Выявлены три основных вида угроз, которые демонстрируют тот факт,
что атакующие все чаще нацеливаются на людей, используя Интернет
для кражи их денег или информации:
1)вредоносные Web-ссылки,
2)фишинговые атаки (фишинг- хакерский прием, направленный на
незаконное получение конфиденциальной персональной информации через
электронную почту при помощи запросов, которые выглядят как
официальные письма — письма-запросы от финансовых институтов или
официальные письма-запросы государственных организаций),
3)уязвимости программ для просмотра и редактирования документов,
особенно документов формата PDF.
Эти ИТ-угрозы продолжают расти — утверждается в ежегодном отчете
группы IBM X-Force® о тенденциях и рисках информационной
безопасности по итогам прошедшего года (2009 Trend and Risk Report)
— несмотря на то, что клиентами, в большинстве своем, были
предприняты определенные шаги для улучшения безопасности. Например,
число случаев фишинга, которое уменьшилось по итогам первого
полугодия 2009-го, вновь резко подскочило к концу года; и
большинство фишинговых атак организовывалось уже из Бразилии, США и
России (в отчете за 2008 год на первых позициях стояли Испания,
Италия и Южная Корея). Полная версия 2009 Trend and Risk Report
опубликована здесь: www.ibm.com/technologyservices/ru/ru/
.
Эти и другие угрозы получил в наследство текущий, 2010-й год.
"Несмотря на постоянно меняющуюся ситуацию с угрозами
информационной безопасности, поставщики решений улучшили свою
работу по борьбе с уязвимостями, — считает Том Кросс, руководитель
отдела IBM X-Force Research. — Совершенно очевидно, однако, что
злоумышленников это не отпугнуло, поскольку использование
вредоносных эксплоитов на Web-сайтах растет беспрецедентными
темпами".
На VII Международной выставке InfoSecurity Russia.
StorageExpo. Documation’2010 будут рассмотрены все
возможные способы противодействия Интернет-мошенничеству. Выставка
пройдет в Москве с 17 по 19 ноября 2010 года. Место проведения: КВЦ
"Сокольники", 4 павильон.
www.infosecurityrussia.ru
В первый день работы выставки, 17 ноября ("День
ИТ-директора"), пройдут лекции Евгения Касперского (с
12.00) и семинар, организованный Ассоциацией профессионалов в
области информационной безопасности RISSPA (с 16.00).
Второй день целиком посвящен вопросам информационной
безопасности: 18 ноября - это "День ИБ-директора" и "День
отраслевых совещаний". Здесь запланированы следующие темы
для обсуждения: практика расследования компьютерных преступлений,
отраслевые стандарты защиты, безопасность критических
инфраструктур, новые угрозы банкам и др.
19 ноября - "День SMB" и "День образования". И
здесь в конференционной программе большая доля мероприятий
посвящена вопросам информационной безопасности, в том числе и
защите ПДн.
С решениями ведущих производителей и разработчиков в области ИТ
и ИБ можно познакомиться на стендах и во время практических
демонстраций компаний. Список экспонентов представлен здесь:
www.infosecurityrussia.ru/2010/expo/.
Проект Деловой программы выставки, созданный по результатам
большого и серьезного опроса представителей организаций —
потребителей, проходит сейчас стадию корректировки экспертами и
членами Организационного и Программного комитетов выставки —
представителями федеральных органов власти и системообразующих
компаний российской экономики, являющихся крупнейшими заказчиками
систем хранения, обработки и передачи информации, средств и систем
защиты информации.
Составы руководящих органов выставки представлены
здесь: www.infosecurityrussia.ru/org.
Вы также можете принять участие в этом процессе, прислав в
Дирекцию выставки свое мнение о том, что именно хотелось бы на
выставке увидеть лично Вам и в чем состоит интерес вашего
предприятия (адрес: Kartseva@groteck.ru) или
зарегистрировавшись на сайте выставки, - через "обратную
связь".
Регистрация посетителей здесь: www.infosecurityrussia.ru/visitors/go
Резервирование стендов: www.infosecurityrussia.ru/expo/res/
На снимке: Руководитель выставки Александр Власов