Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    15 августа 2014 года    ∙   28 (596)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Это не я, plz RT
    Как я взломал роутер
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  14 августа неизвестные злоумышленники получили доступ к аккаунту Дмитрия Медведева в твиттере. Микроблог главы правительства наполнился стилистически чуждыми записями. Примерно в 10 утра появилось сообщение: «Ухожу в отставку. Стыдно за действия правительства. Простите». Затем появилось еще несколько шуточных записей. Твиты хакеров на 40 минут сделали Twitter премьер-министра самым популярным в российском сегменте.

  Кроме того, в этот же день блог Shaltay Boltay начал публикацию писем из взломанных почтовых ящиков, якобы принадлежащих премьер-министру. На файлообменных серверах был выложен архив из 87 писем пользователя учетной записи usilyaev@yandex.ru, которая, как заявляют авторы блога, используется Дмитрием Медведевым для «легкой рабочей переписки».

  Забавно, что в 2011 году известный российский видеоблогер Руслан Усачев пообещал награду в $1 тыс. человеку, которому удастся взломать официальную учетную запись Дмитрия Медведева в Twitter. Однако выплачивать вознаграждение блогер не собирается — по его словам, были выполнены не все условия конкурса.

С уважением, Сергей Ушаков

 Новости

Авг15

Mail.Ru включил защищенный протокол HTTPS на главной странице

Российский почтовый сервис Mail.Ru включил защищенный протокол HTTPS на главной странице. Теперь шифрование работает с первых шагов пользователя на портале.

Авг15

Руслан Усачев не выплатит обещанную $1 тыс. хакеру, взломавшему учетную запись Дмитрия Медведева

В 2011 году известный российский видеоблогер Руслан Усачев пообещал награду в $1 тыс. человеку, которому удастся взломать официальную учетную запись Дмитрия Медведева в Twitter (@medvedevrussia). Несмотря на это, Усачев не выплатит обещанную награду группе хакеров, которая вчера осуществила взлом твиттера Медведева.

Авг14

Взломан твиттер Дмитрия Медведева

14 августа неизвестные злоумышленники получили доступ к аккаунту Дмитрия Медведева в твиттере. Микроблог главы правительства наполняется стилистически чуждыми записями.

Авг14

Сноуден рассказал о новом секретном кибероружии АНБ

АНБ США разрабатывает систему автоматического реагирования на внешние кибератаки. Она призвана отвечать ответным ударом на каждое вторжение, даже если оно исходит от невиновного государства, сообщил Эдвард Сноуден.

Авг14

Хакеры заявили о взломе трех почтовых ящиков Дмитрия Медведева

Блог Shaltay Boltay начал публикацию писем из взломанных почтовых ящиков, якобы принадлежащих премьер-министру Дмитрию Медведеву. К настоящему времени на файлообменных серверах опубликован архив из 87 писем пользователя учетной записи usilyaev@yandex.ru, который, как заявляют авторы блога, используется Дмитрием Медведевым для «легкой рабочей переписки».

Авг12

«Боевой котенок» — угроза незащищенным сетям Wi-Fi

ИБ-эксперт из Tenacity Solutions Джин Брэнсфилд продемонстрировал на конференции DefCon, как с помощью небольшого приспособления, вмонтированного в ошейник кошки, можно получать данные о незащищенных сетях Wi-Fi.

Авг11

Телефоны Xiaomi тайно отправляют конфиденциальные данные владельцев на китайские серверы

Китайские поставщики телекоммуникационного оборудования подверглись критике исследователей информационной безопасности целого ряда стран за размещение бэкдоров в своей продукции. По данным исследователей, даже при отключении функционала резервного копирования, устройства «похищали» SMS и фотографии.

 Пресс-релизы

Авг14

Dr.Web LiveDisk — новое средство восстановления системы

Компания «Доктор Веб» сообщает о выпуске бесплатного средства аварийного восстановления и лечения ПК под управлением Windows — Dr.Web LiveDisk. В этом решении получили дальнейшее развитие программы Dr.Web LiveCD и Dr.Web LiveUSB.

Авг14

Компания «Актив» обновила лицензии ФСБ и ФСТЭК

Российский разработчик программно-аппаратных средств информационной безопасности компания «Актив» сообщила об обновлении лицензий от государственных органов, регулирующих российский рынок информационной безопасности.

Авг13

Межсетевые экраны ALTELL NEO сертифицированы ФСБ

Межсетевые экраны ALTELL NEO прошли сертификацию в ФСБ России. Полученный сертификат удостоверяет, что разработка «АльтЭль» соответствует требованиям ФСБ к устройствам типа межсетевые экраны 4 класса защищенности и может использоваться для защиты информации от несанкционированного доступа в информационных и телекоммуникационных системах органов государственной власти РФ.

Авг11

Эксперты Positive Technologies провели исследование безопасности SCADA и PLC семейства Siemens SIMATIC

По результатам масштабного исследования безопасности систем промышленной автоматизации, проведенного экспертами Positive Technologies, компания Siemens подготовила и выпустила обновления безопасности для HMI-системы SIMATIC WinCC, контроллеров SIMATIC S7-1500 и S7-1200, а также рекомендации для распределенной системы управления SIMATIC PCS 7.

 Статьи и обзоры

Это не я, plz RT

Примерно в 10 утра 14 августа в русскоязычном аккаунте Twitter премьер-министра РФ Дмитрия Медведева вышло сообщение о его отставке. Практически сразу поступило опровержение, что твит не принадлежит Медведеву. Твиты хакеров на 40 минут сделали Twitter премьер-министра самым популярным в российском сегменте. Пост о желании Медведева стать свободным фотографом, признание, что он любит читать Навального, и запись «Давно хотел сказать. Вова! Ты не прав!» набирали сотни ретвитов.

Марина Кирпичевская, Александр Баулин


Как я взломал роутер

Некоторое время назад один товарищ (будем называть его Билл) попросил меня о довольно странной просьбе — взломать его систему. Взламывать крупные корпорации не составляет особого труда. Несмотря на инвестиции в безопасность, довольно сложно уследить за всеми информационными ресурсами, которыми владеет компания. Получение доступа к компьютеру отдельного человека часто становится непростой задачей даже несмотря на то, что далеко не все пользователи осведомлены об элементарных правилах информационной безопасности, и иногда необходимо найти всего лишь одну брешь.

disconnected.io

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Авг25
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Авг18 Сен15
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное