Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    06 июля 2012 года    ∙   №22 (495)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Kill The Troll!
    Чёрный день для Apple App Store
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Вчера был чёрный день для каталога программ Apple App Store. Сначала «Лаборатория Касперского» огорошила новостью о появлении в App Store и Google Play троянской программы Find and Call, которая после установки на телефон копирует на удалённый сервер адресную книгу пользователя, рассылая по ней SMS-спам. В то время как для Google Play такие программы не редкость, для App Store за пять лет с момента запуска это первый случай, когда в каталоге появился настоящий зловред, несмотря на то, что все программы перед публикацией в App Store проходят тщательную многодневную проверку в отделе App Review.

  На этом неприятности в App Store не закончились. Обнаружилась ещё одна проблема, которая затронула ещё больше пользователей. Проблему можно сформулировать достаточно кратко. После обновления какого-либо приложения до версии, выпущенной в последние несколько дней, программа может перестать запускаться. Марко Армент, обнаруживший проблему, говорит, что слышал о многих приложениях, у которых наблюдались такие же проблемы 3 и 4 июля. Марко даже начал составлять список пострадавших программ, но после 114 программ в списке бросил это дело.

С уважением, Сергей Ушаков

 Новости

Июл06

Вирус лишит интернета сотни тысяч пользователей

В следующий понедельник около 300 тыс. ПК лишатся доступа в интернет из-за отключения американскими правоохранительными органами серверов ботнета DNSChanger, вредоносный код которого изменил настройки выхода в Сеть на зараженных машинах.

Июл05

Disney запустит кампанию о безопасности детей в интернете

Корпорация Disney запустит рекламную кампанию, направленную на обучение детей безопасному поведению в интернете.

Июл05

Обнаружена бот-сеть для Android-устройств

Спам-рассылку с устройств на базе Android OS обнаружил эксперт по информационной безопасности компании Microsoft Терри Цинк. Впервые мобильные устройства, попавшие в ботнет, начали рассылать спам.

Июл05

Сторонники Асада взломали твиттер «Аль-Джазиры»

Сторонники сирийского президента Башара Асада взломали англоязычный микроблог передачи Stream телеканала «Аль-Джазира». Ответственность за взлом взяла на себя хакерская группировка «Сирийская электронная армия», которая решила таким образом отомстить за необъективный, по ее мнению, сюжет.

Июл03

ВТБ24 раздаст клиентам ридеры для безопасного онлайн-банкинга

ВТБ24 для двухфакторной аутентификации пользователей при платежах предпочел вместо SMS использовать менее удобные, но более безопасные аппаратные генераторы паролей. Пользователям онлайн-банкинга придется покупать специальные устройства стоимостью 250-300 руб.

Июл03

Как дети врут родителям об интернете. Топ-10 способов обмануть

Согласно данным исследования McAfee, большинство подростков врут своим родителям о том, чем занимаются в интернете. Сейчас подростки обманывают родителей чаще, чем в сравнении состатистикой двухлетней давности.

Июн28

Zeus невидим для большинства антивирусов

ThreatMetrix Labs: Сделать троян вновь невидимым для антивирусов заняло у авторов программы пару часов.

 Пресс-релизы

Июл05

BackDoor.Dande инфицировал 2857 компьютеров фармацевтических компаний

С использованием технологии sinkhole специалистам компании «Доктор Веб» удалось установить полный контроль над ботнетом Dande, благодаря чему в течение полугода аналитики имели возможность наблюдать за поведением этой бот-сети.

Июл02

27 июня 2012 года состоялась конференция «Персональные данные 2012: проблемы и решения»

Мероприятие посетили более 70 специалистов по информационной безопасности, представляющих более 50 крупных российских и международных компаний, таких как «ТМК», Bayer, Golder Electronics, «Корпорация «Иркут», «Транснефть», Adidas, «СКБ «ЗЕНИТ», «Мосэнергосбыт» и др.

Июн29

10 советов по безопасному внедрению IPv6 от Stonesoft

Stonesoft делиться 10 идеями как помочь CISO и системным администраторам развеять мифы вокруг внедрения протокола IPv6 и расположить по приоритетам их инициативы в области безопасности.

Июн27

Новый Kaspersky Mobile Security: онлайн-платежи со смартфона стали еще безопаснее

«Лаборатория Касперского» представляет на российском рынке новую версию Kaspersky Mobile Security, мобильного продукта для обеспечения безопасности смартфонов на платформе Android. В решении пользователям стали доступны новые средства защиты, включая возможность блокировки зараженных и фишинговых сайтов, которые злоумышленники используют для кражи данных.

 Статьи и обзоры

Kill The Troll!

Евгений Касперский опубликовал у себя в блоге пост, где подробно рассказал о борьбе компании с патентым троллем. Эпопея началась в 2008 году с решения не поддаваться на шантаж компании IPAT. По словам Касперского, его лаборатория была не единственной жертвой тролля, но единственной антивирусной компанией, которая принципиально не принимала никаких предложений о «мирном» разрешении проблемы.

Евгений Касперский


Чёрный день для Apple App Store

Вчера был чёрный день для каталога программ Apple App Store. Сначала «Лаборатория Касперского» огорошила новостью о появлении в App Store и Google Play троянской программы Find and Call, которая после установки на телефон копирует на удалённый сервер адресную книгу пользователя, рассылая по ней SMS-спам. В то время как для Google Play такие программы не редкость, для App Store за пять лет с момента запуска это первый случай, когда в каталоге появился настоящий зловред, несмотря на то, что все программы перед публикацией в App Store проходят тщательную многодневную проверку в отделе App Review.

xakep.ru

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Июл16
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Июл23
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт 03 Ежегодная международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO 2012»
Дата проведения: 03-05 октября 2012
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР»
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное