Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    30 марта 2012 года    ∙   №8 (481)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Для чего отделу кадров пароль от вашего аккаунта В Контакте?
    Догнал или не догнал?
    «Возрожденная» группа LulzSec начала действовать
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  26 и 27 марта тысячи пользователей смартфонов Samsung на базе Android из разных стран неожиданно обнаружили на своих устройствах русскоязычное приложение «МТС Мобильная Почта», которое они никогда не устанавливали по собственному желанию. При этом приложение требовало полного доступа к различным функциям телефона, включая и раздел SMS, что вызвало подозрения о вредоносном характере программы. Кроме того, у большинства пользователей не получилось удалить приложение из списка установленных программ – оно каждый раз восстанавливалось.

  Оказывается, у компании Samsung имеются некоторые программы, которые устанавливаются на ее устройства, но не добавляются в магазин Google Play. Например, почтовое приложение Samsung. Причиной инцидента стало совпадение идентификаторов «МТС мобильной почты» и этого приложения, что и привело к самопроизвольной установке «Почты МТС» на телефоны с включенным автоматическим обновлением. Оператор МТС возложил вину на разработчика программы: «МТС, как и многие операторы и вендоры устройств, не разрабатывает программы самостоятельно, соответственно, не может присваивать имена программам».

  За день на странице приложения в Google Play появилось около 500 пользовательских комментариев по поводу инцидента. Около 4,3 тыс. пользователей поставили ему низшую оценку. В итоге приложение было заблокировано, но некоторым пользователям для удаления «Почты МТС» пришлось полностью перепрошить свой телефон.

С уважением, Сергей Ушаков

 Новости

Мар29

«Возрожденная» LulzSec отчиталась о серии атак

Группа хакеров, называющая себя «возрожденной» LulzSec (LulzSec Reborn), сообщила о взломе сайта знакомств для военных MilitarySingles.com и интернет-ресурса компании CSS Corp, которая занимается информационными и коммуникационными технологиями.

Мар29

Западные спецслужбы пытаются причинить ущерб российской кибербезопасности

По словам замдиректора ФСБ, необходимо обезопасить общество от деятельности западных служб, которые пытаются нанести урон кибербезопасности России.

Мар28

Ученые обнаружили опасную уязвимость в протоколе OpenID

Исследователи заявили, что им удалось обнаружить опасную уязвимость в протоколе OpenID, которая позволяет проходить авторизацию в ряде сервисов при помощи учетных записей в Google или Facebook. Злоумышленник может авторизоваться под видом какого-либо пользователя, воспользовавшись только адресом электронной почты.

Мар28

Москву пересадили на антивирусы «Касперского»

Информационную безопасность всех московских госучреждений будет обеспечивать продукт «Лаборатории Касперского» Kaspersky Total Space Security. Выбор этого решения произошел в результате открытого аукциона Департамента информационных технологий Москвы, где было разыграно право поставки 250 тыс. трехлетних лицензий на защитное ПО.

Мар27

МТС обвинила стороннего разработчика ПО в своей «атаке» на смартфоны Samsung

В МТС объяснили инцидент с самопроизвольной установкой на телефоны Samsung операторского неудаляемого почтового приложения тем, что разработчик присвоил ему такой же ID, как и почтовой программы Samsung.

Мар27

Российское приложение без спроса проникло в тысячи смартфонов

Пользователи смартфонов Samsung по всему миру обнаруживают на своих устройствах приложение «МТС Мобильная Почта», которое они не устанавливали. Более того, приложение не поддается попыткам удаления.

Мар27

В Японии запретили поисковые подсказки Google

Токийский окружной суд по иску интернет-пользователя, пожелавшего не называть свое имя, запретил использование в японской версии поисковика Google так называемых поисковых подсказок.

Мар26

Пользователи электроники вновь столкнулись с ошибочным переводом часов

Мобильные телефоны и компьютеры с устаревшими версиями программного обеспечения ошибочно перевели время на час вперед в воскресенье, свидетельствуют многочисленные сообщения пользователей в социальных сетях.

Мар24

IT-специалисты зарабатывают шестизначные суммы на продажах эксплоитов на черном рынке

Как сообщает Forbes, специалистам информационной безопасности намного выгоднее продавать эксплоиты на черных рынках, нежели компаниям, в чьих продуктах были обнаружены уязвимости.

Мар24

Обозреватель Safari для iOS уязвим для фишинговых атак

Уязвимость была обнаружена в системе безопасности обозревателя Safari для мобильных утройств. В случае ее успешной эксплуатации злоумышленники могут заполучить конфиденциальные данные пользователя.

 Пресс-релизы

Мар29

Спамеры все чаще используют Twitter

Распространители нежелательных сообщений увеличивают свою активность в социальной сети Twitter. К подобному выводу пришли специалисты компаний Entensys и CommTouch в ходе проведения ежедневного мониторинга и анализа действий спамеров.

Мар28

Хендрик Колеманс: международный опыт управления рисками и системами информационной безопасности

Хендрик Колеманс, известный эксперт международной ассоциации ISACA, автор и ведущий десятков семинаров по управлению информационными технологиями и системами информационной безопасности в конце апреля проведет в Учебном центре «Информзащита» свои авторские курсы по управлению рисками и информационной безопасностью в современной организации.

Мар27

McAfee выпустила бесплатное решение для аудита баз данных MySQL

Антивирусная компания McAfee сегодня выпустила бесплатное программное обеспечение, предназначенное для помощи бизнес-пользователям в мониторинге и управлении базами данных MySQL. В компании говорят, что бесплатный инструмент позволит компаниям проводить аудит их баз данных, выявляя возможные проблемы безопасности и несоответствия нормам безопасности.

Мар27

Программы-флудеры выводят из строя игровые серверы Counter-Strike и Half-Life

Компания «Доктор Веб» сообщает о волне распространения приложений-флудеров, предназначенных для выведения из строя игровых серверов Counter-Strike, Half-Life, а также других серверов, работающих на GoldSource. В некоторых случаях эти вредоносные программы могут нанести ущерб и самим злоумышленникам, которые пользуются ими.

Мар26

WatchGuard XTM 8 - лучшее UTM решение для среднего бизнеса

Более 50 судей из разных стран мира приняли участие в голосовании и выборе лучших решений, и их голоса определили финалистов и победителей. Первое место среди производителей UTM решений для среднего бизнеса по праву заняла компания WatchGuard Technologies.

 Статьи и обзоры

Для чего отделу кадров пароль от вашего аккаунта В Контакте?

Мы привыкли обвинять социальные сети во всех смертных грехах. Если завтра очередной соцгигант вдруг допустит новое поползновение в частную жизнь своих пользователей, большинство, услышав об этом, только устало махнут рукой: надоели! Информационная жадность, свойственная этому бизнесу, кажется неизбежным злом: такая уж у него специфика! Но разгорающийся сейчас в Соединённых Штатах скандал выставляет Facebook и ей подобных в новом свете. Оказывается, социальные сети могут быть на одной стороне с пользователем, ограждая от тех, кто любит постоять за чужими плечами не меньше, а может быть и более самих соцсетей: от работодателей.

Евгений Золотов


Догнал или не догнал?

Конец марта и начало апреля грозят стать переломными в мире браузеров. Самому популярному из них, Internet Explorer, активно наступает на пятки Chrome, и совсем скоро последний перехватит пальму первенства. Но Microsoft не хочет сдаваться без боя, хотя и сделать что-то значимое в данной ситуации тоже не может: доля IE неумолимо сокращается уже не первый год.

Султан Сулейманов


«Возрожденная» группа LulzSec начала действовать

В конце марта неожиданно для всех заявила о себе хакерская группа Lulz Security, получившая приписку «Reborn» («перерожденный») к названию. Действовать самопровозглашенные «лулзы» начали еще в начале марта, но до недавнего времени их никто не замечал. Ситуация изменилась, когда хакеры взломали сайт знакомств для военных и выложили в открытый доступ информацию о его пользователях.

lenta.ru

 Новые продукты по информационной безопасности

Kaspersky – антивирусные продукты

Kaspersky Anti-Virus for Storage

  Системы хранения данных предоставляют сотрудникам организации любого масштаба совместный доступ к информации через корпоративную сеть. Однако в незащищенной сети доступ к совместно используемым файлам может привести к негативным последствиям. Единственный заражённый объект из сетевого хранилища способен нанести значительный ущерб компании. Поэтому сетевые системы хранения особенно нуждаются в полноценной защите. Антивирус Касперского для систем хранения данных полностью совместим с линейкой решений EMC Celerra, обеспечивая для них высочайший уровень безопасности.


АльтЭль – межсетевые экраны ALTELL

ALTELL NEO 100 - младшее устройство линейки ALTELL NEO с базовым функционалом сертифицированного межсетевого экрана

  ALTELL NEO 100 - младшее устройство линейки ALTELL NEO . За счет своей компактности и абсолютно бесшумной работы ALTELL NEO 100 может быть размещен в любой точке офиса. Эта модель сочетает в себе малое энергопотребление, высокую производительность и надежность. Как и другие модели семейства ALTELL NEO UTM, устройство имеет все необходимые сертификаты.

  Данная модель построена на базе embedded-процессора AMD Geode LX, который уже на протяжении многих лет доказывает свою незаменимость при создании бюджетных (но в то же самое время производительных) решений. Набор предлагаемых заказчику функций ALTELL NEO 100 включает в себя межсетевое экранирование и построение виртуальных частных сетей (VPN), что позволяет рассматривать данную модель как идеальное средство при построении защищенных каналов связи с удаленными офисами.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Апр09 Апр23
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Апр 16 Май 14
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Апр 24 9-я международная выставка «Интеллектуальные карты и системы безопасности информационных технологий/CARDEX & IT SECURITY 2012»
Дата проведения: 24-27 апреля 2012
Место проведения: Москва, ЦВК «Экспоцентр», павильон «Форум»
Контактная информация: http://www.cardexpo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация (http://www.cardexpo.ru/home/visit/e-ticket.aspx)

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное