Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Российская компания «Систэм Электрик» (Systeme Electric), производитель комплексных решений в области распределения электроэнергии и автоматизации, проведет стратегическую сессию «Кибербезопасность в новых реалиях: от профилактики – к иммунитету» в рамках Инновационного Саммита 2024, который состоится 15-18 апреля 2024 г. в ЦВК «Экспоцентр» на Красной Пресне в Москве.

Стратегическая сессия пройдет 15 апреля совместно с компанией «Лаборатория Касперского». Участники сессии обсудят последние тенденции в сфере информационной безопасности предприятий различных отраслей промышленности, а также вопросы повышения уровня кибербезопасности объектов критической информационной инфраструктуры.

Будут рассмотрены меры защиты терминалов РЗА с учетом актуальных угроз и требований существующей нормативной базы. Кроме того, «Систэм Электрик» расскажет о комплексном подходе компании к обеспечению кибербезопасности, а также о первом продукте, разработанном при участии «Лаборатории Касперского» – блоке управления автоматическими выключателями SystemeLogic X.

В сессии примут участие директор Департамента развития НТЦ «Механотроника» Иван Дорофеев, директор по информационной безопасности «Систэм Электрик» Андрей Ильин, менеджер по развитию бизнеса релейной защиты и автоматизации «Систэм Электрик» Александр Аносов, вице-президент, директор Департамента перспективных технологий АО «Лаборатория Касперского» Андрей Духвалов, руководитель группы аналитиков по информационной безопасности Департамента перспективных технологий АО «Лаборатория Касперского» Екатерина Рудина, руководитель группы Real-time research Департамента перспективных технологий АО «Лаборатория Касперского» Сергей Парьев.

В мае 2023 года на Инновационном Саммите «Систэм Электрик» подписала соглашение с «Лабораторией Касперского», направленное на совместные исследования и разработку решений в области кибербезопасности объектов критической инфраструктуры. Также в июне 2023 года «Систэм Электрик» и «Лаборатория Касперского» договорились о сотрудничестве в сфере построения совместных решений на базе операционной системы KasperskyOS для промышленных и энергетических предприятий.

Инновационный Саммит – это ежегодная масштабная конференция, посвященная подходам к обеспечению технологической независимости в областях электроэнергетики и автоматизации, а также выставка продуктов и решений «Систэм Электрик». Ключевая тема Инновационного Саммита 2024: «Технологическое партнерство – объединяем лучшее».

На сессиях Инновационного Саммита 2024 выступят ведущие эксперты, лидеры отрасли и руководители «Систэм Электрик». К участию в деловой программе приглашены представители крупнейших инновационных партнеров и отраслевых ведомств.

Новинки, представленные на стратегических сессиях, а также другое высокотехнологичное оборудование и передовые решения «Систэм Электрик» можно будет увидеть в Инновационном Хабе. Здесь будут представлены продукты и решения для ключевых отраслей экономики. Гости выставки смогут ознакомиться с продукцией собственных заводов «Систэм Электрик» – «Потенциал», СЭЗЭМ и НТЦ «Механотроника» – где компания реализует комплексную инвестиционную программу по развитию НИОКР и расширению производства. Эти современные российские промышленные площадки входят в число системообразующих предприятий в регионах деятельности.

Каждый день на площадке будут проходить экскурсии по выставочному пространству, разделенному на зоны. Всего будет шесть направлений: «Энергетика», «Город Systeme», «Автоматизация», «Инженерная инфраструктура центров обработки данных (ЦОД)», «Сервисное предложение» и «Программное обеспечение».

Инновационный Саммит 2024 пройдет только в офлайн-формате по адресу: Москва, Краснопресненская набережная, 14, ЦВК «Экспоцентр», Павильон №3. Вход на мероприятие свободный, при этом регистрация обязательна.

Официальный сайт мероприятия: https://landing.systeme.ru/innovacionnyj-sammit/?erid=2VfnxvbbPma

Реклама, Акционерное общество «СИСТЭМ ЭЛЕКТРИК», ИНН 7712092928

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru