Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    31 января 2014 года    ∙   4 (572)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Обзор Android-угроз за 2013 год
    Что «Злые птички» напели АНБ (и кто ещё «стучит» с вашего смартфона)?
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Спецслужбы перехватывают сведения, которые в Сеть отправляют популярные мобильные приложения, включая Google Maps и Angry Birds. Соответствующие документы, рассекреченные бывшим сотрудником АНБ Эдвардом Сноуденом, опубликованы целым рядом зарубежных СМИ. Как правило, эти сведения предназначены для рекламодателей, однако с их помощью досье на пользователей составляли АНБ и английский ЦПС. Данные, получаемые спецслужбами со смартфонов и планшетов, не ограничиваются скучной системной информацией и контактами. Это широчайший спектр сведений, охватывающий возраст, пол, национальность, даже сексуальную ориентацию пользователя. Даже если вы никогда такого смартфону не сообщали, эта информация может быть получена косвенно, через используемые приложения.

С уважением, Сергей Ушаков

 Новости

Янв31

МВД: Киберпреступность становится организованной и все чаще охотится за деньгами

Одна из важных тенденций современной киберпреступности заключается в том, что одиночки постепенно вытесняются с криминального рынка хорошо организованными группировками, объединяющими людей из разных регионов мира. Начальник БСТМ МВД Алексей Мошков рассказал о тенденциях развития киберпреступности в России.

Янв31

Украинские правоохранители отслеживают протестующих по мобильным

Украинские активисты, выступающие против действующей власти, судя по всему, отслеживаются правоохранительными органами в течение как минимум одной недели, уверены журналисты The New York Times.

Янв29

Депутат Госдумы РФ: Через Wi-Fi можно взорвать АЭС

27 января, в понедельник, в Общественной палате прошел круглый стол с участием депутатов Госдумы РФ Ирины Яровой и Андрея Лугового. Главной темой обсуждения стал пакет законопроектов по ужесточению антитеррористического законодательства.

Янв28

АНБ следит за пользователями через Angry Birds

Спецслужбы перехватывают сведения, которые в Сеть отправляют популярные мобильные приложения, включая Google Maps и Angry Birds. Как правило, эти сведения предназначены для рекламодателей, однако с их помощью досье на пользователей составляли АНБ и английский ЦПС.

Янв28

ФБР получило полную базу пользователей анонимной почты Tor Mail и их переписку

ФБР случайно получило доступ к базе данных анонимного почтового сервиса Tor Mail, но до сих пор не вскрывала ее — из-за отсутствия ордера. Разрешение было получено совершенно по другому, новому делу. Помимо данных о пользователях в руках ФБР оказалось и содержимое почтовых аккаунтов.

Янв27

Anonymous опубликовали «список информаторов Навального»

В пятницу, 24 января, хакеры, называющие себя «группой независимых граждан Anonymous», опубликовали список лиц, которые, по их словам, в 2010-2011 годах являлись информаторами Алексея Навального. В список вошло 39 бывших и нынешних сотрудников государственных, коммерческих и общественных структур.

Янв24

Первый буткит для Android заразил 350 000 мобильных устройств

Компания «Доктор Веб» предупреждает пользователей ОС Android о появлении опасного троянца, который располагается во встроенной flash-памяти инфицированных мобильных устройств и функционирует как буткит, запускаясь на ранней стадии загрузки операционной системы.

 Пресс-релизы

Янв30

Слухи о смерти ПК преувеличены

Международная антивирусная компания ESET представляет результаты опроса на тему того, какие устройства выбирают пользователи для общения в социальных сетях. В опросе приняли участие более 3 300 респондентов.

Янв30

Эксперты eScan провели мастер-класс по созданию корпоративной системы безопасности

23 января эксперты компании eScan совместно с одним из крупнейших ИТ-интеграторов, компанией ARinteg, провели мастер-класс по созданию корпоративной системы безопасности на базе антивирусных решений eScan Corporate Edition with Cloud Security.

Янв29

Расходы банков на управление рисками ИБ будут расти

Как считают аналитики компании IDC, в последующие четыре года затраты банков на управление технологическими рисками возрастут. Динамика роста расходов составит около 7 процентов в год.

 Статьи и обзоры

Обзор Android-угроз за 2013 год

Компания «Доктор Веб» представляет обзор основных Android-угроз, обнаруженных в 2013 году. Минувший год не принес каких-либо фундаментальных изменений в сфере безопасности мобильной ОС от корпорации Google. Как и ожидалось, за прошедшие 12 месяцев значительно возросло число новых вредоносных, нежелательных и потенциально опасных программ для Android-устройств, при этом наиболее распространенной угрозой для пользователей традиционно стали троянцы, приносящие незаконный заработок своим создателям. Одновременно с этим существенно увеличилось количество вредоносных приложений, предназначенных для кражи конфиденциальной информации владельцев мобильных устройств.

«Доктор Веб»


Что «Злые птички» напели АНБ (и кто ещё «стучит» с вашего смартфона)?

В истории Эдварда Сноудена очень мало забавных моментов — да и что, вообще говоря, может быть забавного в истории человека, которого за правду прокляла родина и теперь не желает даже разговаривать с ним раньше, чем он признает себя виновным? Так что вскрывшиеся сегодня ночью факты назвать «забавными» можно тоже только с большой натяжкой, хотя на безнадёжно-мрачном фоне они определённо смотрятся светлым пятном. Как стало известно буквально в последние шесть часов, Агентство национальной безопасности США и его британский партнёр GCHQ следят за владельцами мобильных устройств по всему миру с помощью мобильных же приложений, и в том числе через игрушки вроде суперпопулярной Angry Birds.

Евгений Золотов

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Фев10 Фев24
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Фев17
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Янв 30 16-й Национальный форум информационной безопасности «Инфофорум-2014»
Дата проведения: 30–31 января 2014 года
Место проведения: Москва, улица Новый Арбат, 36/9
Контактная информация: http://2014.infoforum.ru/

Фев 11 Международный форум «Технологии безопасности»
Дата проведения: 11–14 февраля 2014 года
Место проведения: Москва, Крокус Экспо, павильон 2, зал 8
Контактная информация: http://tbforum.ru/

Фев 19 Международный форум по кибербезопасности CybersecurityForum
Дата проведения: 19 февраля 2014 года
Место проведения: Москва, Торгово-промышленная Палата РФ
Контактная информация: cybersecurityforum.ru

Мар 25 Ежегодная конференция «РусКрипто»
Дата проведения: 25–28 марта 2014 года
Место проведения: Московская область, Солнечногорский район, ГК «Солнечный Park Hotel & SPA»
Контактная информация: http://www.ruscrypto.ru/

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное