Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    01 ноября 2013 года    ∙   40 (560)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Можно ли уйти от тотальной слежки, живя офлайн?
    Java под ударом — эволюция эксплойтов в 2012-2013 гг.
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  На днях две крупные итальянские газеты обвинили правительство РФ в выдаче подарочных флэшек и зарядных устройств, зараженных вирусом, участникам саммита G20, прошедшего в сентябре текущего года в Санкт-Петербурге. Впоследствии председатель Европейского совета Херман ван Ромпей передал устройства для проведения анализа и проверки, которую параллельно инициировала немецкая разведка. В издании утверждают, что USB-флэшки и кабели питания были предназначены для незаконного сбора данных с компьютеров и мобильных устройств.

  Однако вскоре после появления информации, ее опроверг пресс-секретарь президента РФ Дмитрий Песков, заявивший, что заявление итальянских СМИ является ничем иным, как попыткой отвести внимание от существующих проблем между европейскими странами и США на несуществующие, сообщает РИА Новости.

С уважением, Сергей Ушаков

 Новости

Окт31

Facebook тестирует технологию, отслеживающую курсор мыши на экране

Социальная сеть начала тестирование технологии, которая расширяет возможности по сбору информации о пользователях. Эти данные будут добавлены в профиль пользователей и станут доступны рекламодателям, благодаря чему они смогут более точно таргетировать рекламу.

Окт30

Итальянские СМИ: На саммите G20 Россия дарила флэшки с «жучками»

Две крупные итальянские газеты сообщили об обнаружении «троянских» закладок в подарках, врученных участникам саммита «Большой двадцатки», прошедшего в Санкт-Петербурге. Пресс-секретарь Владимира Путина считает, что эти публикации призваны отвлечь внимание от шпионажа спецслужб США.

Окт30

Компьютерный вирус научили вымогать выкуп

Стремительный процесс развития интернет-технологий невольно расширяет и поле деятельности различного рода мошенников. В немалой степени этому способствует создание компьютерных вирусов и вредоносного программного обеспечения. С недавнего времени на просторах интернета появился новый вид вируса, который можно запросто подцепить через поисковик Google.

Окт29

Оценка безопасности Windows XP оказалась в шесть раз хуже, чем у Windows 8

Эксперты компании Microsoft опубликовали результаты своего глобального исследования, посвященного наиболее распространенным угрозам информационной безопасности, ориентированным на операционную систему Windows XP.

Окт29

Появилось программное обеспечение для обхода CAPTCHA

Технологический стартап Vicarious разработал программное решение, позволяющее осуществлять обход компьютерного теста CAPTCHA. По словам разработчиков, решение успешно обходит порядка 90-97% изображений.

Окт28

Российские спецслужбы создают собственный интернет

ФСО предлагает создать государственный сегмент интернета, который обеспечил бы органам федеральной и региональной власти безопасный доступ в глобальную сеть и возможность публикации документов. Эксперты сомневаются в целесообразности такой инициативы.

Окт27

В Петербург завезли китайские утюги-шпионы

Инженеры из Поднебесной встраивают в бытовую технику специальные чипы, которые автоматически подсоединяются к сетям и рассылают вирусы и спам. Партию таких «шпионов» — утюгов, чайников и телефонов — случайно обнаружили в Санкт-Петербурге. Российским продавцам пришлось экстренно расторгать контракты на поставку товара.

 Пресс-релизы

Окт31

«Лаборатория Касперского» предоставит защиту владельцам Vertu

Лаборатория Касперского» объявила о начале стратегического сотрудничества с производителем мобильных телефонов класса «люкс» — компанией Vertu. В соответствии с подписанным соглашением о партнерстве, «Лаборатория Касперского» предоставит всем владельцам смартфонов Vertu бесплатный доступ к решению Kaspersky Internet Security для Android сроком на один год.

Окт30

Антивирусные решения eScan теперь совместимы с Windows 8.1

eScan MicroWorld обеспечила совместимость своих решений с операционной системой Microsoft Windows 8.1, которая была выпущена 17 октября этого года.

Окт28

45% веб-ресурсов крупнейших российских компаний имеют критические уязвимости

Компания Positive Technologies опубликовала результаты своего ежегодного аналитического исследования, посвященного уязвимостям веб-приложений. В статистику попали недостатки безопасности, обнаруженные специалистами Positive Technologies в 2012 году в сайтах крупнейших российских организаций из государственной и промышленной отраслей, сферы IТ и телекоммуникаций.

 Статьи и обзоры

Можно ли уйти от тотальной слежки, живя офлайн?

После скандальных «утечек» Джулиана Ассанжа, разоблачений псевдошпиона Эдварда Сноудена и циничных признаний спецслужб мир всколыхнула волна озабоченности в отношении тайны личной жизни. Сегодня уже не для кого не секрет, что в самых разных базах данных по всему свету о нас хранится столько всевозможных сведений, сколько мы не помним о себе сами. Однако при этом упор делается почему-то исключительно на онлайновые средства сбора информации: создаются всевозможные средства обеспечения анонимности в интернете, предлагаются услуги стирания малейших частиц личных данных в Сети. Между тем, как утверждают эксперты, даже полностью исчезнув из интернета, вам всё равно не удастся ускользнуть от тотальной слежки, налаженной государственными агентствами.

Олег Нечай


Java под ударом — эволюция эксплойтов в 2012-2013 гг.

В результате исследования выяснилось, что огромное количество пользователей не обновляют уязвимые версии часто атакуемых программ, даже спустя недели после выпуска обновлений. Кроме того, было показано, что наиболее опасными с точки зрения атак являются программная среда Oracle Java, приложение для просмотра мультимедийного контента Adobe Flash Player и программа для просмотра файлов PDF Adobe Reader. В новом исследовании мы решили сконцентрироваться на одном из этих продуктов: Oracle Java.

Лаборатория Касперского

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Ноя11 Ноя18
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Ноя18
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Ноя 7 Международная конференция ZeroNights 2013
Дата проведения: 7-8 ноября 2013
Москва, Варшавское шоссе, д. 28 А, центр «Коворкинг 2.0»
Регистрация: http://2013.zeronights.ru/registration

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное