Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    01 июня 2012 года    ∙   №17 (490)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Знаем ли мы, что такое информация, или Главная задача «айтишников»
    Из искры возгорится пламя: кто стоит за вирусом Flame?
    Иран стал жертвой неизвестного компьютерного вируса
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  На этой неделе «Лаборатория Касперского» сообщила об обнаружении в странах Ближнего Востока вредоносной программы Flame, которую назвала «возможно, самым сложным» вирусом в истории. Главный антивирусный эксперт «ЛК» Александр Гостев рассказал на конференции PHDays подробности: Flame был обнаружен случайно после того, как к «ЛК» за помощью обратились представители подразделения ООН. Они попросили компанию найти странный вирус, стирающий данные с ближневосточных компьютеров. В самой Flame, однако, такого функционала не оказалось. Это дало аналитикам основание полагать, что помимо Flame существует и другая еще не обнаруженная анти-иранская разработка.

  Если коротко, Flame — компьютерный вирус, способный инфицировать персоналки под управлением Microsoft Windows 7, Vista и XP с полным набором установленных патчей. Очевидно, что для проникновения на машину используются пока неизвестные спецам по безопасности уязвимости. Flame всего лишь высасывает информацию, зато делает это с такой эффективностью, что его уподобляют пылесосу. На инфицированном компьютере он контролирует буквально всё до последнего бита. Фиксирует каждую нажатую клавишу, анализирует содержимое офисных документов, автоматически делает снимки экрана и включает микрофон, чтобы подслушать, о чём треплются в комнате, вчитывается в трафик и даже (когда возможно) сканирует Bluetooth-эфир для извлечения данных из расположенных рядом мобильных телефонов.

С уважением, Сергей Ушаков

 Новости

Май31

Правительство рассмотрит законопроект о регулировании крупных web-сайтов

Власти России намерены контролировать инвесторов и владельцев акций крупных интернет-ресурсов. В настоящий момент в категорию стратегически важных предприятий попадают такие web-сайты, как «Вконтакте», «Яндекс», «Одноклассники», «Рамблер» и Mail.ru.

Май31

ЛК рассказали подробности обнаружения трояна Flame

Главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев рассказал на конференции PHDays подробности недавнего обнаружения кибернетического «супероружия» — червя Worm.Win32.Flame.

Май30

Злоумышленники рассылают вредоносный спам от имени Сбербанка

Компания «Доктор Веб» предупреждает о массовом распространении вредоносного спама: пользователю приходят сообщения, якобы отправленные Сбербанком. Письма содержат ссылку на архив, в котором скрывается троянец-кодировщик: при попытке открыть такое вложение файлы на компьютере жертвы оказываются зашифрованными.

Май29

PHDays 2012: хакеры взломают Москву

Считанные часы остались до открытия международного форума по практической информационной безопасности Positive Hack Days 2012, который состоится 30 и 31 мая в Digital October.

Май29

«Лаборатория Касперского» нашла кибернетическое «супероружие»

Эксперты «Лаборатории Касперского» сообщили об обнаружении «самой сложной» вредоносной программы Flame. Вновь обнаруженный троян имеет трудную для анализа модульную структуру и предназначен для шпионажа.

Май28

Исследователи создали TLS расширение, обнаруживающие поддельные SSL-сертификаты

Исследователи безопасности Тревор Перрен и Мокси Мерлинспайк разработали протокол Transport Layer Security (TLS), который позволит web-обозревателям определять и блокировать поддельные SSL-сертификаты.

Май28

Мэра города и его сына арестовали за хакерскую атаку

Мэра американского городка Западный Нью-Йорк, штат Нью-Джерси, и его сына арестовали за взлом сайта и электронной почты. По данным следствия, 55-летний Феликс Рок и 22-летний Джозеф Рок решили атаковать сайт с требованием отставки Феликса с поста мэра. Вскоре Джозеф смог взломать электронную почту, на которую был привязан сайт.

Май25

За I квартал 2012 года вредоносных программ для Android стало на 1200% больше

Специалисты McAfee сообщают, что за первый квартал 2012 года количество вредоносных программ для мобильной операционной системы Android увеличилось на 1200%. Помимо этого, эксперты также зафиксировали незначительный рост количества вредоносного ПО, ориентированного на Mac.

 Пресс-релизы

Май31

Пятое поколение бизнес-решений ESET NOD32 уже в продаже

Пятое поколение решений ESET NOD32 базируется на новой программной платформе с широкой поддержкой облачных технологий и усовершенствованными алгоритмами противодействия вредоносному ПО.

Май31

Задержаны киберпреступники, похитившие у клиентов Сбербанка 13 млн рублей

Сотрудники МВД России при активном содействии Департамента безопасности Сбербанка России задержали преступную группу из 6 человек по подозрению в хищении крупных сумм денежных средств через системы дистанционного банковского обслуживания.

Май30

Компания «Аладдин Р.Д.» представила новую версию продукта SafeNet Network Logon

Продукт SafeNet Network Logon предназначен для решения проблемы «слабых» паролей при работе на компьютерах под управлением ОС Microsoft Windows.

Май25

Продукты корпоративного комплекса Dr.Web Enterprise Security Suite прошли сертификацию на Украине

Компания «Доктор Веб» сообщает об успешном прохождении продуктами корпоративного комплекса Dr.Web Enterprise Security Suite государственной экспертизы Украины в сфере технической защиты информации.

 Статьи и обзоры

Знаем ли мы, что такое информация, или Главная задача «айтишников»

Несмотря на то, что практически все уверены: мы живем «в век информатизации», и фраза «кто владеет информацией – владеет миром» стала крылатой, большинство людей не знают, что такое информация. Даже «айтишники», казалось бы профессионалы в области информации, не все знают, что законы кибернетики не описывают процессы рождения информации. Более того, мы порой и не пытаемся осмыслить фундаментальные основы информационного мира. Все заняты созиданием, «некогда думать – рубить надо».

Борис Славин


Из искры возгорится пламя: кто стоит за вирусом Flame?

Иран приходит в себя после нанесённого по стране очередного удара высокоточным цифровым оружием. Компьютерный вирус Flame, обнаруженный российскими специалистами (Лаборатория Касперского), предположительно был нацелен на иранский нефтепром, хоть в последние часы и стало известно, что заражению подверглись также компьютеры вне стен компаний и организаций, связанных с нефтью. Средства выявления и лечения вируса уже имеются, но будьте готовы к продолжению истории, неожиданным новым фактам и резким поворотам сюжета: в «Касперском» Flame назвали одной из сложнейших цифровых инфекций за всю историю существования вредоносных программ — и западные эксперты с этим диагнозом в общем согласны.

Евгений Золотов


Иран стал жертвой неизвестного компьютерного вируса

28 мая «Лаборатория Касперского» рассказала о вирусе Flame, ворующем конфиденциальную информацию с компьютеров в странах Ближнего Востока. Антивирусная компания заявила, что Flame является «возможно, самым сложным» вирусом и похож по своим функциям на нашумевшие трояны Stuxnet и Duqu, атаковавшие Иран в 2010 и 2011 годах. В этот раз главной жертвой вируса также стал Иран.

Султан Сулейманов

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Июн04
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Июн 18
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Май 30 Международный форум по практической безопасности «Positive Hack Days»
Дата проведения: 30-31 мая 2012
Место проведения: Клуб «Молодая гвардия», Москва, Дмитровское ш., д. 27 к. 1
Контактная информация: http://phdays.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация (http://phdays.ru/registration/)

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное