Информационная безопасность

В день по ошибке

Автор популярного хакерского инструментария Metasploit Эйч-Ди Мур объявил инициативу "Месяц ошибок в браузерах" - каждый день в течение июля в специальном Web-дневнике он будет публиковать информацию об очередной уязвимости в браузерах, обнаруженной с помощью автоматизированных средств зондирования.

Банковский СУИБ

Компания "Открытые технологии" провела семинар под названием "Обеспечение информационной безопасности в финансовых организациях: опыт, подходы и решения".

Международный антиспам

Межрегиональная организация в поддержку программа ЮНЕСКО "Информация для всех" присоединилась в качестве наблюдателя к "Лондонскому плану действий по международному сотрудничеству в области применения законодательства против спама".

Инспектор и антивирус

Разработчик средств защиты информации Panda Software и компания "Смарт-Софт" выпустили новый интегрированный антивирусный модуль Panda Gate Antivirus для программного продукта Traffic Inspector. Данный проект был реализован в рамках инициативы технологического сотрудничества, недавно запущенной российским офисом зарубежного вендора.

Защитное ПО

Компания Eset обновила компонент удаленного управления своими антивирусами Remote Administrator. Версия 1.0.11 поддерживает протокол SMTP для аутентификации и установки антивируса.

Банки защищаются

По данным аналитического агентства Deloitte в прошедшие 12 месяцев 85% финансовых структур региона EMEA подвергались успешным атакам на системы информационной безопасности. При этом 53% респондентов считают наиболее интенсивными угрозы со стороны мошенников-фишеров и 51% - от вирусов и червей.

Тестирование в стиле ретро

"Лаборатория Касперского" выпустила аналитический обзор проактивных технологий защиты от вирусов и вредоносного ПО. В документе приводится описание используемых на текущий момент технологий подобной защиты, а также проводится анализ их использования для поиска неизвестных вирусов.

Работа над ошибками

Выпущены эксплойты для двух уязвимостей в продуктах Microsoft: табличном процессоре Excel и сервисе маршрутизации и удаленного доступа RRAS. Первый написан на Perl и генерирует xls-файл, который при открытии в Excel вызывает исполнение кода благодаря ошибке в библиотеке Hlink.

Вирусы за неделю

"Лаборатория Касперского" отметила в июне повышение активности одного из самых опасных червей Nyxem.E, который необратимым образом уничтожает документы 3 числа каждого месяца.

Инциденты

Компания Panda Software обнаружила в бесплатном браузере Browsezilla функциональность кликера, который имитирует переходы по платной рекламе. Браузер рекламируется как анонимный, не записывающий локально состояния при посещении порносайтов. Все ссылки браузер хранит на сервере.

CardSpace оставит вход по паролю в прошлом

Microsoft анонсировала Windows CardSpace, ориентированную на пользователя технологию идентификации, ранее носившую имя InfoCard. С новым названием она войдет в состав Windows Vista.

Защитное ПО

Microsoft планирует выпустить ISA Server 2006 и Antigen 9. Межсетевой экран ISA Server 2006 будет интегрирован в корпоративную систему Active Directory и приложения, такие как Exchange, SharePoint и другие.

Дипломированные хакеры

Шотландский университет Абертэй набирает студентов на обучение по специальности "этический хакинг". Через три года эти студенты станут дипломированными специалистами по взлому информационных систем. За время обучения им будут преподавать теорию и практику взлома сложных компьютерных систем.

Безопасность на Interop

На прошлой неделе прошла первая российская версия международной выставки и конференции Interop, которая была организована CMP Media и российской компанией Fort-Ross.

Рынок антивирусов вырос на 13,6%

Согласно докладу, опубликованному Gartner, объем рынка антивирусного программного обеспечения за 2005 год вырос в объеме на 13,6%, достигнув 4 млрд. долл. Быстрее всего рынок рос в Канаде, на Ближнем Востоке и в Африке и в Азиатско-Тихоокеанском регионе.

Инциденты

Web-сервис Zone-H, занимающийся отслеживанием дефейсов сайтов в Internet, сообщил 18 июня о взломе ресурса одного из поддоменов представительства Microsoft во Франции - http://experts.microsoft.fr/. Атака была осуществлена группой турецких хакеров TiTHacK, использовавшей уязвимость в программном обеспечении сервера.

Работа над ошибками

В Excel обнаружена возможность с помощью внедренного в XLS-файл flash-ролика исполнить любой код на атакуемой системе. Код исполняться при открытии файла с помощью функции Shockwave Flash Object, что позволяет использовать эту функциональную особенность для написания вирусов.

Вирусы за неделю

На сайте Google обнаружен троянский код, который хакеры собирались использовать для похищения личных данных. Троянец был загружен на сайт Google Pages, однако код был оперативно обнаружен компанией Websense. В результате, код был удален еще до того, как началась атака.

Премия или банк

В США начался судебный процесс над ИТ-менеджером инвестиционного банка UBS Paine Webber Роджером Дуронио, установившим логическую бомбу, которая уничтожила все файлы на главном сервере и двух тысячах серверов в 400 филиалах организации, парализовав работу компании на целый день.

Рынок антивирусов вырос на 13,6%

Согласно докладу, опубликованному Gartner, объем рынка антивирусного программного обеспечения за 2005 год вырос в объеме на 13,6%, достигнув 4 млрд. долл.

Тренды рынка BI в 2024 году

Пользователи BI стали требовательнее при выборе российского решения – базовой функциональности уже недостаточно. Подробнее в обзоре.