Показаны сообщения с ярлыком социальные сети. Показать все сообщения
Показаны сообщения с ярлыком социальные сети. Показать все сообщения

вторник, 7 декабря 2010 г.

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

В своём очередном отчёте о состоянии информационной безопасности в мире специалисты Fortinet отмечают общее снижение активности спамеров в ноябре на 12%. Данный факт связан с "ударом" по бот-сети Bredolab, в ходе которого в Дании было отключено более 140 серверов.

"Бот-сеть Bredolab часто использовалась для рассылки спама, по большей части  связанного с продажей поддельных лекарственных средств, – комментирует Дерек Манки (Derek Manky), менеджер Fortinet по проектам в области сетевой безопасности и исследовании угроз. – Посредством бот-сети Bredolab рассылалась львиная доля спама по всему миру. Его уровень упал на 26% через неделю после вывода бот-сети из строя".

Отключение бот-сети Koobface

Бот-сеть Koobface, известная по рассылке спама с помощью популярных социальных сетей, была отключена 14 ноября 2010 года. Для этого британскому интернет-провайдеру Coreix пришлось отключить три своих главных сервера, к которым бот-сеть подключалась через прокси, используя протокол НТТР порт 80.

"Мы получили подтверждение, что 14 ноября, в связи с отключением основных серверов, промежуточные прокси-серверы не смогли пропустить через себя вредоносный трафик, что, в свою очередь, нанесло эффективный удар по бот-сети, - продолжает свой рассказ Дерек Манки. – К сожалению, уже через 5 дней, 19 ноября, активность бот-сети вернулась на прежний уровень. Скорее всего, это связано с тем, что в структуре Koobface имеется FTP-модуль".

Операторы бот-сети могут использовать украденные регистрационные данные FTP для захвата веб-серверов, чтобы использовать последние в качестве промежуточных прокси. По-видимому, операторы бот-сети перенаправили промежуточные прокси на другие серверы, которые теперь используются как основные контроллеры.

Последние уязвимости в продуктах Adobe, Microsoft и Apple

В ноябре специалисты лаборатории FortiGuard обнаружили уязвимости "нулевого дня" (zero-day) в следующих продуктах: Adobe Shockwave (FGA-2010-54), Adobe Flash (FGA-2010-56), Microsoft Office PowerPoint (FGA-2010-58) и Apple QuickTime (FGA-2010-61). В дополнение к этим четырём уязвимостям еще 146 уязвимостей были закрыты сервисом FortiGuard IPS (защита от вторжений), 40% из которых активно использовались злоумышленниками. На момент написания этой статьи хакеры все ещё активно используют для атак уязвимость "нулевого дня" Microsoft Internet Explorer (FGA-2010-55). Все 5 уязвимостей являются критичными и позволяют атакующим дистанционно исполнять произвольный код на рабочей станции.

Указанные уязвимости будут активно использоваться злоумышленниками, поэтому особенно важно, чтобы все приложения имели самые последние обновления безопасности. Дополнить защиту рекомендуется системой предотвращения вторжений (IPS), которая позволит минимизировать возможность атак через давние и самые новые уязвимости. Последнее время всё большее значение приобретает механизм контроля приложений для борьбы с вредоносной активностью на прикладном уровне.

Лаборатория FortiGuard составила статистику и тенденции распространения угроз на основе данных, полученных с устройств FortiGate и других систем обнаружения, выпускаемых и установленных по всему миру. Клиенты, которые используют подписку на сервис FortiGuard, уже защищены от угроз, упоминаемых в указанном отчете.

Подписка на сервисы FortiGuard предлагает широкий спектр механизмов для обеспечения безопасности, включая антивирус, IPS, веб-фильтр и антиспам. Эти сервисы помогают защищать сеть как на сетевом, так и на прикладном уровне (модель OSI). Обновляются они лабораторией FortiGuard несколько раз в день, что обеспечивает надежную защиту не только от давно бушующих эпидемий вирусов, но и от недавно появившихся. Если у пользователя имеется действующая подписка FortiGuard, то все самые свежие обновления автоматически загружаются на установленные у клиента продукты: FortiGate, FortiMail и FortiClient.

суббота, 13 ноября 2010 г.

Zgate 2.0: контроль веб-почты, социальных сетей и интернет-мессенджеров

Компания SecurIT объявила о выпуске новой версии системы контроля сетевых каналов утечки конфиденциальных данных Zgate 2.0.

Основным нововведением Zgate 2.0 стала возможность контроля сообщений, посылаемых пользователями с использованием веб-почты, социальных сетей, мессенджеров (например, ICQ), блогов, форумов и других интернет-ресурсов. Для анализа сообщений могут быть задействованы все технологии детектирования, используемые для контроля электронной почты — от проверки формальных атрибутов и заканчивая глубоким лингвистическим анализом или сравнением с базой цифровых отпечатков конфиденциальных документов. Любые сообщения и файлы, переданные пользователями через контролируемые интернет-ресурсы, могут быть помещены в архив для дальнейшего анализа или расследования инцидентов, говорится в сообщении SecurIT.

Кроме этого, в Zgate 2.0 реализованы новые технологии детектирования конфиденциальной информации, передаваемой за пределы организации. Для детектирования информации, имеющей типовую структуру, например, номера паспортов, телефонов или банковских счетов, в новой версии Zgate добавлена возможность использования шаблонов и регулярных выражений. Также в Zgate 2.0 интегрирована технология цифровых отпечатков (digital fingerprints), которая даёт возможность сравнивать пересылаемую информацию с базой существующих в организации конфиденциальных документов и определять такие данные даже в случае их существенной модификации. Применение шаблонов и цифровых отпечатков совместно с методами лингвистического анализа позволяет минимизировать риск утечки как уже имеющихся, так и вновь создаваемых документов, отметили в SecurIT.

Также в числе нововведений Zgate 2.0 — поддержка СУБД Oracle Database, возможность настройки сжатия данных в архиве, поддержка приёма и обработки перенаправленного маршрутизаторами сетевого трафика в режиме зеркалирования и другие функции, позволяющие интегрировать Zgate в ИТ-инфраструктуру любой организации.

"Теперь DLP-часть нашего комплекса защиты от внутренних угроз представляет собой концептуально законченное решение и позволяет контролировать все возможные каналы утечки конфиденциальной информации, — прокомментировал выпуск новой версии Zgate Алексей Раевский, генеральный директор SecurIT. — Также в Zgate 2.0 мы учли многие пожелания наших заказчиков и дополнительно увеличили производительность и возможности масштабирования".

четверг, 14 октября 2010 г.

Новый Handy Safe Pro – надежный сундук для паролей на телефоне, смартфоне и ПК

Новый Handy Safe Pro – надежный сундук для паролей на телефоне, смартфоне и ПК

Paragon Software, российский разработчик программного обеспечения для мобильных устройств и ПК, подготовил новую версию программного решения Handy Safe Pro 2010 Suite, предназначенного для удобного и безопасного хранения паролей, а также другой важной информации на мобильных устройствах. Наряду с поддержкой телефонов под управлением Windows Mobile, Symbian и Java, а также ПК, версия 2.0 Handy Safe Pro теперь работает на ОС Android.

Современным пользователям приходится запоминать множество различных паролей: от почтовых ящиков и мессенджеров, социальных сетей и форумов. Если хранить пароли

просто в текстовом файле или выписанными на бумажке, велика вероятность утечки конфиденциальных данных. Те, кто хранит все в голове, также не защищены, т.к. используют обычно один и тот же пароль.

Для решения этих проблем специалисты российской компании Paragon Software еще в 2000-м году разработали программу Handy Safe, которая до недавнего времени предлагалась для компьютеров, а также телефонов (Java) и смартфонов под управлением Windows Mobile, Symbian (первый коммуникатор, с которым работала программа, - Nokia 9210). Приложение позволяет хранить на ПК или мобильном устройстве целую базу паролей, pin-кодов кредитных и sim-карт, банковских счетов, серийных номеров и многого другого. Все данные при этом зашифровываются благодаря уникальному защитному механизму Blowfish, что исключает использование их злоумышленниками.

Вместе с Handy Safe Pro 2.0 всегда можно использовать приложение Handy Safe Desktop Professional 2.0, которое позволит установить аналогичное ПО на ваш компьютер и синхронизировать с ним ваш телефон или  смартфон.

Новая версия Handy Safe Pro обзавелась обновленным интерфейсом, доступным для владельцев смартфонов Nokia на базе Symbian. Кроме того, теперь приложение доступно для мобильных устройств под управлением набирающей популярность ОС Android.

"Мы были первыми, кто разработал столь эффективное и удобное ПО для мобильных устройств на базе Symbian. Кроме того, мы не могли не оставить без внимания столь бурный рост интереса пользователей к ОС Android", - отмечает директор по маркетингу Paragon Software Дмитрий Бехтерев.

Другие функциональные преимущества Handy Safe Pro 2.0:

  • более 65 встроенных форм для быстрого и упорядоченного внесения всевозможных типов записей;
  • создание индивидуальных шаблонов для внесения нестандартной информации;
  • открытие интернет-страниц прямо из записей;
  • распределение записей по папкам;
  • восстановление записей при случайном удалении;
  • максимальная конфиденциальность данных благодаря автоблокировке через установленное в настройках время или при переключении на другое приложение.

Цена:

Handy Safe Pro для Android – 299 рублей

Handy Safe Desktop Professional – 690 рублей

Handy Safe Pro для Symbian S60 + Handy Safe Desktop Professional) – 990 рублей

Совместимость: телефоны (Java) и смартфоны на базе Android OS, Symbian S60 5.0 и Symbian S60 3rd edition.