Softline проводит Всероссийский слет IT-специалистов-2013

Softline проводит Всероссийский слет IT-специалистов-2013

Компания Softline объявляет о проведении Восьмого всероссийского слета системных администраторов. Мероприятие состоится c 25 по 28 июля 2013 г. Ожидается, что на слет съедутся более 5000 IT-специалистов России и стран ближнего зарубежья.

Всероссийский слет системных администраторов – это ежегодное мероприятие, объединяющее IT-инженеров, программистов, системных администраторов, руководителей IT-департаментов, специалистов техподдержки и других IT-сотрудников отрасли. Традиционно слет проводится в Калужской области, в природно-походных условиях.

Мероприятие давно завоевало любовь представителей IT-сообщества России и СНГ, а также системщиков из дальнего зарубежья. Популярность слета с каждым годом все выше, а число его участников постоянно растет. С момента проведения в 2006 году первого слета его неизменным организатором и главным «хранителем традиций» является компания Softline, которая в этом году празднует свое 20-тилетие.

Одно из нововведений на слете – поддержка порядкового номера слета общей концепцией мероприятия. В прошлом году это был 7-й слет в тематике «7 сисадминских чудес света»: на поляне были представлены пирамида, сады Семирамиды, они же сисадминские термы, «облачные катания», Колизей и многое другое. В этом году состоится уже Восьмой слет IT-специалистов и, пройдет он в стиле 8-ми-битных игр - Mario, Battle City, Tetris, Pacman.

Еще одна новая традиция – проведение насыщенной конференционной части слета. В 2012 году были подняты темы виртуализации и облачных технологий; темы безопасности и закупки ПО; проводились брейн-штормы на тему создания идеального инструмента учета, мониторинга и управления IT активами. На конференции выступили представители компаний Softline, Microsoft, Symantec, Red Hat, Dr.Web. В этом году, учитывая интерес к этой части слета со стороны участников и компаний IT рынка, программа конференций будет еще более насыщенной и информативной.

Как всегда, участники мероприятия получат возможность пообщаться, обсудить важные проблемы, беспокоившие IT-сообщество на протяжении всего года, провести время в кругу единомышленников, поделиться опытом в неформальной обстановке и просто отдохнуть на природе.

Кроме дискуссий на актуальные для IT-мира темы на поляне слета проходят специальные «сисадминские» соревнования и конкурсы, а также незабываемая тематическая развлекательная программа, включающая выступления приглашенных рок-групп, open-air дискотеки, традиционный большой костер, фейерверк и множество других интересных сюрпризов.

«Слет – это самое масштабное IT-событие лета. В предстоящем мероприятии планируется порадовать участников не только традиционными конкурсами и соревнованиями от IT-партнеров ДСА, но и интересными и полезными докладами и мастер-классами», – обещает Роман Агафонов, директор по развитию интернет-бизнеса компании Softline.

Приглашаем компании IT-рынка участвовать в слете и получить возможность непосредственного общения с целевой аудиторией.

Более подробную информацию можно найти на сайте www.sletadminov.ru.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru