Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    24 января 2014 года    ∙   3 (571)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Тестирование антивирусов AV-Comparatives: результаты за 4 месяца
    Обзор вирусной активности за 2013 год
    Умирает ли Windows XP и нужна ли миграция на самом деле?
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В рейтинге худших паролей интернета впервые за годы сменился лидер. В 2013 году худшим паролем был признан «123456», как самый популярный пароль среди интернет-пользователей. Об этом сообщает компания SplashData, публикующая ежегодный список худших паролей «Worst Password». До этого два года подряд рейтинг возглавляло слово «password», которое теперь опустилось на второе место по популярности. В первую десятку также вошли следующие пароли: «12345678», «qwerty», «abc123», «123456789», «111111», «1234567», «iloveyou» и «adobe123». Опубликованный список говорит о том, что пользователи продолжают пренебрегать основами безопасности, используя пароли, которые можно легко угадать.

С уважением, Сергей Ушаков

 Новости

Янв24

99% мобильных вредоносных приложений ориентированы на платформу Android

Как сообщают аналитики компании Cisco в своем отчете «Annual Security Report for 2014», порядка 99% активных сегодня мобильных вредоносных приложений ориентированы на устройства, работающие на базе ОС Android. Кроме того, не менее 71% всех вредоносных web-сайтов также были созданы для того, чтобы заманивать пользователей платформы Google.

Янв24

Google Chrome позволяет прослушивать все разговоры пользователя

Как сообщил израильский эксперт по кибербезопасности Таль Атер (Tal Ater), популярный интернет-браузер Google Chrome содержит ряд уязвимостей, позволяющих злоумышленникам прослушивать все разговоры жертвы.

Янв23

В Китае произошел крупнейший сбой в истории интернета

В результате человеческой ошибки сотни миллионов китайских интернет-пользователей не смогли попасть на популярные местные веб-сайты в течение 8 часов. Вместо запрашиваемых веб-сайтов, пользователи попадали на страницу сервиса по обходу «Великого китайского фаервола». Этот сбой назвали самым крупным в истории интернета.

Янв23

Пользователям iOS угрожают вредоносные ссылки

Компания «Доктор Веб» предупреждает пользователей устройств, работающих под управлением операционной системы Apple iOS, об участившихся случаях распространения ссылок на мошеннические сайты с использованием рекламы в мобильных приложениях. Клюнув на приманку злоумышленников, пользователи портативных устройств Apple могут оказаться подписаны на какую-либо информационную псевдоуслугу, потеряв таким образом деньги на своем мобильном счете.

Янв22

Россию обвинили в глобальном кибершпионаже

Американская компания CrowdStrike включила Россию в список стран, активно занимающихся шпионажем на глобальном рынке. По данным аналитиков, российская хакерская группировка Energetic Bear виновна в атаках на 23 страны мира, включая США и государства Европы. Используя уязвимости в Windows XP, хакеры крадут информацию, которая способствует укреплению России на международной арене.

Янв21

В рейтинге худших паролей интернета впервые за годы сменился лидер

В 2013 году худшим паролем был признан «123456», как самый популярный пароль среди интернет-пользователей. Прежний лидер года «password» спустился на второе место по популярности.

Янв20

Платежные данные защищены очень плохо

Аналитический Центр InfoWatch представил первое глобальное исследование утечек информации о банковских счетах и пластиковых картах, которое выявило крайне низкий уровень защищенности платежных данных.

 Пресс-релизы

Янв24

Cisco: 6 советов по инфобезопасности

Если вы сейчас читаете этот текст, значит, вы подключены к Интернету. И, значит, вы в курсе, что работать, совершать покупки и просто просматривать сайты в Интернете нужно так, чтобы ваши личные данные не попали злоумышленникам.

Янв23

eScan получил высший бал в тестировании лаборатории AV-Test

Авторитетная тестовая лаборатория AV-Test опубликовала итоги сравнительного тестирования антивирусов, которое проводилось в ноябре и декабре 2013 года. Тестирование проводилось на операционной системе Windows 8.1.

Янв21

«ДиалогНаука» заключила соглашение о сотрудничестве с CyberArk

Компания «ДиалогНаука», системный интегратор, консультант и дистрибьютор в области информационной безопасности, и компания CyberArk, разработчик средств защиты информации, объявляют о заключении партнерского соглашения.

 Статьи и обзоры

Тестирование антивирусов AV-Comparatives: результаты за 4 месяца

Независимая лаборатория AV-Comparatives опубликовала сводные результаты динамического тестирования антивирусов за четыре месяца испытаний — с августа по ноябрь 2013 года. Динамическое тестирование AV-Comparatives является наиболее полным и комплексным из доступных сравнительных тестов антивирусов, в котором используется большое количество тестовых образцов. В испытаниях принимали участие решения 22 производителей. Тестирование проводилось на платформе Windows 7 Home Premium 64-bit SP1 с установленными самыми последними обновлениями.

AV-Comparatives


Обзор вирусной активности за 2013 год

2013 год можно назвать весьма непростым с точки зрения угроз информационной безопасности. Как и в 2012 году, одной из основных тенденций в сфере вирусной активности стало массовое распространение троянцев-шифровальщиков, от действия которых пострадали пользователи во многих странах мира. Заметно выросло число вредоносных программ, предназначенных для демонстрации на компьютерах жертв назойливой рекламы, также в четвертом квартале увеличилось количество троянцев, ориентированных на добычу электронных криптовалют, таких как Bitcoin и Litecoin. Значительно расширился и ассортимент вредоносных программ, угрожающих пользователям мобильной платформы Google Android.

«Доктор Веб»


Умирает ли Windows XP и нужна ли миграция на самом деле?

Компания Microsoft не перестаёт рассказывать пользователям Windows XP, насколько важно для них успеть перейти на более новую операционную систему до окончания поддержки этой системы. Этим летом вендор обратился к своим партнёрам с просьбой увеличить интенсивность предупреждений о завершении поддержки системы в апреле следующего года, а в последние месяцы к подобным предупреждениям присоединились и специалисты Microsoft. Разумеется, компании выгодно поддерживать настроения, ведущие к покупке её новых продуктов, но помимо поддержки очевидных коммерческих интересов компании эксперты в области информационной безопасности указывают на действительно существующие опасности в этой среде.

S.N.Safe&Software

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Янв27
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Фев17
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Янв 30 16-й Национальный форум информационной безопасности «Инфофорум-2014»
Дата проведения: 30–31 января 2014 года
Место проведения: Москва, улица Новый Арбат, 36/9
Контактная информация: http://2014.infoforum.ru/

Фев 11 Международный форум «Технологии безопасности»
Дата проведения: 11–14 февраля 2014 года
Место проведения: Москва, Крокус Экспо, павильон 2, зал 8
Контактная информация: http://tbforum.ru/

Фев 19 Международный форум по кибербезопасности CybersecurityForum
Дата проведения: 19 февраля 2014 года
Место проведения: Москва, Торгово-промышленная Палата РФ
Контактная информация: cybersecurityforum.ru

Мар 25 Ежегодная конференция «РусКрипто»
Дата проведения: 25–28 марта 2014 года
Место проведения: Московская область, Солнечногорский район, ГК «Солнечный Park Hotel & SPA»
Контактная информация: http://www.ruscrypto.ru/

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное