ЛК запускает в Иннополисе центр борьбы с кибергурозами

«Лаборатория Касперского» открывает в Иннополисе Центр компетенций промышленной безопасности, на базе которого будут запущены образовательные тренинги по вопросам защиты индустриальных объектов от киберугроз. Обучать сотрудников промышленных предприятий будут эксперты компании, имеющие обширный опыт в обеспечении кибербезопасности подобных объектов и расследовании сложных атак на критически важные инфраструктуры.

Центр открывается в рамках расширения границ сотрудничества «Лаборатории Касперского» с Иннополисом, начало которому было положено в феврале этого года с подписания соглашения с Университетом.

Обучение IT-специалистов и сотрудников промышленных предприятий будет проводиться в формате трехдневных тренингов. Слушатели узнают об актуальных угрозах и основных типах атак на индустриальные объекты, научатся распознавать начало кибератак и овладеют методами защиты от них. Применить все полученные знания можно будет непосредственно в учебной аудитории – в тренинг включена игра-симулятор Kaspersky Interactive Protection Simulation, представляющая собой пошаговую стратегию, в которой участники управляют объектом критически важной инфраструктуры (например, водоочистительной или электростанцией) и должны обеспечить его бесперебойную и прибыльную работу в условиях постоянно растущего объема и сложности киберугроз. 

Помимо реализации образовательных инициатив, в задачи Центра также будет входить формирование и расширение базы экспертных знаний для обеспечения кибербезопасности высокотехнологичного сектора промышленности Республики Татарстан, в частности нефтегазовой отрасли. С этой целью «Лаборатория Касперского» намерена развивать в регионе широкую партнерскую экосистему. На данный момент компания уже договорилась о сотрудничестве с одним из ведущих российских поставщиков IT-услуг – ICL Services. Кроме того, «Лаборатория Касперского» и Университет Иннополис будут совместно работать над созданием новых перспективных решений для защиты индустриальных сред. 

«Не только в России, но и в мире сегодня крайне мало центров обучения основам индустриальной кибербезопасности. А между тем уже более чем очевидно, что потребность в таких знаниях и экспертах, обладающих ими, крайне высока и в дальнейшем будет только расти. Поэтому мы уверены, что у открываемого Центра большой потенциал. И мы крайне гордимся, что одна из самых известных ИТ-компаний - «Лаборатория Касперского», обладающая передовыми технологиями и богатым опытом в области обеспечения защиты промышленных объектов от киберугроз, теперь будет развиваться в Иннополисе», – рассказывает Егор Иванов, мэр Иннополиса. 

«Нам очень импонирует подход Иннополиса к вопросу внедрения передовых достижений и инноваций. Мы видим живую заинтересованность, понимание перспектив и важности создания подобного центра – разумеется, работать с таким партнером не только взаимовыгодно, но и просто приятно, – отмечает Евгений Касперский, генеральный директор «Лаборатории Касперского». – Мы со своей стороны приложим максимум усилий и используем всю накопленную нами базу знаний о киберугрозах, для того чтобы Центр компетенций промышленной безопасности был востребован не только на региональном, но также на федеральном и международном уровнях». 

В числе достижений «Лаборатории Касперского» в обеспечении безопасности промышленных объектов – разработка специального решения Kaspersky Industrial CyberSecurity, предотвращающего киберинциденты в индустриальных средах и критически важных инфраструктурах. В России продукт был представлен в декабре прошлого года, а в этом апреле он стал доступен по всему миру. Одним из первых предприятий, опробовавших новое защитное решение в действии, стала российская нефтеперерабатывающая компания ТАНЕКО. Кроме того, после выхода Kaspersky Industrial CyberSecurity на глобальный рынок решением заинтересовались крупные зарубежные компании, разрабатывающие инструменты промышленной автоматизации, в частности итальянская корпорация BM Group и британская компания SolutionsPT.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шпион Cuckoo атакует как Intel-, так и Arm-версии устройств на macOS

Cuckoo — новая вредоносная программа, атакующая как Intel-, так и Arm-версии компьютеров на macOS. Вредонос представляет собой классический шпионский софт, пытающийся закрепиться в системе и отправить оператору данные жертвы.

Исследователи из Kandji, первыми обнаружившие Cuckoo, утверждают, что зловред является универсальным бинарником Mach-O, способным работать на macOS-устройствах как с чипами Intel, так и M-серией процессоров.

Пока специалисты затрудняются сказать, какой именно способ распространения задействуют операторы Cuckoo, однако известно, что бинарник шпионского софта размещён на ресурсах dumpmedia[.]com, tunesolo[.]com, fonedog[.]com, tunesfun[.]com и tunefab[.]com.

Сами сайты предлагают платные и бесплатные версии приложений, вытаскивающих музыку из стриминговых сервисов и переводящие её в формат MP3.

На деле с этих ресурсов скачивается образ диска, который в случае запуска собирает информацию о компьютере. Интересно, что проверяется страна: вредонос запускается на устройствах пользователей из Армении, Белоруссии, Казахстана, России, Украины. Cuckoo стартует только после успешной проверки языка системы.

Шпионский софт пытается закрепиться в ОС через LaunchAgent. Ранее к такой же технике прибегали другие зловреды: RustBucket, XLoader, JaskaGO. Кроме того, Cuckoo использует приложение osascript для отображения фейкового окна ввода пароля (нужно для повышения прав в системе).

«Вредоносная программа пытается добраться до файлов, связанных с определённым софтом. Задача — собрать как можно большее количество информации», — пишут специалисты.

В частности, Cuckoo интересуют данные связки ключей iCloud, Заметок, веб-браузеров, криптокошельков, а также программ Discord, FileZilla, Steam и Telegram.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru