1)вредоносные Web-ссылки,
2)фишинговые атаки (фишинг- хакерский прием, направленный на незаконное получение конфиденциальной персональной информации через электронную почту при помощи запросов, которые выглядят как официальные письма — письма-запросы от финансовых институтов или официальные письма-запросы государственных организаций),
3)уязвимости программ для просмотра и редактирования документов, особенно документов формата PDF.
Эти ИТ-угрозы продолжают расти — утверждается в ежегодном отчете группы IBM X-Force® о тенденциях и рисках информационной безопасности по итогам прошедшего года (2009 Trend and Risk Report) — несмотря на то, что клиентами, в большинстве своем, были предприняты определенные шаги для улучшения безопасности. Например, число случаев фишинга, которое уменьшилось по итогам первого полугодия 2009-го, вновь резко подскочило к концу года; и большинство фишинговых атак организовывалось уже из Бразилии, США и России (в отчете за 2008 год на первых позициях стояли Испания, Италия и Южная Корея). Полная версия 2009 Trend and Risk Report опубликована здесь: www.ibm.com/technologyservices/ru/ru/ .
Эти и другие угрозы получил в наследство текущий, 2010-й год. "Несмотря на постоянно меняющуюся ситуацию с угрозами информационной безопасности, поставщики решений улучшили свою работу по борьбе с уязвимостями, — считает Том Кросс, руководитель отдела IBM X-Force Research. — Совершенно очевидно, однако, что злоумышленников это не отпугнуло, поскольку использование вредоносных эксплоитов на Web-сайтах растет беспрецедентными темпами".
На VII Международной выставке InfoSecurity Russia. StorageExpo. Documation’2010 будут рассмотрены все возможные способы противодействия Интернет-мошенничеству. Выставка пройдет в Москве с 17 по 19 ноября 2010 года. Место проведения: КВЦ "Сокольники", 4 павильон.
В первый день работы выставки, 17 ноября ("День ИТ-директора"), пройдут лекции Евгения Касперского (с 12.00) и семинар, организованный Ассоциацией профессионалов в области информационной безопасности RISSPA (с 16.00).
Второй день целиком посвящен вопросам информационной безопасности: 18 ноября - это "День ИБ-директора" и "День отраслевых совещаний". Здесь запланированы следующие темы для обсуждения: практика расследования компьютерных преступлений, отраслевые стандарты защиты, безопасность критических инфраструктур, новые угрозы банкам и др.
19 ноября - "День SMB" и "День образования". И здесь в конференционной программе большая доля мероприятий посвящена вопросам информационной безопасности, в том числе и защите ПДн.
С решениями ведущих производителей и разработчиков в области ИТ и ИБ можно познакомиться на стендах и во время практических демонстраций компаний. Список экспонентов представлен здесь: www.infosecurityrussia.ru/2010/expo/.
Проект Деловой программы выставки, созданный по результатам большого и серьезного опроса представителей организаций — потребителей, проходит сейчас стадию корректировки экспертами и членами Организационного и Программного комитетов выставки — представителями федеральных органов власти и системообразующих компаний российской экономики, являющихся крупнейшими заказчиками систем хранения, обработки и передачи информации, средств и систем защиты информации.
Составы руководящих органов выставки представлены здесь: www.infosecurityrussia.ru/org.
Вы также можете принять участие в этом процессе, прислав в Дирекцию выставки свое мнение о том, что именно хотелось бы на выставке увидеть лично Вам и в чем состоит интерес вашего предприятия (адрес: Kartseva@groteck.ru) или зарегистрировавшись на сайте выставки, - через "обратную связь".
Регистрация посетителей здесь: www.infosecurityrussia.ru/visitors/go
Резервирование стендов: www.infosecurityrussia.ru/expo/res/
На снимке: Руководитель выставки Александр Власов