InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

Российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций группа компаний (ГК) InfoWatch в рамках Х международной конференции Business Information Security Summit (BIS Summit) 2017 продемонстрирует новые продукты и решения, которые направлены на борьбу с внутренними угрозами и сохранность корпоративной информации.

В том числе через наиболее незащищённый канал передачи данных — мобильные устройства. Гостям конференции будут представлены специальные решения для защиты данных организаций малого и среднего бизнеса, обеспечения информационной безопасности промышленных автоматизированных систем, а также защиты от таргетированных атак на информационную инфраструктуру предприятий.

В выставочной зоне BIS Summit 2017 ГК InfoWatch представит новую версию флагманского решения InfoWatch Traffic Monitor, включая обновленные модули для обеспечения защиты данных на корпоративных мобильных устройствах. В дополнение к существующим средствам защиты от внутренних угроз, связанных с информационной безопасностью, в демо-зоне InfoWatch будет доступен продукт для мониторинга рабочей активности персонала и использования корпоративных ресурсов предприятий малого и среднего бизнеса.  

Полученный опыт в сфере защиты автоматизированных промышленных систем аккумулирован специалистами ГК InfoWatch в программно-аппаратном комплексе, предназначенным для создания систем защиты АСУТП, который будет показан на стенде компании. Также ГК InfoWatch представит решения для обеспечения безопасности приложений: единую интегрированную систему автоматической защиты от всех видов внешних атак и сканнер исходного кода бизнес-приложений на наличие уязвимостей.

В рамках первого пленарного заседания конференции президент группы компаний InfoWatch Наталья Касперская примет участие в круглом столе, посвященном десятилетию BIS Summit, который пройдет с 10:00 до 11:45. В ходе круглого стола с участием представителей Совета Федерации РФ, Оргкомитета Сочи 2014, IBM, Cisco, НКО «Фонд развития информационной демократии» и Ассоциации по защите бизнес информации (BISA) будут переосмыслены ключевые темы пленарных дискуссий за всю историю саммита.

C 12:15 до 14:00 пройдет второе пленарное заседание конференции — «Новые технологии ИБ – это благо или проклятье». Рустэм Хайретдинов, вице-президент ГК InfoWatch, президент BISA, расскажет о современных тенденциях и подходах к обеспечению информационной безопасности, о принципах активной защиты критически важных и постоянно изменяющихся приложений, а также поделится опытом построения систем ИБ в эру стремительного развития цифровых технологий. 

C 15:00 до 16:40 директор направления по работе с финансовыми институтами ГК InfoWatch Елена Сучкова выступит модератором секции, посвященной безопасности бизнес-процессов организаций. В этом блоке будут представленные клиентские практики защиты корпоративной информации, построенные с помощью решений ГК InfoWatch.

С 18:00 до 18:20 в рамках секционного блока «Безопасность за корпоративным периметром» ведущий эксперт по развитию продуктов ГК InfoWatch Григорий Васильев расскажет о том, как обеспечить сохранность корпоративных данных в организации при активном использовании сотрудниками облачных сервисов и мобильных устройств.

В ходе заключительной секции «Составные части новых технологий в ИБ» руководитель направления консалтинга ГК InfoWatch, эксперт BISA Мария Воронова расскажет о влиянии на безопасность предприятий таких технологий  как большие данные (Big Data), поведенческая аналитика (UEBA — User and Entity Behavior Analytics), «Интернет вещей» (IoT) и блокчейн (blockchain).

Напомним, что ГК InfoWatch выступает генеральным спонсором конференции BIS Summit 2017.  Мероприятие пройдет 22 сентября в конгресс-парке гостиницы «Украина» в Москве под эгидой сообщества специалистов по информационной безопасности Business Information Security Association (BISA).

Исследователь купил noreply.net, компании начали присылать ему секреты

Компании годами отправляют документы, пароли и персональную информацию на адреса вроде company@noreply[.]net, полагая, что письма растворятся в цифровой пустоте. Вот только у пустоты нашёлся владелец, и теперь она получает около 700 сообщений в день.

Исследователь в области безопасности Кори Соловевич купил домены noreply.us и noreply.net в 2020 и 2024 годах.

Настроив сбор писем со всех адресов, он случайно создал приманку для корпоративных утечек. С декабря 2024 года на один из доменов пришло более 401 тыс. сообщений.

Среди находок можно встретить отчёты о травмах, заказы на ремонт, сведения о покупках, письма от школьных платформ и учётные данные тестовых систем. Только noreply.net получил около 400 тыс. сообщений, причём более 28 тыс. содержали вложения. Отправителями стали свыше 14 тыс. адресов, связанных с 6200 доменами.

Причина проста: некоторые системы используют чужие публичные домены как заглушки или заменяют ими адрес сотрудника после его увольнения. Разработчики, видимо, рассчитывали, что noreply означает, что письма никто не читает.

Похожий эксперимент провёл руководитель службы безопасности Xeal Майк Шевард. Он заплатил около 15 долларов за deleteduser.com и уже в первый час получил письма от трёх организаций.

Позднее на домен посыпались гостиничные бронирования, сведения о заказах лекарств, просьбы согласовать отпуска, приглашения на совещания и тысячи снимков с промышленных камер наблюдения. Одна компания даже позвала дорогого удалённого пользователя на летнее барбекю.

Исследователи независимо приобрели более 30 подобных доменов, чтобы те не достались киберпреступникам. Соловевич также проверил 7136 потенциальных доменов-заглушек и обнаружил, что 328 из них принимают письма на любые адреса.

Проблема решается довольно просто: для заглушек можно использовать внутренние домены или зарезервированную зону .invalid. Но многие компании на предупреждения не отвечают. Видимо, кнопка noreply у них работает в обе стороны.

RSS: Новости на портале Anti-Malware.ru