Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    25 июля 2014 года    ∙   25 (593)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Новое поколение вымогателей
    Популяризация информационной безопасности через мультики
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Министерство внутренних дел РФ намерено исследовать возможность получения доступа к данным пользователей анонимной сети Tor. Министерство объявило тендер на проведение соответствующего исследования. На сайте госзакупок сообщается, что стоимость контракта составляет 3,9 млн руб. Заявки для участия в конкурсе принимаются до 13 августа нынешнего года, а итоги будут объявлены 20 августа. При этом в целях обеспечения безопасности государства правительство РФ установило запрет на допуск работ, выполняемых иностранными лицами.

  По мнению экспертов, этот тендер подчеркивает интерес правоохранителей из разных стран к сети Tor. Напомним, что еще в прошлом году стало известно об активных попытках АНБ США раскрыть данные пользователей анонимайзера.

С уважением, Сергей Ушаков

 Новости

Июл25

МВД России намерено раскрыть данные пользователей Tor

Министерство внутренних дел РФ намерено исследовать возможность получения доступа к данным пользователей анонимной сети Tor. В связи с этим Министерство объявило тендер на проведение соответствующего исследования.

Июл24

Число «дырок» в Internet Explorer с начала года выросло на 100%

В период с января по июнь в Internet Explorer было обнаружено примерно 130 уязвимостей: больше, чем за весь 2013 год. Время реагирования на найденные уязвимости в Microsoft также сократилось: если в 2011 году корпорации требовалось в среднем 90 дней на выпуск патча, то в 2013 году — только 5 дней.

Июл24

Эксперты нашли причину масштабного инфицирования сайтов на платформе WordPress

Экспертам из ИБ-компании Sucuri удалось узнать причину заражения вредоносным ПО большого количества сайтов, работающих на платформе WordPress. Ею оказалась уязвимость в плагине MailPoet, обнаруженная в начале июля. Брешь позволяет злоумышленникам внедрять на сайт вредоносное ПО, осуществлять дефейс, рассылать спам и т. д.

Июл24

«Анонимная ОС» Эдварда Сноудена оказалась не анонимной, но «дырявой»

Анонимная операционная система Tails, которой пользуется Эдвард Сноуден, содержит уязвимости, позволяющие раскрыть личность находящегося за компьютером человека. Таким образом, она оказалась не столь эффективной, как об этом говорят ее создатели, и неспособной выполнять свою основную функцию.

Июл23

Депутаты запретят продавать легальные фильмы дороже 100 рублей

Сейчас стоимость легального просмотра одного фильма в Рунете может достигать 300 рублей. Как считают парламентарии, граждане скорее предпочтут легальный просмотр в хорошем качестве, чем нарушение закона.

Июл23

Интернет-компании будут нести ответственность за неучтенных блогеров-тысячников

Организаторы распространения информации будут нести ответственность за нарушение закона, приравнивающего блогеров-тысячников к СМИ. Это объясняется тем, что интернет-площадки предоставляют блогерам возможность самовыражаться, тем самым они должны контролировать их деятельность.

Июл22

Хакеры взломали электронную почту Аркадия Дворковича

Хакеры из группировки «Анонимный интернационал» взломали электронную почту зампредседателя правительства РФ Аркадия Дворковича, предав гласности архив из нескольких писем. Подлинность переписки, которая была частично подтверждена, опубликовали 18 июля на web-сайте Shaltay Boltay.

Июл22

Слабые пароли стали причиной 76% кибератак на компании

76% сетевых атак на компании стали возможны из-за ненадежных или украденных паролей. Средний ущерб от потери информации зависит от типа атаки и действующего законодательства в области защиты данных и достигает 199 евро за одну учетную запись.

 Пресс-релизы

Июл23

«Лаборатория Касперского» выяснила отношение российских финансовых компаний к защите денег клиентов

Как выяснили эксперты, многие организации, работающие с онлайн-платежами, готовы допустить неизбежные денежные риски лишь бы не инвестировать в специализированную IT-защиту. Так, четверть компаний все еще уверена, что спровоцированные киберугрозами расходы меньше, чем затраты на защитные решения.

Июл22

Новые возможности брендирования продукции Рутокен

При заказе электронных идентификаторов Рутокен появились новые возможности брендирования устройств и создания индивидуальной упаковки в фирменном стиле заказчика.

Июл18

Новая награда в копилке eScan — высший сертификат в тесте проактивной защиты!

Лаборатория AV-Comparatives опубликовала результаты тестирования антивирусов на уровень проактивной защиты с помощью эвристического обнаружения и поведенческой блокировки новых/неизвестных угроз.

 Статьи и обзоры

Новое поколение вымогателей

На сегодняшний день зловреды-вымогатели (Ransomware) — один из наиболее активно развивающихся классов вредоносного ПО. За последние годы программы-вымогатели эволюционировали и от простой блокировки экрана с требованием выкупа перешли к более опасным действиям. Теперь основу класса Ransomware составляют так называемые шифровальщики. Это троянцы, которые без ведома пользователя шифруют его данные, в том числе личные фотографии, архивы, документы, базы данных «1C», чертежи — словом, все, что представляет ценность для жертвы. За расшифровку этих файлов злоумышленники требуют заплатить — и иногда немалые деньги.

Федор Синицын


Популяризация информационной безопасности через мультики

Информационная безопасность, пожалуй, остаётся одной из самых неблагодарных отраслей IT: специалистов по ней то подозревают в безделии, пока всё в порядке, то обвиняют в халатности, когда что-то случилось. Вся же работа по обеспечению безопасности часто сопровождается раздражённым отношением других сотрудников, которые воспринимают все мероприятия и требования безопасников как желание помешать всем остальным спокойно делать их работу. В итоге, специалисты по информационной безопасности часто остаются непонятыми и испытывают серьёзные трудности с тем, чтобы в лёгкой и доступной форме донести базовые вещи до всех тех, кто их окружает: руководства, разработчиков, офисного персонала и др. Именно эту проблему и призваны решить нижеследующие мультики.

habr.ru

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Авг11 Авг25
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Авг18 Сен15
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное