Безопасность
01.03.07 «Касперский» растет за счет домашних пользователейГруппа компаний «Лаборатория Касперского» впервые в истории раскрыла свои финансовые результаты, согласно которым наиболее активный рост демонстрирует сегмент решений для домашних пользователей. В 2007 г. компания вошла с новыми продуктами и новой концепцией.
Общая выручка группы компаний «Лаборатория Касперского» по предварительным итогам 2006 г. составила $67 млн. (по US GAAP). Самыми быстрорастущими сегментами бизнеса стали продажи антивирусных решений для домашних пользователей и малого бизнеса (более 100% годовых). В 2007 г. компания вошла с новой концепцией, появление которой обусловлено современными требованиями мобильного бизнеса.
По итогам 2006 г. «Лаборатория Касперского» и InfoWatch в СНГ показали оборот в $30 млн. (по РСБУ). 90% этой суммы пришлось на Россию. В СНГ за два последних года компания удвоила свои продажи, в том числе в 2006 г. рост составил 45%. По оценкам компании, в сегменте антивирусов ее рыночная доля в России составляет около 40%.
Кроме того, компания заявила о намерении продвигать новую концепцию Kaspersky Open Space Security, а также объявила о выпуске коммерческих версий сразу трех продуктов из корпоративной линейки нового поколения, созданных в соответствии с данной концепцией. В их числе Антивирус Касперского 6.0 для Windows Workstations, Антивирус Касперского 6.0 для файловых серверов под управлением Windows, а также инструмент управления антивирусными решениями — Kaspersky Administration Kit 6.0.
Концепция предусматривает не только защиту периметра сети, но и установку решений по защите каждого ее узла и любых платформ. Таким образом, каждый отдельный компонент сети становится самостоятельным форпостом на пути внешних угроз. Теперь вредоносным программам противостоит не только защитный внешний периметр сети, но и каждый ее узел, имеющий свою эффективную систему безопасности, даже если он находится на расстоянии тысячи километров и постоянно перемещается в пространстве.
Кроме того, концепция Kaspersky Open Space Security предусматривает специальную политику для мобильных ПК, которая содержит правила работы решения за пределами офиса: источники обновлений, расписание проверок, режим работы персонального межсетевого экрана и пр.
Возможности Антивируса Касперского 6.0 позволяют обеспечить надежную защиту рабочих станций и файловых серверов, уверяют представители компании. Антивирус Касперского 6.0 содержит технологии защиты от всех современных видов вредоносных программ и угроз, в том числе от руткит-технологий, шпионского и рекламного программного обеспечения. Антивирусное решение также включает в себя гибкие возможности настройки сканирования файлов и проактивный модуль.
В новом поколении антивирусных решений «Лаборатории Касперского» впервые применяется комплекс технологий ускорения антивирусной проверки, а также функция баланса загрузки системы во время работы антивируса. Кроме того, в Антивирус Касперского 6.0 для рабочих станций под управлением Windows добавлена защита от хакерских атак, а также компонент, позволяющий блокировать нежелательные рекламные изображения (баннеры), в том числе с помощью эвристического анализатора.
Корпоративные продукты, вошедшие в состав новой продуктовой линейки «Лаборатории Касперского», появятся на российском рынке в конце марта 2007 г.
Источник: CNews
01.03.07 Новый червь распространяется через дыру в SolarisСпециалисты компании Arbor Networks сообщили об обнаружении вредоносной программы, распространяющейся через дыру в операционной системе Sun Solaris.
Брешь, о которой идет речь, была выявлена в первой половине прошлого месяца. Задействовать дыру злоумышленник может через модуль Login, который позволяет дистанционно входить в операционную систему. В том случае, если разрешен протокол удаленного управления Telnet, нападающий при определенных условиях может получить доступ к атакуемому ПК без пароля. Уязвимость присутствует в операционных системах Solaris версий 10 и 11.
Как отмечают эксперты Arbor Networks, на днях в интернете были обнаружены несколько узлов, осуществляющих сканирование серверов Telnet. При обнаружении уязвимых систем на них загружается вредоносное программное обеспечение, которое затем выполняет ряд операций, нацеленных на саморазмножение. О том, выполняет ли червь какие-либо деструктивные действия, пока ничего не сообщается.
Защититься от возможных атак червя можно путем отключения протокола Telnet. Кроме того, компания Sun Microsystems выпустила специальную утилиту, которая позволяет очистить компьютеры с Solaris 10 и 11 от появившейся на днях вредоносной программы.
