Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    08 июня 2012 года    ∙   №18 (491)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    В Интернете приступили к постепенной смене IP-адресов
    Шпионаж через Bluetooth — возможности W32.Flamer
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Почтовый сервис Gmail начал оповещать пользователей о том, что их учетная запись могла быть скомпрометирована злоумышленниками, либо доступ к ней получили правительственные ведомства. Вместе с тем копания не уточняет, откуда ей известно о том, что почтовый ящик взломан по инициативе или при спонсировании властей.

  «Вы наверняка хотите узнать, откуда нам известно, что взлом оплачен властями, — пишет Эрик Гросс (Eric Grosse), вице-президент Google по безопасности, в своем блоге. — Мы не можем вдаваться в подробности, не раскрывая данные, которые будут полезны для этих плохих актеров, но наш детальный анализ, а также сообщения от жертв компрометации, говорят о том, что правительства, так или иначе, причастны ко многим инцидентам».

С уважением, Сергей Ушаков

 Новости

Июн08

Microsoft выпустит исправление для Windows Update для предотвращения распространения вируса Flame

Компания Microsoft выпустит обновления для сервиса Windows Update для того, чтобы предотвратить заражение компьютеров пользователей вирусом Flame через поддельные обновления операционной системы Windows.

Июн07

Русские хакеры украли данные миллионов пользователей соцсети LinkedIn

Пользователь одного из русскоязычных форумов сообщил о масштабном взломе базы данных социальной сети LinkedIn и краже аккаунтов более 6,5 млн пользователей этого сайта. Администрация соцсети уже подтвердила утечку.

Июн07

Госдуме предложили создать реестр запрещенных сайтов

В Государственную думу на рассмотрение внесен законопроект о создании единого реестра сайтов с запрещенной в России информацией.

Июн06

Google: Правительства причастны ко многим взломам электронной почты

Почтовый сервис Gmail начал оповещать пользователей о том, что их учетная запись могла быть скомпрометирована злоумышленниками, либо доступ к ней получили правительственные ведомства. Вместе с тем копания не уточняет, откуда ей известно о том, что почтовый ящик взломан по инициативе или при спонсировании властей.

Июн06

Касперский: Человечеству грозит киберэпидемия

В рамках выступления в Тель-Авивском университете основатель компании «Лаборатория Каспесркого» Евгений Касперский заявил, что он обеспокоен киберэпидемией, которая грозит человечеству, если страны не перестанут атаковать друг друга посредством вредоносного ПО.

Июн05

В ночь на среду интернет перейдет на новый IP-протокол

В предстоящую среду интернет начнет жить по-новому: на постоянной основе все крупнейшие проекты начнут работать на базе нового интернет-протокола IPv6. Однако если все пройдет, как запланировано, то миллионы пользователей ничего этого не заметят.

Июн04

В России поймана банда грабителей систем онлайн-банкинга

Оперативники МВД задержали участников группы Hodprot, занимавшейся взломом систем ДБО. Техническую часть работ, проведенную Group-IB, профинансировал «Сбербанк», клиентам которого был нанесен ущерб на 13 млн руб. Общая сумма выведенных бандой средств составила 123 млн руб.

Июн04

На PHDays 2012 взломали iPhone, Windows XP и FreeBSD

На международном форуме по практической информационной безопасности Positive Hack Days 2012 участники конкурса Hack2own продемонстрировали взлом Apple iPhone 4S и популярной операционной системы Windows XP. Кроме того, в ходе соревнований CTF была обнаружена новая уязвимость в операционной системе FreeBSD.

Июн04

Медведев предложил странам СНГ создать единую ИБ-систему

Председатель правительства России Дмитрий Медведев одобрил представленное Минкомсвязи и согласованное с МИДом соглашение о сотрудничестве государств СНГ в сфере информационной безопасности.

 Пресс-релизы

Июн07

Две трети крупнейших российских сайтов под угрозой, каждый десятый ресурс взломан: отчет компании Positive Technologies

В период с 2010 по 2011 год эксперты компании Positive Technologies в рамках оказания услуг по тестированию на проникновение и анализу защищенности информационных систем проводили детальный анализ веб-приложений ключевых российских компаний и предприятий.

Июн07

Проверьте знания в области информационной безопасности — воспользуйтесь ВебIQметром от «Доктор Веб»

Боитесь даже думать о компьютерных вирусах и борьбе с ними или, наоборот, считаете себя асом в сфере информационной безопасности? ВебIQметр — новый проект компании «Доктор Веб» — позволит вам в режиме онлайн пройти простой тест и сделать свою работу в Интернете еще более безопасной.

Июн06

Отгремел Positive Hack Days 2012: хакеры взломали планету

В Москве 30 и 31 мая прошел Positive Hack Days 2012 — международный форум для специалистов по практической информационной безопасности. За два дня на форуме побывало полторы тысячи человек: профессионалы мира ИБ, хакеры со всей планеты, представители бизнеса, государства и интернет-сообщества.

Июн04

WatchGuard XTM и XCS соответствуют Common Criteria

Полученный сертификат Common Criteria EAL 4+ подтверждает соответствие устройств всем требованиям к безопасности, предъявляемым крупнейшими правительственными и коммерческими организациями по всему миру.

 Статьи и обзоры

В Интернете приступили к постепенной смене IP-адресов

Накануне состоялся всемирный «запуск» IPv6. Новая версия межсетевого протокола должна постепенно прийти на смену своему предшественнику. IPv4 пока доминирует в Интернете, но неумолимо стремится к заложенному тридцать лет назад техническому пределу.

Денис Дмитриев


Шпионаж через Bluetooth — возможности W32.Flamer

Наш новый знакомый W32.Flamer не перестает удивлять. Сегодня мы расскажем о потенциале использования технологий Bluetooth этим червём. Злоумышленники получают возможность идентифицировать мобильное устройство пользователя на расстоянии до одной мили и даже отслеживать местонахождение жертвы, красть конфиденциальную информацию и прослушивать разговоры. Из всех обнаруженных до сих пор угроз для Windows-платформ, W32.Flamer — единственная, столь широко использующая технологи Bluetooth вредоносная программа, что является ещё одним веским подтверждением её создания в качестве шпионского инструмента несанкционированного сбора информации.

Symantec

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Июн18 Июл02
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Июн 18
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт 03 Ежегодная международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO 2012»
Дата проведения: 03-05 октября 2012
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР»
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное