Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    05 сентября 2014 года    ∙   31 (599)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Голышня в «Айклауде»
    Обзор вирусной активности: рекламные троянцы и другие события августа 2014 года
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Облачный сервис Apple все чаще и чаще становится антигероем скандалов, получающих широкий общественный резонанс. В понедельник, 1 сентября, хакеры выложили в сеть откровенные фотографии голливудских знаменитостей. Причем на этот раз злоумышленникам действительно удалось изумить даже привыкшую к различного рода утечкам публику — в Сеть попали интимные снимки почти сотни известных людей, настроивших автоматическую синхронизацию Фотопленки с iCloud.

  В Apple не признали своей вины в утечке. Массовый взлом аккаунтов знаменитостей Голливуда связан с тем, что пользователи уделяли недостаточное внимание безопасности, а не с уязвимостью iCloud, заявили представители компании. Доступ к фото злоумышленники получили либо правильно ответив на вопросы, задаваемые при изменении пароля, либо же получив пароли при помощи фишинга. Тем не менее, глава компании Тим Кук пообещал усилить защиту облачного сервиса.

С уважением, Сергей Ушаков

 Новости

Сен05

В России после угроз Путину заблокировали сайт арабского телеканала

В России заблокирован доступ к сайту арабского телеканала Al Arabiya из-за размещенного на нем обращения исламских боевиков к Владимиру Путину. По этой же причине в Реестр запрещенных сайтов были добавлены страницы с YouTube и Blogspot.ru.

Сен05

Глава Apple пообещал усилить защиту iCloud после хакерского скандала

Глава компании Apple Тим Кук пообещал усилить защиту облачного сервиса iCloud после хакерского скандала, пишет The Wall Street Journal. Как отмечает газета, это первый комментарий Кука по поводу случившегося.

Сен05

Из-за полицейского генерала заблокировали «Компромат.ру»

Роскомнадзор заблокировал доступ к ресурсу «Компромат.ру». Причиной блокировки стало судебное решение по статье о главе белогородской полиции Викторе Пестереве.

Сен04

В Apple не признали своей вины в утечке интимных фото звезд Голливуда

Роскомнадзор заблокировал доступ к ресурсу «Компромат.ру». Причиной блокировки стало судебное решение по статье о главе белогородской полиции Викторе Пестереве.Массовый взлом аккаунтов знаменитостей Голливуда связан с тем, что пользователи уделяли недостаточное внимание безопасности, а не с уязвимостью iCloud, заявили представители Apple.

Сен04

В США обнаружены десятки базовых станций для взлома и прослушки мобильников

Поставщик технологий защиты информации ESD в ходе совместного эксперимента со своими клиентами обнаружил в США свыше 20 подозрительных станций сотовой связи, которые не имели стандартных идентификаторов и были установлены на военных объектах. В компании заявили, что эти станции предназначены для перехвата.

Сен01

Обнаружен потенциальный способ кражи фото обнаженных знаменитостей

Массовый взлом аккаунтов звезд, возможно, произведен через уязвимость в приложении Find My Phone. Потенциальный сценарий развития событий описал ресурс The Next Web.

Сен01

Хакеры опубликовали интимные фото знаменитостей, добытые через взлом iCloud

Эротические фото знаменитостей хакеры выложили в Интернет в понедельник, 1 сентября. В числе жертв хакеров оказались Дженнифер Лоуренс, Рианна, Ким Кардашьян, Селена Гомес, певица Аврил Лавин и многие другие. Всего в списке киберзлоумышленников оказались около 100 известных фамилий.

 Пресс-релизы

Сен03

В «Информзащите» сформирован департамент управления рисками

Компания «Информзащита» объявляет о создании департамента управления рисками. Директором назначен Рустам Бедрединов, ранее занимавший должность начальника отдела операционных рисков в ОАО «Восточный экспресс банк».

Сен03

NCR рекомендует использовать на банкоматах защиту на принципе «белых списков»

Компания NCR, одна из крупнейших фирм-производителей банкоматов, в своих публикациях «NCR Security Update» (обновления системы безопасности) начала рекомендовать владельцам устройств самообслуживания использовать более продвинутые системы защиты информации по сравнению с традиционными антивирусами.

Сен02

Рутокен ЭЦП Flash — уникальное решение на рынке электронных ключей и идентификаторов

В линейке продуктов компании «Актив» пополнение — электронный идентификатор Рутокен ЭЦП Flash. Устройство представляет собой криптографический USB-токен, дополненный управляемой Flash-памятью объемом от 4 до 64 ГБ.

Сен01

«Лаборатория Касперского»: как выстроить комплексную безопасность

В третьем выпуске телепередачи «Безопасный бизнес» Сергей Шерстобитов пообщался с Сергеем Земковым, управляющим директором «Лаборатории Касперского» в России, странах Закавказья и Средней Азии. Гость программы поднял вопросы борьбы с киберпреступностью и рассказал о том, как один инцидент ИБ может лишить целого бизнеса.

 Статьи и обзоры

Голышня в «Айклауде»

Вот уже третьи сутки в Сети не стихает забавный скандал вокруг украденных частных фотографий знаменитостей в неглиже. Для тех, чьи снимки утекли, в происходящем, конечно, весёлого мало. Но, видно, настолько мы устали от войны, что и в англоязычном, и в русскоязычном сегментах Веб тема лидирует безусловно. Обама, Путин, Порошенко, ИГИЛ — все они уступили ворованным фоткам. Что там, даже «1 сентября» первого сентября оказалось лишь на втором месте в поисковиках после «голых Дженифер Лоуренс и Кейт Аптон»! Есть у этого скандала и практически полезное продолжение, так что его будет грех обойти нам.

Евгений Золотов


Обзор вирусной активности: рекламные троянцы и другие события августа 2014 года

Последний летний месяц 2014 года ознаменовался не только деятельностью троянцев-шифровальщиков, количество которых по-прежнему очень велико, но и распространением многочисленных вредоносных программ, с помощью которых злоумышленники извлекают прибыль путем демонстрации пользователям назойливой и иногда мошеннической рекламы. Также в конце лета оживились китайские вирусописатели, решившие переориентировать на платформу Windows ряд вредоносных программ, изначально рассчитанных на заражение Linux. Помимо этого, в августе были обнаружены новые угрозы, нацеленные на мобильную платформу Google Android.

Доктор Веб

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Сен08 Сен22
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Сен15
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное