Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Российская компания «Систэм Электрик» (Systeme Electric), производитель комплексных решений в области распределения электроэнергии и автоматизации, проведет стратегическую сессию «Кибербезопасность в новых реалиях: от профилактики – к иммунитету» в рамках Инновационного Саммита 2024, который состоится 15-18 апреля 2024 г. в ЦВК «Экспоцентр» на Красной Пресне в Москве.

Стратегическая сессия пройдет 15 апреля совместно с компанией «Лаборатория Касперского». Участники сессии обсудят последние тенденции в сфере информационной безопасности предприятий различных отраслей промышленности, а также вопросы повышения уровня кибербезопасности объектов критической информационной инфраструктуры.

Будут рассмотрены меры защиты терминалов РЗА с учетом актуальных угроз и требований существующей нормативной базы. Кроме того, «Систэм Электрик» расскажет о комплексном подходе компании к обеспечению кибербезопасности, а также о первом продукте, разработанном при участии «Лаборатории Касперского» – блоке управления автоматическими выключателями SystemeLogic X.

В сессии примут участие директор Департамента развития НТЦ «Механотроника» Иван Дорофеев, директор по информационной безопасности «Систэм Электрик» Андрей Ильин, менеджер по развитию бизнеса релейной защиты и автоматизации «Систэм Электрик» Александр Аносов, вице-президент, директор Департамента перспективных технологий АО «Лаборатория Касперского» Андрей Духвалов, руководитель группы аналитиков по информационной безопасности Департамента перспективных технологий АО «Лаборатория Касперского» Екатерина Рудина, руководитель группы Real-time research Департамента перспективных технологий АО «Лаборатория Касперского» Сергей Парьев.

В мае 2023 года на Инновационном Саммите «Систэм Электрик» подписала соглашение с «Лабораторией Касперского», направленное на совместные исследования и разработку решений в области кибербезопасности объектов критической инфраструктуры. Также в июне 2023 года «Систэм Электрик» и «Лаборатория Касперского» договорились о сотрудничестве в сфере построения совместных решений на базе операционной системы KasperskyOS для промышленных и энергетических предприятий.

Инновационный Саммит – это ежегодная масштабная конференция, посвященная подходам к обеспечению технологической независимости в областях электроэнергетики и автоматизации, а также выставка продуктов и решений «Систэм Электрик». Ключевая тема Инновационного Саммита 2024: «Технологическое партнерство – объединяем лучшее».

На сессиях Инновационного Саммита 2024 выступят ведущие эксперты, лидеры отрасли и руководители «Систэм Электрик». К участию в деловой программе приглашены представители крупнейших инновационных партнеров и отраслевых ведомств.

Новинки, представленные на стратегических сессиях, а также другое высокотехнологичное оборудование и передовые решения «Систэм Электрик» можно будет увидеть в Инновационном Хабе. Здесь будут представлены продукты и решения для ключевых отраслей экономики. Гости выставки смогут ознакомиться с продукцией собственных заводов «Систэм Электрик» – «Потенциал», СЭЗЭМ и НТЦ «Механотроника» – где компания реализует комплексную инвестиционную программу по развитию НИОКР и расширению производства. Эти современные российские промышленные площадки входят в число системообразующих предприятий в регионах деятельности.

Каждый день на площадке будут проходить экскурсии по выставочному пространству, разделенному на зоны. Всего будет шесть направлений: «Энергетика», «Город Systeme», «Автоматизация», «Инженерная инфраструктура центров обработки данных (ЦОД)», «Сервисное предложение» и «Программное обеспечение».

Инновационный Саммит 2024 пройдет только в офлайн-формате по адресу: Москва, Краснопресненская набережная, 14, ЦВК «Экспоцентр», Павильон №3. Вход на мероприятие свободный, при этом регистрация обязательна.

Официальный сайт мероприятия: https://landing.systeme.ru/innovacionnyj-sammit/?erid=2VfnxvbbPma

Реклама, Акционерное общество «СИСТЭМ ЭЛЕКТРИК», ИНН 7712092928

Одна ссылка в Copilot могла слить почту, содержимое OneDrive и SharePoint

Исследователи из Varonis Threat Labs обнаружили в Microsoft 365 Copilot опасную уязвимость SearchLeak, которая позволяла злоумышленникам похищать корпоративные данные буквально через одну ссылку. Под угрозой оказались электронная почта, заметки встреч, документы OneDrive, файлы SharePoint и другие данные, к которым пользователь имел доступ через Copilot.

Схема атаки выглядела так: злоумышленник отправлял жертве специальную ссылку на Microsoft 365 Copilot Search через почту, Slack или любой другой канал связи.

Внутри ссылки был спрятан вредоносный запрос, который Copilot воспринимал как инструкцию к действию. После открытия такой ссылки ИИ мог получить доступ ко внутренним данным пользователя, найти нужные письма или документы и передать информацию на сервер атакующего.

Особенно неприятен тот факт, что для работы атаки не требовалось скачивать файлы, устанавливать расширения или запускать подозрительные программы. Достаточно было открыть ссылку.

 

Для обхода защитных механизмов исследователи использовали хитрую комбинацию. Данные выводились через специальный тег изображения, связанный с сервисом поиска по картинкам Bing. Поскольку Bing является доверенным сервисом Microsoft, часть стандартных ограничений безопасности фактически обходилась.

В результате злоумышленники теоретически могли получать темы писем, содержимое сообщений, коды многофакторной аутентификации, ссылки для сброса паролей, данные встреч и конфиденциальные корпоративные документы.

В Microsoft уже закрыли проблему. Уязвимость получила идентификатор CVE-2026-42824, её закрыли на стороне сервиса. Пользователям дополнительно ничего делать не нужно.

Однако исследователи считают, что история гораздо серьёзнее одной конкретной ошибки. По их мнению, SearchLeak демонстрирует целый класс рисков, характерных для корпоративных ИИ-помощников, которые одновременно работают с внешними данными, внутренними документами и способны выполнять действия от имени пользователя.

RSS: Новости на портале Anti-Malware.ru