на Android-устройства с root-доступом

Компания «Доктор Веб» предупреждает о появлении новых вредоносных программ для операционной системы Android. Под ударом находятся владельцы мобильных устройств, использующие систему с повышенными привилегиями.

Апр27

Eset начала тестирование новых антивирусов для Mac OS X

Антивирусная компания Eset начала открытого бета-тестирования нового поколения антивирусных решений для устройств под управлением операционной системы Mac OS X — NOD32 Cyber Security Pro и NOD32 Cyber Security, предназначенных для домашних пользователей.

Апр27

Банковский фишинг — самый доходный

Фишинговые сайты традиционно приносят мошенникам стабильный заработок и вселяют чувство безнаказанности. Специалисты лаборатории безопасности G Data Security Labs проанализировали фишинговые страницы, обнаруженные в 2011 — начале 2012 по всему миру, и определили, какую тематику мошенники используют для обмана чаще всего.

 Статьи и обзоры

Уязвимости платформы Android. Настоящее и будущее

ОС Android за небольшой промежуток времени стала одной из самых популярных систем для всевозможных мобильных устройств. Именно широкий ассортимент, гибкое ценообразование и поддержка платформы со стороны внушительного числа производителей стали одними из главных факторов успеха и позволили системе занять нынешнее положение на рынке. Однако такое огромное число пользователей просто не могло остаться без внимания со стороны злоумышленников. Построив на разработке и распространении вредоносных программ целую индустрию со своими законами, они стали крайне неравнодушны к любым источникам легкой наживы.

Александр Горячев


Дети — слабое звено

Население Сети быстро молодеет. Сейчас по данным министра связи и массовых коммуникаций Игоря Щёголева в России насчитывается 60 млн. пользователей Интернет, из которых 59% в возрасте от 12 до 15 лет. В то же время в этом возрасте дети ещё плохо разбираются в ценности информации и не всегда могут оценить последствия своих действий. В результате подростки могут что-то сделать в Сети, за что родителям в дальнейшем придётся расплачиваться. Например, установят какую-нибудь пиратскую версию программы, с которой вместе установится троянец, который будет собирать конфиденциальную информацию родителей при доступе к финансовому сервису банка или корпоративной системе. В целом же самая крупная часть Рунета является и самым слабым звеном защиты причём не только персональных компьютеров, но и корпоративных сетей. Поэтому в защите детей стоит разобраться подробнее.

SecurityLab.ru

 Эксперт

Магический квадрант контроля доступа к сети

По мере того как организации ищут способы применения политик, характерных для личных персональных устройств, на рынке NAC (Network Access Control) усиливается феномен BYOD (тенденция пользователей приносить собственные устройства). Успех ждет тех производителей, которые могут легко установить политики и обеспечить их выполнение на конечных точках без Windows.

Lawrence Orans, John Pescatore

 Новые продукты по информационной безопасности

Kaspersky Security для виртуальных сред

Специализированное решение для платформы виртуализации VMware

  «Лаборатория Касперского» представляет на российском рынке новый корпоративный продукт Kaspersky Security для виртуальных сред (KSV). Специализированное решение для платформы виртуализации VMware обеспечивает максимальную защиту виртуальной инфраструктуры без снижения ее производительности. Кроме того, компании получают возможность централизованно управлять защитой всей корпоративной сети, включая виртуальные устройства.

Виртуальные машины подвержены действию вредоносных программ так же, как и реальная инфраструктура, и нуждаются в надежной защите. Однако неоптимальный подход к организации безопасности с применением лишь традиционных антивирусных средств может свести на нет главное преимущество виртуализации — эффективное использование IT-ресурсов. Kaspersky Security для виртуальных сред — новое решение, которое позволяет обеспечить баланс производительности и безопасности, необходимой для противостояния современным угрозам.


АльтЭль – межсетевые экраны ALTELL

ALTELL NEO 100 - младшее устройство линейки ALTELL NEO с базовым функционалом сертифицированного межсетевого экрана

  ALTELL NEO 100 - младшее устройство линейки ALTELL NEO . За счет своей компактности и абсолютно бесшумной работы ALTELL NEO 100 может быть размещен в любой точке офиса. Эта модель сочетает в себе малое энергопотребление, высокую производительность и надежность. Как и другие модели семейства ALTELL NEO UTM, устройство имеет все необходимые сертификаты.

  Данная модель построена на базе embedded-процессора AMD Geode LX, который уже на протяжении многих лет доказывает свою незаменимость при создании бюджетных (но в то же самое время производительных) решений. Набор предлагаемых заказчику функций ALTELL NEO 100 включает в себя межсетевое экранирование и построение виртуальных частных сетей (VPN), что позволяет рассматривать данную модель как идеальное средство при построении защищенных каналов связи с удаленными офисами.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Май14 Май21
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Май 14
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Май 30 Международный форум по практической безопасности «Positive Hack Days»
Дата проведения: 30-31 мая 2012
Место проведения: Клуб «Молодая гвардия», Москва, Дмитровское ш., д. 27 к. 1
Контактная информация: http://phdays.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация (http://phdays.ru/registration.asp)

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное