Один день до старта форума по практической безопасности PHDays III

Один день до старта форума по практической безопасности PHDays III

В программе мероприятия, которое третий год подряд организует компания Positive Technologies, свыше 50 докладов и мастер-классов, 15 конкурсов и онлайн-соревнований, соперничество молодых ученых в Young School, битва хакеров PHDays CTF, бизнес-секции и круглые столы.

В этом году форум пройдет в московском Центре международной торговли и соберет наибольшее число участников в своей истории — более 2000 человек. На двое суток ЦМТ превратится в огромный исследовательский полигон, объединяющий на одной площадке специалистов с разных сторон баррикад, теорию и практику, профессиональную дискуссию и захватывающие соревнования.

Кто?

На PHDays III выступят основатель The Hacker's Choice Марк Хойзе (van Hauser), исследователь Трэвис Гудспид (Travis Goodspeed), основатель China Eagle Union Тао Вань (Tao Wan), Михаил Емельянников («Емельянников, Попова и партнеры»), Алексей Лукацкий (Cisco), Гаральд Бандурин («РусГидро»), Виталий Лютиков (ФСТЭК), инструктор академии Вест-Пойнт Девиант Оллам, Михел Остерхоф (RSA EMC) и многие другие.

Доклады

Выступающие расскажут об особенностях обеспечения безопасности АСУ ТП и критически важных объектов, о проблемах защищенности систем ДБО и банкоматов, об уязвимостях телекоммуникационных сетей, бизнес-приложений и ERP-систем — и затронут множество других интересных тем:

  • банковские шпионы для смартфонов;
  • способы защиты от DDoS;
  • противодействие атакам нулевого дня;
  • особенности черного хакерского рынка;
  • защита корпоративных и государственных организаций от многоходовых АРТ-атак;
  • IP-камеры против владельцев;
  • расследование действий злоумышленников в корпоративных сетях;
  • взлом телевизоров Smart TV;
  • слежка за мобильным телефоном и RFID-картой;
  • современные технологии обеспечения физической безопасности.

 

В программе PHDays III запланированы также более 20 пятнадцатиминутных стендапов в формате Fast Track, авторы которых раскроют ряд неожиданных тем, от хакерских экспериментов с системами развлечений на борту самолетов до массового взлома популярнейших систем видеонаблюдения.

Бизнес-программа

В ходе 14 бизнес-секций и круглых столов будут рассмотрены трудности сертификации, потенциал кибероружия, специфика обеспечения безопасности промышленных систем, тактика защиты секретов в российском суде, проблемы молодых специалистов. В обсуждениях примут участие представители Минкомсвязи, Совета Федерации, ЦИБ ФСБ, Defcon Russia, ФСТЭК, а также CIO и CISO крупнейших компаний, исследователи защищенности и разработчики.

Алексей Лукацкий, бизнес-консультант по ИБ компании Cisco: «Компания Cisco уже третий год подряд поддерживает форум PHDays, проводимый нашим технологическим партнером Positive Technologies. Мы считаем, что это одно из немногих мероприятий в России, в котором найден баланс между глубоко техническими, правовыми и бизнес-темами, связанными с информационной безопасностью. Именно поэтому посещение данного мероприятия считается для многих заказчиков Cisco обязательным. И именно поэтому мы поддерживаем форум PHDays».

Практические занятия

Под руководством российских и иностранных специалистов участники Hands-On Lab разработают защищенное веб-приложение, освоят азы киберрасследований, получат представление о способах атаки на SAP, своими руками построят шелл-код и овладеют основными приемами анализа защищенности Android-приложений.

Кобцев Роман Юрьевич, директор Департамента развития и маркетинга ОАО «ЭЛВИС-ПЛЮС»: «Форум PHD носит самый практический характер из всех конференций по информационной безопасности в России, так как смог в полной мере охватить на одной площадке все вопросы информационной безопасности бизнеса и государства - от глубоко технических до правовых и организационных».

Конкурсы и соревнования

Конкурсная программа форума позволит участникам сделать то, что в реальной жизни большинству людей совершенно недоступно. В железнодорожном шоу Choo Choo Pwn на примере модели поезда, управляемого настоящей АСУ ТП, хакеры будут искать уязвимости, позволяющие потенциальному злоумышленник устроить техногенную аварию. В аттракционе «Лабиринт», участником которого может стать любой желающий, за один час надо будет преодолеть лазерное поле и датчики движения, открыть секретные двери, очистить комнату от «жучков», сразиться в интеллектуальном поединке с искусственным разумом и обезвредить бомбу. Пройдет конкурс по взлому банкомата, в систему которого заложены реальные уязвимости, обнаруженные в действующих системах, а на международные соревнования PHDays CTF приедут 10 хакерских команд со всего мира, в том числе российские. Состоится также финальный конкурс работ молодых ученых по информационной безопасности PHDays Young School.

Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского»: «Мы рады тому, что Positive Hack Days вновь соберёт в Москве экспертов в области информационной безопасности и всех интересующихся этой темой. Конференция отличается невероятным энтузиазмом её участников и дружеской неформальной атмосферой, в которой обсуждение очень важных вопросов происходит так легко и естественно. Широта тем форума в этом году  – от противодействия мошенничеству до кибервойн – лишь подчёркивает актуальность особо тщательной защиты информации сегодня. Надеюсь, что наша экспертиза и широкий международный опыт в защите информационных сетей и в расследовании сложных киберпреступлений, в частности масштабных операций по кибершпионажу, помогут участникам PHDays лучше понять текущую ситуацию в сфере информационной безопасности».

PHDays III в 7 странах мира

Одновременно со стартом форума свои двери распахнут 17 хакерских локаций в 7 странах мира. К инициативе PHDays Everywhere уже присоединились хакспейсы в Абу-Даби, Бир-Зейте, Каире, Колламе, Тунисе, Киеве, Львове, Санкт-Петербурге, Владивостоке, Воронеже, Калининграде, Краснодаре, Новосибирске, Омске, Саратове и Уфе.

«Positive Hack Days – место встречи людей из разных миров – теории и практики, бизнеса и творчества. Тем не менее участников объединяет одно – живой интерес к теме информационной безопасности. В этом году наша компания решила использовать форум для поддержки молодых талантливых ребят,  которые связывают свое профессиональное будущее с защитой информации,  лучших мы будем рады видеть в нашей команде.  На стенде «Астерос» желающие смогут принять участие в проекте по созданию нового лица ИБ России. Каким оно получится, зависит от каждого из нас», - отметил Сергей Коношенко, руководитель технической дирекции «Астерос Информационная безопасность».

 

Подробно ознакомиться с программой Positive Hack Days можно на официальном сайте форума.

Регистрация на форум продолжается.

Recall в Windows 11 может записывать пароли и банковские данные

Переход на Windows 11 долго считался вопросом времени. Рано или поздно, дескать, всё равно придётся. Однако теперь специалисты по защите данных всё чаще говорят обратное: если вам важна конфиденциальность, с обновлением лучше повременить.

Поводом для тревоги стала ИИ-функция Recall, о которой пишет PCWorld. Она способна автоматически сохранять скриншоты экрана и, по мнению экспертов, может фиксировать важные данные: пароли, банковскую информацию, медицинские сведения и другую информацию.

Организация Centre for Digital Rights and Democracy прямо рекомендует пользователям, работающим с конфиденциальными данными, избегать Windows 11 вообще. Причина простая: даже если Recall отключён, он остаётся частью операционной системы.

Microsoft утверждает, что функция доступна только на Copilot+ PC, но, как отмечают эксперты, Recall обнаружен на всех компьютерах с Windows 11 версии 24H2. А значит, теоретически его можно активировать через обновления и без согласия пользователя.

Пока Recall встроен в систему, он рассматривается как потенциальный риск, а постоянная запись экранного контента, по мнению правозащитников, может даже нарушать требования GDPR.

Специалисты по защите данных выделяют несколько сценариев — с разной степенью риска:

  • Остаться на Windows 10, пока она получает патчи.
    Самый надёжный вариант, но только до октября 2026 года, когда закончится программа расширенной поддержки.
  • Перейти на Windows 11 и отключить Recall.
    Частично снижает риски, но не решает проблему полностью: функция остаётся в системе.
  • Перейти на Windows 11 и довериться Microsoft.
    Эксперты оценивают этот вариант как наименее безопасный — политика компании может измениться в любой момент.

С учётом того, что у Windows 10 есть чёткая дата окончания поддержки, правозащитники всё чаще советуют заранее рассматривать альтернативы, в первую очередь — Linux, как более прозрачную и контролируемую платформу.

«Ситуация вокруг Windows 11 наглядно показывает, к каким последствиям может привести поспешное внедрение новых технологий. Стремясь как можно быстрее вывести на рынок ИИ-функции, Microsoft сталкивается с серьёзными вопросами безопасности. Для коммерческих организаций — особенно в финансовом секторе, государственных структурах и на объектах критической информационной инфраструктуры — такие риски недопустимы.

Операционная система Astra Linux изначально разрабатывалась с фокусом на защиту корпоративных данных: безопасность здесь не дополнительная надстройка, а базовый элемент архитектуры. В платформе реализованы развитые механизмы защиты, включая мандатный контроль целостности (МКЦ), который обеспечивает комплексный подход — предотвращает несанкционированный доступ к данным, контролирует целостность системных файлов и блокирует их модификацию, разграничивает доступ на уровне процессов и надёжно защищает от утечек информации.

Эти механизмы проверены временем и позволяют нашим заказчикам быть уверенными в сохранности критически важной информации», — прокомментировал Роман Мылицын, руководитель отдела перспективных исследований «Группы Астра».

RSS: Новости на портале Anti-Malware.ru