Источник: Компьюлента
28.02.07 Британские власти перехватили 439000 звонков и электронных писемБританское министерство внутренних дел впервые обнародовало статистику тайных перехватов телефонных звонков, электронных пиcем и других конфиденциальных данных. За последний год от спецслужб, полиции и местных влаcтей поступило свыше 439000 запросов на получение подобной информации, сообщает Times Online.
Орган контроля за использованием таких данных критически отнесся к предоставленной министерством статистике, заявив, что за это время около 4000 вторжений в частную жизнь граждан оказались ошибочными. Большинство из них касались номеров телефонов и адресов электронной почты, а в 67 случаях агенства перехватили не те резговоры, которые было нужно. Авторы доклада утверждают, что процент ошибок слишком высок.
Волна возмущения относительно опубликованной информации о слежке прокатилась и в рядах правозащитных групп. Омбудсмены отреагировали на это известие особенно бурно в свете недавнего предложения Тони Блэра: британский премьер выступил за идею создания ID-карт, содержащих биометрическую информацию о владельце, в частности, отпечатки его пальцев.
Блэр считает, что такая картотека позволит сверять любые отпечатки пальцев подозреваемых с базой данных Скотленд-Ярда. Защитники прав человека сразу же накинулись на премьера с обвинениями в нарушении прав человека, утверждая, что такая практика противоречит презумпции невиновности. Они даже направили Блэру электронную петицию, призывая главу правительства Соединенного Королевства отказаться от своей идеи.
Источник: Компьюлента
28.02.07 Новый червь распространяется через блогиЭксперты по вопросам компьютерной безопасности предупреждают о появлении новой модификации червя Storm Worm, которая использует нетрадиционный способ распространения.
Оригинальная версия вредоносной программы Storm Worm была обнаружена в январе нынешнего года. Червь распространялся по электронной почте, прикрываясь темой урагана в Европе. Пользователю предлагалось открыть вложенный исполняемый файл и ознакомиться с дополнительными материалами о стихийном бедствии. Если потенциальная жертва попадалась на уловку, на ПК устанавливалась троянская программа, открывающая "черный ход" в систему. Всего за несколько дней Storm Worm инфицировал тысячи компьютеров по всему миру.
О появлении нового варианта Storm Worm предупредила компания Secure Computing. Как сообщает CNET News со ссылкой на заявления ведущего исследователя Secure Computing Дмитрия Алперовича, появившаяся модификация использует достаточно неординарную технику размножения. Заражение компьютера происходит при посещении пользователем вредоносного веб-сайта или при открытии файла, вложенного в электронное письмо.
После проникновения на ПК вредоносная программа отслеживает действия, выполняемые владельцем машины. Каждый раз, когда пользователь инфицированного компьютера размещает публикацию в блоге или на доске объявлений, в его сообщение автоматически добавляется ссылка на вредоносный веб-сайт. Таким образом, вероятность посещения этого сайта пользователями интернета существенно повышается.
Впрочем, пока не ясно, насколько большое распространение получила новая модификация Storm Worm. Тем не менее, эксперты советуют читателям блогов не переходить по сомнительным ссылкам.
Источник: Компьюлента
28.02.07 Фишеры атакуют Веб 2.0Компания Weebsense, специализирующаяся на разработке решений сетевой безопасности, предупредила о том, что фишеры все активнее проявляют интерес к технологиям Веб 2.0, которые используют многие онлайновые сообщества - блоги, форумы, социальные сети. Об этом сообщает CNet.
Для выведывания у пользователей персональной информации фишеры пользуются проверенными приемами в виде, например, рассылок сообщений о поимке Бен Ладена. В последних фишерских рассылках, о которых стало известно Websense, мошенники писали, что у австралийского премьер-министра Джона Говарда случился инфаркт. Не секрет, что единственная цель, которую преследуют подобные "утки" - заманить пользователей на подставной сайт, где можно будет попытаться заполучить персональные данные, чаще всего логины и пароли.
В систему к жертвам злоумышленников сразу загружается клавиатурный шпион, отслеживающий адреса посещаемых пользователем сайтов. Червь также записывает IP-адреса зараженных компьютеров, пробив которые, взломщики всегда смогут узнать местонахождение зараженных машин с помощью онлайновых карт. Такая информация, говорят эксперты, может пригодиться, если мошенники сами решат прикинуться "жертвами".
Источник: Компьюлента

