Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    29 марта 2013 года    ∙   №11 (531)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Кому сегодня выгодна борьба с пиратством и кто в нём виноват?
    Десять перспективных технологий, о которых через несколько лет узнают все
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  За последнее время проблема спама стала намного серьезнее. Об этом сообщают эксперты британского журнала Virus Bulletin. Согласно последнему проведенному исследованию, все труднее становится фильтровать спам. Так, 15 из 19 тестированных спам-фильтров стали пропускать гораздо больше спама, чем раньше, причем для 9 из них этот показатель увеличился вдвое.

  Эксперты отметили, что это не первый случай, когда фильтры начали пропускать больше спама. То же самое произошло в начале прошлого года и продолжалось все первое полугодие. Специалисты объясняют этот факт не тем, что компании предоставляют некачественное обслуживание, а тем, что злоумышленники находят способы маскировать спам таким образом, чтобы сделать его фильтрацию практически невозможной. По словам исследователей, в настоящее время спам передается через зараженные хосты, а не более традиционным путем — через взломанные домашние компьютеры.

С уважением, Сергей Ушаков

 Новости

Мар29

Интернет не заметил «крупнейшей атаки в истории»

Сообщения о «крупнейшей хакерской атаке в истории», снизившей скорость работы интернета, не соответствуют действительности. К такому выводу пришло издание Gizmodo.

Мар28

Спам-фильтры стали пропускать намного больше спама

За последнее время проблема спама стала намного серьезнее. Об этом сообщают эксперты британского журнала Virus Bulletin. Согласно последнему проведенному исследованию, 15 из 19 тестированных спам-фильтров стали пропускать гораздо больше спама, чем раньше, причем для 9 из них этот показатель увеличился вдвое.

Мар28

Министерство внутренней безопасности США ищет помощи «студентов-хакеров»

Министерство внутренней безопасности США (DHS) намерено в скором времени объявить поиск хакеров студенческого возраста, чтобы совместно бороться с угрожающим количеством ежедневных атак на компьютерные сети внутри государства.

Мар27

DDoS-атака 300 Гбит/с замедлила весь интернет

Сегодня утром газета NY Times написала про «крупнейшую DDoS-атаку в истории интернета». Жертвой атаки стала компания Spamhaus, которая занесла в чёрный список голландского хостинг-провайдера Cyberbunker за рассылку спама. Хостер не простил этого и организовал мощный DDoS.

Мар26

Интерпол и Касперский оформили отношения

У каждой страны — свои законы и границы, а киберпреступники действуют по всему миру. Чтобы успешно их ловить, совершенно необходимо международное сотрудничество. Именно поэтому Интерпол и «Лаборатория Касперского» договорились объединить усилия.

Мар26

Иранский офис ООН и нефтегазовые партнеры страны атакованы хакерами из Anonymous

Хакерская группировка Anonymous заявила о начале проведения операции «OpIranMenace», в ходе которой были похищены документы иранского офиса ООН, а также ряда нефтегазовых компаний, сотрудничающих с Ираном, в числе которых оказались российские Мечел, Газпром и Газприборавтоматика.

Мар25

Apple устранила брешь, позволяющую обходить систему безопасности Apple ID

Как сообщает ресурс iMore, корпорация Apple устранила уязвимость в системе безопасности Apple ID, позволяющую злоумышленникам изменять учетные данные пользователей, зная их адрес электронной почты и дату рождения.

Мар25

Злоумышленники использовали ситуацию на Кипре для распространения вредоносных программ

Компания Eset сообщила об обнаружении 20 марта замаскированных под новостную рассылку спам-писем, в которых рассказывалось о ситуации с налогом на депозиты в банках Кипра.

Мар22

Вирус десять лет шпионил за компьютерами влиятельных персон

Венгерская компания CrySyS Lab обнародовала результаты своего расследования, в котором раскрыла долговременную шпионскую операцию, в которой использовался популярный инструмент удаленного доступа к рабочим столам TeamViewer и уникальный вирус. Целью атаки TeamSpy стали многие крупные фигуры из мира политики и бизнеса в Восточной Европе.

Мар22

Еврокомиссия может пересмотреть обвинение Google в ограничении результатов поиска

По мнению обвинителей, компромиссное решение не будет эффективным. Они считают, что если интернет-компания избежит наказания, она «не сделает необходимых выводов и не изменит свое поведение на рынке».

Мар22

«Обкуренный» похититель iPhone запостил свое фото в Facebook хозяйки аппарата

В полицейском департаменте Нью-Йорка сообщили о курьезе: 2 марта в Бронксе у женщины был похищен iPhone, и вор выдал себя благодаря своей незадачливости. Он снял собственный автопортрет в процессе употребления конопли: на снимке мужчина выпускает клубы дыма. Смартфон же был настроен на автоматическую загрузку всех сделанных фотографий в Facebook.

 Пресс-релизы

Мар27

DeviceLock назван ведущим игроком на DLP-рынке

Компания Смарт Лайн Инк сообщает, что независимая аналитическая компания The Radicati Group признала компанию DeviceLock одним из ключевых разработчиков DLP-систем в своем последнем детальном аналитическом отчете.

Мар27

Передовая технология «Лаборатории Касперского» ускорит работу компьютера

«Лаборатория Касперского» получила патент на прогрессивную технологию оптимизации использования вычислительных ресурсов компьютера. Патент описывает метод выявления и удаления веток реестра, файлов, процессов и других объектов, которые используют системные ресурсы, но при этом не несут полезной нагрузки.

Мар26

Компания Bitdefender получила награду VBSpam+ за высокий уровень защиты от спама

В ходе тестирования, проводившегося в марте 2013 года, решение Bitdefender Security for Mail Servers 3.1.2 успешно выявило 99.81% спам-сообщений, не допустив при этом ни одного ложного срабатывания, что означает, что ни одно легитимное письмо не было удалено спам-фильтром.

 Статьи и обзоры

Кому сегодня выгодна борьба с пиратством и кто в нём виноват?

Холодная весна 2013-го ознаменовалась серией мероприятий против компьютерного пиратства. Впечатление от этих мероприятий крайне двойственное. Предварительно отмечу, что я обеими руками за абсолютное соблюдение требований лицензий на ПО, независимо от страны-производителя софта и вида лицензии -- однако в этом крайне неоднозначном процессе слишком много конфликтных подводных течений, и всем заинтересованным сторонам как минимум необходимо проявлять выдержку, учитывать реальные возможности и соблюдать балансы интересов. Условно говоря, есть закон и есть право, есть буква, и есть дух. Правильно ли штрафовать или сажать в тюрьму бедную женщину, укравшую в аптеке лекарство для больного ребенка? Или гораздо правильнее дать ей это лекарство в лицензионном порядке бесплатно? Тема эта, понятно, болезненная, и тем важнее периодически к ней возвращаться. Сейчас она стала особо актуальной, потому как в последнее время тренд использования легального софта в России снова пошел на спад.

Сергей Бобровский


Десять перспективных технологий, о которых через несколько лет узнают все

Каждый год аналитическая компания Gartner публикует отчёт, раскладывающий перспективные технологии по полочкам. Один список — технологии, которые угодили в эпицентр медийной шумихи. Другой список — технологии, интерес к которым пошёл на спад. Но интереснее всего третий список — технологии, которые наберут популярность лишь через несколько лет. В Gartner считают, что жизненный цикл каждой перспективной технологии можно поделить на несколько стадий. Всё начинается с идеи, о которой знают в лучшем случае исследователи, да и то не все. С этой точки технология начинает восхождение на пик завышенных ожиданий. Чем выше она забирается по его склону, тем больше внимания привлекает. На вершине пика о ней слышали все, её без конца обсуждают в СМИ, а стартапы, которые занимаются этой технологией, множатся как грибы после дождя. Но эйфория продолжается недолго. По другую сторону пика лежит впадина утраченных иллюзий. Хвалебные оды, певшиеся технологии, мало-помалу сменяет всё более едкая критика. Но и это лучше, чем полная тишина, которая ждёт её в низшей точке траектории.

Олег Парамонов

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Апр08 Апр22
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Апр15
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Cен 25 Десятая юбилейная Международная выставка InfoSecurity Russia 2013
Дата проведения: 25-27 сентября 2013
Место проведения: Москва, Крокус Экспо
Контактная информация: http://infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное