Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    14 сентября 2012 года    ∙   №32 (505)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    География киберпреступлений. Западная Европа и Северная Америка
    Услуги в области ИТ-безопасности
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Критическая уязвимость в Adobe Flash Player для Internet Explorer 10 делает пользователей RTM-версии Microsoft Windows 8 и корпоративной версии ОС беззащитными к распространяемым через интернет эксплойтам, предназначенным для эксплуатации уязвимостей в плеере. В компании Adobe, после того как журналисты подняли эту тему, подтвердили наличие уязвимости в Flash Player в Internet Explorer 10.

  В конце августа Adobe выпустила обновление для Flash Player, закрывающее данную критическую уязвимость. Обновление было помечено Adobe как Priority 1, то есть имеющее наивысший приоритет. Однако среди всех разработчиков браузеров только Microsoft не выпустила соответствующее обновление для своих пользователей. При этом установить обновление вручную не представляется возможным по техническим причинам — плеер встроен в браузер.

С уважением, Сергей Ушаков

 Новости

Сен13

Новое приобретение Google: бесплатный онлайн-сканер вирусов Virus Total

Компания Google купила Virus Total, бесплатный онлайн-сканер вирусов и вредоносных программ. При этом Google отказывается от комментариев. Сумма сделки не разглашается.

Сен13

Министерство национальной безопасности США признает, что не может защитить страну самостоятельно

Во время своего выступления перед Конгрессом США министр национальной безопасности государства Джанет Наполитано (Janet Napolitano) заявила, что стране нужно разработать более сплоченную и обновленную стратегию для борьбы с киберпреступностью.

Сен13

Фишинговые сайты исчезнут из доменных зон .рф и .ru в течение года

Фишинговые сайты, а также домены, использующиеся злоумышленниками для управления ботнетами, полностью исчезнут из доменных зон .ru и .рф в течение года, заявил в среду генеральный директор компании Group-IB Илья Сачков.

Сен12

ИТ-отдел — источник угрозы для безопасности компании

Программисты, системные администраторы и прочие компьютерщики зачастую могут беспрепятственно исследовать корпоративную сеть своей компании, получить доступ к важным документам — и никто этого не обнаружит.

Сен11

Microsoft рекомендует обновить сертификаты безопасности

По сложившейся традиции сегодня Microsoft планирует выпустить очередной патч, в котором исправлены две важные уязвимости, а также выпущено обновление для антивирусного приложения. Но, кроме этого, корпорация напоминает администраторам операционной системы Windows проверить корректность используемых сертификатов безопасности.

Сен11

Кибератаки становятся все более «дерзкими»

Представитель Агентство национальной безопасности США спрогнозировал продолжение дискуссий в правительстве относительно законодательства в сфере кибербезопасности.

Сен10

В Windows 8 установлен «дырявый» Internet Explorer 10

Microsoft не спешит обновлять Internet Explorer 10 в Windows 8, который содержит критическую уязвимость во встроенном плагине Flash Player. Ранее нерасторопность вендоров в плане выпуска патчей приводила к плачевным последствиям.

Сен10

Adobe подтверждает, что Windows 8 уязвима перед действующими Flash-эксплойтами

Internet Explorer 10 в составе Windows 8 является вторым браузером после Chrome, для которого Flash Player включен в состав браузера с автоматическим обновлением.

Сен10

Новое программное обеспечение взламывает связку ключей в Mac OS X

Новое программное средство позволяет потенциальным хакерам Mac OS легко похищать связку ключей и пароли пользователей, входивших в систему, а также предоставлять несанкционированным приложениям администраторский уровень доступа.

 Пресс-релизы

Сен12

Trend Micro представила обновленную линейку продуктов Titanium 2013

Компания Trend Micro анонсировала обновленное семейство продуктов Titanium Internet Security 2013. Эти приложения, ориентированные на потребительский рынок, гарантируют эффективную защиту пользовательских систем, а также хранимых на них файлов и персональной информации, от современных интернет-угроз.

Сен12

«Лаборатория Касперского» очистит космос от вирусов

«Лаборатория Касперского» и «ЦСКБ-Прогресс», ведущее российское предприятие ракетно-космической промышленности, объявляют о расширении сотрудничества. Согласно условиям сделки, информационную безопасность всей корпоративной сети «ЦСКБ-Прогресс» будет обеспечивать решение Kaspersky Business Space Security.

Сен12

Борьба с новым троянцем для систем дистанционного банковского обслуживания: советы экспертов eScan

В последнее время участились случаи успешных атак троянских программ, использующих изощренные методы обмана пользователей систем дистанционного банковского обслуживания (интернет-банкинга) в России. Как предотвратить эту угрозу? Рассказывают эксперты eScan в России и странах СНГ.

Сен11

Новые домашние антивирусы Panda 2013 – теперь в России!

Компания Panda Security, производитель «облачных» решений безопасности и ведущий поставщик программ защиты от вредоносного программного обеспечения и вирусов, сегодня объявил о выходе своей новой линейки антивирусных продуктов для домашних пользователей 2013 года: Panda Antivirus Pro 2013, Panda Internet Security 2013 и Panda Global Protection 2013.

Сен11

Microsoft предупреждает об аннулировании RSA-ключей короче 1024 бит

Компания Microsoft напоминает о скором вступлении в силу ограничения на минимальную длину ключа после октябрьского апдейта Windows. Программы Outlook, Exchange, IE и прочие перестанут принимать сертификаты RSA, подписанные ключами длиной менее 1024 бит.

Сен06

Лаборатория Касперского адаптировала свои продукты под Windows 8

«Лаборатория Касперского» объявляет о готовности своих продуктов для домашних пользователей к выходу Windows 8: новые защитные решения Kaspersky Internet Security и Антивирус Касперского полностью совместимы с платформой.

 Статьи и обзоры

География киберпреступлений. Западная Европа и Северная Америка

Интернет не знает границ, однако, как показывают наши данные, существует географическая специфика киберпреступлений. В разных частях мира отличаются вредоносные программы, приоритетные направления компьютерных атак и способы обогащения, которые используют киберпреступники. Связано это не только с тем, где физически находятся злоумышленники, но и с особенностью стран, в которых проживают их потенциальные жертвы. Определяющими факторами в данном случае являются уровень экономического развития, количество интернет-пользователей и уровень проникновения интернета в стране. В этой статье мы расскажем о специфике деятельности киберпреступников в западных странах: США, Канаде и странах Западной Европы.

Юрий Наместников


Услуги в области ИТ-безопасности

Согласно исследованию аналитической компании IDC, объем российского рынка услуг в области информационной безопасности (ИБ) в 2011 г. составил 445 млн. долл., что на 43% превышает показатель предшествующего года. На 2012-й аналитики из IDC прогнозируют рост более чем на 30%. Таким образом, можно констатировать, что это один из наиболее быстро развивающихся сегментов ИТ-рынка России. Факторы, стимулирующие данный рост, опрошенные нами эксперты разделяют на общемировые и региональные. К общемировым они относят количественный и качественный рост кибератак.

Валерий Васильев

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Сен24 Окт08
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Сен17
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт 03 Ежегодная международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO 2012»
Дата проведения: 03-05 октября 2012
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР»
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное