На GIS DAYS 2022 расскажут о новых трендах в ИБ и решениях в ИТ-отрасли

На GIS DAYS 2022 расскажут о новых трендах в ИБ и решениях в ИТ-отрасли

На GIS DAYS 2022 расскажут о новых трендах в ИБ и решениях в ИТ-отрасли

6 октября в рамках форума Global Information Security Days, посвященного информационной безопасности и ИТ, пройдет мастер-класс «Кибербезопасность про которую вы ещё не подумали» от руководителя группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергея Полунина и главного специалиста отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрия Овчинникова.

Основная тема выступления – новые тренды в инфобезе. Также специалисты поделятся информацией о решениях в IT-отрасли, которые только появляются на рынке и расскажут куда трудоустроиться молодому специалисту по ИБ, чтобы не отстать от профессии в первые же годы своей карьеры.

Форум пройдет с 5 по 7 октября в Санкт-Петербурге и Москве и это будет уже пятый GIS DAYS. В этот раз форум посетят более 500 очных участников – профессионалов отрасли со всей страны.

Также на GIS DAYS 2022 вы сможете узнать:

  • Как развиваются отечественные продукты инфобеза;
  • Реально ли импортозаместиться прямо сейчас?
  • Какая защита от утечек информации сегодня эффективнее;
  • Как не стать жертвой киберпреступников;
  • Как заработать на NFT-искусстве и многое другое.

Регистрируйтесь на сайте мероприятия и принимайте участие в онлайн-трансляции.

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru