среда, 16 марта 2011 г.
Первый компьютерный вирус появился 40 лет назад
Платежные терминалы под атакой троянца
Microsoft выпустила Internet Explorer 9
Internet Explorer 9 – это крупное обновление стандартного веб-браузера операционной системы Windows. Главные новшества программы - переработанный интерфейс, расширенная поддержка современных веб-технологий (включая стандарты HTML5 и CSS3), а также увеличенная производительность при обработке сценариев JavaScript, воспроизведении видео и отрисовке графики.
Internet Explorer 9 предназначен только для последних релизов операционных систем Windows 7 и Windows Vista. Пользователи все еще распространенной Windows XP не смогут установить самую современную версию браузера Microsoft. Версия браузера доступна на 39 языках.
Финальная версия Internet Explorer 9 выпущена спустя ровно год после презентации первой предварительной версии. Все это время браузер Microsoft находился в открытом тестировании и его мог установить себе любой желающий.
Критическая уязвимость в Adobe Flash Player
Уязвимость эксплуатировалась путем внедрения специально сформированного Adobe Flash файла (swf) в документ Microsoft Excel.
Уязвимые версии приложения: Adobe Flash Player 10.2.152.33 и более ранние версии для Windows, Mac OS, Linux, Solaris, Adobe Flash Player 10.2.154.18 и более ранние версии для Google Chrome, Adobe Flash Player 10.1.106.16 и более ранние версии для Android.
Adobe Reader и Acrobat также содержат уязвимый код, поскольку используют уязвимую библиотеку authplay.dll. В настоящий момент пользователи Adobe Reader X10 и Adobe Acrobat X10 защищены от успешных атак из-за наличия функционала песочницы, который появился в 10 версии приложения.
Производитель планируется выпустить исправление для Adobe Flash Player в течении этой недели. До выхода исправления SecurityLab рекомендует отключить в браузере Adobe Flash Player и не открывать неизвестные Excel файлы.
Февральский спам: пиво и цветы с доставкой
спам-активности в феврале 2011 года и составили рейтинг стран-источников
нежелательных сообщений, в котором Россия, несмотря на двукратное
снижение объема рассылаемого спама, по-прежнему занимает второе место.
Конец зимы в России, традиционно богатый на праздники, был отмечен
активизацией рассылок компаний малого и среднего бизнеса, стремящихся
продать свои товары и услуги в качестве подарков ко Дню святого
Валентина, "мужскому" и "женскому" дню, а также
Масленице. Среди предложений - пиво и цветы с доставкой,
электронные сигареты, махровые полотенца и даже иконы. Примеры наиболее
популярных сообщений в феврале
Ущерб от спам-сообщений не ограничивается тем, что они отвлекают
внимание и засоряют почтовый ящик. Спам представляет опасность, так как
может содержать вредоносные программы. Так, в феврале 2011 года 3,18%
всех электронных сообщений содержали зловредов.
Большую часть ТОР 10 вредоносных программ, распространенных в феврале
через спам, можно разделить на две группы. Первая - это почтовые
черви, основное назначение которых - сбор баз электронных адресов
на зараженных компьютерах и использование их для дальнейшей рассылки
самих себя. Часть из них могут инсталлировать в систему другие
вредоносные программы. Ко второй относятся программы, предназначенные
для кражи конфиденциальной, по большей части финансовой, информации
пользователей. Кроме того, в ТОР 10 вредоносных программ февраля попал
зловред, блокирующий работу компьютера с целью получения выкупа за
восстановление доступа к нему.
Доля спама в мировом почтовом трафике в феврале составила в среднем
78,7%. Несмотря на то, что за последний месяц объем нежелательных
сообщений российского происхождения сократился почти вдвое, наша страна
третий месяц подряд занимает второе место в рейтинге стран-источников
спама (4,67%). Первое место продолжает удерживать Индия (8,83%).
Замыкают Top 5 Бразилия (4,61%), Индонезия (4,18%) и Южная Корея
(4,14%). США, с территории которых в феврале распространено 3,48% всего
спама переместились с 14 на 8 строчку.
С августа 2010 года, когда был закрыт ботнет Pushdo/Сutwail, объем
нежелательной корреспонденции, распространяемой из США, продержался на
рекордно низком уровне на протяжении всей осени и первого месяца зимы
(6% в сентябре и около 1-1,5% с октября по декабрь). Однако с начала
января 2011 года доля спама, распространяемого из США, начала
увеличиваться и, по прогнозам специалистов "Лаборатории
Касперского", в ближайшие месяцы будет только расти.
"Лаборатория Касперского" напоминает, что следует с большой
осторожностью относиться к письмам, полученным от незнакомых адресантов,
тем более с подозрительными вложениями, и рекомендует использовать
специальное программное обеспечение, осуществляющее проверку почтовых
сообщений.
Полная версия февральского спам-отчета доступна по адресу:
http://www.securelist.com/ru/analysis/208050689/Spam_v_fevrale_2011_goda.
Корпоративная сеть ФНС России под защитой "Лаборатории Касперского"
сотрудничества с Федеральной налоговой службой (ФНС) России и продлении
лицензий решения Kaspersky Total Space Security
(http://www.kaspersky.ru/total_space_security). Проект был осуществлен
при поддержке "Научно-технического центра ЕВРААС".
Корпоративная сеть является ключевым элементом информационной системы
ФНС России обеспечивающей обмен данными между различными подразделениями
и филиалами Службы и эффективную работу всей организации в целом.
Характер информации, циркулирующей в сети, обуславливает повышенное
внимание к ней со стороны злоумышленников, а следовательно,
необходимость ее надежной защиты от несанкционированного доступа и
вирусных атак.
Решение Kaspersky Total Space Security обеспечивает комплексную защиту
корпоративных сетей любого масштаба и сложности от всех видов
современных Интернет-угроз и позволяет контролировать все входящие и
исходящие данные, включая электронную почту, веб-трафик и сетевую связь,
а также осуществлять эффективную защиту всех узлов корпоративной сети:
от рабочих станций до Интернет-шлюзов.
"Мы очень горды тем, что решения "Лаборатории
Касперского" находят все более широкое применение в
государственных организациях, где требования к защите информации
традиционно очень высоки, - комментирует проект Сергей Земков,
управляющий директор "Лаборатории Касперского" в России.
- Продолжение сотрудничества с Федеральной налоговой службой
России является еще одним подтверждением того, что решение Kaspersky
Total Space Security в очередной раз успешно прошло испытания в реальных
условиях и отвечает самым высоким стандартам информационной
защиты".
Решение Kaspersky Total Space Security созданно на основе последней
версии антивирусного ядра, разработанного "Лабораторией
Касперского". Оно обеспечивает защиту высочайшего уровня, блокируя
и нейтрализуя все виды современных вредоносных программ. Продукт
включает компоненты для защиты смартфонов, обеспечивающий мгновенный и
безопасный удаленный доступ пользователей к корпоративным информационным
ресурсам и электронной почте, а также имеет оперативную, надежную и
эффективную техническую поддержку.
"НТЦ ЕВРААС" обладает необходимой лицензионной базой и
значительным опытом в области обеспечения комплексной информационной
безопасности объектов информатизации и телекоммуникационных сетей
государственных организаций. Собственная производственная база, а также
ресурсы других участников Ассоциации ЕВРААС позволяет "НТЦ
ЕВРААС" эффективно и оперативно решать любые задачи по обеспечению
безопасности на самом высоком уровне в любом регионе России. О
Федеральной налоговой службе
Федеральная налоговая служба (ФНС России) является уполномоченным
федеральным органом исполнительной власти, осуществляющим
государственную регистрацию юридических лиц, физических лиц в качестве
индивидуальных предпринимателей и крестьянских (фермерских) хозяйств, а
также уполномоченным федеральным органом исполнительной власти,
обеспечивающим представление в делах о банкротстве и в процедурах
банкротства требований об уплате обязательных платежей и требований
Российской Федерации по денежным обязательствам.
ФНС осуществляет свою деятельность непосредственно и через свои
территориальные органы во взаимодействии с другими федеральными органами
исполнительной власти, органами исполнительной власти субъектов
Российской Федерации, органами местного самоуправления и
государственными внебюджетными фондами, общественными объединениями и
иными организациями. Общая численность работников ФНС России по
состоянию на конец 2010 года составляет около 170 тысяч человек. Более
подробную информацию вы можете получить на сайте: www.nalog.ru. О
"Лаборатории Касперского"
"Лаборатория Касперского" - крупнейший в Европе
производитель систем защиты от вредоносного и нежелательного ПО,
хакерских атак и спама. Компания входит в четверку ведущих мировых
производителей программных решений для обеспечения информационной
безопасности. Продукты компании надежно защищают компьютеры и мобильные
устройства более 300 миллионов пользователей во всем мире, технологии
используются в продуктах крупнейших мировых поставщиков программных и
аппаратных решений. "Лаборатория Касперского" является
группой компаний с центральным офисом в Москве, пятью региональными
дивизионами и десятками локальных представительств. Подробнее о компании
можно узнать по адресу: www.kaspersky.ru. О НТЦ ЕВРААС
"Научно-технический центр ЕВРААС", был создан Евро-Азиатской
Ассоциацией производителей товаров и услуг в области безопасности
(ЕВРААС) в 1997 году. "НТЦ ЕВРААС", являясь многопрофильной
коммерческой структурой, имеет соответствующие лицензии ФСБ России,
Федеральной службы по техническому и экспортному контролю РФ,
Министерства промышленности и торговли РФ, Министерства транспорта РФ,
Федерального агентства воздушного транспорта РФ, МЧС России,
Федерального космического агентства и др. Наличие необходимых лицензий,
сотрудничество с производителями и многолетний успешный опыт выполненных
интеграционных проектов, позволяет "НТЦ ЕВРААС" постоянно
расширять перечень как собственных товаров и услуг, так и перечень
продукции участников Ассоциации ЕВРААС, во всех важнейших направлениях
безопасности. Более подробную информацию вы можете получить на сайте:
www.evraas.ru.