Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    22 марта 2013 года    ∙   №10 (530)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    СМС-оповещения о движении средств по счету: всегда ли это безопасно
    Есть ли жизнь вне Google Play?
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  За последний год платформа Android стала абсолютным лидером по числу мобильных угроз, они создаются десятками тысяч и более 90% из них — для Android. Долгое время одним из основных советов по защите Android-смартфона был «загружайте приложения только из Google Play», и это работало. Иногда, правда, в Google Play тоже просачивались вирусы, но их оттуда оперативно вычищали. Зато приложения не вредоносные всегда были представлены в Google Play в полном объеме.

  Но недавняя акция Google по удалению из Google Play популярных приложений для блокировки рекламы (теперь полезные приложения, в частности мегапопулярное AdBlock Plus, могут быть вычеркнуты из магазина) поставила перед многими пользователями совершенно новый вопрос — а как устанавливать приложения, которых нет в Google Play? Хорошая новость заключается в том, что это не слишком сложно. Но есть и плохая — возможны неприятные последствия в виде вредоносных приложений.

С уважением, Сергей Ушаков

 Новости

Мар21

ПО для слежки за пользователями используют правительства 25 стран

Два американских исследователя безопасности представили доказательства того, что правительства примерно 25 стран используют шпионское программное обеспечение в целях незаконной слежки за своими гражданами.

Мар21

Кириллический домен .рус будет протестирован одним из первых

22 апреля 2013 года корпорация ICANN, занимающаяся регулированием вопросов, связанных с доменными именами, начнет тестирование 12 новых доменных зон. В их число вошел также кириллический домен верхнего уровня .рус.

Мар20

Европол обезвредил 3600 киберпреступных группировок на территории ЕС

Согласно отчету Европола, на территории Европейского Союза обезврежено 3600 преступных группировок, которые подрывали экономическую стабильность, осуществляя свою деятельность в сети Интернет.

Мар20

На новую Windows опять жалуются — на этот раз в NVIDIA

Microsoft ругать в последнее время снова модно, причём делают это партнёры корпорации. В основном, речь идёт о Windows 8 и Windows RT. На этот раз своими размышлениями на эту тему поделился исполнительный директор NVIDIA Жэнь Сюнь Хуан.

Мар19

Российский умелец научил Xbox 360 пиратству и получил срок

Российский офис Microsoft отрапортовал о завершившемся судебном слушании в отношении калужского продавца. Продавец, по просьбе полицейских взломавший приставку Xbox 360, получил 1,5 года условного заключения и штраф 45 тыс. руб.

Мар18

КНДР обвинила США и Южную Корею в совершении кибератак

Центральное телеграфное агентство Корейской Народно-Демократической Республики (ЦТАК) обвинило США и Южную Корею в проведении интенсивных и постоянных кибератак на северокорейские интернет-сервисы.

Мар14

Национальная база данных уязвимостей США взломана хакерами

Web-ресурсы Национального института стандартов и технологий (National Institute of Standards and Technology NIST) США, который осуществляет поддержку базы данных уязвимостей CVE, были взломаны хакерами.

Мар14

ACM объявила победителей «Премии Тьюринга – 2012»

Ассоциация вычислительной техники (ACM) объявила лауреатов «Премии Тьюринга – 2012». Победителями стали исследователи Массачусетского технологического института Шафи Голдвассер и Сильвио Микали.

 Пресс-релизы

Мар20

Конкурс для ИТ-специалистов продолжается: скажем вирусам Net!, а знаниям — да!

Компания «Доктор Веб» совместно с журналом Windows IT Pro продолжает принимать заявки на участие в конкурсе по тестированию сетевой утилиты Dr.Web CureNet! для ИТ-специалистов.

Мар19

Прогноз киберугроз на 2013 год

Злоумышленники пойдут туда же, куда пользователи, и на данный момент это облачные и мобильные технологии. Именно облачные и мобильные платформы станут целью злоумышленников в 2013 году.

Мар19

Управление корпоративными рисками, связанными с социальными сетями

По мере роста популярности социальных медиа связанные с ними риски противоправных действий, таких как мошенничество, воровство, клевета, кибер-оскорбления, вторжение в частную жизнь, нарушение стандартов и норм закона, также начинают постепенно возрастать.

 Статьи и обзоры

СМС-оповещения о движении средств по счету: всегда ли это безопасно

Купил как-то в Штатах местную SIM-карту. И стали с тех пор на мой номер приходить СМС-ки о состоянии текущего банковского счета прежнего владельца телефонного номера и движении средств по нему в Bank of America. Посмеялись мы над забывчивостью владельца, не сообщившего в банк о смене номера мобильного телефона, и, как казалось, история на этом и закончилась. Но, оказывается, есть банки, с которыми в такие игры лучше не играть.

Михаил Емельянников


Есть ли жизнь вне Google Play?

За последний год платформа Android стала абсолютным лидером по числу мобильных угроз, они создаются десятками тысяч и более 90% из них — для Android. Долгое время одним из основных советов по защите Android-смартфона был «загружайте приложения только из Google Play», и это работало. Иногда, правда, в Google Play тоже просачивались вирусы, но их оттуда оперативно вычищали. Недавняя акция Google по удалению из Google Play популярных приложений для блокировки рекламы (и предотвращения слежки веб-сайтами) поставила перед многими пользователями совершенно новый вопрос — а как устанавливать приложения, которых нет в Google Play? Хорошая новость — в отличие от iOS, это не слишком сложно, но есть и плохая — возможны неприятные последствия в виде вредоносных приложений.

Лаборатория Касперского

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Апр08 Апр22
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Апр15
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Мар 21 Международный деловой форум «Киберпреступления. Предотвращение. Защита. Расследование»
Дата проведения: 21 марта 2013
Место проведения: Москва, московский конгресс-центр Digital October
Контактная информация: http://www.slongroup.ru/b2b/future-events/item/cybercrime
Стоимость и регистрация: При регистрации до 31-го декабря — 10 800 рублей

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное