Дайджест новостей ИБ за июнь 2012

Дайджест новостей ИБ за июнь 2012
Решил сделать краткую подборку новостей за прошедший месяц для тех, у кого нет времени читать новости, блоги и твиттер.

1. 30-31 мая прошла конференция по ИБ PHDays. Материалы и отчёты о конференции собраны тут  (отчеты в самом низу) + там есть и мой ;
2. Банк России выпустил плеяду документов по защите национальной платежной системы , которая, видимо, станет ИБ трэндом 2012 года, если в следующем месяце новые документы по защите ПДн ее не переплюнут;
3. В начале месяца были похищены хэши миллионов пользователей LinkedIn, LastFm, eHarmony и др. Как и кто украл хэши - непонятно. Спалились тоже странно: хакер выложил 6.5 млн хэшей LinkedIn на форум InsiderPro с просьбой помочь ему их сломать =) (и ему помогли!);
4. МВД поймало 22 летнего хакера , владевшего крупнейшим в рунете ботнетом - 6 млн. машин (всего в РФ 54.9 млн пользователей интернета . Т.е. каждый 10 ПК в России был в этом ботнете). Хакер успел украсть 150 млн. рублей.
5. У Stuxnet появился не менее интересный брат - троян Flame . Он умеет негласно подслушивать и подсматривать за жертвой,  следить за сотовыми телефонами в округе через Bluetooth. Внутри сети Flame распространялся через технологию Windows Update! Washington Post  подтвердил,  что и stuxnet и flame разрабатывались американцами и израильтянами против иранской ядерной программы.

Краснодарское
1. Роскомнадзор оштрафовал Почту России за то что последняя собирает паспортные данные получателей посылок и заказных писем в форме 22 . Никто не любит Почту России...
2. Ряд местных банков "попали" под новые требования к лицензиям ФСБ . Многие не имеют требуемых 500 аудиторных часов образования в области ИБ. Дело доходит до отзыва лицензий ФСБ.

НеИБэшное
1. В Краснодарском крае осудили эколога, который написал "Саша вор!" на незаконном заборе вокруг дачи Ткачева . За условный забор дали 3 года условно. Это намного жёстче, чем 150 тысящ штрафа за укрывательство банды, устроившей  резню в Кущевке .
Alt text

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться

Артем Агеев

root@itsec.pro:~#