Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    13 декабря 2013 года    ∙   46 (566)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Краткая история вирусов: к 25-летию Червя Морриса
    Таймлайн: хакеры и их приемы
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Госдума единогласно приняла во втором и третьем чтении законопроект, который позволит ФСБ заниматься оперативно-розыскной деятельностью в сфере информационной безопасности. Депутаты в количестве 439 человек единогласно проголосовали за принятие закона — противников и воздержавшихся не оказалось. При этом депутаты отмечают, что служба безопасности занималась этим и раньше, а проект лишь призван узаконить подобные методы работы. Теперь, согласно законодательству, законопроект отправится на рассмотрение в Совет Федерации.

С уважением, Сергей Ушаков

 Новости

Дек13

Банковский троян Hesperbot похищает биткоины

Международная антивирусная компания ESET сообщает об обнаружении новой модификации банковского трояна Hesperbot, которая обладает возможностями по краже биткоинов. Злоумышленникам удалось заразить пользователей в Германии и Австралии.

Дек13

Microsoft может сделать Windows Phone и Windows RT бесплатными

Исполнительный вице-президент Microsoft Терри Майерсон может решиться на утверждение бесплатного распространения Windows Phone и Windows RT среди производителей смартфонов и планшетов компании Microsoft. На примере Google, Microsoft решила получать дополнительные доходы от приложений, сервисов и рекламы.

Дек13

Под видом «полезных» приложений скрывается добытчик криптовалюты

Компания «Доктор Веб» информирует о распространении троянской программы, предназначенной для добычи (майнинга) криптовалюты Litecoin. Троянец распространяется под видом различных приложений – например, надстройки к браузеру, якобы помогающей пользователю в подборе товара при совершении покупок в интернет-магазинах.

Дек12

Госдума разрешила ФСБ заниматься информационной безопасностью страны

Госдума единогласно приняла во втором и третьем чтении законопроект, который позволит ФСБ заниматься оперативно-розыскной деятельностью в сфере информационной безопасности. При этом депутаты отмечают, что служба безопасности занималась этим и раньше, а проект лишь призван узаконить подобные методы работы.

Дек11

«Лаборатория Касперского» предсказала скорую гибель интернета

Одной из главных угроз интернету назвал обосбление национальных сетей главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. Юридические и технические ограничения государств в интернете приведут к тому, что единственной наднациональной сетью станет криминальный Darknet.

Дек10

Российские хакеры стали лучшими на соревнованиях в США

Сборная команда факультета вычислительной математики и кибернетики МГУ победила в международных хакерских соревнованиях iCTF 2013. Российские хакеры быстрее всех обнаружили уязвимости в своих сервисах и защитили их, а также построили виртуальную ядерную ракету и запустили ее в противников.

Дек06

Правительство Китая просит Microsoft продлить поддержку Windows XP

Правительство Китая обратилось к Microsoft с просьбой продлить поддержку Windows XP, дата окончания которой назначена на 8 апреля 2014 года. Власти Поднебесной считают, что отказ от ОС приведет к росту количества инцидентов безопасности.

 Пресс-релизы

Дек12

Выпуск лечащей утилиты Dr.Web CureIt! 9.0

Компания «Доктор Веб» сообщает о выпуске девятой версии лечащей утилиты Dr.Web CureIt!, предназначенной для антивирусной проверки и лечения компьютеров, в том числе с установленным антивирусом другого производителя. Внесенные изменения сделали утилиту более быстрой и эффективной.

Дек10

79% пользователей соцсетей забывают о настройках безопасности

Международная антивирусная компания ESET анализирует итоги масштабного опроса, проведенного в сентябре 2013 года нью-йоркской исследовательской компанией Harris Interactive по заказу экспертов ESET. В данном опросе, посвященном безопасности в социальных сетях, приняло участие более 2 000 жителей США старше 18 лет.

Дек09

Компания «Аладдин Р.Д.» представила новую технологическую платформу JaCarta

Компания «Аладдин Р.Д.» провела презентацию новой линейки смарт-карт, USB- и Secure MicroSD-токенов JaCarta для строгой аутентификации и квалифицированной электронной подписи, которая стала основой для новой технологической платформы. Линейка разработана на основе самых современных технологий в области Java-карт и информационной безопасности.

 Статьи и обзоры

Краткая история вирусов: к 25-летию Червя Морриса

Если бы внезапно сгорели все компьютеры в мире и нам пришлось бы начинать с нуля, то самый первый вновь собранный компьютер при первой же загрузке, скорее всего, был бы поражён вирусом. Вирусы проникали даже на Международную космическую станцию, куда их в 2008 году принесли сами космонавты на USB-флешках. Эти виртуальные блаттоптеры, как и их насекомые сородичи, наверное, с лёгкостью переживут даже ядерную зиму.

Олег Нечай


Таймлайн: хакеры и их приемы

Июньский вечер 1903 года должен был стать особенным для итальянского пионера радиотехники Гульельмо Маркони. В театре Королевского института Великобритании его помощник, Джон Амброз Флеминг, устанавливал аппарат, который должен был поразить публику, доказав, что такое технологическое чудо, как беспроводной телеграф, существует и вполне надежно. Сам Маркони в это время находился в Корнуолле, готовый отправить сообщение в театр. Однако аппарат начал передавать послание преждевременно. Сначала всего одно слово, при этом не самое любезное, а затем издевательский стишок. Ответственность за выходку лежала на британском изобретателе и иллюзионисте Невиле Маскелине, который передавал тексты из близстоящего здания West End Music Hall. Это был первый хакерский взлом в истории — без использования компьютера.

CHIP

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Янв13 Янв27
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Янв20 Фев17
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Мар 25 Ежегодная конференция «РусКрипто»
Дата проведения: 25–28 марта 2014 года
Место проведения: Московская область, Солнечногорский район, ГК «Солнечный Park Hotel & SPA»
Контактная информация: http://www.ruscrypto.ru/

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное