Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    18 января 2013 года    ∙   №49 (522)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    И снова пароли…
    Чем занимается Google на самом деле
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Корпорация Oracle объявила о выпуске бюллетеня безопасности, устраняющего две уязвимости в Java для браузеров. Обе уязвимости носят критический характер, так как позволяют хакерам удаленно взламывать компьютер жертвы. Однако специалисты сомневаются в том, что обновление, выпущенное Oracle, в должной степени защитит пользователей, и рекомендуют им отключить Java в своих браузерах.

  Кроме того, менее чем через сутки после того, как разработчики Oracle исправили опасную брешь в Java, на подпольных интернет-форумах стартовали продажи эксплоита для очередной уязвимости нулевого дня в данной платформе. Напомним, что за последние несколько месяцев это уже четвертый случай обнаружения в Java критических уязвимостей.

С уважением, Сергей Ушаков

 Новости

Янв17

Хакеры продают новые эксплоиты для Java по $5 тысяч

Менее чем через сутки после того, как разработчики Oracle исправили опасную брешь в Java, позволяющую удаленно скомпрометировать целевую систему на базе ОС Windows, на подпольных интернет-форумах стартовали продажи эксплоита для очередной уязвимости нулевого дня в данной платформе.

Янв17

Секретная служба Австралии может получить разрешение на взлом компьютеров сторонних лиц

Генеральная прокуратура Австралии планирует наделить Управление разведки и безопасности полномочиями взламывать IT-системы, принадлежащие сторонним лицам.

Янв17

90% паролей можно взломать за несколько секунд

По данным исследования аналитической компании Deloitte Canada, на сегодняшний день среднее время, которое пользователи компьютеров тратят на то, чтобы придумать пароль, значительно меньше того, которое требуется для его подбора: более 90% паролей можно взломать за считанные секунды.

Янв17

В Киеве арестован выполнявший заказные DDoS-атаки хакер

Согласно уведомлению на web-сайте МВД Украины, сотрудникам столичных правоохранительных органов удалось арестовать хакера, ответственного за проведение более чем 50 заказных DDoS-атак.

Янв15

Опасная уязвимость в браузерах. Специалисты советуют отключить Java

Специалисты сомневаются в том, что обновление, выпущенное Oracle, в должной степени защитит пользователей, и рекомендуют им отключить Java в своих браузерах.

Янв14

В Индии с аппаратными устройствами будут продавать брошюры по ИБ

Правительство Индии выступило с предложением поставлять со всем аппаратным обеспечением, продаваемым на территории страны, специальные брошюры, призванные повысить осведомленность покупателей в сфере киберугроз.

Янв14

Системы управления объектами критической инфраструктуры напрямую подключены к сети

Правительство США призвало тысячи компаний, которые обслуживают объекты критически важной инфраструктуры, усилить уровень кибербезопаности. Компьютеры объектов критически важной инфраструктуры часто подключены к интернету в связи с тем, что работникам не хочется ехать на работу для того, чтобы исправить существующие проблемы.

Янв10

В США собирают подписи для признания DDoS-атак легальным протестом

Хакерское движение Anonymous, известное своей приверженностью к анархической идеологии, намерено легализировать свои методы выражения протеста, закрепив их в законодательстве США.

 Пресс-релизы

Янв17

ESET объявляет о мировом релизе новой версии продуктов для домашних пользователей

Компания ESET сообщает о мировом релизе новой версии своих флагманских продуктов для защиты домашних компьютеров ESET NOD32 Антивирус и ESET NOD32 Smart Security. В обновленных продуктах был усовершенствован алгоритм эвристического анализа угроз, ускорено сканирование списка безопасных файлов, улучшен персональный файрвол.

Янв15

Новый троянец подменяет поисковые запросы

Компания «Доктор Веб» информирует пользователей о распространении вредоносной программы BackDoor.Finder, способной подменять запросы в различных поисковых системах, а также перенаправлять браузер на сайты злоумышленников.

Янв11

Компания WatchGuard Technologies анонсировала две новых модели линейки Extensible Content Security (XCS) для сегмента среднего и малого бизнеса

Компания WatchGuard Technologies анонсировала две новых модели линейки Extensible Content Security (XCS) для сегмента среднего и малого бизнеса. Модели XCS 280 и 580 демонстрируют ту же высокоэффективную защиту контента, но на 50% дешевле в соотношении цена/качество по сравнению с предыдущими моделями сравнимой производительности.

 Статьи и обзоры

И снова пароли…

Подобранный или украденный злоумышленником пароль может стать ключом ко всей информации о пользователе: начиная от персональных фотографий и заканчивая номером кредитной карты. О парольной защите написано огромное количество статей. Никто, кажется, не сомневается в ее необходимости. И, уж тем более, в том, что пароль должен отвечать требованиям сложности, быть не менее 10 символов, регулярно изменяться и требовать неповторимость. Но так ли все безоблачно? Увы, нет.

Безмалый Владимир


Чем занимается Google на самом деле

14 декабря знаменитый изобретатель и футуролог Рей Курцвейл объявил, что отныне он работает в Google. О его обязанностях известно лишь в самых общих чертах. Пресс-релиз сообщает о неком «проекте в области машинного обучения и обработки естественного языка», который возглавит изобретатель. Это не синекура: в одном из интервью Курцвейл подтвердил, что Google предоставит ему достаточные ресурсы для достижения поставленной цели.

Олег Парамонов

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Янв28
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Фев18
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Мар 21 Международный деловой форум «Киберпреступления. Предотвращение. Защита. Расследование»
Дата проведения: 21 марта 2013
Место проведения: Москва, московский конгресс-центр Digital October
Контактная информация: http://www.slongroup.ru/b2b/future-events/item/cybercrime
Стоимость и регистрация: При регистрации до 31-го декабря — 10 800 рублей

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное