Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    21 сентября 2012 года    ∙   №33 (506)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Спам в августе 2012 года
    Вне закона
    Полный анализ командных серверов Flame
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В сентябре, аккурат к годовщине терактов в Нью-Йорке, исламский мир потряс второсортный фильм «Невинность мусульман», снятый загадочным американским режиссером, зачем-то решившим посмеяться над пророком Мухаммадом. Пока «низы» увлеченно громили и жгли американские посольства, «верхи» принялись блокировать в интернете доступ к скандальному видеоролику или, под шумок, сразу ко всему YouTube как к главному распространителю фильма. Спустя неделю мода на борьбу с видеороликом и видеохостингом докатилась и до России.

  17 сентября сенатор Руслан Гаттаров направил запрос в Генпрокуратуру, чтобы та добилась запрета на показ фильма в России. Генпрокуратура в тот же день признала фильм экстремистским и направила иск о запрете на его распространение в суд. До принятия судебного решения ведомство поручило Роскомнадзору принять меры для предотвращения распространения информации, содержащейся в фильме, через средства массовой информации. В результате на следующий день у жителей Омска пропал доступ к видеохостингу YouTube.

С уважением, Сергей Ушаков

 Новости

Сен20

Мошенники рассылают фальшивые уведомления о доставке iPhone 5

Специалисты компании Websense обнаружили новую мошенническую схему. По словам сотрудника компании Патрика Рунальда, мошенники рассылают фальшивые уведомления о доставке iPhone 5.

Сен20

Хакеры используют технику Stuxnet для атак на обычных пользователей

Вредоносный код вируса Stuxnet, который ранее использовался правительствами различных стран для шпионажа и саботажа, в настоящее время применяется интернет-мошенниками, нацеленными на хищение платежных данных обычных пользователей.

Сен20

В 2016-м на ИБ-инфраструктуру будет потрачено 86 млрд. долл.

В ближайшие годы расходы на информационную безопасность по-прежнему останутся приоритетной статьей расходов в ИТ-бюджетах организаций — к такому выводу пришли аналитики компании Gartner.

Сен19

В Омске заблокирован доступ к YouTube

У жителей Омска во вторник возникли проблемы с просмотром видеороликов, размещенных на видеохостинге YouTube. Ограничение доступа к ресурсу произошло по рекомендации Роскомнадзора и на основании предостережения Генеральной прокуратуры РФ.

Сен18

Мобильная версия антивируса AVAST отправляла платные SMS

Несколько дней назад, независимый эксперт в области информационной безопасности Богдан Алеку заявил о наличии в мобильной версии популярного антивирусного приложения avast! Mobile Security серьезной ошибки, которая могла привести к отправке платных SMS-сообщений без уведомления пользователя.

Сен17

Huawei и ZTE угрожают национальной безопасности США

Китайские компании Huawei и ZTE пытаются убедить американских политиков, что они полностью независимы от правительства Китая — и никогда не будут внедрять бэкдоры в своё телекоммуникационное оборудование, даже если того потребуют китайские власти.

Сен14

Администраторы ботсети Nitol заражали ПК в процессе его сборки

Согласно сообщению компании Microsoft, софтверному гиганту удалось обезвредить очередной ботнет – Nitol. В ходе расследования эксперты компании обнаружили, что администраторы ботнета заражали компьютеры жертв вредоносным ПО еще в процессе его заводской сборки в Китае.

 Пресс-релизы

Сен20

ВебIQметр: хитрые вопросы и планы на будущее

Интерактивный образовательный проект ВебIQметр от компании «Доктор Веб» приглашает всех желающих попробовать силы в новых тестах.

Сен20

Специалисты Positive Research нашли способ обхода новой защиты в Windows 8 и процессорах Intel Ivy Bridge

В ходе анализа защищенности новой операционной системы, выход которой планируется 26 октября 2012 года, была найдена возможность обхода недавно представленной технологии защиты Intel SMEP.

Сен19

Релиз новой версии плагина Рутокен Web

Все больше компаний переходит на использование информационных систем, доступ к которым осуществляется через web-браузер. Релиз новой версии плагина разработан с учетом пожеланий пользователей.

Сен17

Entensys: Более 20% спама идет из Индии

Компании Entensys и Commtouch подготовили отчет об интернет-угрозах во втором квартале 2012 года. Материал содержит статистические данные и интересные факты из сферы спама, фишинга и вирусных атак.

 Статьи и обзоры

Спам в августе 2012 года

Летом в спам-бизнесе затишье: заказчики спама менее активны, так как многим из них невыгодно тратить средства на рекламу своих товаров и услуг в сезон отпусков. Как следствие спам в летний период значительно криминализируется, доля рекламы нелегальных товаров, распространяемых через партнерские программы, в нем растет, равно как и доля мошеннических сообщений и писем, содержащих вредоносный код. Одновременно спамеры усиленно рекламируют свои услуги и услуги других представителей киберпреступного бизнеса. В августе криминальная спам-активность достигает своего пика.

Мария Наместникова


Вне закона

Как-то так сложилось, что «издревле» существует стереотип отношения ко всему компьютерно-сетевому. Вроде как это всё игрушечки, а вирусы — так, хулиганство. Подумаешь, буковки посыпались… Потом, после буковок, посыпались диски, начали красть данные, «троянить» компьютеры для зомби сетей и распределённых атак, «доить» банковские счета, а сегодня вплотную подобрались к атакам на промышленные, инфраструктурные и военные объекты. В общем, на самом деле ни разу это не игрушечки и от такого стереотипа нужно как можно быстрее избавляться.

Евгений Касперский


Полный анализ командных серверов Flame

Вредоносная программа Flame, включая все ее компоненты, была очень большой; в ходе наших продолжающихся исследований обнаруживались все новые подробности, связанные с ней. Новости об этой угрозе достигли высшей точки 4 июня 2012 года, когда Microsoft выпустила экстренный патч, который заблокировал три поддельных цифровых сертификата, использованных во Flame. В тот же день мы подтвердили факт использования во Flame поддельных сертификатов и опубликовали наш технический анализ этой сложной атаки. Этот вновь обнаруженный функционал Flame оказался настолько сложным, что он мог быть реализован только лучшими криптографами мира. С тех пор скептические шутки о Flame прекратились.

securelist.com

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Сен24 Окт08
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Окт15
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт 03 Ежегодная международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO 2012»
Дата проведения: 03-05 октября 2012
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР»
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное