Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Российская компания «Систэм Электрик» (Systeme Electric), производитель комплексных решений в области распределения электроэнергии и автоматизации, проведет стратегическую сессию «Кибербезопасность в новых реалиях: от профилактики – к иммунитету» в рамках Инновационного Саммита 2024, который состоится 15-18 апреля 2024 г. в ЦВК «Экспоцентр» на Красной Пресне в Москве.

Стратегическая сессия пройдет 15 апреля совместно с компанией «Лаборатория Касперского». Участники сессии обсудят последние тенденции в сфере информационной безопасности предприятий различных отраслей промышленности, а также вопросы повышения уровня кибербезопасности объектов критической информационной инфраструктуры.

Будут рассмотрены меры защиты терминалов РЗА с учетом актуальных угроз и требований существующей нормативной базы. Кроме того, «Систэм Электрик» расскажет о комплексном подходе компании к обеспечению кибербезопасности, а также о первом продукте, разработанном при участии «Лаборатории Касперского» – блоке управления автоматическими выключателями SystemeLogic X.

В сессии примут участие директор Департамента развития НТЦ «Механотроника» Иван Дорофеев, директор по информационной безопасности «Систэм Электрик» Андрей Ильин, менеджер по развитию бизнеса релейной защиты и автоматизации «Систэм Электрик» Александр Аносов, вице-президент, директор Департамента перспективных технологий АО «Лаборатория Касперского» Андрей Духвалов, руководитель группы аналитиков по информационной безопасности Департамента перспективных технологий АО «Лаборатория Касперского» Екатерина Рудина, руководитель группы Real-time research Департамента перспективных технологий АО «Лаборатория Касперского» Сергей Парьев.

В мае 2023 года на Инновационном Саммите «Систэм Электрик» подписала соглашение с «Лабораторией Касперского», направленное на совместные исследования и разработку решений в области кибербезопасности объектов критической инфраструктуры. Также в июне 2023 года «Систэм Электрик» и «Лаборатория Касперского» договорились о сотрудничестве в сфере построения совместных решений на базе операционной системы KasperskyOS для промышленных и энергетических предприятий.

Инновационный Саммит – это ежегодная масштабная конференция, посвященная подходам к обеспечению технологической независимости в областях электроэнергетики и автоматизации, а также выставка продуктов и решений «Систэм Электрик». Ключевая тема Инновационного Саммита 2024: «Технологическое партнерство – объединяем лучшее».

На сессиях Инновационного Саммита 2024 выступят ведущие эксперты, лидеры отрасли и руководители «Систэм Электрик». К участию в деловой программе приглашены представители крупнейших инновационных партнеров и отраслевых ведомств.

Новинки, представленные на стратегических сессиях, а также другое высокотехнологичное оборудование и передовые решения «Систэм Электрик» можно будет увидеть в Инновационном Хабе. Здесь будут представлены продукты и решения для ключевых отраслей экономики. Гости выставки смогут ознакомиться с продукцией собственных заводов «Систэм Электрик» – «Потенциал», СЭЗЭМ и НТЦ «Механотроника» – где компания реализует комплексную инвестиционную программу по развитию НИОКР и расширению производства. Эти современные российские промышленные площадки входят в число системообразующих предприятий в регионах деятельности.

Каждый день на площадке будут проходить экскурсии по выставочному пространству, разделенному на зоны. Всего будет шесть направлений: «Энергетика», «Город Systeme», «Автоматизация», «Инженерная инфраструктура центров обработки данных (ЦОД)», «Сервисное предложение» и «Программное обеспечение».

Инновационный Саммит 2024 пройдет только в офлайн-формате по адресу: Москва, Краснопресненская набережная, 14, ЦВК «Экспоцентр», Павильон №3. Вход на мероприятие свободный, при этом регистрация обязательна.

Официальный сайт мероприятия: https://landing.systeme.ru/innovacionnyj-sammit/?erid=2VfnxvbbPma

Реклама, Акционерное общество «СИСТЭМ ЭЛЕКТРИК», ИНН 7712092928

МАКС на прослушке? Реверсер заявил о тайной записи звука во время звонков

Пользователь Хабра под ником zarazaexe опубликовал масштабный разбор APK российского мессенджера МАКС и заявил, что обнаружил в приложении функции скрытой записи звука во время звонков, сбора списка установленных приложений, отслеживания VPN, анализа адресной книги, работы с Mobile ID по открытому HTTP и серверного управления рядом важных параметров.

По словам автора реверс-инжиниринга, часть этих механизмов может использоваться без явного уведомления пользователя.

Контекст тут важный: МАКС с 1 сентября 2025 года стал обязательным для предустановки на продаваемые в России смартфоны и планшеты. В списке обязательного ПО он заменил «VK Мессенджер».

Как отметил zarazaexe, приложение собирает и отправляет на серверы VK-аналитики список установленных пользовательских приложений: packageName и время установки. Если список изменился, улетает полный обновлённый снапшот. Поставили VPN, банк, криптокошелёк или игру — приложение это заметит.

 

Отдельный блок — VPN. Автор пишет, что МАКС умеет определять активное VPN-соединение и по серверному флагу может ограничивать доступ к чатам, звонкам и мини-приложениям. В некоторых сценариях пользователь видит плашку «Отключите VPN, чтобы пользоваться МАКС».

Ещё веселее с адресной книгой. По словам zarazaexe, приложение следит за изменениями контактов через ContentObserver, отправляет размер телефонной книги и собирает хеши номеров, включая людей, которые вообще не зарегистрированы в МАКС. То есть даже если ваш знакомый МАКС не ставил, его номер всё равно может попасть в эту мясорубку в виде хеша.

Автор также описывает механизм принудительного обновления: серверный флаг может отправить пользователя на ForceUpdateScreen, заблокировав сообщения и звонки до установки новой версии с CDN МАКС. Формально это выглядит как защита от устаревших версий, неформально — как рубильник.

В разборе упоминаются и более экзотические вещи: управление NFC из мини-приложений, серверно включаемые фейковые чаты, возможность удалить сообщение из локальной базы пушем, проверка доступности сторонних сервисов вроде Telegram, серверные флаги для поведения TLS, Mobile ID через открытый HTTP, скрытый SDK trace_flow, сбор IP, отладочные команды, аудиодампы звонков и пр.

Самые острые заявления касаются аудио и идентификации устройства. По версии автора, в старых версиях APK присутствовал ML-стек для обработки аудио, включая ASR, KWS и распознавание динамика, а также инфраструктура загрузки моделей с сервера. Для снятия цифрового отпечатка якобы используется Widevine DRM ID — идентификатор из защищённой зоны процессора, который сложно сбросить обычными методами.

RSS: Новости на портале Anti-Malware.ru