Инфосистемы Джет провела VI ежегодную ИБ-конференцию

Инфосистемы Джет провела VI ежегодную ИБ-конференцию

Компания «Инфосистемы Джет» провела VI ежегодную ИБ-конференцию «Информационные технологии для обеспечения безопасности бизнеса». Участниками мероприятия стали более 300 отраслевых экспертов рынка ИБ и представители 18 ведущих мировых и отечественных вендоров. В выставочной зоне были развернуты 16 демо-стендов, на которых было продемонстрировано свыше 30 комплексных решений.

«Программа мероприятия традиционно основывалась на нашем практическом опыте по решению конкретных бизнес-задач и включила наиболее актуальные на сегодняшний день темы использования информационных технологий для обеспечения безопасности бизнеса. В рамках пленарного заседания поднимались темы, интересные для большинства участников конференции, например, нюансы сегодняшних проектов по борьбе с мошенничеством и опыт компаний-заказчиков в бизнес-обосновании решений по безопасности, – рассказывает Евгений Акимов, директор по развитию бизнеса Центра информационной безопасности компании «Инфосистемы Джет». – Более "направленные" тематики мы детально обсуждали в рамках секций, что позволило каждому участнику найти самую полную и актуальную для него информацию».

Эксперты компании «Инфосистемы Джет» совместно с представителями отечественного бизнеса и ведущих вендоров поделились практическими кейсами внедрения новейших решений по безопасности бизнеса с акцентом на конкретный бизнес-эффект от них. В секционных заседаниях были рассмотрены проблемы фрода в интернет-банкинге и интернет-торговле, противодействие внутреннему мошенничеству, специфика информационной безопасности АСУ ТП и практические аспекты построения SOC, реальный опыт оказания услуг безопасности по аутсорсинговой модели, новый взгляд на использование традиционных DLP-систем и обеспечение безопасности web-приложений.

Также на конференции прошли дискуссионные клубы на темы импортозамещения и защиты от APT-атак, активными участниками которых стали руководители подразделений информационной и экономической безопасности и CIO российских компаний, а также эксперты IBM, HP, Check Point, Cisco, Trend Micro, Symantec, Solar Security, «Лаборатории Касперского» и др.

«Компания "Инфосистемы Джет" в очередной раз показала высочайший профессиональный уровень и уникальные компетенции. На прошедшей конференции эксперты компании представили нашему вниманию комплексный подход к решению наиболее актуальных сегодня задач безопасности, в том числе таких, как противодействие мошенничеству, защита порталов, автоматизация проверки контрагентов, построение SOC. Стоит отметить, что на конференции присутствовали практически все общепризнанные мировые производители средств защиты, что характеризует подход компании к построению систем защиты информации как бизнес-ориентированный и учитывающий "лучшие практики". Особый интерес вызвал дискуссионный клуб по такой злободневной теме, как защита от таргетированных атак», – резюмирует Константин Сигачев, старший специалист по ИБ, Сбербанк КИБ.

Сбой в сети Microsoft: домен example.com годами вёл трафик в Японию

Microsoft на днях устранила довольно странную аномалию в собственной сети. Выяснилось, что внутри инфраструктуры Microsoft, включая Azure, часть трафика, предназначенного для example.com, уходила на серверы японской компании Sumitomo Electric, производителя кабельной продукции.

И это при том, что example.com — служебный домен, специально зарезервированный стандартом RFC2606 для тестирования и документации. Он не должен «принадлежать» никому и уж точно не должен использоваться для реальной маршрутизации.

Аномалию заметили исследователи, прогнав обычные тесты с помощью cURL и автоконфигурации Outlook. В ответ на попытку настроить почтовый ящик вроде test@example.com служба autodiscover Microsoft неожиданно предлагала IMAP- и SMTP-серверы вида imapgms.jnet.sei.co.jp и smtpgms.jnet.sei.co.jp. Проще говоря, тестовые учётные данные могли улетать на поддомены Sumitomo Electric — просто потому, что Outlook «так решил».

 

 

По словам исследователя Майкла Таггарта из UCLA Health, больше всего это похоже на банальную ошибку конфигурации. Но с неприятным побочным эффектом: любой, кто настраивал тестовую почту через Outlook, теоретически мог отправить логин и пароль не туда, куда ожидал.

Когда журналисты спросили Microsoft, что вообще происходит, в компании сначала развели руками и попросили время. К понедельнику некорректная маршрутизация исчезла, но внятного объяснения так и не появилось. Позже представитель Microsoft подтвердил, что инцидент затрагивал только автоконфигурацию Outlook. В компании заявили, что продолжают разбираться.

Правда, есть нюанс: судя по новым тестам, Microsoft не столько «починила» механизм, сколько просто отключила проблемную часть. JSON-ответы, которые раньше указывали на серверы Sumitomo, исчезли, а сам запрос теперь зависает на несколько секунд и завершается ошибкой ENOTFOUND.

Как домен японской компании вообще оказался в этой цепочке, до конца непонятно. Microsoft ранее сообщала, что Sumitomo Corp. внедряет Microsoft 365 Copilot, но это не объясняет, почему домен дочерней структуры оказался прописан в сетевых настройках autodiscover. Отдельные исследователи утверждают, что странное поведение наблюдалось уже пять лет.

RSS: Новости на портале Anti-Malware.ru