Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    09 августа 2013 года    ∙   №28 (548)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Безопасность больше не главная проблема перехода в облака
    Перенаправления в спаме
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  «Антипиратский закон» начал работать. Мосгорсуд впервые с момента вступления закона в силу постановил заблокировать доступ к телесериалам, размещенным в интернете, сообщила пресс-служба суда на его сайте. Доступ будет ограничен к торрент-файлам для скачки сериалов «Интерны», «Саша, Таня», «Универ. Новая общага», опубликованным на трекере Rutor.org, а также к четырем сезонам сериала «Компьютерщики» (The IT Crowd) на сайте Turbofilm.tv.

  Напомним, что первый иск, поданный через несколько часов после вступления в силу закона дистрибьюторской компанией «Кино без границ» против социальной сети «Вконтакте», был отклонен. Также на прошлой неделе Мосгорсуд отказался принять заявления ЗАО «Сейчас» по формальным основаниям: суд счел, что копии прокатных удостоверений, приложенные к заявлению в суд, не доказывают исключительных прав компании на фильмы.

С уважением, Сергей Ушаков

 Новости

Авг08

Chrome оказался не единственным браузером, хранящим пароли в незашифрованном виде

Как сообщил независимый исследователь Эллиот Кембер (Elliot Kember) в своем блоге, обнаруженная им недавно проблема безопасности в браузере Chrome от Google затрагивает также и другие популярные web-обозреватели.

Авг07

«Антипиратский закон» начал работать. Первые жертвы

Мосгорсуд впервые с момента вступления в силу «антипиратского» закона 187-ФЗ постановил заблокировать доступ к телесериалам, размещенным в интернете, сообщила пресс-служба суда на его сайте.

Авг07

Подобрать PIN-код можно к каждой пятой карте. Начните с 1234...

Компания DataGenetics проанализировала 3,4 млн четырехзначных PIN-кодов к банковским картам. Подобрать PIN-код можно к каждой пятой карте. Несмотря на рост числа мошенничеств с пластиком, некоторые владельцы карт используют простейшие комбинации цифр: 1234, 1111 и 0000.

Авг07

Компании экономят на обнаружении IT-угроз до первой атаки хакеров

К такому выводу пришли эксперты из HP Enterprise Security. Они уверены, что информация о большей части используемых злоумышленниками брешей в безопасности компаний предоставляется третьими лицами.

Авг05

Арест детского порнографа уронил половину «секретного интернета»

После ареста Эрика Маркеса по обвинению в распространении детского порно, оказалась недоступна примерно половина ресурсов анонимной сети Tor. Сообщение о недоступности ресурсов сопровождалось инъекцией шпионского трояна, отправляющего данные о пользовательской активности в ФБР.

Авг05

В приложении для смарт-унитазов Lixil Satis обнаружена критическая уязвимость

Сотрудники компании Trustwave SpiderLabs обнаружили критическую уязвимость в японских Smart-унитазах модели Lixil Satis. Управление унитазами этого класса осуществляется с помощью специального Android-приложения My Satis, разработанного компанией Lixil.

Авг05

Половина мировых троянов написана российской группировкой SMS-мошенников

Специалисты обнаружили в России группу из 10 компаний, которые поставили на коммерческие рельсы SMS-мошенничество. Стать участником сети дистрибуции вредоносного контента и зарабатывать на этом может любой желающий, без глубоких знаний.

 Пресс-релизы

Авг06

Новый троянец взламывает блоги в России и за рубежом

Компания «Доктор Веб» предупреждает о распространении вредоносной программы Trojan.WPCracker.1, предназначенной для взлома блогов и сайтов, работающих под управлением популярных CMS (систем управления содержимым), в частности Worldpress.

Авг06

Копилка наград антивируса eScan пополнилась очередным сертификатом VB100

Журнал Virus Bulletin сообщил результаты июньского сравнительного теста антивирусных решений. Антивирус eScan обнаружил все образцы вредоносного программного обеспечения из коллекции WildList и успешно прошёл тест на ложное реагирование при сканировании большого количества «чистых» файлов.

Авг05

Взлом iPhone и iPad с помощью зарядного устройства

На хакерской конференции Black Hat 2013 три независимых эксперта из Технологического института Джорджии продемонстрировали взлом смартфонов и планшетов компании Apple буквально за пару минут, с помощью специально разработанного зарядного устройства.

 Статьи и обзоры

Безопасность больше не главная проблема перехода в облака

Стоит лишь упомянуть облачные технологии как более или менее состоятельную замену корпоративным инструментам — в комментариях к материалу начинается одна и та же песня, которую легко понять. Читатели, среди которых есть как CIO, так и менее титулованные сотрудники ИТ-департаментов, не отличаясь особой оригинальностью, пишут о том, что перемещать какие-либо процессы в облака равносильно потере контроля над данными и прощанию с информационной безопасностью.

Игорь Емельянов


Перенаправления в спаме

Спамеры активно используют перенаправления (редиректы) в своих письмах: кликнув по спамерской ссылке, получатели письма зачастую проходят через целую цепочку вебсайтов, прежде чем попасть на конечный ресурс. Причин для использования перенаправлений много. Чаще всего это помогает спамерам скрыть данные, которые позволят спам-фильтру идентифицировать письмо как нежелательное — например, сайт или контактный телефон заказчика. Кроме того, если спамер участвует в партнерской программе, ему необходимо знать, сколько пользователей прошло по ссылке в письме. Мы рассмотрим самые популярные спамерские приёмы, прямо или косвенно использующие редиректы.

Роман Довгопол

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Авг12
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Авг19
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Cен 25 Десятая юбилейная Международная выставка InfoSecurity Russia 2013
Дата проведения: 25-27 сентября 2013
Место проведения: Москва, Крокус Экспо
Контактная информация: http://infosecurityrussia.ru/

Окт 8 Международная выставка-конференция INFOBEZ-EXPO 2013
Дата проведения: 8-10 октября 2013
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР», павильон №7
Контактная информация: http://infobez-expo.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное