Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    21 марта 2014 года    ∙   11 (579)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Как медиарынок отреагировал на смену главного редактора «Ленты.ру»
    Как не потерять смартфон (или потерять так, чтобы не было мучительно больно)?
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Хакеры нашли способ мошенническим образом пополнять кошельки Qiwi с последующим выводом средств. В январе 2014 года Qiwi зафиксировала на некоторых аккаунтах подозрительную активность по переводу значительных денежных средств с последующим их выводом. Как выяснилось, было взломано 687 аккаунтов пользователей. Обойдя криптографическую систему защиты и получив доступ к аккаунтам, хакеры мошенническим образом пополняли счета пользователей. После чего, без ведома настоящих владельцев аккаунтов, с них выводились денежные средства. Каким именно образом деньги переводились на взломанные кошельки в компании не уточняют, возможно, к этому были причастны сотрудники самой системы. В итоге Qiwi насчитала ущерб в размере 88 млн руб.

С уважением, Сергей Ушаков

 Новости

Мар21

Tor-браузер для iPhone — поддельное и вредоносное приложение

Apple в течение нескольких месяцев игнорирует многочисленные просьбы участников проекта анонимной сети Tor удалить из App Store поддельный Tor-клиент, который содержит вредоносный код.

Мар21

Компании смогут требовать у сотрудников компенсацию за раскрытие коммерческих данных

Начиная с 1 октября 2014 года, российские компании смогут требовать от бывших сотрудников компенсацию за раскрытие коммерчески важной информации. Соответствующие поправки в закон под названием «О коммерческой тайне» подписал глава РФ Владимир Путин.

Мар20

Генпрокуратура РФ требует ограничения доступа к группе Навального в «ВКонтакте»

Генпрокуратура РФ требует от Роскомнадзора ограничить доступ к группе «Война коррупции — поддержка Алексея Навального» в социальной сети «ВКонтакте». Об этом сообщают РИА Новости со ссылкой на слова депутата «Единой России» Александра Сидякина.

Мар20

Через «дыру» в Qiwi хакеры украли 90 млн. рублей

Хакеры нашли способ мошенническим образом пополнять кошельки Qiwi с последующим выводом средств. Ущерб для Qiwi составил 90 млн руб.

Мар19

Минкульт РФ обяжет хостинг-провайдеров платить штраф в 1 млн. рублей

Эксперты Минультуры РФ представили новую редакцию «антипиратского закона», согласно которой провайдеры хостинга обязываются блокировать ресурсы, распространяющие противоправный контент, на протяжении 48 часов с момента получения соответствующего распоряжения. Иначе им может грозит наказание в виде выплаты штрафа в размере до 1 млн рублей.

Мар18

Российская оппозиция рекомендует использовать Opera для обхода блокировки

Администраторы одного из оппозиционных правительственных web-сайтов РФ, оказавшихся заблокированным недавно Роскомнадзором, порекомендовали своим пользователям обходить механизм ограничения доступа при помощи настольной версии web-обозревателя Opera.

Мар16

На сайты НАТО осуществляется мощная DDoS-атака

В настоящий момент на сайты Североатлантического Альянса осуществляется мощная DDoS-атака. Несколькими часами ранее различные российские СМИ получили сообщение о запланированной атаке от хакерской группировки, называющей себя «КиберБеркут» или «Anonymous Ukraine».

 Пресс-релизы

Мар21

Обновленная версия средства защиты информации Secret Net 7 поступила в продажу

Компания «Код Безопасности», российский разработчик средств защиты информации, объявляет о поступлении в продажу обновленной версии СЗИ Secret Net 7 с поддержкой Windows 8/8.1 и Windows Server 2012/2012 R2.

Мар18

55 000 000 мобильных устройств под надежной защитой Dr.Web для Android

Компания «Доктор Веб» — российский производитель средств защиты информации — сообщает о том, что количество скачиваний Dr.Web для Android и Dr.Web для Android Light достигло пятидесяти пяти миллионов, и поздравляет с этим радостным рубежом всех друзей Dr.Web.

Мар18

Компания WatchGuard Technologies представляет решение, предназначенное для домашних пользователей и малых офисов, выполненное по стандартам корпоративного уровня

Компания WatchGuard Technologies, лидер в области интегрированных платформ безопасности, анонсировало UTM-решение WatchGuard Firebox T10, позволяющее SOHO-офисам увеличить степень сетевой безопасности. Более 70 процентов сотрудников различных компаний работают дома, и новое решение позволит системным администраторам обеспечить максимальную степень защиты для этой потенциально уязвимой группы сотрудников.

 Статьи и обзоры

Как медиарынок отреагировал на смену главного редактора «Ленты.ру»

Днем 12 марта была уволена главный редактор «Ленты.ру» Галина Тимченко, работавшая в издании с момента его основания и руководившая сайтом последние десять лет. Причины увольнения владелец издания не назвал. Новый руководитель «Ленты.ру» Алексей Гореславский заявил, что считает своей задачей повышение экономической эффективности сайта; он также пообещал, что редакционная политика не изменится. Тем не менее, журналистское сообщество сочло увольнение Галины Тимченко актом цензуры. Представители власти, напротив, категорически опровергают заявления о цензуре. Причиной кадровой рокировки они называют вынесенное Роскомнадзором предупреждение.

Елизавета Сурганова


Как не потерять смартфон (или потерять так, чтобы не было мучительно больно)?

«Потерять мобильник нынче страшней, чем потерять девственность», — мрачно пошутила однажды Меган Фокс. И попала в яблочко. Среднего обладателя смартфона поджидает огромное количество опасностей: от покупок внутри приложений, которые уже расцениваются властями Евросоюза чуть ли не как мошенничество, до подслушивающих и подсматривающих троянов и вездесущих спецслужб. И всё равно самой больной проблемой остаётся потеря самого телефона. Потеряли вы его без посторонней помощи или вам «помогли» — не так важно. Важнее, что вместе с телефоном уходит и здоровенный кусок личной жизни. Потому что нет, не придумано ещё другого устройства, которое сопровождало бы нас в таком многообразии ситуаций.

Евгений Золотов

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Мар24
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Апр14
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Мар 25 Ежегодная конференция «РусКрипто»
Дата проведения: 25–28 марта 2014 года
Место проведения: Московская область, Солнечногорский район, ГК «Солнечный Park Hotel & SPA»
Контактная информация: http://www.ruscrypto.ru/

Апр 14 Межотраслевой форум директоров по информационной безопасности VII CISO FORUM 2014
Дата проведения: 14–15 апреля 2014 года
Место проведения: Москва, Космодамианская наб., 52 стр. 7
Контактная информация: http://infosecurity-forum.ru/

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное