Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    27 июня 2014 года    ∙   21 (589)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Обманщики в социальных сетях
    Почем тайна переписки
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Российским интернет-компаниям и сотовым операторам выписывают огромные штрафы за отказ раскрыть переписку пользователей. Во вторник, 18 июня, Высший арбитражный суд РФ признал законным штраф в 500 тысяч рублей, наложенный на компанию «Рамблер Интернет Холдинг» за непредоставление информации об интернет-переписке ее пользователей по требованию Федеральной службы по финансовым рынкам. Rambler не единственная российская интернет-компания, пытавшаяся отстоять в суде право пользователя на тайну переписки. В подобное разбирательство с ФСФР ранее также была вовлечена и Mail.ru Group. Ей, правда, удалось доказать в суде законность отказа в доступе к данным переписки.

С уважением, Сергей Ушаков

 Новости

Июн27

Киберпреступники обратились к облакам

Специалисты из компании Trend Micro обнаружили беспрецедентный случай использования сервиса Dropbox для организации атаки типа command-and-control. Эксперты считают, что это признак того, что киберпреступники начали осваивать облака и готовятся использовать легальные облачные сервисы в качестве платформы для нацеленных атак.

Июн26

Двухфакторную аутентификацию в PayPal можно с легкостью обойти

Новая обнаруженная в протоколе OpenSSL уязвимость позволяет перехватывать и расшифровывать данные, пересылаемые по интернету. Новая ошибка обнаружена спустя всего 2 месяца после нашумевшего бага Heartbleed.

Июн25

Бразильский фотограф случайно опубликовал пароль центра по обеспечению безопасности Чемпионата мира по футболу

Идентификатор сети Wi-Fi (SSID) и пароль, принадлежащие центру по обеспечению безопасности Чемпионата мира по футболу, стали доступны широкой общественности. Так, на снимке, сделанном для местного печатного издания, случайно оказались вышеуказанные данные, написанные на белой доске.

Июн24

В России хотят судить за ретвиты и репосты в социальных сетях

Госдума РФ планирует принять поправки к антипиратскому закону, предусматривающие наказание за использование цитаты из чужого текста или репосты в социальных сетях. Согласно законопроекту, автор твита может предъявлять претензии за репост в сервисе микроблогов. Текст нового законопроекта разработали Минкомсвязь и Минкультуры РФ.

Июн20

Тренд сезона — блокировщики и энкодеры под Android

Еще в 2011 году специалисты компании «Доктор Веб» предрекали широкое распространение программ-вымогателей для мобильной платформы Google Android, и спустя без малого три года этот прогноз сбылся. 22 мая 2014 года Антивирус Dr.Web начал детектировать первый в истории энкодер для Android, и уже к середине июня ассортимент программ-вымогателей, угрожающих пользователям Android, заметно расширился.

Июн19

Неизвестный хакер уничтожил хостинг-провайдера Code Spaces

Компания Code Spaces, являющаяся хостинг-провайдером Subversion и Git и использующаяся организациями для управления и развития проектов, вынуждена прекратить свою деятельность из-за вредоносной активности хакера, получившего доступ к панели управления Amazon EC2.

Июн18

Китайский смартфон с предустановленным трояном продается в России

Специалисты компании G Data обнаружили в прошивке дешевого китайского смартфона Star N9500 троян, позволяющий дистанционно следить за перемещениями пользователя, активировать камеру и другие функции устройства. Аппарат продается в том числе российскими интернет-магазинами.

Июн18

Хакерам дали возможность взломать любой Android-смартфон

Известный хакер разработал утилиту для взлома операторских версий Samsung Galaxy S5 и получил за это награду в $18,5 тыс. от сообщества владельцев аппарата в США. По мнению экспертов, помимо добросовестных пользователей теперь любой злоумышленник может воспользоваться кодом его приложения в корыстных целях.

Июн16

Путин выступил против ограничения свобод в интернете

Президент России Владимир Путин уверен, что под предлогом регулирования нельзя вводить в сети ограничение свобод граждан и свободы рынка. Об этом глава государства заявил во вторник, 10 июня, на встрече с участниками форума «Интернет-предпринимательство в России».

 Пресс-релизы

Июн27

Злоумышленники рассылают троянца от имени Amazon

Для злоумышленников массовые почтовые рассылки — один из излюбленных методов распространения вредоносного ПО. Так, 26 и 27 июня 2014 года специалисты компании «Доктор Веб» выявили факт распространения по электронной почте большого числа сообщений, содержащих опасную троянскую программу. Эти письма были отправлены якобы от имени широко известной интернет-компании Amazon.

Июн25

ESET: анонимность в сети создает новые риски

В первой половине 2014 года оправдались прогнозы ESET о рисках конфиденциальности в интернете, росте числа угроз и их усложнении. В частности, один из доменов анонимной сети TOR используется операторами мобильного трояна-вымогателя Simplocker, популярность Bitcoin привела к росту числа вредоносных программ для майнинга этой валюты на зараженных компьютерах.

Июн19

eScan предлагает сервис проверки сайтов на уязвимость

Большинство финансовых организаций используют для генерации криптоключей не OpenSSL, а другие продукты, с закрытым исходным кодом. И потому пароли и банковские счета пользователей сервисов онлайн-банкинга, как правило, не находятся под угрозой утечки из-за Heartbleed. Однако пользователям все же стоит удостовериться в конфиденциальности своих учетных данных. Для этого проверьте, имеет ли используемый Вами сайт уязвимость Heartbleed в настоящий момент.

Июн19

Компания SafenSoft обновила линейку продуктов до версии 3.9.1

Компания SafenSoft объявляет об обновлении всей линейки продуктов для обеспечения информационной безопасности до версии 3.9.1. Обновление включило в себя поддержку новейшей версии операционной системы Microsoft Windows 8.1, новые опции модуля SafenSoft SysWatch и улучшения в области удалённого администрирования системы безопасности в организациях и на устройствах самообслуживания.

 Статьи и обзоры

Обманщики в социальных сетях

Какие ресурсы чаще всего привлекают мошенников в интернете? Такие, где одним махом они могут охватить максимальное количество пользователей и, соответственно, получить максимальную прибыль. На сегодняшний день практически все пользователи интернета имеют аккаунт в той или иной социальной сети (а зачастую в нескольких социальных сервисах одновременно), что и делает подобные сайты такими популярными среди мошенников. Самой привлекательной для мошенников сетью является Facebook: по нашим данным в 2013 году на фальшивые страницы, имитирующие Facebook, пришлось почти 22% всех срабатываний эвристического компонента «Антифишинг».

Надежда Демидова


Почем тайна переписки

Российским интернет-компаниям и сотовым операторам выписывают огромные штрафы за отказ раскрыть переписку пользователей. Во вторник, 18 июня, Высший арбитражный суд РФ признал законным штраф в 500 тысяч рублей, наложенный на компанию «Рамблер Интернет Холдинг» за непредоставление информации об интернет-переписке ее пользователей по требованию Федеральной службы по финансовым рынкам. Rambler не единственная российская интернет-компания, пытавшаяся отстоять в суде право пользователя на тайну переписки. В подобное разбирательство с ФСФР ранее также была вовлечена и Mail.ru Group. Ей, правда, удалось доказать в суде законность отказа в доступе к данным переписки.

Марина Кирпичевская

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Июн30
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Июл21
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное