Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    22 февраля 2013 года    ∙   №6 (526)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Морозная атака на шифрование в Android
    Спам в январе 2013
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Двое исследователей из Университета Эрлангена, в Германии, продемонстрировали способ получения зашифрованной информации смартфона под управлением Android, используя… морозилку. Для получения доступа к ключу шифрования, хранящемся в памяти телефона, исследователи поместили устройство в морозильную камеру на час, в последствии чего, сохранив содержимое памяти телефона — практически в буквальном смысле — заморозив.

  Получение ключа шифрования из устройства было осуществлено при помощи так называемой атаки через холодную загрузку. Заморозив устройство до температуры ниже -10 градусов, можно обеспечить сохранение данных в энергозависимой памяти на короткий временной период без питания устройства. В дополнение к ключу шифрования, также удалось получить другие типы персональных данных из замороженной памяти смартфона, в частности: текстовые данные доступа к Wi-Fi, историю переписки из приложения WhatsApp, книгу контактов устройства и фотографии сделанные с телефона.

С уважением, Сергей Ушаков

 Новости

Фев22

США инициировали беспрецедентную атаку на китайских хакеров

Правительство США начало проводить индивидуальные контратаки на китайских хакеров, обвиняемых в промышленном шпионаже и хищении конфиденциальных данных. Действия властей являются ответом на инциденты, в ходе которых были похищены государственные тайны США.

Фев22

«Касперский» выпускает бесплатные антивирусы для смартфонов и планшетов

«Лаборатория Касперского» изменяет политику продаж своих мобильных решений. В конце февраля все продукты компании для Android получат бесплатную версию.

Фев20

Британские ученые изобрели компьютер, защищенный от фатальных сбоев

Исследователи из Лондонского университетского колледжа сообщили о теоретической разработке, которая, возможно, позволит отправить «синий экран смерти» на свалку истории. Они предложили идею «компьютера-организма», который, как живое существо, мог бы самостоятельно восстанавливаться от повреждений.

Фев20

Китайские военные отвергают причастность к хакерским атакам на американские компании

Обвинения в том, что китайские военные стоят за серией масштабных хакерских атак на американские компании, не имеют под собой никаких оснований. С таким заявлением выступил представитель министерства обороны КНР Гэн Яньшэн в Пекине.

Фев19

Американцы считают кибервойну неизбежной в ближайшее десятилетие

По результатам национального опроса, большинство американцев считают, что кибервойна неизбежна в ближайшее десятилетие. Кроме того, жители США уверены, что сети, как правительственные, так и частные, не подготовлены должным образом к грядущим киберконфликтам.

Фев19

«Правительственных хакеров» Китая поймали «с поличным»

Фирма Mandiant опубликовала развёрнутый доклад, посвящённый деятельности китайских «военных хакеров». В документе приводится масса свидетельств, подтверждающих принадлежность взломщиков, атаковавших сети крупных американских изданий и информационных агентств, к Народно-освободительной армии КНР.

Фев18

Рунет перестанет быть анонимным

Госдума готовит законопроект, позволяющий в случае совершения уголовного преступления с использованием интернета устанавливать личность подозреваемого пользователя, прикрывающегося анонимностью. Речь идет о том, чтобы обязать операторов связи и хостинг-провайдеров выдавать правоохранительным органам всю информацию об интересующем их пользователе, зарегистрированном на их сервере.

 Пресс-релизы

Фев19

Компания «Код Безопасности» предложила новую технологию защиты от фальсификации электронных документов

Компания «Код Безопасности», российский разработчик программных и аппаратных средств защиты информации, приняла участие в XV Национальном Форуме информационной безопасности «Инфофорум-2013», в рамках которого представила участникам новую технологию доверенной визуализации и подписи электронных документов Jinn.

Фев19

Новый винлокер насмешил специалистов

Троянцы-вымогатели, блокирующие нормальную работу операционной системы и требующие у жертвы заплатить определенную сумму за ее разблокировку, известны уже довольно давно. Тем не менее, одна из недавно обнаруженных версий данного троянца удивила даже повидавших всякое специалистов «Доктор Веб».

Фев19

Как поиграть в Angry Birds на банкомате?

В ходе подготовки к банковскому форуму в Магнитогорске команда экспертов Positive Technologies подготовила три короткометражных фильма, посвященных безопасности банкоматов.

Фев18

Безопасный контакт. Банки отказываются от карт с магнитной полосой

Уже в этом году ряд банков полностью откажутся от эмиссии карт с магнитной полосой в пользу карт с чипами. К такому решению банкиров подталкивают участившиеся случаи мошенничеств с пластиком.

 Статьи и обзоры

Морозная атака на шифрование в Android

Двое исследователей из Университета Эрлангена, в Германии, продемонстрировали способ получения зашифрованной информации смартфона под управлением Android, используя… морозилку. Для получения доступа к ключу шифрования, хранящемся в памяти телефона, исследователи поместили устройство в морозильную камеру на час, в последствии чего, сохранив содержимое памяти телефона — практически в буквальном смысле — заморозив. Получение ключа шифрования из устройства было осуществлено при помощи так называемой атаки через холодную загрузку.

habr.ru


Спам в январе 2013

В январе интернет наводнили многочисленные рассылки, эксплуатирующие тему предстоящих праздников. Хотя в России день святого Валентина достаточно популярен, все же большинство рассылок на русском языке были посвящены более традиционным праздникам — 23 февраля и 8 марта. Традиционно спамеры рассылали предложения о покупке цветов и различных «мужских» сувениров. Возросло количество писем с туристическими и развлекательными предложениями в честь предстоящих праздников.

Securelist

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Мар11
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Мар18
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Мар 21 Международный деловой форум «Киберпреступления. Предотвращение. Защита. Расследование»
Дата проведения: 21 марта 2013
Место проведения: Москва, московский конгресс-центр Digital October
Контактная информация: http://www.slongroup.ru/b2b/future-events/item/cybercrime
Стоимость и регистрация: При регистрации до 31-го декабря — 10 800 рублей

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное