Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    19 июля 2013 года    ∙   №25 (545)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Перенаправления в спаме
    С божьей помощью вопрос о свободе слова и самовыражения в Интернете окончательно снят
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Спамеры активно используют перенаправления (редиректы) в своих письмах: кликнув по спамерской ссылке, получатели письма зачастую проходят через целую цепочку вебсайтов, прежде чем попасть на конечный ресурс. Причин для использования перенаправлений много. Чаще всего это помогает спамерам скрыть данные, которые позволят спам-фильтру идентифицировать письмо как нежелательное — например, сайт или контактный телефон заказчика. Кроме того, если спамер участвует в партнерской программе, ему необходимо знать, сколько пользователей прошло по ссылке в письме, поскольку от этого напрямую зависит его доход. О самых популярных спамерских приёмах, использующих редиректы, читайте в свежем выпуске газеты.

С уважением, Сергей Ушаков

 Новости

Июл19

Microsoft оправдывается перед пользователями за раскрытие данных спецслужбам

Главный юрист Microsoft опубликовал в официальном блоге компании развернутый ответ на вопрос, беспокоящий многих пользователей продукции софтверного гиганта — как компания обрабатывает запросы спецслужб на предоставление персональных данных.

Июл18

ЛК: Злоумышленники применяют новый вид фишинговых атак

Как утверждают эксперты «Лаборатории Касперского», им удалось зафиксировать новый вид фишинговой рассылки, главной темой которой является быстрое кредитование.

Июл18

Уязвимости в Google Glass позволяли получить контроль над очками с помощью QR-кода

Эксперты безопасности из Lookout обнаружили критическую уязвимость в очках дополнительной реальности Google Glass. Подробности бреши были раскрыты в связи с тем, что поисковый гигант уже выпустил исправление безопасности.

Июл18

Эксперты Positive Technologies обнаружили уязвимости в программном обеспечении систем видеонаблюдения

Специалисты обнаружили целый ряд критических уязвимостей в программном обеспечении цифровых устройств видеонаблюдения. Воспользовавшись этими проблемами безопасности, злоумышленник может удаленно получать полный контроль над системой.

Июл17

Роскомнадзор не выдаст лицензию для Skype

Как сообщает издание «Ведомости» со ссылкой на письмо замруководителя Роскомнадзора Олега Иванова, регулятор отказал оператору МТС в просьбе выдать лицензию оператора связи для Skype.

Июл16

Председатель правления «Газпрома» получит планшет за 120 млн руб.

«Газпром» объявил тендер на создание планшетного компьютера на базе платформы iOS стоимостью до 119,748 млн руб. для главы правления корпорации Алексея Миллера. Устройство должно стать «мозговым центром» всей его управленческой деятельности в группе «Газпром».

Июл15

Эстонцы раскрыли код своей революционной системы электронных выборов

Эстония, создавшая первую в мире общенациональную систему интернет-голосования, опубликовала ее исходный код. Как сообщает издание Ars Technica, раскрытие кода произведено с целью избежать обвинений в фальсификации выборов.

 Пресс-релизы

Июл18

Онлайн трансляции курсов со скидкой 15% в августе 2013!

Запущенная летом 2013 года Учебным центром «Информзащита» практика дистанционного обучения в виде онлайн трансляций курсов из аудиторий получила признание слушателей.

Июл16

Тотальная сертификация: корпоративные решения «Лаборатории Касперского» одобрены ФСБ России

Комплексные решения «Лаборатории Касперского» для защиты корпоративных сетей получили сертификаты Федеральной службы безопасности (ФСБ) Российской Федерации, что подтверждает их соответствие высоким требованиям, предъявляемым государством к работе с конфиденциальными данными.

Июл12

Компании «Аладдин Р.Д.» и MERLION сообщили о начале партнёрства в области средств защиты информации

Компания «Аладдин Р.Д.», ведущий российский разработчик и поставщик решений для обеспечения информационной безопасности сообщает о начале сотрудничества с компанией MERLION, крупнейшим российским дистрибьютором компьютерной и цифровой техники и лидером российского ИТ-рынка.

 Статьи и обзоры

Перенаправления в спаме

Спамеры активно используют перенаправления (редиректы) в своих письмах: кликнув по спамерской ссылке, получатели письма зачастую проходят через целую цепочку вебсайтов, прежде чем попасть на конечный ресурс. Причин для использования перенаправлений много. Чаще всего это помогает спамерам скрыть данные, которые позволят спам-фильтру идентифицировать письмо как нежелательное — например, сайт или контактный телефон заказчика. Кроме того, если спамер участвует в партнерской программе, ему необходимо знать, сколько пользователей прошло по ссылке в письме. Мы рассмотрим самые популярные спамерские приёмы, прямо или косвенно использующие редиректы.

Роман Довгопол


С божьей помощью вопрос о свободе слова и самовыражения в Интернете окончательно снят

12 июня 2013 года была поставлена окончательная точка в продолжительной конфронтации французских властей и Twitter: американская компания сдалась и передала всю информацию, которую из нее на протяжении полутора лет пытались выдавить европейские неоинквизиторы. Поражение Twitter, однако, является не частным эпизодом в беспощадной войне за Интернет, а историческим водоразделом, который впредь будет четко определять, где заканчиваются иллюзии виртуальной вольности и вступают в силу локальные юрисдикции риаллафа.

Сергей Голубицкий

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Июл29
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Июл22
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Cен 25 Десятая юбилейная Международная выставка InfoSecurity Russia 2013
Дата проведения: 25-27 сентября 2013
Место проведения: Москва, Крокус Экспо
Контактная информация: http://infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное