Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    24 августа 2012 года    ∙   №29 (502)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Сравнение программ для удаления баннеров-вымогателей (блокираторов)
    Философичный хакер
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В Индии власти на две недели запретили обмен SMS-сообщениями, а также заблокировали определенные web-сайты. Такое решение властей связано с распространением угрожающего контента о том, что жители северо-восточного Ассама будут атакованы мусульманами в ответ на совершенные ранее этнические преступления. Помимо этого, Министерство информационных технологий и связи Индии обратилось ко всем ресурсам-«посредникам», таким как Facebook и YouTube, с просьбой удалить весь контент, который «пропагандирует ненависть». Представители ведомства отмечают, что материалы такого характера часто нацелены на жителей Северо-Восточной части государства, а их публикация является преступлением.

С уважением, Сергей Ушаков

 Новости

Авг23

Минэкономразвития «разгромило» новый закон о защите ИТ-систем

ФСТЭК подготовил проект закона, регламентирующего требования к защите государственных ИТ-систем и систем критически важных объектов. Изучив его, в Минэкономразвития пришли к выводу, что положения проекта вводят избыточные ограничения и способствуют возникновению необоснованных бюджетных расходов на всех уровнях.

Авг23

Обнаружен первый троянец для Linux и Mac OS X, похищающий пароли

Используя функционал кейлоггера, программа похищает пароли от приложений Opera, Firefox, Chrome, Chromium, а также Thunderbird, SeaMonkey и Pidgin, и передает их злоумышленникам. Это первое приложение подобного рода, которое работает в Linux и Mac OS X одновременно.

Авг22

Технологии «Лаборатории Касперского» анализируют работу системы и выявляют ботнеты

«Лаборатория Касперского» сообщает о получении в США двух патентов на передовые технологические решения, разработанные экспертами компании. Новые технологии повышают эффективность лечения зараженных систем и идентификации спам-ботнетов.

Авг21

Чьи приложения чаще взламывают: iOS или Android?

Исследователи Arxan Technologies выяснили, что почти все популярные приложения для iOS и Android взламываются с целью их модификации и распространения за пределами официальных каталогов, вне зависимости от того, является программа платной или бесплатной.

Авг21

Роскомнадзор растолковал положения закона «о черных списках»

Согласно сообщению на официальном web-сайте Роскомнадзора, в связи со множеством «обращений журналистов», ошибками и заблуждениями в трактовке положений законопроекта «о черных списках», ведомство решило опубликовать разъяснительное сообщение.

Авг20

Уязвимость в iOS подвергает пользователей SMS-атакам

Компания Apple подтвердила существование уязвимости в прошивке iPhone, при помощи которой хакеры могут осуществлять различные спам-атаки. Брешь в прошивке позволяет использовать различные схемы фишинга при помощи SMS-сообщений.

Авг20

В Индии на две недели запрещен обмен SMS-сообщениями

В Индии власти на две недели запретили обмен SMS-сообщениями, а также заблокировали определенные web-сайты для того, чтобы предотвратить возможные конфликты.

Авг17

Эксперты сообщили о беспрецедентном росте числа Android-троянов

Стремительное развитие Android привело к быстрому росту интереса к платформе среди вирусописателей и беспрецедентному росту числа вредоносных программ во II квартале 2012 г. Большинство троянов крадут с телефона данные.

 Пресс-релизы

Авг23

Началось открытое бета-тестирования Dr.Web LiveCD

Компания «Доктор Веб» приглашает всех желающих принять участие в открытом бета-тестировании новой версии решения для восстановления работоспособности системы Dr.Web LiveCD, включающей обновленные компоненты и ряд улучшений.

Авг22

Завершено тестирование системы криптографического обеспечения «КАРМА» и линейки продукции Рутокен

Компания «Электронные Офисные Системы» (ЭОС) и компания «Актив» объявляют об успешном завершении тестирования на совместимость системы криптографического обеспечения «КАРМА» и семейства USB-токенов Рутокен.

Авг20

Новая версия продукта «Код Безопасности: Инвентаризация» 2.2 поступила в продажу

Компания «Код Безопасности» объявила о доступности для приобретения продукта «Код Безопасности: Инвентаризация» 2.2, программного комплекса, предназначенного для сбора, обработки и систематизации информации о программном и аппаратном обеспечении компании.

Авг16

Check Point усиливает влияние виртуализации, упрощая безопасность в облаке

Компания RRC представляет Check Point Virtual Systems, позволяющие объединить шлюзы безопасности в одном устройстве или сервере, упрощая безопасность, уменьшая затраты, увеличивая производительность частных облачных окружений.

 Статьи и обзоры

Сравнение программ для удаления баннеров-вымогателей (блокираторов)

Программы для удаления компьютерных блокираторов-вымогателей, как правило, предназначены для неискушенного пользователя, которому использование таких средств как regedit.exe или uVS в повседневной жизни не требуется, и когда приходит «нежданно-негаданно» блокиратор, то пользователю хочется найти панацею, которая быстро и легко излечит его компьютер. Конечно, панацею найти не удается, но получается найти какую-нибудь программу, которая попытается излечить компьютер. И если эта программа помогает неискушенному пользователю, то он превозносит эту программу, как средство от всех программных вымогателей, а если не поможет — выражает свое «фу» при упоминании ее названия другими пользователями. Предлагаю провести небольшое сравнение этих программ.

habr.ru


Философичный хакер

В ночь с 13 на 14 августа популярнейший российский торрент-портал Rutracker.org перестал открываться. При попытке зайти на главную страницу сайта пользователей перенаправляли на страницу с текстом филолога Сергея Аверинцева, написанным в 1995 году. Rutracker.org атакуют не первый раз, но впервые хакеры начали говорить загадками.

Султан Сулейманов

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Авг27 Сен10
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Сен17
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт 03 Ежегодная международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO 2012»
Дата проведения: 03-05 октября 2012
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР»
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное